ipa_user - Управление пользователями FreeIPA
Новое в версии 2.3.
Обзор
- Добавление, изменение и удаление пользователей на сервере IPA
Требования (к хосту, на котором выполняется модуль)
- base64
- hashlib
Параметры
| параметр | обязательно | по умолчанию | возможные значения | комментарии |
|---|---|---|---|---|
| displayname | нет | Имя для отображения | ||
| givenname | нет | Имя | ||
| ipa_host | нет | ipa.example.com | IP-адрес или имя хоста сервера IPA | |
| ipa_pass | да | Пароль административного пользователя | ||
| ipa_port | нет | 443 | Порт сервера IPA | |
| ipa_prot | нет | https |
| Протокол, используемый сервером IPA |
| ipa_user | нет | admin | Используемая административная учетная запись на сервере IPA | |
| loginshell | нет | Оболочка входа | ||
| mail | нет | Список адресов электронной почты, назначенных пользователю. Если передан пустой список, все назначенные адреса электронной почты будут удалены. Если передано значение None, адреса электронной почты не будут проверяться или изменены. | ||
| password | нет | Пароль | ||
| sn | нет | Фамилия | ||
| sshpubkey | нет | Список публичных ключей SSH. Если передан пустой список, все назначенные публичные ключи будут удалены. Если передано значение None, публичные ключи SSH не будут проверяться или изменены. | ||
| state | нет | present |
| Состояние, которое необходимо обеспечить |
| telephonenumber | нет | Список телефонных номеров, назначенных пользователю. Если передан пустой список, все назначенные телефонные номера будут удалены. Если передано значение None, телефонные номера не будут проверяться или изменены. | ||
| title | нет | Должность | ||
| uid | да | uid пользователя псевдонимы: имя | ||
| validate_certs | нет | True | Это применимо только в том случае, если ipa_prot равно https.Если установлено значение no, сертификаты SSL не будут проверены.Это следует устанавливать только в значение no при использовании на контролируемых пользователями сайтах с самозаверенными сертификатами. |
Примеры
# Ensure pinky is present
- ipa_user:
name: pinky
state: present
givenname: Pinky
sn: Acme
mail:
- pinky@acme.com
telephonenumber:
- '+555123456'
sshpubkeyfp:
- ssh-rsa ....
- ssh-dsa ....
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
# Ensure brain is absent
- ipa_user:
name: brain
state: absent
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
Возвращаемые значения
Общие возвращаемые значения описаны здесь Возвращаемые значения, следующие поля уникальны для этого модуля:
| имя | описание | возвращается | тип | пример |
|---|---|---|---|---|
| user | Пользователь, как возвращается API IPA | всегда | dict |
Статус
Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость интерфейса.
Для получения помощи в разработке модулей, если вы заинтересованы, пожалуйста, прочитайте Информация о сообществе и сотрудничестве, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/ipa_user_module.html