udm_user - Управление пользователями POSIX на корпоративном сервере Univention
Впервые добавлено в версии 2.2.
Описание
- Этот модуль позволяет управлять пользователями POSIX на корпоративном сервере Univention (UCS). Он использует Python API UCS для создания нового объекта или его редактирования.
Требования (к хосту, на котором выполняется модуль)
- Python >= 2.6
Параметры
| параметр | обязательно | по умолчанию | возможные значения | комментарии |
|---|---|---|---|---|
| birthday | нет | None | Дата рождения | |
| city | нет | None | Город делового адреса пользователя. | |
| country | нет | None | Страна делового адреса пользователя. | |
| department_number | нет | None | Номер отдела делового адреса пользователя. псевдонимы: departmentNumber | |
| description | нет | None | Описание (не gecos) | |
| display_name | нет | None | Имя для отображения (не gecos) псевдонимы: displayName | |
| email | нет | [u''] | Список адресов электронной почты. | |
| employee_number | нет | None | Номер сотрудника псевдонимы: employeeNumber | |
| employee_type | нет | None | Тип сотрудника псевдонимы: employeeType | |
| firstname | нет | Имя. Обязательно, если state=present. | ||
| gecos | нет | None | GECOS | |
| groups | нет | Группы POSIX, DN объектов групп в LDAP будут найдены с помощью фильтра LDAP для каждой группы как $GROUP: (&(objectClass=posixGroup(cn=$GROUP))). | ||
| home_share | нет | None | Домашняя NFS-папка. Должно быть DN в LDAP, например cn=home,cn=shares,ou=school,dc=example,dc=com.псевдонимы: homeShare | |
| home_share_path | нет | None | Путь к домашней NFS-папке внутри homeShare. псевдонимы: homeSharePath | |
| home_telephone_number | нет | Список частных номеров телефонов. псевдонимы: homeTelephoneNumber | ||
| homedrive | нет | None | Домашний диск Windows, например "H:". | |
| lastname | нет | Фамилия. Обязательно, если state=present. | ||
| mail_alternative_address | нет | Список альтернативных адресов электронной почты. псевдонимы: mailAlternativeAddress | ||
| mail_home_server | нет | None | FQDN почтового сервера псевдонимы: mailHomeServer | |
| mail_primary_address | нет | None | Основной адрес электронной почты псевдонимы: mailPrimaryAddress | |
| mobile_telephone_number | нет | Номер мобильного телефона псевдонимы: mobileTelephoneNumber | ||
| organisation | нет | None | Организация | |
| ou | нет | Организационная единица внутри DN базы LDAP, например school для LDAP OU ou=school,dc=example,dc=com. | ||
| override_pw_history | нет | Изменить историю паролей псевдонимы: overridePWHistory | ||
| override_pw_length | нет | Изменить проверку пароля псевдонимы: overridePWLength | ||
| pager_telephonenumber | нет | Список номеров пейджеров. псевдонимы: pagerTelephonenumber | ||
| password | нет | None | Пароль. Обязательно, если state=present. | |
| phone | нет | Список номеров телефонов. | ||
| position | нет | Определите всю позицию объекта пользователя внутри дерева LDAP, например cn=employee,cn=users,ou=school,dc=example,dc=com. | ||
| postcode | нет | None | Почтовый индекс делового адреса пользователя. | |
| primary_group | нет | cn=Domain Users,cn=groups,$LDAP_BASE_DN | Основная группа. Это должен быть DN группы LDAP. псевдонимы: primaryGroup | |
| profilepath | нет | None | Директория профиля Windows | |
| pwd_change_next_login | нет | None |
| Изменить пароль при следующей авторизации. псевдонимы: pwdChangeNextLogin |
| room_number | нет | None | Номер комнаты делового адреса пользователя. псевдонимы: roomNumber | |
| samba_privileges | нет | Права Samba, например, разрешить администрирование принтеров, присоединение к домену. псевдонимы: sambaPrivileges | ||
| samba_user_workstations | нет | Разрешить авторизацию только на этом хосте Microsoft Windows. псевдонимы: sambaUserWorkstations | ||
| sambahome | нет | None | Домашний путь Windows, например '\\$FQDN\$USERNAME'. | |
| scriptpath | нет | None | Скрипт входа Windows. | |
| secretary | нет | Список руководителей в качестве DN в LDAP. | ||
| serviceprovider | нет | [u''] | Включить пользователя для следующих поставщиков услуг. | |
| shell | нет | /bin/bash | Оболочка входа | |
| state | нет | present |
| Наличие пользователя (есть или нет). |
| street | нет | None | Улица делового адреса пользователя. | |
| subpath | нет | cn=users | Подпуть LDAP внутри организационной единицы, например cn=teachers,cn=users для контейнера LDAP cn=teachers,cn=users,dc=example,dc=com. | |
| title | нет | None | Должность, например Prof.. | |
| unixhome | нет | /home/$USERNAME | Домашний каталог Unix | |
| update_password (добавлен в 2.3)
| нет | always | always обновит пароли, если они отличаются. on_create будет устанавливать пароль только для вновь созданных пользователей. | |
| userexpiry | нет | Сегодня + 1 год | Дата истечения срока действия учетной записи, например 1999-12-31. | |
| username | да | Имя пользователя псевдонимы: name |
Примеры
# Create a user on a UCS
- udm_user:
name: FooBar
password: secure_password
firstname: Foo
lastname: Bar
# Create a user with the DN
# C(uid=foo,cn=teachers,cn=users,ou=school,dc=school,dc=example,dc=com)
- udm_user:
name: foo
password: secure_password
firstname: Foo
lastname: Bar
ou: school
subpath: 'cn=teachers,cn=users'
# or define the position
- udm_user:
name: foo
password: secure_password
firstname: Foo
lastname: Bar
position: 'cn=teachers,cn=users,ou=school,dc=school,dc=example,dc=com'
Статус
Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость.
Для получения помощи в разработке модулей, если у вас есть желание, прочитайте Информацию о сообществе и участие в разработке, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/udm_user_module.html