Spec-Zone.ru › Ansible 2.4

udm_user - Управление пользователями POSIX на корпоративном сервере Univention

Впервые добавлено в версии 2.2.

  • Описание
  • Требования (к хосту, на котором выполняется модуль)
  • Параметры
  • Примеры
    • Статус

Описание

  • Этот модуль позволяет управлять пользователями POSIX на корпоративном сервере Univention (UCS). Он использует Python API UCS для создания нового объекта или его редактирования.

Требования (к хосту, на котором выполняется модуль)

  • Python >= 2.6

Параметры

параметр обязательно по умолчанию возможные значения комментарии
birthday
нет None
Дата рождения
city
нет None
Город делового адреса пользователя.
country
нет None
Страна делового адреса пользователя.
department_number
нет None
Номер отдела делового адреса пользователя.
псевдонимы: departmentNumber
description
нет None
Описание (не gecos)
display_name
нет None
Имя для отображения (не gecos)
псевдонимы: displayName
email
нет [u'']
Список адресов электронной почты.
employee_number
нет None
Номер сотрудника
псевдонимы: employeeNumber
employee_type
нет None
Тип сотрудника
псевдонимы: employeeType
firstname
нет
Имя. Обязательно, если state=present.
gecos
нет None
GECOS
groups
нет
Группы POSIX, DN объектов групп в LDAP будут найдены с помощью фильтра LDAP для каждой группы как $GROUP: (&(objectClass=posixGroup(cn=$GROUP))).
home_share
нет None
Домашняя NFS-папка. Должно быть DN в LDAP, например cn=home,cn=shares,ou=school,dc=example,dc=com.
псевдонимы: homeShare
home_share_path
нет None
Путь к домашней NFS-папке внутри homeShare.
псевдонимы: homeSharePath
home_telephone_number
нет
Список частных номеров телефонов.
псевдонимы: homeTelephoneNumber
homedrive
нет None
Домашний диск Windows, например "H:".
lastname
нет
Фамилия. Обязательно, если state=present.
mail_alternative_address
нет
Список альтернативных адресов электронной почты.
псевдонимы: mailAlternativeAddress
mail_home_server
нет None
FQDN почтового сервера
псевдонимы: mailHomeServer
mail_primary_address
нет None
Основной адрес электронной почты
псевдонимы: mailPrimaryAddress
mobile_telephone_number
нет
Номер мобильного телефона
псевдонимы: mobileTelephoneNumber
organisation
нет None
Организация
ou
нет
Организационная единица внутри DN базы LDAP, например school для LDAP OU ou=school,dc=example,dc=com.
override_pw_history
нет
Изменить историю паролей
псевдонимы: overridePWHistory
override_pw_length
нет
Изменить проверку пароля
псевдонимы: overridePWLength
pager_telephonenumber
нет
Список номеров пейджеров.
псевдонимы: pagerTelephonenumber
password
нет None
Пароль. Обязательно, если state=present.
phone
нет
Список номеров телефонов.
position
нет
Определите всю позицию объекта пользователя внутри дерева LDAP, например cn=employee,cn=users,ou=school,dc=example,dc=com.
postcode
нет None
Почтовый индекс делового адреса пользователя.
primary_group
нет cn=Domain Users,cn=groups,$LDAP_BASE_DN
Основная группа. Это должен быть DN группы LDAP.
псевдонимы: primaryGroup
profilepath
нет None
Директория профиля Windows
pwd_change_next_login
нет None
  • 0
  • 1
Изменить пароль при следующей авторизации.
псевдонимы: pwdChangeNextLogin
room_number
нет None
Номер комнаты делового адреса пользователя.
псевдонимы: roomNumber
samba_privileges
нет
Права Samba, например, разрешить администрирование принтеров, присоединение к домену.
псевдонимы: sambaPrivileges
samba_user_workstations
нет
Разрешить авторизацию только на этом хосте Microsoft Windows.
псевдонимы: sambaUserWorkstations
sambahome
нет None
Домашний путь Windows, например '\\$FQDN\$USERNAME'.
scriptpath
нет None
Скрипт входа Windows.
secretary
нет
Список руководителей в качестве DN в LDAP.
serviceprovider
нет [u'']
Включить пользователя для следующих поставщиков услуг.
shell
нет /bin/bash
Оболочка входа
state
нет present
  • present
  • absent
Наличие пользователя (есть или нет).
street
нет None
Улица делового адреса пользователя.
subpath
нет cn=users
Подпуть LDAP внутри организационной единицы, например cn=teachers,cn=users для контейнера LDAP cn=teachers,cn=users,dc=example,dc=com.
title
нет None
Должность, например Prof..
unixhome
нет /home/$USERNAME
Домашний каталог Unix
update_password
(добавлен в 2.3)
нет always
always обновит пароли, если они отличаются. on_create будет устанавливать пароль только для вновь созданных пользователей.
userexpiry
нет Сегодня + 1 год
Дата истечения срока действия учетной записи, например 1999-12-31.
username
да
Имя пользователя
псевдонимы: name

Примеры

# Create a user on a UCS
- udm_user:
    name: FooBar
    password: secure_password
    firstname: Foo
    lastname: Bar

# Create a user with the DN
# C(uid=foo,cn=teachers,cn=users,ou=school,dc=school,dc=example,dc=com)
- udm_user:
    name: foo
    password: secure_password
    firstname: Foo
    lastname: Bar
    ou: school
    subpath: 'cn=teachers,cn=users'
# or define the position
- udm_user:
    name: foo
    password: secure_password
    firstname: Foo
    lastname: Bar
    position: 'cn=teachers,cn=users,ou=school,dc=school,dc=example,dc=com'

Статус

Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость.

Для получения помощи в разработке модулей, если у вас есть желание, прочитайте Информацию о сообществе и участие в разработке, Тестирование Ansible и Разработка модулей.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/udm_user_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API