Spec-Zone.ru › Ansible 2.6

ipa_user — Управление пользователями FreeIPA

В версии 2.3.

  • Обзор
    • Требования
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Автор

Обзор

  • Добавление, изменение и удаление пользователей на сервере IPA.

Требования

Ниже приведены требования к хосту, на котором выполняется этот модуль.

  • base64
  • hashlib

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
displayname
Имя для отображения
gidnumber
(добавлено в 2.5)
Идентификатор группы Posix
givenname
Имя
ipa_host По умолчанию:
"ipa.example.com"
IP-адрес или имя хоста сервера IPA.
Если значение не указано в задаче, используется значение переменной окружения IPA_HOST.
Если ни переменная окружения IPA_HOST, ни значение не указаны в задаче, используется значение по умолчанию.
Механизм обратной замены переменных окружения добавлен в версии 2.5.
ipa_pass
требуется
Пароль административного пользователя.
Если значение не указано в задаче, используется значение переменной окружения IPA_PASS.
Если ни переменная окружения IPA_PASS, ни значение не указаны в задаче, используется значение по умолчанию.
Механизм обратной замены переменных окружения добавлен в версии 2.5.
ipa_port По умолчанию:
443
Порт сервера FreeIPA / IPA.
Если значение не указано в задаче, используется значение переменной окружения IPA_PORT.
Если ни переменная окружения IPA_PORT, ни значение не указаны в задаче, используется значение по умолчанию.
Механизм обратной замены переменных окружения добавлен в версии 2.5.
ipa_prot
    Варианты:
  • http
  • https ←
Протокол, используемый сервером IPA.
Если значение не указано в задаче, используется значение переменной окружения IPA_PROT.
Если ни переменная окружения IPA_PROT, ни значение не указаны в задаче, используется значение по умолчанию.
Механизм обратной замены переменных окружения добавлен в версии 2.5.
ipa_user По умолчанию:
"admin"
Используемый административный аккаунт на сервере IPA.
Если значение не указано в задаче, используется значение переменной окружения IPA_USER.
Если ни переменная окружения IPA_USER, ни значение не указаны в задаче, используется значение по умолчанию.
Механизм обратной замены переменных окружения добавлен в версии 2.5.
krbpasswordexpiration
(добавлено в 2.5)
Дата истечения срока действия пароля пользователя.
В формате YYYYMMddHHmmss
Например, 20180121182022 истекает 21 января 2018 года в 18:20:22
loginshell
Оболочка входа
mail
Список адресов электронной почты, назначенных пользователю.
Если передать пустой список, все назначенные адреса электронной почты будут удалены.
Если передать None, адреса электронной почты не будут проверены или изменены.
password
Пароль для нового пользователя
sn
Фамилия
sshpubkey
Список публичных ключей SSH.
Если передать пустой список, все назначенные публичные ключи будут удалены.
Если передать None, публичные ключи SSH не будут проверены или изменены.
state
    Варианты:
  • present ←
  • absent
  • enabled
  • disabled
Требуемое состояние
telephonenumber
Список телефонных номеров, назначенных пользователю.
Если передать пустой список, все назначенные телефонные номера будут удалены.
Если передать None, телефонные номера не будут проверены или изменены.
title
Должность
uid
требуется
Идентификатор пользователя (uid)

Псевдонимы: имя
uidnumber
(добавлено в 2.5)
Идентификатор пользователя (uid)/номер Posix пользователя
validate_certs По умолчанию:
"yes"
Применимо только если ipa_prot равно https.
Если установлено значение no, сертификаты SSL не будут проверены.
Это значение должно быть установлено только на сайтах, контролируемых лично, которые используют самозаверяющие сертификаты.

Примеры

# Ensure pinky is present
- ipa_user:
    name: pinky
    state: present
    krbpasswordexpiration: 20200119235959
    givenname: Pinky
    sn: Acme
    mail:
    - pinky@acme.com
    telephonenumber:
    - '+555123456'
    sshpubkey:
    - ssh-rsa ....
    - ssh-dsa ....
    uidnumber: 1001
    gidnumber: 100
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

# Ensure brain is absent
- ipa_user:
    name: brain
    state: absent
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
user
dict
всегда
Пользователь, возвращенный API IPA



Статус

Этот модуль помечен как превью, что означает, что его интерфейс не гарантирует обратную совместимость.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.

Список других модулей, поддерживаемых сообществом Ansible, см. здесь.

Автор

  • Thomas Krahn (@Nosmoht)

Подсказка

Если вы заметите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/ipa_user_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API