ipa_user — Управление пользователями FreeIPA
В версии 2.3.
Обзор
- Добавление, изменение и удаление пользователей на сервере IPA.
Требования
Ниже приведены требования к хосту, на котором выполняется этот модуль.
- base64
- hashlib
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| displayname | Имя для отображения |
|
| gidnumber
(добавлено в 2.5) |
Идентификатор группы Posix |
|
| givenname | Имя |
|
| ipa_host | По умолчанию: "ipa.example.com" |
IP-адрес или имя хоста сервера IPA.
Если значение не указано в задаче, используется значение переменной окружения
IPA_HOST. Если ни переменная окружения
IPA_HOST, ни значение не указаны в задаче, используется значение по умолчанию.Механизм обратной замены переменных окружения добавлен в версии 2.5. |
| ipa_pass
требуется |
Пароль административного пользователя.
Если значение не указано в задаче, используется значение переменной окружения
IPA_PASS. Если ни переменная окружения
IPA_PASS, ни значение не указаны в задаче, используется значение по умолчанию.Механизм обратной замены переменных окружения добавлен в версии 2.5. |
|
| ipa_port | По умолчанию: 443 |
Порт сервера FreeIPA / IPA.
Если значение не указано в задаче, используется значение переменной окружения
IPA_PORT. Если ни переменная окружения
IPA_PORT, ни значение не указаны в задаче, используется значение по умолчанию.Механизм обратной замены переменных окружения добавлен в версии 2.5. |
| ipa_prot |
|
Протокол, используемый сервером IPA.
Если значение не указано в задаче, используется значение переменной окружения
IPA_PROT. Если ни переменная окружения
IPA_PROT, ни значение не указаны в задаче, используется значение по умолчанию.Механизм обратной замены переменных окружения добавлен в версии 2.5. |
| ipa_user | По умолчанию: "admin" |
Используемый административный аккаунт на сервере IPA.
Если значение не указано в задаче, используется значение переменной окружения
IPA_USER. Если ни переменная окружения
IPA_USER, ни значение не указаны в задаче, используется значение по умолчанию.Механизм обратной замены переменных окружения добавлен в версии 2.5. |
| krbpasswordexpiration
(добавлено в 2.5) |
Дата истечения срока действия пароля пользователя.
В формате YYYYMMddHHmmss
Например, 20180121182022 истекает 21 января 2018 года в 18:20:22 |
|
| loginshell | Оболочка входа |
|
Список адресов электронной почты, назначенных пользователю.
Если передать пустой список, все назначенные адреса электронной почты будут удалены.
Если передать None, адреса электронной почты не будут проверены или изменены. |
||
| password | Пароль для нового пользователя |
|
| sn | Фамилия |
|
| sshpubkey | Список публичных ключей SSH.
Если передать пустой список, все назначенные публичные ключи будут удалены.
Если передать None, публичные ключи SSH не будут проверены или изменены. |
|
| state |
|
Требуемое состояние |
| telephonenumber | Список телефонных номеров, назначенных пользователю.
Если передать пустой список, все назначенные телефонные номера будут удалены.
Если передать None, телефонные номера не будут проверены или изменены. |
|
| title | Должность |
|
| uid
требуется |
Идентификатор пользователя (uid)
Псевдонимы: имя |
|
| uidnumber
(добавлено в 2.5) |
Идентификатор пользователя (uid)/номер Posix пользователя |
|
| validate_certs | По умолчанию: "yes" |
Применимо только если
ipa_prot равно https.Если установлено значение
no, сертификаты SSL не будут проверены.Это значение должно быть установлено только на сайтах, контролируемых лично, которые используют самозаверяющие сертификаты. |
Примеры
# Ensure pinky is present
- ipa_user:
name: pinky
state: present
krbpasswordexpiration: 20200119235959
givenname: Pinky
sn: Acme
mail:
- pinky@acme.com
telephonenumber:
- '+555123456'
sshpubkey:
- ssh-rsa ....
- ssh-dsa ....
uidnumber: 1001
gidnumber: 100
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
# Ensure brain is absent
- ipa_user:
name: brain
state: absent
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| user
dict |
всегда | Пользователь, возвращенный API IPA
|
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантирует обратную совместимость.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.
Список других модулей, поддерживаемых сообществом Ansible, см. здесь.
Автор
- Thomas Krahn (@Nosmoht)
Подсказка
Если вы заметите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/ipa_user_module.html