udm_user — Управление пользователями POSIX на корпоративном сервере Univention
Новое в версии 2.2.
Обзор
- Этот модуль позволяет управлять пользователями POSIX на корпоративном сервере Univention (UCS). Он использует Python-API UCS для создания нового объекта или редактирования существующего.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- Python >= 2.6
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| birthday | Дата рождения | |
| city | Город делового адреса пользователя. | |
| country | Страна делового адреса пользователя. | |
| department_number | Номер отдела делового адреса пользователя. Псевдонимы: departmentNumber | |
| description | Описание (не gecos) | |
| display_name | Имя для отображения (не gecos) Псевдонимы: displayName | |
| По умолчанию: [] | Список адресов электронной почты. | |
| employee_number | Номер сотрудника Псевдонимы: employeeNumber | |
| employee_type | Тип сотрудника Псевдонимы: employeeType | |
| firstname | Имя. Требуется, если state=present. | |
| gecos | GECOS | |
| groups | По умолчанию: [] | Группы POSIX, DN объектов групп в LDAP будут найдены с помощью фильтра LDAP для каждой группы как $GROUP: (&(objectClass=posixGroup(cn=$GROUP))). |
| home_share | Домашняя NFS-папка. Должна быть DN в LDAP, например cn=home,cn=shares,ou=school,dc=example,dc=com. Псевдонимы: homeShare | |
| home_share_path | Путь к домашней NFS-папке внутри homeShare. Псевдонимы: homeSharePath | |
| home_telephone_number | По умолчанию: [] | Список личных номеров телефонов. Псевдонимы: homeTelephoneNumber |
| homedrive | Домашний диск Windows, например "H:". | |
| lastname | Фамилия. Требуется, если state=present. | |
| mail_alternative_address | По умолчанию: [] | Список альтернативных адресов электронной почты. Псевдонимы: mailAlternativeAddress |
| mail_home_server | FQDN почтового сервера Псевдонимы: mailHomeServer | |
| mail_primary_address | Основной адрес электронной почты Псевдонимы: mailPrimaryAddress | |
| mobile_telephone_number | По умолчанию: [] | Номер мобильного телефона Псевдонимы: mobileTelephoneNumber |
| organisation | Организация | |
| ou | По умолчанию: "" | Организационная единица внутри DN базы LDAP, например school для организационной единицы LDAP ou=school,dc=example,dc=com. |
| override_pw_history bool |
| Переопределение истории паролей Псевдонимы: overridePWHistory |
| override_pw_length bool |
| Переопределение проверки пароля Псевдонимы: overridePWLength |
| pager_telephonenumber | По умолчанию: [] | Список номеров пейджеров. Псевдонимы: pagerTelephonenumber |
| password | Пароль. Требуется, если state=present. | |
| phone | Список номеров телефонов. | |
| position | По умолчанию: "" | Определение всей позиции объекта пользователя в дереве LDAP, например cn=employee,cn=users,ou=school,dc=example,dc=com. |
| postcode | Почтовый индекс делового адреса пользователя. | |
| primary_group | По умолчанию: "cn=Domain Users,cn=groups,$LDAP_BASE_DN" | Основная группа. Это должен быть DN группы LDAP. Псевдонимы: primaryGroup |
| profilepath | Директория профиля Windows | |
| pwd_change_next_login |
| Изменить пароль при следующей попытке входа. Псевдонимы: pwdChangeNextLogin |
| room_number | Номер комнаты делового адреса пользователя. Псевдонимы: roomNumber | |
| samba_privileges | Привилегии Samba, например, разрешить управление принтерами, присоединение к домену. Псевдонимы: sambaPrivileges | |
| samba_user_workstations | Разрешить аутентификацию только на этом хосте Microsoft Windows. Псевдонимы: sambaUserWorkstations | |
| sambahome | Домашний путь Windows, например '\\$FQDN\$USERNAME'. | |
| scriptpath | Скрипт входа в Windows. | |
| secretary | По умолчанию: [] | Список руководителей в виде DN LDAP. |
| serviceprovider | По умолчанию: [] | Включить пользователя для следующих поставщиков услуг. |
| shell | По умолчанию: "/bin/bash" | Оболочка входа |
| state |
| Наличие пользователя. |
| street | Улица делового адреса пользователя. | |
| subpath | По умолчанию: "cn=users" | Подпуть LDAP внутри организационной единицы, например cn=teachers,cn=users для контейнера LDAP cn=teachers,cn=users,dc=example,dc=com. |
| title | Должность, например Prof.. | |
| unixhome | По умолчанию: "/home/$USERNAME" | Директория домашней папки Unix |
| update_password (добавлено в 2.3) | По умолчанию: "всегда" | always обновит пароли, если они отличаются. on_create установит пароль только для вновь созданных пользователей. |
| userexpiry | По умолчанию: "Сегодня + 1 год" | Дата истечения срока действия учетной записи, например 1999-12-31. |
| username обязательно | Имя пользователя Псевдонимы: name |
Примеры
# Create a user on a UCS
- udm_user:
name: FooBar
password: secure_password
firstname: Foo
lastname: Bar
# Create a user with the DN
# C(uid=foo,cn=teachers,cn=users,ou=school,dc=school,dc=example,dc=com)
- udm_user:
name: foo
password: secure_password
firstname: Foo
lastname: Bar
ou: school
subpath: 'cn=teachers,cn=users'
# or define the position
- udm_user:
name: foo
password: secure_password
firstname: Foo
lastname: Bar
position: 'cn=teachers,cn=users,ou=school,dc=school,dc=example,dc=com'
Статус
Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Дополнительная информация по поддержке модулей см. в поддержке модулей и техническом обслуживании.
Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.
Автор
- Tobias Rueetschi (@2-B)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/udm_user_module.html