Spec-Zone.ru › Ansible 2.6

udm_user — Управление пользователями POSIX на корпоративном сервере Univention

Новое в версии 2.2.

  • Обзор
    • Требования
  • Параметры
  • Примеры
  • Статус
  • Техническое обслуживание
    • Автор

Обзор

  • Этот модуль позволяет управлять пользователями POSIX на корпоративном сервере Univention (UCS). Он использует Python-API UCS для создания нового объекта или редактирования существующего.

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • Python >= 2.6

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
birthday
Дата рождения
city
Город делового адреса пользователя.
country
Страна делового адреса пользователя.
department_number
Номер отдела делового адреса пользователя.

Псевдонимы: departmentNumber
description
Описание (не gecos)
display_name
Имя для отображения (не gecos)

Псевдонимы: displayName
email По умолчанию:
[]
Список адресов электронной почты.
employee_number
Номер сотрудника

Псевдонимы: employeeNumber
employee_type
Тип сотрудника

Псевдонимы: employeeType
firstname
Имя. Требуется, если state=present.
gecos
GECOS
groups По умолчанию:
[]
Группы POSIX, DN объектов групп в LDAP будут найдены с помощью фильтра LDAP для каждой группы как $GROUP: (&(objectClass=posixGroup(cn=$GROUP))).
home_share
Домашняя NFS-папка. Должна быть DN в LDAP, например cn=home,cn=shares,ou=school,dc=example,dc=com.

Псевдонимы: homeShare
home_share_path
Путь к домашней NFS-папке внутри homeShare.

Псевдонимы: homeSharePath
home_telephone_number По умолчанию:
[]
Список личных номеров телефонов.

Псевдонимы: homeTelephoneNumber
homedrive
Домашний диск Windows, например "H:".
lastname
Фамилия. Требуется, если state=present.
mail_alternative_address По умолчанию:
[]
Список альтернативных адресов электронной почты.

Псевдонимы: mailAlternativeAddress
mail_home_server
FQDN почтового сервера

Псевдонимы: mailHomeServer
mail_primary_address
Основной адрес электронной почты

Псевдонимы: mailPrimaryAddress
mobile_telephone_number По умолчанию:
[]
Номер мобильного телефона

Псевдонимы: mobileTelephoneNumber
organisation
Организация
ou По умолчанию:
""
Организационная единица внутри DN базы LDAP, например school для организационной единицы LDAP ou=school,dc=example,dc=com.
override_pw_history
bool
    Варианты:
  • нет ←
  • да
Переопределение истории паролей

Псевдонимы: overridePWHistory
override_pw_length
bool
    Варианты:
  • нет ←
  • да
Переопределение проверки пароля

Псевдонимы: overridePWLength
pager_telephonenumber По умолчанию:
[]
Список номеров пейджеров.

Псевдонимы: pagerTelephonenumber
password
Пароль. Требуется, если state=present.
phone
Список номеров телефонов.
position По умолчанию:
""
Определение всей позиции объекта пользователя в дереве LDAP, например cn=employee,cn=users,ou=school,dc=example,dc=com.
postcode
Почтовый индекс делового адреса пользователя.
primary_group По умолчанию:
"cn=Domain Users,cn=groups,$LDAP_BASE_DN"
Основная группа. Это должен быть DN группы LDAP.

Псевдонимы: primaryGroup
profilepath
Директория профиля Windows
pwd_change_next_login
    Варианты:
  • 0
  • 1
Изменить пароль при следующей попытке входа.

Псевдонимы: pwdChangeNextLogin
room_number
Номер комнаты делового адреса пользователя.

Псевдонимы: roomNumber
samba_privileges
Привилегии Samba, например, разрешить управление принтерами, присоединение к домену.

Псевдонимы: sambaPrivileges
samba_user_workstations
Разрешить аутентификацию только на этом хосте Microsoft Windows.

Псевдонимы: sambaUserWorkstations
sambahome
Домашний путь Windows, например '\\$FQDN\$USERNAME'.
scriptpath
Скрипт входа в Windows.
secretary По умолчанию:
[]
Список руководителей в виде DN LDAP.
serviceprovider По умолчанию:
[]
Включить пользователя для следующих поставщиков услуг.
shell По умолчанию:
"/bin/bash"
Оболочка входа
state
    Варианты:
  • есть ←
  • отсутствует
Наличие пользователя.
street
Улица делового адреса пользователя.
subpath По умолчанию:
"cn=users"
Подпуть LDAP внутри организационной единицы, например cn=teachers,cn=users для контейнера LDAP cn=teachers,cn=users,dc=example,dc=com.
title
Должность, например Prof..
unixhome По умолчанию:
"/home/$USERNAME"
Директория домашней папки Unix
update_password
(добавлено в 2.3)
По умолчанию:
"всегда"
always обновит пароли, если они отличаются. on_create установит пароль только для вновь созданных пользователей.
userexpiry По умолчанию:
"Сегодня + 1 год"
Дата истечения срока действия учетной записи, например 1999-12-31.
username
обязательно
Имя пользователя

Псевдонимы: name

Примеры

# Create a user on a UCS
- udm_user:
    name: FooBar
    password: secure_password
    firstname: Foo
    lastname: Bar

# Create a user with the DN
# C(uid=foo,cn=teachers,cn=users,ou=school,dc=school,dc=example,dc=com)
- udm_user:
    name: foo
    password: secure_password
    firstname: Foo
    lastname: Bar
    ou: school
    subpath: 'cn=teachers,cn=users'
# or define the position
- udm_user:
    name: foo
    password: secure_password
    firstname: Foo
    lastname: Bar
    position: 'cn=teachers,cn=users,ou=school,dc=school,dc=example,dc=com'

Статус

Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Дополнительная информация по поддержке модулей см. в поддержке модулей и техническом обслуживании.

Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.

Автор

  • Tobias Rueetschi (@2-B)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/udm_user_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API