udm_user – Управление пользователями POSIX на корпоративном сервере Univention
Новая версия 2.2.
Описание
- Этот модуль позволяет управлять пользователями POSIX на корпоративном сервере Univention (UCS). Он использует Python API UCS для создания нового объекта или его редактирования.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- Python >= 2.6
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| birthday - | Дата рождения | |
| city - | Город бизнес-адреса пользователя. | |
| country - | Страна бизнес-адреса пользователя. | |
| department_number - | Номер отдела бизнес-адреса пользователя. Псевдонимы: departmentNumber | |
| description - | Описание (не gecos) | |
| display_name - | Имя для отображения (не gecos) Псевдонимы: displayName | |
| email - | По умолчанию: [] | Список адресов электронной почты. |
| employee_number - | Номер сотрудника Псевдонимы: employeeNumber | |
| employee_type - | Тип сотрудника Псевдонимы: employeeType | |
| firstname - | Имя. Требуется, если state=present. | |
| gecos - | GECOS | |
| groups - | По умолчанию: [] | POSIX группы, DNs групп LDAP будут найдены с фильтром LDAP для каждой группы как $GROUP: (&(objectClass=posixGroup(cn=$GROUP))). |
| home_share - | Домашняя NFS папка. Должна быть DN LDAP, например cn=home,cn=shares,ou=school,dc=example,dc=com. Псевдонимы: homeShare | |
| home_share_path - | Путь к домашней NFS папке, внутри homeShare. Псевдонимы: homeSharePath | |
| home_telephone_number - | По умолчанию: [] | Список частных номеров телефонов. Псевдонимы: homeTelephoneNumber |
| homedrive - | Домашний диск Windows, например "H:". | |
| lastname - | Фамилия. Требуется, если state=present. | |
| mail_alternative_address - | По умолчанию: [] | Список альтернативных адресов электронной почты. Псевдонимы: mailAlternativeAddress |
| mail_home_server - | FQDN почтового сервера Псевдонимы: mailHomeServer | |
| mail_primary_address - | Основной адрес электронной почты Псевдонимы: mailPrimaryAddress | |
| mobile_telephone_number - | По умолчанию: [] | Номер мобильного телефона Псевдонимы: mobileTelephoneNumber |
| organisation - | Организация | |
| ou - | По умолчанию: "" | Организационная единица внутри базового DN LDAP, например school для организационной единицы LDAP ou=school,dc=example,dc=com. |
| override_pw_history boolean |
| Переопределение истории паролей Псевдонимы: overridePWHistory |
| override_pw_length boolean |
| Переопределение проверки пароля Псевдонимы: overridePWLength |
| pager_telephonenumber - | По умолчанию: [] | Список номеров пейджеров. Псевдонимы: pagerTelephonenumber |
| password - | Пароль. Требуется, если state=present. | |
| phone - | Список номеров телефонов. | |
| position - | По умолчанию: "" | Определение всей позиции объекта пользователя в дереве LDAP, например cn=employee,cn=users,ou=school,dc=example,dc=com. |
| postcode - | Почтовый индекс бизнес-адреса пользователя. | |
| primary_group - | По умолчанию: "cn=Domain Users,cn=groups,$LDAP_BASE_DN" | Основная группа. Это должен быть DN группы LDAP. Псевдонимы: primaryGroup |
| profilepath - | Директория профиля Windows | |
| pwd_change_next_login - |
| Изменить пароль при следующем входе. Псевдонимы: pwdChangeNextLogin |
| room_number - | Номер комнаты бизнес-адреса пользователя. Псевдонимы: roomNumber | |
| samba_privileges - | Привилегии Samba, например, разрешение на администрирование принтера, присоединение к домену. Псевдонимы: sambaPrivileges | |
| samba_user_workstations - | Разрешить аутентификацию только на этом хосте Microsoft Windows. Псевдонимы: sambaUserWorkstations | |
| sambahome - | Домашний путь Windows, например '\\$FQDN\$USERNAME'. | |
| scriptpath - | Скрипт входа Windows. | |
| secretary - | По умолчанию: [] | Список руководителей в качестве DN LDAP. |
| serviceprovider - | По умолчанию: [] | Включить пользователя для следующих поставщиков услуг. |
| shell - | По умолчанию: "/bin/bash" | Логин оболочка |
| state - |
| Присутствует ли пользователь или нет. |
| street - | Улица бизнес-адреса пользователя. | |
| subpath - | По умолчанию: "cn=users" | Подпуть LDAP внутри организационной единицы, например cn=teachers,cn=users для контейнера LDAP cn=teachers,cn=users,dc=example,dc=com. |
| Заголовок - | Заголовок, например Prof.. | |
| unixhome - | По умолчанию: "/home/$USERNAME" | Директория домашней папки Unix |
| update_password - добавлен в 2.3 | По умолчанию: "always" | always будет обновлять пароли, если они отличаются. on_create будет устанавливать пароль только для вновь созданных пользователей. |
| userexpiry - | По умолчанию: "Сегодня + 1 год" | Дата истечения срока действия учетной записи, например 1999-12-31. |
| username - / обязательно | Имя пользователя псевдонимы: name |
Примеры
# Create a user on a UCS
- udm_user:
name: FooBar
password: secure_password
firstname: Foo
lastname: Bar
# Create a user with the DN
# C(uid=foo,cn=teachers,cn=users,ou=school,dc=school,dc=example,dc=com)
- udm_user:
name: foo
password: secure_password
firstname: Foo
lastname: Bar
ou: school
subpath: 'cn=teachers,cn=users'
# or define the position
- udm_user:
name: foo
password: secure_password
firstname: Foo
lastname: Bar
position: 'cn=teachers,cn=users,ou=school,dc=school,dc=example,dc=com'
Состояние
- Этот модуль не гарантирует обратной совместимости интерфейса. [предварительный просмотр]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Tobias Rueetschi (@2-B)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете изменить этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/udm_user_module.html