Spec-Zone.ru › Ansible 2.7

udm_user – Управление пользователями POSIX на корпоративном сервере Univention

Новая версия 2.2.

  • Описание
  • Требования
  • Параметры
  • Примеры
  • Статус

Описание

  • Этот модуль позволяет управлять пользователями POSIX на корпоративном сервере Univention (UCS). Он использует Python API UCS для создания нового объекта или его редактирования.

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • Python >= 2.6

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
birthday
-
Дата рождения
city
-
Город бизнес-адреса пользователя.
country
-
Страна бизнес-адреса пользователя.
department_number
-
Номер отдела бизнес-адреса пользователя.

Псевдонимы: departmentNumber
description
-
Описание (не gecos)
display_name
-
Имя для отображения (не gecos)

Псевдонимы: displayName
email
-
По умолчанию:
[]
Список адресов электронной почты.
employee_number
-
Номер сотрудника

Псевдонимы: employeeNumber
employee_type
-
Тип сотрудника

Псевдонимы: employeeType
firstname
-
Имя. Требуется, если state=present.
gecos
-
GECOS
groups
-
По умолчанию:
[]
POSIX группы, DNs групп LDAP будут найдены с фильтром LDAP для каждой группы как $GROUP: (&(objectClass=posixGroup(cn=$GROUP))).
home_share
-
Домашняя NFS папка. Должна быть DN LDAP, например cn=home,cn=shares,ou=school,dc=example,dc=com.

Псевдонимы: homeShare
home_share_path
-
Путь к домашней NFS папке, внутри homeShare.

Псевдонимы: homeSharePath
home_telephone_number
-
По умолчанию:
[]
Список частных номеров телефонов.

Псевдонимы: homeTelephoneNumber
homedrive
-
Домашний диск Windows, например "H:".
lastname
-
Фамилия. Требуется, если state=present.
mail_alternative_address
-
По умолчанию:
[]
Список альтернативных адресов электронной почты.

Псевдонимы: mailAlternativeAddress
mail_home_server
-
FQDN почтового сервера

Псевдонимы: mailHomeServer
mail_primary_address
-
Основной адрес электронной почты

Псевдонимы: mailPrimaryAddress
mobile_telephone_number
-
По умолчанию:
[]
Номер мобильного телефона

Псевдонимы: mobileTelephoneNumber
organisation
-
Организация
ou
-
По умолчанию:
""
Организационная единица внутри базового DN LDAP, например school для организационной единицы LDAP ou=school,dc=example,dc=com.
override_pw_history
boolean
    Варианты:
  • нет ←
  • да
Переопределение истории паролей

Псевдонимы: overridePWHistory
override_pw_length
boolean
    Варианты:
  • нет ←
  • да
Переопределение проверки пароля

Псевдонимы: overridePWLength
pager_telephonenumber
-
По умолчанию:
[]
Список номеров пейджеров.

Псевдонимы: pagerTelephonenumber
password
-
Пароль. Требуется, если state=present.
phone
-
Список номеров телефонов.
position
-
По умолчанию:
""
Определение всей позиции объекта пользователя в дереве LDAP, например cn=employee,cn=users,ou=school,dc=example,dc=com.
postcode
-
Почтовый индекс бизнес-адреса пользователя.
primary_group
-
По умолчанию:
"cn=Domain Users,cn=groups,$LDAP_BASE_DN"
Основная группа. Это должен быть DN группы LDAP.

Псевдонимы: primaryGroup
profilepath
-
Директория профиля Windows
pwd_change_next_login
-
    Варианты:
  • 0
  • 1
Изменить пароль при следующем входе.

Псевдонимы: pwdChangeNextLogin
room_number
-
Номер комнаты бизнес-адреса пользователя.

Псевдонимы: roomNumber
samba_privileges
-
Привилегии Samba, например, разрешение на администрирование принтера, присоединение к домену.

Псевдонимы: sambaPrivileges
samba_user_workstations
-
Разрешить аутентификацию только на этом хосте Microsoft Windows.

Псевдонимы: sambaUserWorkstations
sambahome
-
Домашний путь Windows, например '\\$FQDN\$USERNAME'.
scriptpath
-
Скрипт входа Windows.
secretary
-
По умолчанию:
[]
Список руководителей в качестве DN LDAP.
serviceprovider
-
По умолчанию:
[]
Включить пользователя для следующих поставщиков услуг.
shell
-
По умолчанию:
"/bin/bash"
Логин оболочка
state
-
    Варианты:
  • присутствует ←
  • отсутствует
Присутствует ли пользователь или нет.
street
-
Улица бизнес-адреса пользователя.
subpath
-
По умолчанию:
"cn=users"
Подпуть LDAP внутри организационной единицы, например cn=teachers,cn=users для контейнера LDAP cn=teachers,cn=users,dc=example,dc=com.
Заголовок
-
Заголовок, например Prof..
unixhome
-
По умолчанию:
"/home/$USERNAME"
Директория домашней папки Unix
update_password
-
добавлен в 2.3
По умолчанию:
"always"
always будет обновлять пароли, если они отличаются. on_create будет устанавливать пароль только для вновь созданных пользователей.
userexpiry
-
По умолчанию:
"Сегодня + 1 год"
Дата истечения срока действия учетной записи, например 1999-12-31.
username
- / обязательно
Имя пользователя

псевдонимы: name

Примеры

# Create a user on a UCS
- udm_user:
    name: FooBar
    password: secure_password
    firstname: Foo
    lastname: Bar

# Create a user with the DN
# C(uid=foo,cn=teachers,cn=users,ou=school,dc=school,dc=example,dc=com)
- udm_user:
    name: foo
    password: secure_password
    firstname: Foo
    lastname: Bar
    ou: school
    subpath: 'cn=teachers,cn=users'
# or define the position
- udm_user:
    name: foo
    password: secure_password
    firstname: Foo
    lastname: Bar
    position: 'cn=teachers,cn=users,ou=school,dc=school,dc=example,dc=com'

Состояние

  • Этот модуль не гарантирует обратной совместимости интерфейса. [предварительный просмотр]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Tobias Rueetschi (@2-B)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете изменить этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/udm_user_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API