Spec-Zone.ru › Ansible 2.8

udm_user – Управление пользователями POSIX на корпоративном сервере Univention

Новая версия 2.2.

  • Описание
  • Требования
  • Параметры
  • Примеры
  • Статус

Описание

  • Этот модуль позволяет управлять пользователями POSIX на корпоративном сервере Univention (UCS). Он использует Python API UCS для создания нового объекта или его редактирования.

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • Python >= 2.6

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
birthday
-
Дата рождения
city
-
Город делового адреса пользователя.
country
-
Страна делового адреса пользователя.
department_number
-
Номер отдела делового адреса пользователя.

Псевдонимы: departmentNumber
description
-
Описание (не gecos)
display_name
-
Имя для отображения (не gecos)

Псевдонимы: displayName
email
-
Значение по умолчанию:
[]
Список адресов электронной почты.
employee_number
-
Номер сотрудника

Псевдонимы: employeeNumber
employee_type
-
Тип сотрудника

Псевдонимы: employeeType
firstname
-
Имя. Обязательно, если state=present.
gecos
-
GECOS
groups
-
Значение по умолчанию:
[]
Группы POSIX, DN групп LDAP будут найдены с фильтром LDAP для каждой группы как $GROUP: (&(objectClass=posixGroup(cn=$GROUP))).
home_share
-
Домашняя NFS-папка. Должно быть DN LDAP, например cn=home,cn=shares,ou=school,dc=example,dc=com.

Псевдонимы: homeShare
home_share_path
-
Путь к домашней NFS-папке, внутри homeShare.

Псевдонимы: homeSharePath
home_telephone_number
-
Значение по умолчанию:
[]
Список личных телефонных номеров.

Псевдонимы: homeTelephoneNumber
homedrive
-
Домашний диск Windows, например "H:".
lastname
-
Фамилия. Обязательно, если state=present.
mail_alternative_address
-
Значение по умолчанию:
[]
Список альтернативных адресов электронной почты.

Псевдонимы: mailAlternativeAddress
mail_home_server
-
FQDN почтового сервера

Псевдонимы: mailHomeServer
mail_primary_address
-
Основной адрес электронной почты

Псевдонимы: mailPrimaryAddress
mobile_telephone_number
-
Значение по умолчанию:
[]
Номер мобильного телефона

Псевдонимы: mobileTelephoneNumber
organisation
-
Организация

Псевдонимы: organization
ou
-
Значение по умолчанию:
""
Организационная единица внутри DN базы LDAP, например school, для LDAP OU ou=school,dc=example,dc=com.
override_pw_history
boolean
    Варианты:
  • нет ←
  • да
Переопределение истории паролей

Псевдонимы: overridePWHistory
override_pw_length
boolean
    Варианты:
  • нет ←
  • да
Переопределение проверки пароля

Псевдонимы: overridePWLength
pager_telephonenumber
-
Значение по умолчанию:
[]
Список номеров пейджеров.

Псевдонимы: pagerTelephonenumber
password
-
Пароль. Обязательно, если state=present.
phone
-
Список телефонных номеров.
position
-
Значение по умолчанию:
""
Определить полное положение объекта пользователя в дереве LDAP, например cn=employee,cn=users,ou=school,dc=example,dc=com.
postcode
-
Почтовый индекс делового адреса пользователя.
primary_group
-
Значение по умолчанию:
"cn=Domain Users,cn=groups,$LDAP_BASE_DN"
Основная группа. Это должен быть DN группы LDAP.

Псевдонимы: primaryGroup
profilepath
-
Директория профиля Windows
pwd_change_next_login
-
    Варианты:
  • 0
  • 1
Сменить пароль при следующей авторизации.

Псевдонимы: pwdChangeNextLogin
room_number
-
Номер комнаты делового адреса пользователя.

Псевдонимы: roomNumber
samba_privileges
-
Привилегии Samba, такие как разрешение на администрирование принтеров, присоединение к домену.

Псевдонимы: sambaPrivileges
samba_user_workstations
-
Разрешить авторизацию только на этом хосте Microsoft Windows.

Псевдонимы: sambaUserWorkstations
sambahome
-
Домашний путь Windows, например '\\$FQDN\$USERNAME'.
scriptpath
-
Сценарий входа Windows.
secretary
-
Значение по умолчанию:
[]
Список руководителей в качестве DN LDAP.
serviceprovider
-
Значение по умолчанию:
[]
Включить пользователя для следующих поставщиков услуг.
shell
-
Значение по умолчанию:
"/bin/bash"
Логиновая оболочка
state
-
    Варианты:
  • присутствует ←
  • отсутствует
Присутствует пользователь или нет.
street
-
Улица делового адреса пользователя.
subpath
-
Значение по умолчанию:
"cn=users"
Подпуть LDAP внутри организационной единицы, например, cn=teachers,cn=users для контейнера LDAP cn=teachers,cn=users,dc=example,dc=com.
title
-
Заголовок, например, Prof..
unixhome
-
Значение по умолчанию:
"/home/$USERNAME"
Директория домашней страницы Unix
update_password
-
добавлено в 2.3
Значение по умолчанию:
"always"
always будут обновлять пароли, если они отличаются. on_create будут устанавливать пароль только для вновь созданных пользователей.
userexpiry
-
Значение по умолчанию:
"Сегодня + 1 год"
Дата истечения срока действия учетной записи, например, 1999-12-31.
username
- / обязательно
Имя пользователя

псевдонимы: имя

Примеры

# Create a user on a UCS
- udm_user:
    name: FooBar
    password: secure_password
    firstname: Foo
    lastname: Bar

# Create a user with the DN
# C(uid=foo,cn=teachers,cn=users,ou=school,dc=school,dc=example,dc=com)
- udm_user:
    name: foo
    password: secure_password
    firstname: Foo
    lastname: Bar
    ou: school
    subpath: 'cn=teachers,cn=users'
# or define the position
- udm_user:
    name: foo
    password: secure_password
    firstname: Foo
    lastname: Bar
    position: 'cn=teachers,cn=users,ou=school,dc=school,dc=example,dc=com'

Статус

  • Для этого модуля не гарантируется обратная совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Tobias Rüetschi (@keachi)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете изменить этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/udm_user_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API