udm_user – Управление пользователями POSIX на корпоративном сервере Univention
Описание
- Этот модуль позволяет управлять пользователями POSIX на корпоративном сервере Univention (UCS). Он использует API Python UCS для создания нового объекта или его редактирования.
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- Python >= 2.6
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| birthday - | Дата рождения | |
| city - | Город делового адреса пользователя. | |
| country - | Страна делового адреса пользователя. | |
| department_number - | Номер отдела делового адреса пользователя. Псевдонимы: departmentNumber | |
| description - | Описание (не gecos) | |
| display_name - | Имя для отображения (не gecos) Псевдонимы: displayName | |
| email - | Значение по умолчанию: [] | Список адресов электронной почты. |
| employee_number - | Номер сотрудника Псевдонимы: employeeNumber | |
| employee_type - | Тип сотрудника Псевдонимы: employeeType | |
| firstname - | Имя. Обязательно, если state=present. | |
| gecos - | GECOS | |
| groups - | Значение по умолчанию: [] | Группы POSIX, DN групп LDAP будут найдены с фильтром LDAP для каждой группы как $GROUP: (&(objectClass=posixGroup(cn=$GROUP))). |
| home_share - | Домашняя NFS-папка. Должно быть DN LDAP, например cn=home,cn=shares,ou=school,dc=example,dc=com. Псевдонимы: homeShare | |
| home_share_path - | Путь к домашней NFS-папке, внутри homeShare. Псевдонимы: homeSharePath | |
| home_telephone_number - | Значение по умолчанию: [] | Список личных телефонных номеров. Псевдонимы: homeTelephoneNumber |
| homedrive - | Домашний диск Windows, например "H:". | |
| lastname - | Фамилия. Обязательно, если state=present. | |
| mail_alternative_address - | Значение по умолчанию: [] | Список альтернативных адресов электронной почты. Псевдонимы: mailAlternativeAddress |
| mail_home_server - | FQDN почтового сервера Псевдонимы: mailHomeServer | |
| mail_primary_address - | Основной адрес электронной почты Псевдонимы: mailPrimaryAddress | |
| mobile_telephone_number - | Значение по умолчанию: [] | Номер мобильного телефона Псевдонимы: mobileTelephoneNumber |
| organisation - | Организация Псевдонимы: organization | |
| ou - | Значение по умолчанию: "" | Организационная единица внутри DN базы LDAP, например school, для LDAP OU ou=school,dc=example,dc=com. |
| override_pw_history boolean |
| Переопределение истории паролей Псевдонимы: overridePWHistory |
| override_pw_length boolean |
| Переопределение проверки пароля Псевдонимы: overridePWLength |
| pager_telephonenumber - | Значение по умолчанию: [] | Список номеров пейджеров. Псевдонимы: pagerTelephonenumber |
| password - | Пароль. Обязательно, если state=present. | |
| phone - | Список телефонных номеров. | |
| position - | Значение по умолчанию: "" | Определить полное положение объекта пользователя в дереве LDAP, например cn=employee,cn=users,ou=school,dc=example,dc=com. |
| postcode - | Почтовый индекс делового адреса пользователя. | |
| primary_group - | Значение по умолчанию: "cn=Domain Users,cn=groups,$LDAP_BASE_DN" | Основная группа. Это должен быть DN группы LDAP. Псевдонимы: primaryGroup |
| profilepath - | Директория профиля Windows | |
| pwd_change_next_login - |
| Сменить пароль при следующей авторизации. Псевдонимы: pwdChangeNextLogin |
| room_number - | Номер комнаты делового адреса пользователя. Псевдонимы: roomNumber | |
| samba_privileges - | Привилегии Samba, такие как разрешение на администрирование принтеров, присоединение к домену. Псевдонимы: sambaPrivileges | |
| samba_user_workstations - | Разрешить авторизацию только на этом хосте Microsoft Windows. Псевдонимы: sambaUserWorkstations | |
| sambahome - | Домашний путь Windows, например '\\$FQDN\$USERNAME'. | |
| scriptpath - | Сценарий входа Windows. | |
| secretary - | Значение по умолчанию: [] | Список руководителей в качестве DN LDAP. |
| serviceprovider - | Значение по умолчанию: [] | Включить пользователя для следующих поставщиков услуг. |
| shell - | Значение по умолчанию: "/bin/bash" | Логиновая оболочка |
| state - |
| Присутствует пользователь или нет. |
| street - | Улица делового адреса пользователя. |
| subpath - | Значение по умолчанию: "cn=users" | Подпуть LDAP внутри организационной единицы, например cn=teachers,cn=users для контейнера LDAP cn=teachers,cn=users,dc=example,dc=com. |
| title - | Заголовок, например Prof.. | |
| unixhome - | Значение по умолчанию: "/home/$USERNAME" | Директория домашней Unix-папки |
| update_password - | Значение по умолчанию: "always" | always будет обновлять пароли, если они отличаются. on_create будет устанавливать пароль только для вновь созданных пользователей. |
| userexpiry - | Значение по умолчанию: "Сегодня + 1 год" | Дата истечения срока действия учетной записи, например 1999-12-31. |
| username - / обязательно | Имя пользователя Псевдонимы: имя |
Примеры
# Create a user on a UCS
- udm_user:
name: FooBar
password: secure_password
firstname: Foo
lastname: Bar
# Create a user with the DN
# C(uid=foo,cn=teachers,cn=users,ou=school,dc=school,dc=example,dc=com)
- udm_user:
name: foo
password: secure_password
firstname: Foo
lastname: Bar
ou: school
subpath: 'cn=teachers,cn=users'
# or define the position
- udm_user:
name: foo
password: secure_password
firstname: Foo
lastname: Bar
position: 'cn=teachers,cn=users,ou=school,dc=school,dc=example,dc=com'
Статус
- Данному модулю не гарантируется обратная совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Tobias Rüetschi (@keachi)
Подсказка
Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/udm_user_module.html