Users Manage user entries. All users are POSIX users. IPA supports a wide range of username formats, but you need to be aware of any restrictions that may apply to your particular environment. For example, usernames that start with a digit or usernames that exceed a certain length may cause problems for some UNIX systems. Use 'ipa config-mod' to change the username format allowed by IPA tools. Disabling a user account prevents that user from obtaining new Kerberos credentials. It does not invalidate any credentials that have already been issued. Password management is not a part of this module. For more information about this topic please see: ipa help passwd Account lockout on password failure happens per IPA master. The user-status command can be used to identify which master the user is locked out on. It is on that master the administrator must unlock the user. EXAMPLES: Add a new user: ipa user-add --first=Tim --last=User --password tuser1 Find all users whose entries include the string "Tim": ipa user-find Tim Find all users with "Tim" as the first name: ipa user-find --first=Tim Disable a user account: ipa user-disable tuser1 Enable a user account: ipa user-enable tuser1 Delete a user: ipa user-del tuser1
Utilisateurs Gestion des utilisateurs. Tous les utilisateurs sont de type POSIX. IPA prend en charge un grand nombre de formats de noms d'utilisateurs. Certaines restrictions peuvent cependant s'appliquer dans un environnement particulier. Par exemple, les noms d'utilisateurs commençant par un chiffre ou ceux dépassant une certaine longueur peuvent poser problème à certains systèmes UNIX. Utiliser la commande «ipa config-mod» afin de modifier le format de nom d'utilisateur autorisé par les outils IPA. La désactivation d'un compte utilisateur lui interdit d'obtenir de nouveaux justificatifs d'identité Kerberos. Elle n'invalide pas les justificatifs déjà obtenus. L'administration des mots de passe ne fait pas partie de ce module. Pour plus d'informations sur ce sujet, cf. : «ipa help passwd» Le verrouillage de compte en cas d'échec de mot de passe est déclenché par le maître IPA de l'utilisateur. La commande «user-status» permet de l'identifier. C'est sur ce maître que l'administrateur doit déverrouiller l'utilisateur. EXEMPLES : Ajouter un nouvel utilisateur : ipa user-add --first=Tim --last=User --password tuser1 Trouver tous les utilisateurs dont l'entrée contient la chaîne «Tim»: ipa user-find Tim Trouver tous les utilisateurs ayant «Tim» comme prénom: ipa user-find --first=Tim Désactiver un compte utilisateur : ipa user-disable tuser1 Activer un compte utilisateur : ipa user-enable tuser1 Supprimer un utilisateur : ipa user-del tuser1
Users
Manage user entries. All users are POSIX users.
IPA supports a wide range of username formats, but you need to be aware of any
restrictions that may apply to your particular environment. For example,
usernames that start with a digit or usernames that exceed a certain length
may cause problems for some UNIX systems.
Use 'ipa config-mod' to change the username format allowed by IPA tools.
Disabling a user account prevents that user from obtaining new Kerberos
credentials. It does not invalidate any credentials that have already
been issued.
Password management is not a part of this module. For more information
about this topic please see: ipa help passwd
Account lockout on password failure happens per IPA master. The user-status
command can be used to identify which master the user is locked out on.
It is on that master the administrator must unlock the user.
EXAMPLES:
Add a new user:
ipa user-add --first=Tim --last=User --password tuser1
Find all users whose entries include the string "Tim":
ipa user-find Tim
Find all users with "Tim" as the first name:
ipa user-find --first=Tim
Disable a user account:
ipa user-disable tuser1
Enable a user account:
ipa user-enable tuser1
Delete a user:
ipa user-del tuser1
Gestion des utilisateurs. Tous les utilisateurs sont de type POSIX.
IPA prend en charge un grand nombre de formats de noms d'utilisateurs.
Certaines restrictions peuvent cependant s'appliquer dans un environnement
particulier. Par exemple, les noms d'utilisateurs commençant par un chiffre
ou ceux dépassant une certaine longueur peuvent poser problème à certains
systèmes UNIX.
Utiliser la commande « ipa config-mod » afin de modifier le format de nom
d'utilisateur autorisé par les outils IPA.
La désactivation d'un compte utilisateur lui interdit d'obtenir de
nouveaux justificatifs d'identité Kerberos. Elle n'invalide pas les
justificatifs déjà obtenus.
L'administration des mots de passe ne fait pas partie de ce module. Pour
plus d'informations sur ce sujet, cf. : « ipa help passwd »
Le verrouillage de compte en cas d'échec de mot de passe est déclenché par
le maître IPA de l'utilisateur. La commande « user-status » permet de
l'identifier. C'est sur ce maître que l'administrateur doit déverrouiller
l'utilisateur.
EXEMPLES :
Ajouter un nouvel utilisateur :
ipa user-add --first=Tim --last=User --password tuser1
Trouver tous les utilisateurs dont l'entrée contient la chaîne « Tim » :
ipa user-find Tim
Trouver tous les utilisateurs ayant « Tim » comme prénom :
ipa user-find --first=Tim
Désactiver un compte utilisateur :
ipa user-disable tuser1
Activer un compte utilisateur :
ipa user-enable tuser1
Supprimer un utilisateur :
ipa user-del tuser1