9.2. Añadir usuarios mediante la línea de comandos
Puedes añadir el usuario como:
- Active- cuentas de usuario que pueden ser utilizadas activamente por sus usuarios.
- Stage- los usuarios no pueden utilizar estas cuentas. Utilízalo si quieres preparar nuevas cuentas de usuario. Cuando los usuarios estén listos para usar sus cuentas, entonces puedes activarlos.
El siguiente procedimiento describe cómo añadir usuarios activos al servidor IdM con el comando ipa user-add.
Del mismo modo, puede crear cuentas de usuario de escenario con el comando ipa stageuser-add.
IdM asigna automáticamente un ID de usuario único (UID) a las nuevas cuentas de usuario. También puede hacerlo manualmente, sin embargo, el servidor no valida si el número UID es único. Debido a esto, varias entradas de usuario podrían tener el mismo número de identificación asignado. Red Hat recomienda evitar tener múltiples entradas con el mismo UID.
Requisitos previos
- Privilegios de administrador para gestionar el IdM o el rol de administrador de usuarios.
- Obtención de un ticket Kerberos. Para más detalles, consulte Uso de kinit para iniciar sesión en IdM manualmente.
Procedimiento
- Abra el terminal y conéctese al servidor IdM.
Añade el nombre de usuario, el nombre y el apellido del usuario y, opcionalmente, puedes añadir su dirección de correo electrónico.
$ ipa user-add user_login --first=nombre --last=apellido --email=dirección de correo electrónicoIdM admite nombres de usuario que pueden describirse mediante la siguiente expresión regular:
[a-zA-Z0-9_.][a-zA-Z0-9_.-]{0,252}[a-zA-Z0-9_.$-]?NotaLos nombres de usuario que terminan con el signo de dólar ($) son compatibles con las máquinas Samba 3.x.
Si añades un nombre de usuario que contiene caracteres en mayúsculas, IdM convierte automáticamente el nombre en minúsculas al guardarlo. Por lo tanto, IdM siempre requiere introducir los nombres de usuario en minúsculas al iniciar la sesión. Además, no es posible añadir nombres de usuario que sólo se diferencien en el tipo de letra, como user y User.
La longitud máxima por defecto de los nombres de usuario es de 32 caracteres. Para cambiarlo, utilice el comando
ipa config-mod --maxusername. Por ejemplo, para aumentar la longitud máxima del nombre de usuario a 64 caracteres:$ ipa config-mod --maxusername=64 Maximum username length: 64 ...El comando
ipa user-addincluye muchos parámetros. Para enumerarlos todos, utilice el comando ipa help:$ ipa help user-addPara más detalles sobre el comando
ipa help, consulte Qué es la ayuda IPA.
Puede verificar si la nueva cuenta de usuario se ha creado con éxito haciendo un listado de todas las cuentas de usuario de IdM:
$ ipa $ ipa user-find
Este comando lista todas las cuentas de usuario con detalles.