2.2. Ajouter des utilisateurs à l'aide de la ligne de commande
Vous pouvez ajouter un utilisateur en tant que :
- Active- les comptes d'utilisateurs qui peuvent être utilisés activement par leurs utilisateurs.
- Stage- ne peuvent pas utiliser ces comptes. Utilisez-le si vous souhaitez préparer de nouveaux comptes d'utilisateurs. Lorsque les utilisateurs sont prêts à utiliser leurs comptes, vous pouvez les activer.
La procédure suivante décrit l'ajout d'utilisateurs actifs au serveur IdM à l'aide de la commande ipa user-add
.
De la même manière, vous pouvez créer des comptes d'utilisateurs de scène à l'aide de la commande ipa stageuser-add
.
L'IdM attribue automatiquement un numéro d'identification unique (UID) aux nouveaux comptes d'utilisateurs. Vous pouvez également le faire manuellement, mais le serveur ne vérifie pas si le numéro UID est unique. Pour cette raison, plusieurs entrées d'utilisateurs peuvent avoir le même numéro d'ID assigné. Red Hat recommande d'éviter d'avoir plusieurs entrées avec le même UID.
Conditions préalables
- Privilèges d'administrateur pour la gestion de l'IdM ou rôle d'administrateur des utilisateurs.
- Obtention d'un ticket Kerberos. Pour plus de détails, voir Utilisation de kinit pour se connecter manuellement à l'IdM.
Procédure
- Ouvrez un terminal et connectez-vous au serveur IdM.
Ajoutez le login de l'utilisateur, son prénom, son nom et, éventuellement, son adresse électronique.
$ ipa user-add user_login --first=first_name --last=last_name --email=email_address
IdM prend en charge les noms d'utilisateurs qui peuvent être décrits par l'expression régulière suivante :
[a-zA-Z0-9_.][a-zA-Z0-9_.-]{0,252}[a-zA-Z0-9_.$-]?
NoteLes noms d'utilisateur se terminant par le signe du dollar ($) sont pris en charge pour permettre la prise en charge des machines Samba 3.x.
Si vous ajoutez un nom d'utilisateur contenant des caractères majuscules, l'IdM convertit automatiquement le nom en minuscules lorsqu'il est enregistré. Par conséquent, l'IdM exige toujours que les noms d'utilisateurs soient saisis en minuscules lors de l'ouverture d'une session. En outre, il n'est pas possible d'ajouter des noms d'utilisateurs qui ne diffèrent que par la casse des lettres, comme user et User.
La longueur maximale par défaut des noms d'utilisateur est de 32 caractères. Pour la modifier, utilisez la commande
ipa config-mod --maxusername
. Par exemple, pour augmenter la longueur maximale des noms d'utilisateur à 64 caractères :$ ipa config-mod --maxusername=64 Maximum username length: 64 ...
La commande
ipa user-add
comprend de nombreux paramètres. Pour les énumérer tous, utilisez la commande ipa help :ipa help user-add
Pour plus d'informations sur la commande
ipa help
, voir Qu'est-ce que l'aide IPA?
Vous pouvez vérifier si le nouveau compte d'utilisateur a été créé avec succès en dressant la liste de tous les comptes d'utilisateur IdM :
ipa user-find
Cette commande dresse la liste de tous les comptes d'utilisateurs avec leurs détails.