3.7. IPA コマンドを使用した IdM へのユーザーアカウントの追加
IPA コマンドラインインターフェイス (CLI) を使用して、Identity Management (IdM) データベースに新しいユーザーエントリーを作成します。
前提条件
- 管理者権限がある。
手順
- 端末を開き、IdM サーバーに接続します。
対話形式でユーザーを追加するには、
ipa user-addコマンドを実行します。$ ipa user-addこのコマンドを実行すると、ユーザーアカウントを作成するために必要な基本的なデータを入力するように求められます。
- First name: フィールドに、新規ユーザーの名前を入力して、Enter を押します。
- Last name: フィールドに、新規ユーザーの苗字を入力し、Enter を押します。
User login [suggested user name]: にユーザー名を入力します。または、提案されたユーザー名を使用する場合は、Enter を押します。
ユーザー名は、IdM データベース全体で一意にする必要があります。そのユーザー名がすでに存在するためにエラーが発生した場合は、
ipa user-addコマンドでそのプロセスを再度実行し、別の一意のユーザー名を使用します。ユーザー名を追加すると、ユーザーアカウントが IdM データベースに追加され、IPA コマンドラインインターフェイス (CLI) は以下の出力を出力します。
---------------------- Added user "euser" ---------------------- User login: euser First name: Example Last name: User Full name: Example User Display name: Example User Initials: EU Home directory: /home/euser GECOS: Example User Login shell: /bin/sh Principal name: euser@IDM.EXAMPLE.COM Principal alias: euser@IDM.EXAMPLE.COM Email address: euser@idm.example.com UID: 427200006 GID: 427200006 Password: False Member of groups: ipausers Kerberos keys available: False注記デフォルトでは、アカウントにパスワードは設定されていません。ユーザーアカウントの作成中にパスワードを追加するには、次の構文で
ipa user-addコマンドを使用します。$ ipa user-add --first=<user_name> --last=<user_surname> --password次に、IPA CLI は、ユーザー名とパスワードを追加または確認するように要求します。
ユーザーがすでに作成されている場合は、
ipa user-modコマンドでパスワードを追加できます。