Pređi na glavni sadržaj

Korisnici

Komanda semaphore users dodaje, menja, uklanja i pregleda korisnike i upravlja njihovim API tokenima i TOTP (2FA) verifikacijom.

semaphore users --help

user je alijas za users.

KomandaNamena
users addKreira korisnika.
users change-by-loginAžurira korisnika pronađenog po loginu.
users change-by-emailAžurira korisnika pronađenog po e-adresi.
users getIspisuje detalje jednog korisnika.
users listIspisuje logine svih korisnika.
users deleteUklanja korisnika.
users token createKreira API token za korisnika.
users token listPrikazuje API tokene korisnika.
users totp enableUključuje TOTP za korisnika.
users totp showPrikazuje TOTP detalje korisnika.
users totp disableIsključuje TOTP za korisnika.

Dodavanje korisnika

semaphore user add \
--admin \
--login newAdmin \
--email [email protected] \
--name "New Admin" \
--password "New$Password"
FlegOpis
--loginLogin korisnika. Obavezno.
--namePrikazno ime korisnika. Obavezno.
--emailE-adresa korisnika. Obavezno.
--passwordLozinka korisnika. Obavezna za obične korisnike; nije dozvoljena za eksterne korisnike.
--adminOznačava novog korisnika kao administratora.
--externalOznačava novog korisnika kao eksternog (LDAP ili OIDC). Eksternim korisnicima se ne sme zadati --password.

Po uspehu komanda ispisuje User <login> <email> added!.

Izmena korisnika

Korisnika koga želite da izmenite možete pronaći po loginu ili po e-adresi.

# Find user by login
semaphore user change-by-login \
--login myAdmin \
--password "New$Password"

# Find user by email
semaphore user change-by-email \
--email [email protected] \
--name "Renamed Admin"
FlegOpis
--loginZa change-by-login, login korisnika koga treba pronaći (obavezno). Za change-by-email, novi login korisnika.
--emailZa change-by-email, e-adresa korisnika koga treba pronaći (obavezno). Za change-by-login, nova e-adresa korisnika.
--nameNovo ime korisnika.
--passwordNova lozinka korisnika.
--adminDodeljuje administratorska prava.

Primenjuju se samo flegovi koje navedete; izostavljena polja ostaju nepromenjena. --admin može samo da dodeli administratorska prava. Ne može ih oduzeti; za to koristite veb interfejs.

Prikaz korisnika

Ispisuje detalje jednog korisnika, pronađenog po loginu ili e-adresi.

semaphore user get --login myAdmin
# or
semaphore user get --email [email protected]

Potreban je bar jedan od flegova --login ili --email. Izlaz sadrži ID korisnika, vreme kreiranja, login, ime, e-adresu i administratorski status. Ako nijedan korisnik ne odgovara, komanda ispisuje poruku i završava sa statusom različitim od nule.

Lista korisnika

Ispisuje logine svih korisnika, po jedan u redu.

semaphore user list

Brisanje korisnika

Uklanja korisnika, pronađenog po loginu ili e-adresi.

semaphore user delete --login myAdmin
# or
semaphore user delete --email [email protected]

Potreban je bar jedan od flegova --login ili --email.

Upravljanje API tokenima

Upravljajte API tokenima korisnika putem CLI-ja:

semaphore user token --help

Kreiranje tokena

# Token that never expires
semaphore user token create --login john --name "CI token"

# Token that expires after 24 hours
semaphore user token create --login john --name "CI token" --ttl 24h
FlegOpis
--loginLogin vlasnika tokena. Obavezno.
--nameNaziv tokena.
--ttlTrajanje tokena kao Go duration (npr. 1h, 30m, 24h). Ako se izostavi, token nikada ne ističe.

Komanda ispisuje novi token u zasebnom redu i ništa više, tako da ga je bezbedno uhvatiti u skripti:

TOKEN=$(semaphore user token create --login ci --name "CI token" --ttl 720h)

Nevažeća vrednost --ttl ili nepoznat login se prijavljuju i komanda završava sa statusom različitim od nule.

Lista tokena

semaphore user token list --login john

--login je obavezan. Svaki red sadrži naziv tokena, njegov status (active ili expired) i vreme isteka u formatu RFC 3339 (never ako nema isteka), razdvojene tabulatorima. Vrednosti tokena se nikada ne ispisuju.

Upravljanje TOTP-om

Upravljajte verifikacijom vremenski ograničenom jednokratnom lozinkom (2FA) putem CLI-ja:

semaphore user totp --help
# Enable TOTP for a user (prints a recovery code, the otpauth URL, and a QR code)
semaphore user totp enable --login john

# Show the current TOTP details (otpauth URL and QR code)
semaphore user totp show --login john

# Disable TOTP for a user
semaphore user totp disable --login john

Sve TOTP potkomande zahtevaju --login.

  • enable ispisuje jednokratni kod za oporavak, otpauth:// URL i QR kod koji se može skenirati. Čuvajte kod za oporavak na bezbednom mestu. Komanda ne uspeva ako je TOTP već uključen za korisnika.
  • show ponovo ispisuje otpauth:// URL i QR kod, ili TOTP disabled ako korisnik nema podešen TOTP.
  • disable uklanja TOTP verifikaciju korisnika. Ne uspeva ako TOTP nije uključen.

Izdavalac (issuer) koji se prikazuje u aplikacijama za autentifikaciju uzima se iz konfiguracione opcije mfa.totp.app_name (SEMAPHORE_TOTP_ISSUER). Podrazumevana vrednost je Semaphore.