Korisnici
Komanda semaphore users dodaje, menja, uklanja i pregleda korisnike i
upravlja njihovim API tokenima i TOTP (2FA) verifikacijom.
semaphore users --help
userje alijas zausers.
| Komanda | Namena |
|---|---|
users add | Kreira korisnika. |
users change-by-login | Ažurira korisnika pronađenog po loginu. |
users change-by-email | Ažurira korisnika pronađenog po e-adresi. |
users get | Ispisuje detalje jednog korisnika. |
users list | Ispisuje logine svih korisnika. |
users delete | Uklanja korisnika. |
users token create | Kreira API token za korisnika. |
users token list | Prikazuje API tokene korisnika. |
users totp enable | Uključuje TOTP za korisnika. |
users totp show | Prikazuje TOTP detalje korisnika. |
users totp disable | Isključuje TOTP za korisnika. |
Dodavanje korisnika
semaphore user add \
--admin \
--login newAdmin \
--email [email protected] \
--name "New Admin" \
--password "New$Password"
| Fleg | Opis |
|---|---|
--login | Login korisnika. Obavezno. |
--name | Prikazno ime korisnika. Obavezno. |
--email | E-adresa korisnika. Obavezno. |
--password | Lozinka korisnika. Obavezna za obične korisnike; nije dozvoljena za eksterne korisnike. |
--admin | Označava novog korisnika kao administratora. |
--external | Označava novog korisnika kao eksternog (LDAP ili OIDC). Eksternim korisnicima se ne sme zadati --password. |
Po uspehu komanda ispisuje User <login> <email> added!.
Izmena korisnika
Korisnika koga želite da izmenite možete pronaći po loginu ili po e-adresi.
# Find user by login
semaphore user change-by-login \
--login myAdmin \
--password "New$Password"
# Find user by email
semaphore user change-by-email \
--email [email protected] \
--name "Renamed Admin"
| Fleg | Opis |
|---|---|
--login | Za change-by-login, login korisnika koga treba pronaći (obavezno). Za change-by-email, novi login korisnika. |
--email | Za change-by-email, e-adresa korisnika koga treba pronaći (obavezno). Za change-by-login, nova e-adresa korisnika. |
--name | Novo ime korisnika. |
--password | Nova lozinka korisnika. |
--admin | Dodeljuje administratorska prava. |
Primenjuju se samo flegovi koje navedete; izostavljena polja ostaju nepromenjena.
--admin može samo da dodeli administratorska prava. Ne može ih oduzeti; za to
koristite veb interfejs.
Prikaz korisnika
Ispisuje detalje jednog korisnika, pronađenog po loginu ili e-adresi.
semaphore user get --login myAdmin
# or
semaphore user get --email [email protected]
Potreban je bar jedan od flegova --login ili --email. Izlaz sadrži
ID korisnika, vreme kreiranja, login, ime, e-adresu i administratorski status. Ako nijedan korisnik
ne odgovara, komanda ispisuje poruku i završava sa statusom različitim od nule.
Lista korisnika
Ispisuje logine svih korisnika, po jedan u redu.
semaphore user list
Brisanje korisnika
Uklanja korisnika, pronađenog po loginu ili e-adresi.
semaphore user delete --login myAdmin
# or
semaphore user delete --email [email protected]
Potreban je bar jedan od flegova --login ili --email.
Upravljanje API tokenima
Upravljajte API tokenima korisnika putem CLI-ja:
semaphore user token --help
Kreiranje tokena
# Token that never expires
semaphore user token create --login john --name "CI token"
# Token that expires after 24 hours
semaphore user token create --login john --name "CI token" --ttl 24h
| Fleg | Opis |
|---|---|
--login | Login vlasnika tokena. Obavezno. |
--name | Naziv tokena. |
--ttl | Trajanje tokena kao Go duration (npr. 1h, 30m, 24h). Ako se izostavi, token nikada ne ističe. |
Komanda ispisuje novi token u zasebnom redu i ništa više, tako da ga je bezbedno uhvatiti u skripti:
TOKEN=$(semaphore user token create --login ci --name "CI token" --ttl 720h)
Nevažeća vrednost --ttl ili nepoznat login se prijavljuju i komanda završava
sa statusom različitim od nule.
Lista tokena
semaphore user token list --login john
--login je obavezan. Svaki red sadrži naziv tokena, njegov status (active ili
expired) i vreme isteka u formatu RFC 3339 (never ako nema
isteka), razdvojene tabulatorima. Vrednosti tokena se nikada ne ispisuju.
Upravljanje TOTP-om
Upravljajte verifikacijom vremenski ograničenom jednokratnom lozinkom (2FA) putem CLI-ja:
semaphore user totp --help
# Enable TOTP for a user (prints a recovery code, the otpauth URL, and a QR code)
semaphore user totp enable --login john
# Show the current TOTP details (otpauth URL and QR code)
semaphore user totp show --login john
# Disable TOTP for a user
semaphore user totp disable --login john
Sve TOTP potkomande zahtevaju --login.
enableispisuje jednokratni kod za oporavak,otpauth://URL i QR kod koji se može skenirati. Čuvajte kod za oporavak na bezbednom mestu. Komanda ne uspeva ako je TOTP već uključen za korisnika.showponovo ispisujeotpauth://URL i QR kod, iliTOTP disabledako korisnik nema podešen TOTP.disableuklanja TOTP verifikaciju korisnika. Ne uspeva ako TOTP nije uključen.
Izdavalac (issuer) koji se prikazuje u aplikacijama za autentifikaciju uzima se iz konfiguracione opcije mfa.totp.app_name
(SEMAPHORE_TOTP_ISSUER). Podrazumevana vrednost je Semaphore.