user (Identity v3)

user create

创建新用户

openstack user create
    [--domain <domain>]
    [--project <project>]
    [--project-domain <project-domain>]
    [--password <password>]
    [--password-prompt]
    [--email <email-address>]
    [--description <description>]
    [--ignore-lockout-failure-attempts]
    [--no-ignore-lockout-failure-attempts]
    [--ignore-password-expiry]
    [--no-ignore-password-expiry]
    [--ignore-change-password-upon-first-use]
    [--no-ignore-change-password-upon-first-use]
    [--enable-lock-password]
    [--disable-lock-password]
    [--enable-multi-factor-auth]
    [--disable-multi-factor-auth]
    [--multi-factor-auth-rule <rule>]
    [--enable | --disable]
    [--or-show]
    <name>
--domain <域>

默认域(名称或 ID)

--project <项目>

默认项目(名称或 ID)

--project-domain <项目域>

项目所属的域(名称或 ID)。如果项目名称之间存在冲突,可以使用此选项。

--password <密码>

设置用户密码

--password-prompt

交互式提示输入密码

--email <电子邮件地址>

设置用户电子邮件地址

--description <描述>

用户描述

--ignore-lockout-failure-attempts

选择忽略用户认证失败次数并锁定用户的结果

--no-ignore-lockout-failure-attempts

选择不忽略用户认证失败次数并锁定用户的结果

--ignore-password-expiry

选择允许用户继续使用可能已过期的密码

--no-ignore-password-expiry

选择不允许用户继续使用可能已过期的密码

--ignore-change-password-upon-first-use

控制用户在首次登录 Keystone 时是否必须更改密码。选择忽略用户在 Keystone 首次登录时更改密码的要求

--no-ignore-change-password-upon-first-use

控制用户在首次登录 Keystone 时是否必须更改密码。选择不忽略用户在 Keystone 首次登录时更改密码的要求

--enable-lock-password

禁用用户通过自助服务 API 更改密码的能力

--disable-lock-password

启用用户通过自助服务 API 更改密码的能力

--enable-multi-factor-auth

启用 MFA(多因素认证)

--disable-multi-factor-auth

禁用 MFA(多因素认证)

--multi-factor-auth-rule <规则>

设置多因素认证规则。例如,要设置一个规则,要求提供“password”和“totp”认证方法,请使用:“–multi-factor-auth-rule password,totp”。可以多次提供以设置不同的规则组合。

--enable

启用用户(默认)

--disable

禁用用户

--or-show

返回现有用户

name

新用户名

user delete

删除用户

openstack user delete [--domain <domain>] <user> [<user> ...]
--domain <域>

拥有 <user> 的域(名称或 ID)

user

要删除的用户(名称或 ID)

user list

列出用户

openstack user list
    [--sort-column SORT_COLUMN]
    [--sort-ascending | --sort-descending]
    [--domain <domain>]
    [--group <group> | --project <project>]
    [--long]
    [--enabled]
    [--disabled]
--sort-column SORT_COLUMN

指定要对数据进行排序的列(首先指定的列具有优先级,不存在的列将被忽略),可以重复

--sort-ascending

按升序对列进行排序

--sort-descending

按降序对列进行排序

--domain <域>

按 <域>(名称或 ID)筛选用户

--group <组>

按 <组> 成员资格(名称或 ID)筛选用户

--project <项目>

按 <项目>(名称或 ID)筛选用户

--long

在输出中列出附加字段

--enabled

仅列出已启用的用户,不与 –project 和 –group 一起使用

--disabled

仅列出已禁用的用户,不与 –project 和 –group 一起使用

user password set

更改当前用户密码

openstack user password set
    [--password <new-password>]
    [--original-password <original-password>]
--password <新密码>

新用户密码

--original-password <原始密码>

原始用户密码

user set

设置用户属性

openstack user set
    [--name <name>]
    [--domain <domain>]
    [--project <project>]
    [--project-domain <project-domain>]
    [--password <password>]
    [--password-prompt]
    [--email <email-address>]
    [--description <description>]
    [--ignore-lockout-failure-attempts]
    [--no-ignore-lockout-failure-attempts]
    [--ignore-password-expiry]
    [--no-ignore-password-expiry]
    [--ignore-change-password-upon-first-use]
    [--no-ignore-change-password-upon-first-use]
    [--enable-lock-password]
    [--disable-lock-password]
    [--enable-multi-factor-auth]
    [--disable-multi-factor-auth]
    [--multi-factor-auth-rule <rule>]
    [--enable | --disable]
    <user>
--name <名称>

设置用户名

--domain <域>

用户所属的域(名称或 ID)。当用户名称存在冲突时,可以使用此选项。

--project <项目>

设置默认项目(名称或 ID)

--project-domain <项目域>

项目所属的域(名称或 ID)。如果项目名称之间存在冲突,可以使用此选项。

--password <密码>

设置用户密码

--password-prompt

交互式提示输入密码

--email <电子邮件地址>

设置用户电子邮件地址

--description <描述>

设置用户描述

--ignore-lockout-failure-attempts

选择忽略用户认证失败次数并锁定用户的结果

--no-ignore-lockout-failure-attempts

选择不忽略用户认证失败次数并锁定用户的结果

--ignore-password-expiry

选择允许用户继续使用可能已过期的密码

--no-ignore-password-expiry

选择不允许用户继续使用可能已过期的密码

--ignore-change-password-upon-first-use

控制用户在首次登录 Keystone 时是否必须更改密码。选择忽略用户在 Keystone 首次登录时更改密码的要求

--no-ignore-change-password-upon-first-use

控制用户在首次登录 Keystone 时是否必须更改密码。选择不忽略用户在 Keystone 首次登录时更改密码的要求

--enable-lock-password

禁用用户通过自助服务 API 更改密码的能力

--disable-lock-password

启用用户通过自助服务 API 更改密码的能力

--enable-multi-factor-auth

启用 MFA(多因素认证)

--disable-multi-factor-auth

禁用 MFA(多因素认证)

--multi-factor-auth-rule <规则>

设置多因素认证规则。例如,要设置一个规则,要求提供“password”和“totp”认证方法,请使用:“–multi-factor-auth-rule password,totp”。可以多次提供以设置不同的规则组合。

--enable

启用用户(默认)

--disable

禁用用户

user

要修改的用户(名称或 ID)

user show

显示用户详细信息

openstack user show [--domain <domain>] <user>
--domain <域>

拥有 <user> 的域(名称或 ID)

user

要显示的用户(名称或 ID)