自动成员
按属性正则自动把用户和主机加入组;规则只对新对象生效,存量对象需要手动重建。
本页说明 Identity 下的 Automember 页面。自动成员规则在对象创建时按属性匹配,命中即加入对应的组。User Group Rules 匹配用户属性,Host Group Rules 匹配主机属性。

规则名就是目标组名:规则 webservers 把命中的主机加入主机组 webservers,该组必须已存在。
条件

| 部分 | 含义 |
|---|---|
| Inclusive | 属性加正则。任一条件命中即入组 |
| Exclusive | 属性加正则。任一条件命中即不入组,优先于 Inclusive |
常用属性:主机是 fqdn、userclass、nshostlocation、ipahostlocation;用户是 uid、title、departmentnumber、userclass、mail。正则是 Python 语法,锚点需要自行添加:^web[0-9]+\. 匹配 web01.、web02.,不匹配 webui.。
Default group(列表页顶部下拉)是没有任何规则命中时的兜底组,一般不设置。
只对新对象生效
规则在 add 时评估一次。修改规则、修改对象属性、新增规则都不会回头处理存量对象。让存量对象重新匹配规则:
ipa automember-rebuild --type=hostgroup
ipa automember-rebuild --type=group --users=zhangwei # 只重算指定对象rebuild 是异步任务。ipa automember-find-orphans 列出目标组已不存在的孤儿规则。
边界
| 事项 | 说明 |
|---|---|
| 成员性质 | 自动加入的成员与手动加入的没有区别。规则不再命中时不会自动移出,rebuild 会移出 |
| 规则依据 | 规则不能引用另一个组的成员关系,只看对象自身属性 |
| AD 用户 | 不经过 IPA 的 user-add,自动成员对其无效 |