mc admin idp ldap policy
在 RELEASE.2023-05-26T23-31-54Z 版本发生变更: mc admin idp ldap policy 及其子命令已被 mc idp ldap policy 替代。
描述
mc admin idp ldap policy  命令允许您查看策略与相关组或用户之间的映射关系。
mc admin idp ldap policy 命令具有以下子命令:
| Subcommand | 描述 | 
|---|---|
| 将策略附加到实体 | |
| 从实体中分离策略 | |
| 列出策略实体映射 | 
语法
- attach
- 将一项或多项策略附加到实体。 - 以下示例将两个策略 - policy1和- policy2附加到- myminio部署上的- projectb组。- mc admin idp ldap policy attach myminio/ \ policy1 \ policy2 \ --group='cn=projectb,ou=groups,ou=swengg,dc=min,dc=io' - 以下示例将策略 - userpolicy附加到- myminio部署上的用户- bobfisher。- mc admin idp ldap policy attach myminio/ \ mypolicy \ policy2 \ --user='uid=bobfisher,ou=people,ou=hwengg,dc=min,dc=io' - 该命令具有以下语法: - mc [GLOBALFLAGS] admin idp ldap policy attach \ POLICYNAME \ [POLICY2] ... \ ALIAS \ [--user=`USER`] \ [--group=`GROUP`] - 将 - ALIAS替换为 MinIO 部署的 alias,以配置 AD/LDAP 集成。
- 将 - POLICYNAME替换为要附加到实体的策略名称。 您可以列出多个策略名称以附加到实体。
- 使用命令时,您必须使用 - --user或- --group标志中的一个。 在命令中,您只能使用一次标志。 在同一个命令中,您不能同时使用两个标志。
 
- detach
- Detach one or more policies from an entity. - 以下示例将两个策略 - policy1和- policy2从- myminio部署上的- projectb组中解除关联。- mc admin idp ldap policy detach myminio/ \ policy1 \ policy2 \ --group='cn=projectb,ou=groups,ou=swengg,dc=min,dc=io' - 以下示例将策略 - userpolicy从- myminio部署上的用户- bobfisher中解除关联。- mc admin idp ldap policy detach myminio/ \ mypolicy \ policy2 \ --user='uid=bobfisher,ou=people,ou=hwengg,dc=min,dc=io' - 该命令具有以下语法: - mc [GLOBALFLAGS] admin idp ldap policy detach \ POLICYNAME \ [POLICY2] ... \ ALIAS \ [--user=`USER`] \ [--group=`GROUP`] - 将 - ALIAS替换为 MinIO 部署的 alias,以配置 AD/LDAP 集成。
- 将 - POLICYNAME替换为要从实体上分离的策略名称。 您可以列出多个策略以从实体上分离。
- 使用命令时,您必须使用 - --user或- --group标志中的一个。 在命令中,您只能使用一次标志。 在同一个命令中,您不能同时使用两个标志。
 
- entities
- 显示用户、组和/或策略的映射列表。 - 以下示例在 - myminio部署上列出特定策略、一组组和选择的用户的所有映射。- 具体来说,它列出了 - 已将用户映射到 - finteam-policy策略。 - 分配给- uid=bobfisher,ou=people,ou=hwengg,dc=min,dc=io用户的策略 - 分配给- cn=projectb,ou=groups,ou=swengg,dc=min,dc=io组的策略- mc admin idp ldap policy entities myminio/ \ --policy finteam-policy \ --user 'uid=bobfisher,ou=people,ou=hwengg,dc=min,dc=io' \ --group 'cn=projectb,ou=groups,ou=swengg,dc=min,dc=io' - 该命令具有以下语法: - mc [GLOBALFLAGS] admin idp ldap policy entities \ ALIAS \ [--user `value`, -u `value`] \ [--group `value`, -g `value`] \ [--policy value] - 将 - ALIAS替换为 MinIO 部署的 alias,以配置 AD/LDAP 集成。
- 在命令中,您可以根据需要任意使用 - --user、- --group和/或- --policy标志。
- 对于每个标志,输出列表列出了映射到指定策略、用户或组的实体。 
- 省略所有标志以返回所有策略的映射列表。 
 
全局标记
此命令支持任何 全局标志。
