中文文档

mc admin idp ldap

在 RELEASE.2023-05-26T23-31-54Z 版本发生变更: mc admin idp ldap 及其子命令替换为 mc idp ldap.

描述

mc admin idp ldap 命令允许您向第三方 Active Directory or LDAP Identity and Access Management (IAM) integrations 添加、修改、查看、列表、删除、启用和禁用服务器配置。

设置AD/LDAP连接 时,定义配置设置作为使用环境变量的替代方法。

备注

配置设置 不会 覆盖作为环境变量配置的设置。

mc admin idp ldap 命令具有以下子命令:

Subcommand

描述

mc admin idp ldap add

创建一个AD/LDAP IDP服务器配置。

mc admin idp ldap update

修改现有的AD/LDAP IDP服务器配置。

mc admin idp ldap ls

列出AD/LDAP服务器配置。

mc admin idp ldap rm

从部署中删除AD/LDAP IDP服务器配置。

mc admin idp ldap info

显示特定AD/LDAP服务器配置的详细信息。

mc admin idp ldap enable

启用一个AD/LDAP服务器配置。

mc admin idp ldap disable

禁用一个AD/LDAP服务器配置。

mc admin idp ldap policy entities

列出策略关联实体

配置参数

mc admin idp ldap 子命令支持配置参数。 参数定义了服务器与活动目录或LDAP身份认证提供者之间的交互。

有关配置参数的更详细解释,请参阅 配置设置文档

语法

add

创建一个用于AD/LDAP提供者的新的配置。 MinIO 支持每个部署的AD/LDAP提供者不超过 一个 (1)。

以下示例为 myminio 部署设置AD/LDAP配置设置。

 mc admin idp ldap add                                               \
      myminio                                                        \
      server_addr=myldapserver:636                                   \
      lookup_bind_dn=cn=admin,dc=min,dc=io                           \
      lookup_bind_password=somesecret                                \
      user_dn_search_base_dn=dc=min,dc=io                            \
      user_dn_search_filter="(uid=%s)"                               \
      group_search_base_dn=ou=swengg,dc=min,dc=io                    \
      group_search_filter="(&(objectclass=groupofnames)(member=%d))"

该命令具有以下语法:

mc [GLOBALFLAGS] admin idp ldap add          \
                           ALIAS             \
                           [CFG_PARAM1]      \
                           [CFG_PARAM2]...
  • ALIAS 替换为用于创建AD/LDAP集成的MinIO部署的 alias

  • [CFG_PARAM#] 替换为每个 configuration setting 的键值对,格式为 PARAMETER="value"

update

修改AD/LDAP提供者的现有配置集合。

以下示例更改了 myminio 部署的AD/LDAP配置设置中的两个。

mc admin idp ldap update                                \
                  myminio                               \
                  lookup_bind_dn=cn=admin,dc=min,dc=io  \
                  lookup_bind_password=somesecret

该命令具有以下语法:

mc [GLOBALFLAGS] admin idp ldap update           \
                                ALIAS            \
                                [CFG_PARAM1]     \
                                [CFG_PARAM2]...
  • ALIAS 替换为MinIO部署的 别名,以更新AD/LDAP集成。

  • [CFG_PARAM#] 替换为每个 配置设置 的键值对,以更新格式为 PARAMETER="value"

ls, list

列出 AD/LDAP 提供程序的现有配置集。

以下示例列出了名为 myminio 的部署的 AD/LDAP 配置设置。

mc admin idp ldap ls myminio

该命令具有以下语法:

mc [GLOBALFLAGS] admin idp ldap ls ALIAS
  • ALIAS 替换为 MinIO 部署的 alias 以列出 AD/LDAP 集成。

rm, remove

删除 AD/LDAP 提供程序的现有配置。

以下示例删除 myminio 部署的 AD/LDAP 提供程序设置。

mc admin idp ldap rm myminio

该命令具有以下语法:

mc [GLOBALFLAGS] admin idp ldap rm     \
                                ALIAS
  • ALIAS 替换为 MinIO 部署的 alias 以删除 AD/LDAP 集成。

info

输出指定 MinIO 部署上 AD/LDAP 提供程序的当前配置。

以下示例输出在 myminio 部署上的 AD/LDAP 配置设置。

mc admin idp ldap info myminio

该命令具有以下语法:

mc [GLOBALFLAGS] admin idp ldap info     \
                                ALIAS
  • ALIAS 替换为 MinIO 部署的 alias 以检索 AD/LDAP 集成的信息。

enable

启用当前配置的 AD/LDAP 提供程序。

以下示例在 myminio 部署上启用 AD/LDAP 配置。

mc admin idp ldap enable       \
                  myminio

该命令具有以下语法:

mc [GLOBALFLAGS] admin idp ldap enable     \
                                ALIAS
  • ALIAS 替换为 MinIO 部署的 alias 以启用 AD/LDAP 集成。

disable

禁用当前配置的 AD/LDAP 提供程序。

以下示例在 myminio 部署上禁用了 AD/LDAP 配置。

mc admin idp ldap disable      \
                  myminio

该命令具有以下语法:

mc [GLOBALFLAGS] admin idp ldap disable       \
                                ALIAS
  • ALIAS 替换为MinIO部署的 alias 以禁用AD/LDAP集成。

全局标记

此命令支持任何 全局标志

Join Slack 商业支持购买咨询