mc idp ldap policy entities
描述
mc idp ldap policy entities
命令用于显示用户、组和/或策略的映射列表。
以下示例列出了在 myminio
部署上特定策略、一组组和选定用户的所有映射。
具体来说,它列出了:
已将用户映射到
finteam-policy
策略。分配给用户
uid=bobfisher,ou=people,ou=hwengg,dc=min,dc=io
的策略。分配给组
cn=projectb,ou=groups,ou=swengg,dc=min,dc=io
的策略。
mc idp ldap policy entities myminio \
--policy finteam-policy \
--user 'uid=bobfisher,ou=people,ou=hwengg,dc=min,dc=io' \
--group 'cn=projectb,ou=groups,ou=swengg,dc=min,dc=io'
该命令具有以下语法:
mc [GLOBALFLAGS] idp ldap policy entities \
ALIAS \
[--group `value`, -g `value`] \
[--policy value] \
[--user `value`, -u `value`]
将
ALIAS
替换为 MinIO 部署的 alias,以配置 AD/LDAP 集成。在命令中,您可以根据需要任意使用
--user
、--group
和/或--policy
标志。对于每个标志,输出列表列出了映射到指定策略、用户或组的实体。
省略所有标志将以列表形式返回所有策略的映射信息。
方括号
[]
表示可选参数。参数在同一行表示它们是相互依赖的。
使用管道
|
运算符分隔的参数是相互排斥的。
在终端/壳中运行命令之前,将示例复制到文本编辑器中并按需进行修改。
参数
- ALIAS
- Required
要显示实体映射的 MinIO 部署的 alias 。
例如:
mc idp ldap policy entities myminio
例子
以下示例列出了映射到两个策略 policy1
和 policy2
的实体,以及映射到 myminio
部署上的 projectb
组的实体:
mc idp ldap policy entities myminio \
policy1 \
policy2 \
--group='cn=projectb,ou=groups,ou=swengg,dc=min,dc=io'
全局标记
此命令支持任何 全局标志。
行为
S3兼容性
mc 命令行工具是为了与 AWS S3 API 兼容而构建的,并且已经过测试, 以确保在与 MinIO 和 AWS S3 配合使用时,功能和行为符合预期。
MinIO 不对其他 S3 兼容服务提供任何保证,因为它们的 S3 API 实现是 未知的,因此不受支持。尽管 mc 命令 可能 如文档中所 述工作,但任何此类使用都是您自己的风险。