中文文档

mc idp ldap policy entities

描述

mc idp ldap policy entities 命令用于显示用户、组和/或策略的映射列表。

以下示例列出了在 myminio 部署上特定策略、一组组和选定用户的所有映射。

具体来说,它列出了:

  • 已将用户映射到 finteam-policy 策略。

  • 分配给用户 uid=bobfisher,ou=people,ou=hwengg,dc=min,dc=io 的策略。

  • 分配给组 cn=projectb,ou=groups,ou=swengg,dc=min,dc=io 的策略。

mc idp ldap policy entities myminio                                                  \
                            --policy finteam-policy                                  \
                            --user 'uid=bobfisher,ou=people,ou=hwengg,dc=min,dc=io'  \
                            --group 'cn=projectb,ou=groups,ou=swengg,dc=min,dc=io'

该命令具有以下语法:

mc [GLOBALFLAGS] idp ldap policy entities                       \
                                 ALIAS                          \
                                 [--group `value`, -g `value`]  \
                                 [--policy value]               \
                                 [--user `value`, -u `value`]
  • ALIAS 替换为 MinIO 部署的 alias,以配置 AD/LDAP 集成。

  • 在命令中,您可以根据需要任意使用 --user--group 和/或 --policy 标志。

  • 对于每个标志,输出列表列出了映射到指定策略、用户或组的实体。

  • 省略所有标志将以列表形式返回所有策略的映射信息。

  • 方括号 [] 表示可选参数。

  • 参数在同一行表示它们是相互依赖的。

  • 使用管道 | 运算符分隔的参数是相互排斥的。

在终端/壳中运行命令之前,将示例复制到文本编辑器中并按需进行修改。

参数

ALIAS
Required

要显示实体映射的 MinIO 部署的 alias

例如:

mc idp ldap policy entities myminio
--group
Optional

返回与指定组相关的用户和策略列表。 重复该标记可返回多个组的列表。

--policies
Optional

返回与指定策略相关的用户和组列表。 重复该标志可返回多个政策的列表。

--user
Optional

返回用户所属组的列表以及与每个组相关的策略。 输出只包括分配给策略的组。

重复该标记可返回多个用户的列表。

例子

以下示例列出了映射到两个策略 policy1policy2 的实体,以及映射到 myminio 部署上的 projectb 组的实体:

mc idp ldap policy entities myminio                                                 \
                          policy1                                                 \
                          policy2                                                 \
                          --group='cn=projectb,ou=groups,ou=swengg,dc=min,dc=io'

全局标记

此命令支持任何 全局标志

行为

S3兼容性

mc 命令行工具是为了与 AWS S3 API 兼容而构建的,并且已经过测试, 以确保在与 MinIO 和 AWS S3 配合使用时,功能和行为符合预期。

MinIO 不对其他 S3 兼容服务提供任何保证,因为它们的 S3 API 实现是 未知的,因此不受支持。尽管 mc 命令 可能 如文档中所 述工作,但任何此类使用都是您自己的风险。

Join Slack 商业支持购买咨询