文档

mc idp ldap policy attach

描述

mc idp ldap policy attach 命令将一个或多个策略附加到一个实体。

以下示例将策略 userpolicy 附加到 myminio 部署上的用户 bobfisher

mc idp ldap policy attach myminio                                                  \
                          userpolicy                                               \
                          --user='uid=bobfisher,ou=people,ou=hwengg,dc=min,dc=io'

该命令具有以下语法

mc [GLOBALFLAGS] idp ldap policy attach             \
                                 POLICYNAME         \
                                 [POLICY2] ...      \
                                 ALIAS              \
                                 [--user=`USER`]    \
                                 [--group=`GROUP`]
  • 别名 替换 ALIAS,以配置要用于 AD/LDAP 集成的 MinIO 部署。

  • POLICYNAME 替换为要附加到实体的策略。可以列出要附加到实体的多个策略。

  • 必须使用 --user--group 标志之一。在命令中只能使用一次标志。不能在同一命令中同时使用这两个标志。

  • 方括号 [] 表示可选参数。

  • 共享同一行的参数相互依赖。

  • 使用管道 | 运算符分隔的参数是互斥的。

将示例复制到文本编辑器中,并在终端/shell 中运行命令之前根据需要进行修改。

参数

ALIAS
必需

具有要附加策略的实体的 MinIO 部署的 别名

例如

mc idp ldap policy attach myminio                                                  \
                          userpolicy                                               \
                          --user='uid=bobfisher,ou=people,ou=hwengg,dc=min,dc=io'

示例

以下示例将两个策略 policy1policy2 附加到 myminio 部署上的 projectb 组。

mc idp ldap policy attach myminio                                                 \
                          policy1                                                 \
                          policy2                                                 \
                          --group='cn=projectb,ou=groups,ou=swengg,dc=min,dc=io'

全局标志

此命令支持任何 全局标志

行为

S3 兼容性

mc 命令行工具专为与 AWS S3 API 兼容而构建,并已在 MinIO 和 AWS S3 上进行了测试,以确保预期功能和行为。

对于其他与 S3 兼容的服务,MinIO 不提供任何保证,因为其 S3 API 实现未知,因此不受支持。尽管 mc 命令可能按文档记录的方式工作,但任何此类使用都是您自己的风险。