mc idp ldap policy detach
描述
The mc idp ldap policy detach
命令从实体中分离一个或多个策略。
以下示例从 myminio
部署上的用户 bobfisher
中分离策略 userpolicy
。
mc idp ldap policy detach myminio \
userpolicy \
--user='uid=bobfisher,ou=people,ou=hwengg,dc=min,dc=io'
该命令具有以下语法
mc [GLOBALFLAGS] idp ldap policy detach \
POLICYNAME \
[POLICY2] ... \
ALIAS \
[--user=`USER`] \
[--group=`GROUP`]
将
ALIAS
替换为要为 AD/LDAP 集成配置的 MinIO 部署的 别名。将
POLICYNAME
替换为要从实体中分离的策略。您可以列出要从实体中分离的多个策略。必须使用
--user
或--group
标志之一。您只能在命令中使用一次该标志。您不能在同一个命令中使用这两个标志。
方括号
[]
表示可选参数。共享一行参数是相互依赖的。
使用管道
|
运算符分隔的参数是相互排斥的。
将示例复制到文本编辑器中,并在终端/Shell 中运行命令之前根据需要进行修改。
参数
- ALIAS
- 必填
具有要从中分离策略的实体的 MinIO 部署的 别名。
例如
mc idp ldap policy detach myminio \ userpolicy \ --user='uid=bobfisher,ou=people,ou=hwengg,dc=min,dc=io'
示例
以下示例将两个策略 policy1
和 policy2
从 myminio
部署上的 projectb
组中分离。
mc idp ldap policy detach myminio \
policy1 \
policy2 \
--group='cn=projectb,ou=groups,ou=swengg,dc=min,dc=io'
全局标志
此命令支持任何 全局标志。
行为
S3 兼容性
mc 命令行工具专为与 AWS S3 API 兼容而构建,并已使用 MinIO 和 AWS S3 进行测试,以确保预期功能和行为。
MinIO 不对其他与 S3 兼容的服务提供任何保证,因为它们的 S3 API 实现未知,因此不受支持。虽然 mc 命令可能按文档工作,但任何此类使用均由您自行承担风险。