文档

mc idp ldap policy entities

描述

命令 mc idp ldap policy entities 用于显示用户、组和/或策略的映射列表。

以下示例列出了在 myminio 部署中,特定策略、一组组和选定用户的全部映射。

具体来说,它列出了

  • 映射到 finteam-policy 策略的用户。

  • 分配给用户 uid=bobfisher,ou=people,ou=hwengg,dc=min,dc=io 的策略。

  • 分配给组 cn=projectb,ou=groups,ou=swengg,dc=min,dc=io 的策略。

mc idp ldap policy entities myminio                                                  \
                            --policy finteam-policy                                  \
                            --user 'uid=bobfisher,ou=people,ou=hwengg,dc=min,dc=io'  \
                            --group 'cn=projectb,ou=groups,ou=swengg,dc=min,dc=io'

该命令具有以下语法

mc [GLOBALFLAGS] idp ldap policy entities                       \
                                 ALIAS                          \
                                 [--group `value`, -g `value`]  \
                                 [--policy value]               \
                                 [--user `value`, -u `value`]
  • ALIAS 替换为 MinIO 部署的 别名,以配置 AD/LDAP 集成。

  • 您可以在命令中根据需要多次使用 --user--group 和/或 --policy 标记。

  • 对于每个标记,输出将列出映射到指定策略、用户或组的实体。

  • 省略所有标记以返回所有策略的映射列表。

  • 方括号 [] 表示可选参数。

  • 共享同一行的参数是相互依赖的。

  • 使用管道 | 运算符分隔的参数是互斥的。

将示例复制到文本编辑器中,并在终端/shell 中运行命令之前根据需要进行修改。

参数

ALIAS
必需

要显示其实体映射的 MinIO 部署的 别名

例如

mc idp ldap policy entities myminio
--group
可选

返回与指定组关联的用户和策略列表。重复该标记以返回多个组的列表。

--policies
可选

返回与指定策略关联的用户和组列表。重复该标记以返回多个策略的列表。

--user
可选

返回用户所属的组列表以及与每个组关联的策略。输出仅包括分配给策略的组。

重复该标记以返回多个用户的列表。

示例

以下示例列出了映射到两个策略(policy1policy2)以及 myminio 部署上的 projectb 组的每个实体。

mc idp ldap policy entities myminio                                                 \
                          policy1                                                 \
                          policy2                                                 \
                          --group='cn=projectb,ou=groups,ou=swengg,dc=min,dc=io'

全局标记

此命令支持任何 全局标记

行为

S3 兼容性

命令行工具 mc 构建为与 AWS S3 API 兼容,并已在 MinIO 和 AWS S3 上进行了测试,以确保其功能和行为符合预期。

对于其他与 S3 兼容的服务,MinIO 不提供任何保证,因为其 S3 API 实现未知,因此不受支持。虽然 mc 命令可能按文档记录的方式工作,但任何此类使用均需自行承担风险。