mc admin idp ldap
變更於版本 RELEASE.2023-05-26T23-31-54Z: mc admin idp ldap
及其子命令已被 mc idp ldap
取代。
說明
mc admin idp ldap
命令允許您新增、修改、檢閱、列出、移除、啟用和停用伺服器組態,以整合至第三方 Active Directory 或 LDAP 身分和存取管理 (IAM) 整合。
定義組態設定,以替代在 設定 AD/LDAP 連線 時使用環境變數。
注意
組態設定不會覆蓋以環境變數設定的設定。
mc admin idp ldap
命令具有以下子命令
子命令 |
說明 |
---|---|
建立 AD/LDAP IDP 伺服器組態。 |
|
修改現有的 AD/LDAP IDP 伺服器組態。 |
|
列出 AD/LDAP 伺服器組態。 |
|
從部署中移除 AD/LDAP IDP 伺服器組態。 |
|
顯示特定 AD/LDAP 伺服器組態的詳細資訊。 |
|
啟用 AD/LDAP 伺服器組態。 |
|
停用 AD/LDAP 伺服器組態。 |
|
列出策略關聯實體 |
組態參數
mc admin idp ldap
子命令支援組態參數。這些參數定義伺服器與 Active Directory 或 LDAP IAM 提供者的互動方式。
如需組態參數的更詳細說明,請參閱組態設定文件。
語法
- add
為 AD/LDAP 提供者建立新的組態。MinIO 每個部署最多支援 *一* (1) 個 AD/LDAP 提供者。
以下範例設定
myminio
部署的 AD/LDAP 組態設定。mc admin idp ldap add \ myminio \ server_addr=myldapserver:636 \ lookup_bind_dn=cn=admin,dc=min,dc=io \ lookup_bind_password=somesecret \ user_dn_search_base_dn=dc=min,dc=io \ user_dn_search_filter="(uid=%s)" \ group_search_base_dn=ou=swengg,dc=min,dc=io \ group_search_filter="(&(objectclass=groupofnames)(member=%d))"
- update
修改現有的 AD/LDAP 提供者組態設定。
以下範例變更
myminio
部署的兩個 AD/LDAP 組態設定。mc admin idp ldap update \ myminio \ lookup_bind_dn=cn=admin,dc=min,dc=io \ lookup_bind_password=somesecret
全域標誌
此命令支援任何全域標誌。