文件

mc admin idp ldap

變更於版本 RELEASE.2023-05-26T23-31-54Z: mc admin idp ldap 及其子命令已被 mc idp ldap 取代。

說明

mc admin idp ldap 命令允許您新增、修改、檢閱、列出、移除、啟用和停用伺服器組態,以整合至第三方 Active Directory 或 LDAP 身分和存取管理 (IAM) 整合

定義組態設定,以替代在 設定 AD/LDAP 連線 時使用環境變數。

注意

組態設定不會覆蓋以環境變數設定的設定。

mc admin idp ldap 命令具有以下子命令

子命令

說明

mc admin idp ldap add

建立 AD/LDAP IDP 伺服器組態。

mc admin idp ldap update

修改現有的 AD/LDAP IDP 伺服器組態。

mc admin idp ldap ls

列出 AD/LDAP 伺服器組態。

mc admin idp ldap rm

從部署中移除 AD/LDAP IDP 伺服器組態。

mc admin idp ldap info

顯示特定 AD/LDAP 伺服器組態的詳細資訊。

mc admin idp ldap enable

啟用 AD/LDAP 伺服器組態。

mc admin idp ldap disable

停用 AD/LDAP 伺服器組態。

mc admin idp ldap policy entities

列出策略關聯實體

組態參數

mc admin idp ldap 子命令支援組態參數。這些參數定義伺服器與 Active Directory 或 LDAP IAM 提供者的互動方式。

如需組態參數的更詳細說明,請參閱組態設定文件

語法

add

為 AD/LDAP 提供者建立新的組態。MinIO 每個部署最多支援 *一* (1) 個 AD/LDAP 提供者。

以下範例設定 myminio 部署的 AD/LDAP 組態設定。

 mc admin idp ldap add                                               \
      myminio                                                        \
      server_addr=myldapserver:636                                   \
      lookup_bind_dn=cn=admin,dc=min,dc=io                           \
      lookup_bind_password=somesecret                                \
      user_dn_search_base_dn=dc=min,dc=io                            \
      user_dn_search_filter="(uid=%s)"                               \
      group_search_base_dn=ou=swengg,dc=min,dc=io                    \
      group_search_filter="(&(objectclass=groupofnames)(member=%d))"

此命令具有以下語法

mc [GLOBALFLAGS] admin idp ldap add          \
                           ALIAS             \
                           [CFG_PARAM1]      \
                           [CFG_PARAM2]...
  • ALIAS 替換為要建立 AD/LDAP 整合的 MinIO 部署的別名

  • [CFG_PARAM#] 替換為每個 組態設定 鍵值對,格式為 PARAMETER="value"

update

修改現有的 AD/LDAP 提供者組態設定。

以下範例變更 myminio 部署的兩個 AD/LDAP 組態設定。

mc admin idp ldap update                                \
                  myminio                               \
                  lookup_bind_dn=cn=admin,dc=min,dc=io  \
                  lookup_bind_password=somesecret

此命令具有以下語法

mc [GLOBALFLAGS] admin idp ldap update           \
                                ALIAS            \
                                [CFG_PARAM1]     \
                                [CFG_PARAM2]...
  • ALIAS 替換為要更新 AD/LDAP 整合的 MinIO 部署的別名

  • [CFG_PARAM#] 替換為每個要更新的 組態設定 鍵值對,格式為 PARAMETER="value"

ls, list

列出現有的 AD/LDAP 提供者組態設定。

以下範例列出 myminio 部署的 AD/LDAP 組態設定。

mc admin idp ldap ls myminio

此命令具有以下語法

mc [GLOBALFLAGS] admin idp ldap ls ALIAS
  • ALIAS 替換為要列出 AD/LDAP 整合的 MinIO 部署的別名

rm, remove

移除現有的 AD/LDAP 提供者組態。

以下範例移除 myminio 部署的 AD/LDAP 提供者設定。

mc admin idp ldap rm myminio

此命令具有以下語法

mc [GLOBALFLAGS] admin idp ldap rm     \
                                ALIAS
  • ALIAS 替換為要移除 AD/LDAP 整合的 MinIO 部署的別名

info

輸出指定 MinIO 部署上的 AD/LDAP 提供者目前組態。

以下範例輸出 myminio 部署上的 AD/LDAP 組態設定。

mc admin idp ldap info myminio

此命令具有以下語法

mc [GLOBALFLAGS] admin idp ldap info     \
                                ALIAS
  • ALIAS 替換為要檢索 AD/LDAP 整合資訊的 MinIO 部署的別名

enable

啟用目前設定的 AD/LDAP 提供者。

以下範例啟用 myminio 部署上的 AD/LDAP 組態。

mc admin idp ldap enable       \
                  myminio

此命令具有以下語法

mc [GLOBALFLAGS] admin idp ldap enable     \
                                ALIAS
  • ALIAS 替換為要啟用 AD/LDAP 整合的 MinIO 部署的別名

disable

停用目前設定的 AD/LDAP 提供者。

以下範例停用 myminio 部署上的 AD/LDAP 組態。

mc admin idp ldap disable      \
                  myminio

此命令具有以下語法

mc [GLOBALFLAGS] admin idp ldap disable       \
                                ALIAS
  • ALIAS 替換為要停用 AD/LDAP 整合的 MinIO 部署的別名

全域標誌

此命令支援任何全域標誌