文件

mc idp ldap policy entities

說明

mc idp ldap policy entities 命令會顯示使用者、群組和/或原則的對應清單。

以下範例列出 myminio 部署上特定原則、一組群組和一組使用者的所有對應。

具體而言,它會列出

  • 對應至 finteam-policy 原則的使用者。

  • 指派給 uid=bobfisher,ou=people,ou=hwengg,dc=min,dc=io 使用者的原則。

  • 指派給 cn=projectb,ou=groups,ou=swengg,dc=min,dc=io 群組的原則。

mc idp ldap policy entities myminio                                                  \
                            --policy finteam-policy                                  \
                            --user 'uid=bobfisher,ou=people,ou=hwengg,dc=min,dc=io'  \
                            --group 'cn=projectb,ou=groups,ou=swengg,dc=min,dc=io'

此命令具有下列語法

mc [GLOBALFLAGS] idp ldap policy entities                       \
                                 ALIAS                          \
                                 [--group `value`, -g `value`]  \
                                 [--policy value]               \
                                 [--user `value`, -u `value`]
  • ALIAS 取代為 MinIO 部署的 別名,以便設定 AD/LDAP 整合。

  • 您可以在命令中根據需要多次使用 --user--group 和/或 --policy 標誌。

  • 對於每個標誌,輸出會列出對應到指定策略、使用者或群組的實體。

  • 省略所有標誌會回傳所有策略的對應列表。

  • 方括號 [] 表示可選參數。

  • 在同一行上的參數是相互依存的。

  • 使用管道符號 | 分隔的參數是互斥的。

將範例複製到文字編輯器,並在終端機/shell 中執行命令之前根據需要修改。

參數

ALIAS
必要

要顯示實體對應的 MinIO 部署的別名

例如

mc idp ldap policy entities myminio
--group
可選

回傳與指定群組關聯的使用者和策略列表。重複此標誌可回傳多個群組的列表。

--policies
可選

回傳與指定策略關聯的使用者和群組列表。重複此標誌可回傳多個策略的列表。

--user
可選

回傳使用者所屬的群組列表,以及與每個群組關聯的策略。輸出僅包含分配給策略的群組。

重複此標誌可回傳多個使用者的列表。

範例

以下範例列出對應到 myminio 部署上兩個策略 policy1policy2 以及對應到 projectb 群組的實體

mc idp ldap policy entities myminio                                                 \
                          policy1                                                 \
                          policy2                                                 \
                          --group='cn=projectb,ou=groups,ou=swengg,dc=min,dc=io'

全域標誌

此命令支援任何全域標誌

行為

S3 相容性

mc 命令列工具的建立是為了與 AWS S3 API 相容,並已針對 MinIO 和 AWS S3 的預期功能和行為進行測試。

MinIO 不為其他 S3 相容服務提供任何保證,因為它們的 S3 API 實作是未知的,因此不受支援。雖然 mc 命令可能如文檔所述運作,但任何此類使用風險自負。