文档基于2025-10-10日社区最终版构建     
切换到英文版    进入演示系统    进入交流社区

MinIO Documentation

mc idp ldap policy entities

描述

Themc idp ldap policy entities该命令显示用户、组和/或策略的映射列表。

以下示例列出了特定策略、一组组和选定用户的所有映射myminio部署。

具体来说,它列出了:

  • 映射到该角色的用户finteam-policypolicy.

  • 分配给uid=bobfisher,ou=people,ou=hwengg,dc=min,dc=io用户。

  • 分配给cn=projectb,ou=groups,ou=swengg,dc=min,dc=iogroup.

mc idp ldap policy entities myminio                                                  \
                            --policy finteam-policy                                  \
                            --user 'uid=bobfisher,ou=people,ou=hwengg,dc=min,dc=io'  \
                            --group 'cn=projectb,ou=groups,ou=swengg,dc=min,dc=io'

该命令具有以下语法:

mc [GLOBALFLAGS] idp ldap policy entities                       \
                                 ALIAS                          \
                                 [--group `value`, -g `value`]  \
                                 [--policy value]               \
                                 [--user `value`, -u `value`]
  • 替换ALIAS随着别名MinIO 部署的 AD/LDAP 集成配置。

  • 您可以使用每个--user, --group和/或--policy在命令中可以根据需要多次使用标志。

  • 对于每个标志,输出会列出映射到指定策略、用户或组的实体。

  • 省略所有标志以返回所有策略的映射列表。

  • Brackets[]表示可选参数。

  • 共享同一行的参数是相互依赖的。

  • 使用竖线分隔的参数|操作符是互斥的。

将示例复制到文本编辑器中,根据需要修改,然后在终端/Shell中运行命令。

参数

ALIAS
必需

The别名要显示其实体映射的 MinIO 部署。

例如:

mc idp ldap policy entities myminio
--group
可选

返回与指定组关联的用户和策略列表。 重复使用该标志可返回多个组的列表。

--policies
可选

返回与指定策略关联的用户和组列表。 重复使用该标志可返回多个策略的列表。

--user
可选

返回用户所属的组列表以及每个组关联的策略。 输出仅包含已分配策略的组。

重复该标志可为多个用户返回列表。

Example

以下示例列出了映射到两个策略中每个策略的实体,policy1policy2以及映射到的实体projectbgroup on themyminio部署:

mc idp ldap policy entities myminio                                                 \
                          policy1                                                 \
                          policy2                                                 \
                          --group='cn=projectb,ou=groups,ou=swengg,dc=min,dc=io'

全局标志

此命令支持任何全局标志.

行为

S3 Compatibility

Themc命令行工具专为兼容 AWS S3 API 而构建,并已通过 MinIO 和 AWS S3 测试,确保功能与行为符合预期。

MinIO 不提供对其他 S3 兼容服务的保证,因为它们的 S3 API 实现方式未知,因此不受支持。尽管mc命令可能按文档所述工作,任何此类使用风险自负。