mc admin idp ldap
在 RELEASE.2023-05-26T23-31-54Z 版本发生变更: mc admin idp ldap
及其子命令替换为 mc idp ldap
.
描述
mc admin idp ldap
命令允许您向第三方 Active Directory or LDAP Identity and Access Management (IAM) integrations 添加、修改、查看、列表、删除、启用和禁用服务器配置。
在 设置AD/LDAP连接 时,定义配置设置作为使用环境变量的替代方法。
备注
配置设置 不会 覆盖作为环境变量配置的设置。
mc admin idp ldap
命令具有以下子命令:
Subcommand |
描述 |
---|---|
创建一个AD/LDAP IDP服务器配置。 |
|
修改现有的AD/LDAP IDP服务器配置。 |
|
列出AD/LDAP服务器配置。 |
|
从部署中删除AD/LDAP IDP服务器配置。 |
|
显示特定AD/LDAP服务器配置的详细信息。 |
|
启用一个AD/LDAP服务器配置。 |
|
禁用一个AD/LDAP服务器配置。 |
|
列出策略关联实体 |
配置参数
mc admin idp ldap
子命令支持配置参数。
参数定义了服务器与活动目录或LDAP身份认证提供者之间的交互。
有关配置参数的更详细解释,请参阅 配置设置文档。
语法
- add
创建一个用于AD/LDAP提供者的新的配置。 MinIO 支持每个部署的AD/LDAP提供者不超过 一个 (1)。
以下示例为
myminio
部署设置AD/LDAP配置设置。mc admin idp ldap add \ myminio \ server_addr=myldapserver:636 \ lookup_bind_dn=cn=admin,dc=min,dc=io \ lookup_bind_password=somesecret \ user_dn_search_base_dn=dc=min,dc=io \ user_dn_search_filter="(uid=%s)" \ group_search_base_dn=ou=swengg,dc=min,dc=io \ group_search_filter="(&(objectclass=groupofnames)(member=%d))"
该命令具有以下语法:
mc [GLOBALFLAGS] admin idp ldap add \ ALIAS \ [CFG_PARAM1] \ [CFG_PARAM2]...
将
ALIAS
替换为用于创建AD/LDAP集成的MinIO部署的 alias。将
[CFG_PARAM#]
替换为每个 configuration setting 的键值对,格式为PARAMETER="value"
。
- update
修改AD/LDAP提供者的现有配置集合。
以下示例更改了
myminio
部署的AD/LDAP配置设置中的两个。mc admin idp ldap update \ myminio \ lookup_bind_dn=cn=admin,dc=min,dc=io \ lookup_bind_password=somesecret
- info
输出指定 MinIO 部署上 AD/LDAP 提供程序的当前配置。
以下示例输出在
myminio
部署上的 AD/LDAP 配置设置。mc admin idp ldap info myminio
该命令具有以下语法:
mc [GLOBALFLAGS] admin idp ldap info \ ALIAS
将
ALIAS
替换为 MinIO 部署的 alias 以检索 AD/LDAP 集成的信息。
- enable
启用当前配置的 AD/LDAP 提供程序。
以下示例在
myminio
部署上启用 AD/LDAP 配置。mc admin idp ldap enable \ myminio
该命令具有以下语法:
mc [GLOBALFLAGS] admin idp ldap enable \ ALIAS
将
ALIAS
替换为 MinIO 部署的 alias 以启用 AD/LDAP 集成。
全局标记
此命令支持任何 全局标志。