mc idp ldap policy detach
描述
mc idp ldap policy detach 命令可从实体分离一个或多个策略。
以下示例从 myminio 部署中的用户 bobfisher 分离策略 userpolicy。
mc idp ldap policy detach myminio \
userpolicy \
--user='uid=bobfisher,ou=people,ou=hwengg,dc=min,dc=io'
该命令具有以下语法:
mc [GLOBALFLAGS] idp ldap policy detach \
POLICYNAME \
[POLICY2] ... \
ALIAS \
[--user=`USER`] \
[--group=`GROUP`]
将
ALIAS替换为 MinIO 部署的 alias,用于配置 AD/LDAP 集成。将
POLICYNAME替换为要从实体分离的策略。 你可以列出多个要从实体分离的策略。必须在
--user或--group标志中二选一。 每个命令中只能使用一次该标志。 不能在同一命令中同时使用这两个标志。方括号
[]表示可选参数。同一行中的参数彼此相互依赖。
使用管道符
|分隔的参数彼此互斥。
请先将示例复制到文本编辑器中并按需修改,再在终端 / shell 中运行命令。
参数
ALIAS
mc-cmd
Required
包含待分离策略实体的 MinIO 部署 alias。
例如:
mc idp ldap policy detach myminio \
userpolicy \
--user='uid=bobfisher,ou=people,ou=hwengg,dc=min,dc=io'
示例
以下示例从 myminio 部署中的 projectb 组分离两个策略 policy1 和 policy2:
mc idp ldap policy detach myminio \
policy1 \
policy2 \
--group='cn=projectb,ou=groups,ou=swengg,dc=min,dc=io'
全局标志
此命令支持 全局标志 中的任意选项。
行为
S3 兼容性
mc 命令行工具以兼容 AWS S3 API 为目标构建,并针对 MinIO 和 AWS S3 进行了测试,以验证预期的功能与行为。
对于其他 S3 兼容服务,MinIO 不提供任何保证,因为这些服务的 S3 API 实现未知, 因此不在支持范围内。虽然 mc 命令 可能 仍能按文档说明工作,但此类 用法需要你自行承担风险。
本页部分内容改编自 MinIO 对象存储文档,© 2020–至今 MinIO, Inc.,依据 CC BY 4.0 授权,由 Silo 项目转换与维护。归属与署名
本页为非官方中文翻译。如与英文原文有出入,以英文原文为准。