mc admin idp ldap

说明

mc admin idp ldap 命令允许你为第三方 Active Directory 或 LDAP 身份与访问管理(IAM)集成 添加、修改、查看、列出、移除、启用和禁用服务器配置。

配置 AD/LDAP 连接 时,可将配置设置作为使用环境变量的替代方案。

mc admin idp ldap 命令包含以下子命令:

子命令说明
mc admin idp ldap add创建 AD/LDAP IDP 服务器配置。
mc admin idp ldap update修改现有的 AD/LDAP IDP 服务器配置。
mc admin idp ldap ls列出 AD/LDAP 服务器配置。
mc admin idp ldap rm从部署中移除 AD/LDAP IDP 服务器配置。
mc admin idp ldap info显示指定 AD/LDAP 服务器配置的详细信息。
mc admin idp ldap enable启用 AD/LDAP 服务器配置。
mc admin idp ldap disable禁用 AD/LDAP 服务器配置。
mc admin idp ldap policy entities列出策略关联实体。

配置参数

mc admin idp ldap 子命令支持配置参数。 这些参数定义了服务器与 Active Directory 或 LDAP IAM 提供方的交互方式。

有关配置参数的更详细说明,请参阅 配置设置文档

语法

add

mc-cmd

为 AD/LDAP 提供方创建新配置。 每个部署中,MinIO 最多仅支持 一个 (1) AD/LDAP 提供方。

以下示例为 myminio 部署设置 AD/LDAP 配置参数。

 mc admin idp ldap add                                               \
      myminio                                                        \
      server_addr=myldapserver:636                                   \
      lookup_bind_dn=cn=admin,dc=min,dc=io                           \
      lookup_bind_password=somesecret                                \
      user_dn_search_base_dn=dc=min,dc=io                            \
      user_dn_search_filter="(uid=%s)"                               \
      group_search_base_dn=ou=swengg,dc=min,dc=io                    \
      group_search_filter="(&(objectclass=groupofnames)(member=%d))"

该命令语法如下:

mc [GLOBALFLAGS] admin idp ldap add          \
                           ALIAS             \
                           [CFG_PARAM1]      \
                           [CFG_PARAM2]...
  • ALIAS 替换为 MinIO 部署的 alias,用于创建 AD/LDAP 集成配置。
  • [CFG_PARAM#] 替换为各个 配置设置 键值对,格式为 PARAMETER="value"

update

mc-cmd

修改 AD/LDAP 提供方现有的一组配置。

以下示例修改 myminio 部署中的两个 AD/LDAP 配置参数。

mc admin idp ldap update                                \
                  myminio                               \
                  lookup_bind_dn=cn=admin,dc=min,dc=io  \
                  lookup_bind_password=somesecret

该命令语法如下:

mc [GLOBALFLAGS] admin idp ldap update           \
                                ALIAS            \
                                [CFG_PARAM1]     \
                                [CFG_PARAM2]...
  • ALIAS 替换为 MinIO 部署的 alias,用于更新 AD/LDAP 集成配置。
  • [CFG_PARAM#] 替换为要更新的各个 配置设置 键值对,格式为 PARAMETER="value"

ls, list

mc-cmd

列出 AD/LDAP 提供方现有的一组配置。

以下示例列出 myminio 部署中的 AD/LDAP 配置参数。

mc admin idp ldap ls myminio

该命令语法如下:

mc [GLOBALFLAGS] admin idp ldap ls ALIAS
  • ALIAS 替换为 MinIO 部署的 alias,用于列出 AD/LDAP 集成配置。

rm, remove

mc-cmd

移除 AD/LDAP 提供方现有配置。

以下示例移除 myminio 部署中的 AD/LDAP 提供方设置。

mc admin idp ldap rm myminio

该命令语法如下:

mc [GLOBALFLAGS] admin idp ldap rm     \
                                ALIAS
  • ALIAS 替换为 MinIO 部署的 alias,用于移除 AD/LDAP 集成配置。

info

mc-cmd

输出指定 MinIO 部署上 AD/LDAP 提供方的当前配置。

以下示例输出 myminio 部署上的 AD/LDAP 配置参数。

mc admin idp ldap info myminio

该命令语法如下:

mc [GLOBALFLAGS] admin idp ldap info     \
                                ALIAS
  • ALIAS 替换为 MinIO 部署的 alias,用于获取 AD/LDAP 集成信息。

enable

mc-cmd

启用当前已配置的 AD/LDAP 提供方。

以下示例在 myminio 部署上启用 AD/LDAP 配置。

mc admin idp ldap enable       \
                  myminio

该命令语法如下:

mc [GLOBALFLAGS] admin idp ldap enable     \
                                ALIAS
  • ALIAS 替换为 MinIO 部署的 alias,用于启用 AD/LDAP 集成配置。

disable

mc-cmd

禁用当前已配置的 AD/LDAP 提供方。

以下示例在 myminio 部署上禁用 AD/LDAP 配置。

mc admin idp ldap disable      \
                  myminio

该命令语法如下:

mc [GLOBALFLAGS] admin idp ldap disable       \
                                ALIAS
  • ALIAS 替换为 MinIO 部署的 alias,用于禁用 AD/LDAP 集成配置。

全局标志

此命令支持 全局标志 中的任意选项。

最后修改 August 2, 2026: init commit (8338d5b)

本页部分内容改编自 MinIO 对象存储文档,© 2020–至今 MinIO, Inc.,依据 CC BY 4.0 授权,由 Silo 项目转换与维护。归属与署名

本页为非官方中文翻译。如与英文原文有出入,以英文原文为准。