Поиск пользователей
Описание
Ищет пользователя в указанном каталоге. Вы можете найти пользователей, которые соответствуют параметру SearchString со значением их атрибутов, включенных в параметр SearchString.
Данная операция поддерживает постраничный вывод с использованием параметров запроса и ответа NextToken. Если доступны дополнительные результаты, член SearchUsers.NextToken содержит маркер, который вы передаёте в следующий вызов SearchUsers. Это позволяет получить следующий набор элементов.
Вы также можете указать максимальное количество возвращаемых результатов с помощью параметра MaxResults.
См. также: Документация API AWS
search-users — это постраничная операция. Для получения всего набора результатов могут быть выполнены несколько вызовов API. Вы можете отключить постраничный вывод, предоставив аргумент --no-paginate. При использовании --output text и аргумента --query в ответе с постраничным выводом, аргумент --query должен извлекать данные из результатов следующих выражений запроса: Users
Синтаксис
search-users
--directory-id <value>
[--realm <value>]
--search-attributes <value>
--search-string <value>
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--directory-id (строка)
--realm (строка)
Доменное имя, связанное с пользователем.
Примечание
Этот параметр является необязательным, поэтому вы можете возвращать пользователей, находящихся вне вашего управляемого домена Microsoft AD. Если значение не определено, возвращаются только пользователи вашего управляемого домена Microsoft AD.
Это значение нечувствительно к регистру.
--search-attributes (список)
Один или несколько атрибутов данных, используемых для поиска пользователя. Список поддерживаемых атрибутов см. в разделе Атрибуты данных службы каталогов.
(строка)
Синтаксис:
"string" "string" ...
--search-string (строка)
Значение атрибута, которое вы хотите найти.
Примечание
Поддержка поиска с подстановкой(*) не поддерживается. Список поддерживаемых атрибутов см. в разделе Атрибуты данных службы каталогов.--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Передача произвольных бинарных значений с помощью значения, предоставленного JSON, невозможна, так как строка будет взята дословно. Это может не быть указано вместе с --cli-input-yaml.
--starting-token (строка)
Маркер для указания начала постраничного вывода. Это NextToken из ранее усеченного ответа.
Примеры использования см. в разделе Постраничный вывод в Руководстве пользователя AWS CLI.
--page-size (целое число)
Размер каждой страницы для вызова в службе AWS. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов службы AWS, получая меньше элементов в каждом вызове. Это может помочь предотвратить таймаут вызовов службы AWS.
Примеры использования см. в разделе Постраничный вывод в Руководстве пользователя AWS CLI.
--max-items (целое число)
Общее количество элементов для возврата в выводе команды. Если общее количество доступных элементов превышает указанное значение, в выводе команды будет предоставлен NextToken. Для возобновления постраничного вывода предоставьте значение NextToken в аргументе starting-token последующей команды. **Не** используйте элемент ответа NextToken напрямую вне AWS CLI.
Примеры использования см. в разделе Постраничный вывод в Руководстве пользователя AWS CLI.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который может быть использован в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, он выведет пример входного YAML, который может быть использован с --cli-input-yaml. Если предоставлено значение output, он валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включение отладки регистрации.
--endpoint-url (строка)
Переопределение URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении со службами AWS. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (логическое значение)
Отключение автоматического постраничного вывода. Если автоматический постраничный вывод отключен, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для использования при фильтрации данных ответа.
--profile (строка)
Использование определенного профиля из вашего файла учетных данных.
--region (строка)
Используемый регион. Переопределяет настройки конфигурации/среды.
--version (строка)
Отображение версии этого инструмента.
--color (строка)
Включение/выключение цветного вывода.
- включено
- выключено
- автоматически
--no-sign-request (логическое значение)
Отключение подписи запросов. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл-сборка сертификата CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться в блочном режиме без таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет выполняться в блочном режиме без таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования для использования с двоичными блоками. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключение пейджера CLI для вывода.
--cli-auto-prompt (логическое значение)
Автоматический запрос параметров ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключение автоматического запроса параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробности см. в руководстве по началу работы в Руководстве пользователя AWS CLI.
Если не указано иное, во всех примерах используются правила цитирования Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.
Поиск пользователя в каталоге
Следующий пример search-users поиска указанного пользователя в указанном каталоге.
aws ds-data search-users \
--directory-id d-1234567890 \
--search-attributes 'SamAccountName' \
--Search-string 'john.doe'
Вывод:
{
"Users": [
{
"Enabled": true,
"SAMAccountName": "john.doe",
"SID": "S-1-2-34-5678901234-5678901234-5678910123-4567"
}
],
"DirectoryId": "d-1234567890",
"Realm": "corp.example.com"
}
Дополнительную информацию см. в разделе Просмотр и обновление пользователя AWS Managed Microsoft AD в Руководстве по администрированию AWS Directory Service.
Вывод
DirectoryId -> (строка)
NextToken -> (строка)
Realm -> (строка)
Users -> (список)
Информация о пользователе, возвращаемая запросом.
(структура)
Объект пользователя, содержащий идентифицирующую информацию и атрибуты для указанного пользователя.
DistinguishedName -> (строка)
EmailAddress -> (строка)
Enabled -> (логическое значение)
GivenName -> (строка)
OtherAttributes -> (карта)
Выражение, содержащее один или несколько атрибутов, типов данных и значений пользователя.
ключ -> (строка)
значение -> (метки объединённой структуры)
Тип данных для атрибута. Каждое значение атрибута описывается как пара имя-значение. Имя — имя схемы AD, а значение — само данное значение. Список поддерживаемых атрибутов см. в разделе Атрибуты данных службы каталогов.
Примечание
Это метки объединённой структуры. Может быть установлено только одно из следующих верхнеуровневых ключей:BOOL, N, S, SS.BOOL -> (логическое значение)
Указывает, что значение типа атрибута — логическое значение. Например:
"BOOL": trueN -> (длинное целое число)
Указывает, что значение типа атрибута — число. Например:
"N": "16"S -> (строка)
Указывает, что значение типа атрибута — строка. Например:
"S": "S Group"SS -> (список)
Указывает, что значение типа атрибута — набор строк. Например:
"SS": ["sample_service_class/host.sample.com:1234/sample_service_name_1", "sample_service_class/host.sample.com:1234/sample_service_name_2"](строка)
SAMAccountName -> (строка)
SID -> (строка)
Surname -> (строка)
UserPrincipalName -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.