文件

MinIO 身分管理

MinIO 包含一個內建的身分提供者 (IDP),可提供核心身分管理功能。MinIO IDP 支援在部署上建立任意數量的長期使用者,以支援用戶端驗證。

每個使用者都包含一個唯一的存取金鑰 (使用者名稱) 和對應的秘密金鑰 (密碼)。用戶端必須透過指定現有 MinIO 使用者的有效存取金鑰 (使用者名稱) 和對應的秘密金鑰 (密碼) 來驗證其身分。

管理員使用 mc admin user 命令來建立和管理 MinIO 使用者。MinIO 主控台提供了一個用於建立使用者的圖形介面。

MinIO 也支援建立存取金鑰。存取金鑰是經過驗證的父使用者的子身分,並從父使用者繼承其權限。

根據預設,MinIO 會拒絕存取使用者已指派或繼承的原則未明確允許的所有動作或資源。您必須明確指派一個原則,描述使用者的授權動作和資源將使用者指派給具有相關原則的群組。如需更多資訊,請參閱存取管理

外部身分管理

MinIO 支援使用 OpenID Connect (OIDC) 或 Active Directory/LDAP 身分提供者 (IDP) 來進行外部身分管理。如需更多資訊,請參閱

AD/LDAP 和 OIDC 配置是互斥的。此外,啟用 AD/LDAP 外部身分管理會停用 MinIO 內部 IDP,但建立存取金鑰除外。您可以設定多個 OIDC 提供者,同時維護 MinIO 管理的使用者。