MinIO 身分管理
MinIO 包含一個內建的身分提供者 (IDP),提供核心身分管理功能。MinIO IDP 支援在部署上建立任意數量的長期使用者,以支援用戶端驗證。
每個使用者都包含一個唯一的存取金鑰(使用者名稱)和相應的秘密金鑰(密碼)。用戶端必須透過指定現有 MinIO 使用者的有效存取金鑰(使用者名稱)和相應的秘密金鑰(密碼)來驗證其身分。
管理員使用 mc admin user
命令來建立和管理 MinIO 使用者。MinIO 主控台 提供了一個圖形介面來建立使用者。
MinIO 還支援建立 存取金鑰。存取金鑰是已驗證父使用者的子身分,並從父使用者繼承其權限。
預設情況下,MinIO 會拒絕存取使用者已指派或繼承的 政策 中未明確允許的所有動作或資源。您必須明確指派一個描述使用者授權動作和資源的 政策 或 將使用者指派給具有相關政策的 群組。有關更多資訊,請參閱存取管理。
外部身分管理
MinIO 支援使用 OpenID Connect (OIDC) 或 Active Directory/LDAP 身分提供者 (IDP) 對身分進行外部管理。有關更多資訊,請參閱
AD/LDAP 和 OIDC 設定是互斥的。此外,啟用 AD/LDAP 外部身分管理會停用 MinIO 內部 IDP,但建立 存取金鑰 除外。您可以配置多個 OIDC 提供者,同時維護 MinIO 管理的使用者。