文件

MinIO 身分管理

MinIO 包含一個內建的身分提供者 (IDP),可提供核心身分管理功能。MinIO IDP 支援在部署中建立任意數量的長期使用者,以支援用戶端驗證。

每個使用者都包含一個唯一的存取金鑰 (使用者名稱) 和對應的密碼金鑰 (密碼)。用戶端必須透過指定現有 MinIO 使用者的有效存取金鑰 (使用者名稱) 和對應的密碼金鑰 (密碼) 來驗證其身分。

管理員使用 mc admin user 命令來建立和管理 MinIO 使用者。 MinIO 主控台 提供了一個用於建立使用者的圖形介面。

MinIO 還支援建立存取金鑰。存取金鑰是經過驗證的父使用者的子身分,並從父級繼承其權限。

預設情況下,MinIO 會拒絕存取使用者已指派或繼承的原則 未明確允許的所有動作或資源。您必須明確指派一個原則,描述使用者授權的動作和資源,將使用者指派給具有關聯原則的群組。有關更多資訊,請參閱存取管理

外部身分管理

MinIO 支援使用 OpenID Connect (OIDC) 或 Active Directory/LDAP 身分提供者 (IDP) 來進行外部身分管理。有關更多資訊,請參閱

AD/LDAP 和 OIDC 組態是互斥的。此外,啟用 AD/LDAP 外部身分管理會停用 MinIO 內部 IDP,但建立存取金鑰除外。您可以設定多個 OIDC 提供者,同時維護 MinIO 管理的使用者。