MinIO 身分管理
MinIO 包含一個內建的身分提供者 (IDP),提供核心身分管理功能。MinIO IDP 支援在部署上建立任意數量的長期使用者,以支援用戶端驗證。
每個使用者都包含唯一的存取金鑰(使用者名稱)和對應的秘密金鑰(密碼)。用戶端必須透過指定現有 MinIO 使用者的有效存取金鑰(使用者名稱)和對應的秘密金鑰(密碼)來驗證其身分。
管理員使用 mc admin user
命令來建立和管理 MinIO 使用者。MinIO 主控台 提供用於建立使用者的圖形介面。
MinIO 還支援建立存取金鑰。存取金鑰是經過驗證的父使用者的子身分,並繼承其父系的權限。
依預設,MinIO 會拒絕存取使用者已指派或繼承的原則未明確允許的所有操作或資源。您必須明確指派一個描述使用者授權操作和資源的原則或將使用者指派給具有相關原則的群組。有關更多資訊,請參閱存取管理。
外部身分管理
MinIO 支援使用 OpenID Connect (OIDC) 或 Active Directory/LDAP 身分提供者 (IDP) 對身分進行外部管理。有關更多資訊,請參閱
AD/LDAP 和 OIDC 組態是互斥的。此外,啟用 AD/LDAP 外部身分管理會停用 MinIO 內部 IDP,但建立存取金鑰除外。您可以在維護 MinIO 管理的使用者的同時組態多個 OIDC 提供者。