MinIO 身分管理
MinIO 包含一個內建的身分提供者 (IDP),提供核心身分管理功能。MinIO IDP 支援在部署上建立任意數量的長期使用者,以支援用戶端驗證。
每個使用者都包含一個唯一的存取金鑰(使用者名稱)和對應的密碼金鑰(密碼)。用戶端必須透過指定現有 MinIO 使用者的有效存取金鑰(使用者名稱)和對應的密碼金鑰(密碼)來驗證其身分。
管理員使用 mc admin user
命令來建立和管理 MinIO 使用者。MinIO 主控台提供了一個圖形介面來建立使用者。
MinIO 也支援建立存取金鑰。存取金鑰是經過驗證的父使用者的子身分,並從父使用者繼承其權限。
依預設,MinIO 會拒絕存取使用者已指派或繼承的 原則 未明確允許的所有動作或資源。您必須明確指派描述使用者授權動作和資源的 原則或將使用者指派給具有相關原則的群組。如需更多資訊,請參閱存取管理。
外部身分管理
MinIO 支援使用 OpenID Connect (OIDC) 或 Active Directory/LDAP 身分提供者 (IDP) 來外部管理身分。如需更多資訊,請參閱
AD/LDAP 和 OIDC 設定是互斥的。此外,啟用 AD/LDAP 外部身分管理會停用 MinIO 內部 IDP,但建立存取金鑰除外。您可以設定多個 OIDC 提供者,同時維護 MinIO 管理的使用者。