安全令牌服務 (STS)
MinIO 安全令牌服務 (STS) API 允許應用程式產生用於存取 MinIO 部署的臨時憑證。
對於設定為使用外部身分管理員的 MinIO 部署,STS API 是必需的,因為該 API 允許將外部 IDP 憑證轉換為與 AWS Signature v4 相容的憑證。
STS API 端點
MinIO 支援以下 STS API 端點
端點 |
支援的 IDP |
描述 |
---|---|---|
OpenID Connect |
使用 OIDC 提供者返回的 JWT 令牌產生存取金鑰和密碼金鑰 |
|
Active Directory / LDAP |
使用指定給 API 端點的 AD/LDAP 憑證產生存取金鑰和密碼金鑰。 |
|
MinIO 身分外掛程式 |
產生用於外部身分提供者的令牌,以及MinIO 身分外掛程式。 |