文件

安全令牌服務 (STS)

MinIO 安全令牌服務 (STS) API 允許應用程式產生用於存取 MinIO 部署的臨時憑證。

對於設定為使用外部身分管理員的 MinIO 部署,STS API 是必需的,因為該 API 允許將外部 IDP 憑證轉換為與 AWS Signature v4 相容的憑證。

STS API 端點

MinIO 支援以下 STS API 端點

端點

支援的 IDP

描述

AssumeRoleWithWebIdentity

OpenID Connect

使用 OIDC 提供者返回的 JWT 令牌產生存取金鑰和密碼金鑰

AssumeRoleWithLDAPIdentity

Active Directory / LDAP

使用指定給 API 端點的 AD/LDAP 憑證產生存取金鑰和密碼金鑰。

AssumeRoleWithCustomToken

MinIO 身分外掛程式

產生用於外部身分提供者的令牌,以及MinIO 身分外掛程式