MinIO 身份管理
MinIO 包含一個內建的身份提供者 (IDP),可提供核心的身份管理功能。MinIO IDP 支援在部署中建立任意數量的長期使用者,以支援用戶端驗證。
每個使用者都包含一個唯一的存取金鑰(使用者名稱)和相應的私密金鑰(密碼)。用戶端必須透過指定現有 MinIO 使用者的有效存取金鑰(使用者名稱)和相應的私密金鑰(密碼)來驗證其身份。
管理員使用 mc admin user
命令來建立和管理 MinIO 使用者。MinIO 主控台提供用於建立使用者的圖形介面。
MinIO 也支援建立存取金鑰。存取金鑰是經過驗證的父使用者之子身份,並從父使用者繼承其權限。
預設情況下,MinIO 會拒絕存取使用者已指派或繼承之政策中未明確允許的所有動作或資源。您必須明確指派描述使用者授權動作和資源的政策,或者將使用者指派給具有相關政策的群組。如需更多資訊,請參閱存取管理。
外部身份管理
MinIO 支援使用 OpenID Connect (OIDC) 或 Active Directory/LDAP 身份提供者 (IDP) 對身份進行外部管理。如需更多資訊,請參閱
AD/LDAP 和 OIDC 組態是互斥的。此外,啟用 AD/LDAP 外部身份管理會停用 MinIO 內部 IDP,但建立存取金鑰除外。您可以設定多個 OIDC 提供者,同時維護 MinIO 管理的使用者。