MinIO 身份管理
MinIO 包括一個內建的身份提供者 (IDP),可提供核心身份管理功能。 MinIO IDP 支援在部署上建立任意數量的長期使用者,以支援用戶端身份驗證。
每個使用者都包含一個唯一的存取金鑰(使用者名稱)和相應的密碼金鑰(密碼)。用戶端必須透過指定現有 MinIO 使用者的有效存取金鑰(使用者名稱)和相應的密碼金鑰(密碼)來驗證其身份。
管理員使用 mc admin user
命令來建立和管理 MinIO 使用者。 MinIO 主控台 提供了一個用於建立使用者的圖形介面。
MinIO 也支援建立存取金鑰。 存取金鑰是已驗證的父使用者的子身份,並從父使用者繼承其權限。
預設情況下,MinIO 會拒絕存取使用者已指派或繼承的 原則 未明確允許的所有動作或資源。您必須明確指派一個描述使用者授權動作和資源的 原則,或 將使用者指派給具有相關原則的群組。有關更多資訊,請參閱存取管理。
外部身份管理
MinIO 支援使用 OpenID Connect (OIDC) 或 Active Directory/LDAP 身份提供者 (IDP) 進行身份的外部管理。有關更多資訊,請參閱
AD/LDAP 和 OIDC 組態是互斥的。此外,啟用 AD/LDAP 外部身份管理會停用 MinIO 內部 IDP,但建立存取金鑰除外。您可以設定多個 OIDC 提供者,同時維護 MinIO 管理的使用者。