MinIO 身份管理
MinIO 包含一个内置的身份提供商(IDP),提供核心身份管理功能。MinIO IDP 支持在部署中创建任意数量的长期用户,以支持客户端身份验证。
每个用户由一个唯一的访问密钥(用户名)和对应的密钥(密码)组成。客户端必须通过同时指定现有MinIO用户的有效访问密钥(用户名)和对应密钥(密码)来验证其身份。
管理员使用mc admin user创建和管理
MinIO 用户的命令。
MinIO 还支持创建访问密钥访问密钥是经过身份验证的父用户的子身份,并从父用户继承其权限。
MinIO 默认拒绝访问用户分配或继承权限中未明确允许的所有操作或资源策略您必须明确分配一个政策描述用户的授权操作和资源or将用户分配给群组具有关联策略。请参阅访问管理欲了解更多信息。
外部身份管理
MinIO 支持使用 OpenID Connect (OIDC) 或 Active Directory/LDAP 身份提供者 (IDP) 进行外部身份管理。 有关更多信息,请参阅:
AD/LDAP 和 OIDC 配置是互斥的。 此外,启用 AD/LDAP 外部身份管理会禁用 MinIO 内部 IDP,但创建操作除外。访问密钥您可以配置多个 OIDC 提供程序,同时保留 MinIO 托管的用户。