MinIO 身份管理
MinIO 包含一个内置的 ID 身份提供者 (IDP),它提供核心身份管理功能。MinIO IDP 支持在部署中创建任意数量的长期用户,以支持客户端身份验证。
每个用户都包含一个唯一的访问密钥(用户名)和相应的密钥(密码)。客户端必须通过指定有效的访问密钥(用户名)和现有 MinIO 用户的相应密钥(密码)来验证其身份。
管理员使用 mc admin user
命令来创建和管理 MinIO 用户。 MinIO 控制台 提供了一个创建用户的图形界面。
MinIO 还支持创建 访问密钥。访问密钥是经过身份验证的父用户的子身份,并继承其父用户的权限。
默认情况下,MinIO 拒绝所有未被用户的分配或继承的 策略 明确允许的操作或资源的访问权限。您必须明确分配描述用户授权操作和资源的 策略,或 将用户分配到具有关联策略的 组。有关更多信息,请参见 访问管理。
外部身份管理
MinIO 支持使用 OpenID Connect (OIDC) 或 Active Directory/LDAP 身份提供者 (IDP) 来管理外部身份。有关更多信息,请参见
AD/LDAP 和 OIDC 配置是互斥的。此外,启用 AD/LDAP 外部身份管理将禁用 MinIO 内部 IDP,但创建 访问密钥 除外。您可以在维护 MinIO 管理的用户的同时配置多个 OIDC 提供者。