中文文档

MinIO身份管理

MinIO 包含一个内置的身份提供者(IDP),它提供了核心 身份管理功能。 MinIO IDP 支持在部署上 创建任意数量的长期用户,以支持客户端认证。

每个用户由一个唯一的访问密钥(用户名)和相应的秘密密钥 (密码)组成。 客户端必须通过指定现有MinIO用户的 有效的访问密钥(用户名)和相应的秘密密钥(密码) 来验证其身份。

管理员使用 mc admin user 命令来创建和管理 MinIO 用户。 MinIO控制台 提供了一个 图形界面用于创建用户。

MinIO 还支持创建 访问密钥 。访问密钥是已验证父用户的子身份, 并从父用户继承其权限。

MinIO 默认会拒绝用户对未明确允许的所有操作或资源的访问, 这些操作或资源由用户分配或继承的 策略 中明确规定。 您必须明确分配一个 策略 , 描述用户被授权的操作和资源 或者 将用户分配 到具有关联策略的 。 请参阅 访问管理 获取更多信息。

External Identity Management

MinIO 支持使用 OpenID Connect(OIDC)或 Active Directory/LDAP 身份提供者(IDP)来外部管理身份。 有关更多信息,请参阅:

AD/LDAP 和 OIDC 配置是互斥的。 此外,启用 AD/LDAP 外部身份管理会禁用 MinIO 内部 IDP,但创建 访问密钥 除外。 您可以在保持 MinIO 管理的用户的同时配置多个 OIDC 提供商。

Join Slack 商业支持购买咨询