跳到主内容

MinIO

MinIO支持使用与OpenID Connect (OIDC)兼容的提供商进行外部身份管理。本文档介绍了如何配置Casdoor作为身份提供商以支持MinIO。

步骤1:部署Casdoor & MinIO​

首先,部署Casdoor。

见 服务器安装。

成功部署后,请确保:

  • Casdoor服务器正在**http://localhost:8000**上运行。
  • 打开你最喜欢的浏览器,访问 http://localhost:7001,你将看到Casdoor的登录页面。
  • 通过输入admin和123来测试登录功能。

按以下步骤在你的应用中实现基于 Casdoor 的登录。

部署 MinIO:MinIO 快速入门。安装 mc 客户端:MinIO mc。

步骤2:配置Casdoor应用程序​

  1. 创建一个新的Casdoor应用程序,或使用一个已经存在的。

  2. 添加您的重定向URL。保存应用程序设置

  3. 添加您想要的提供者并提供任何必要的设置。

    记下 Client ID 和 Client secret,下一步要用。 OIDC 发现地址:http://<CASDOOR_HOSTNAME>/.well-known/openid-configuration。

  4. 这个步骤对于MinIO来说是必要的。由于MinIO需要在JWT中使用一个声明属性作为其策略,您也应在Casdoor中进行配置。目前,Casdoor 使用 tag 作为配置 MinIO 策略的一种变通方法。

    MinIO 策略设置

    支持的策略见 MinIO 基于策略的访问控制。

步骤3:配置MinIO​

启动 MinIO 服务器,例如:

导出MINIO_ROOT_USER=minio
导出 MINIO_ROOT_PASSSWORD=minio123
minio server /mnt/export

用 --console-address 设置控制台的地址和端口。

接下来,使用MinIO客户端mc添加一个服务别名。

mc alias set myminio <您的控制台地址> minio minio123

现在,配置MinIO的OpenID Connect。对于Casdoor,命令将是:

mc admin config set myminio identity_openid config_url="http://CASDOOR_HOSTNAME/.well-known/openid-configuration" client_id=<client id> client_secret=<client secret> claim_name="tag"

更多参数见 MinIO OpenID 身份管理文档。

一旦成功设置,重新启动MinIO实例。

mc 管理服务重启myminio

步骤4:尝试演示!​

现在,在浏览器中打开您的MinIO控制台,然后点击使用SSO登录。

你会被跳转到 Casdoor 登录页;登录后回到 MinIO,并已处于登录状态。然后就能看到你有权限访问的存储桶和对象。

注意事项

如果 Casdoor 前后端使用不同端口,跳转可能落到后端并显示 404。把回调地址指向前端端口,登录页才能正常加载。