From 0f854f2bfa51b55c2dd581604d1f43aced31f222 Mon Sep 17 00:00:00 2001 From: rock Date: Tue, 15 Sep 2026 02:40:02 +0900 Subject: [PATCH] feat(minio): use groups claim for OIDC auth instead of policy - Change MINIO_IDENTITY_OPENID_CLAIM_NAME from 'policy' to 'groups' - Add MINIO_IDENTITY_OPENID_CLAIM_PREFIX (empty) to use raw group names - Update scopes to 'openid,profile,email,groups' - Enables Authentik group-based access (homelab-admins, minio-admins, etc) - Users in homelab-admins group will get admin access to MinIO --- k8s/infra/minio/minio-tenant.yaml | 6 ++++-- 1 file changed, 4 insertions(+), 2 deletions(-) diff --git a/k8s/infra/minio/minio-tenant.yaml b/k8s/infra/minio/minio-tenant.yaml index 31a8255..9d7727c 100644 --- a/k8s/infra/minio/minio-tenant.yaml +++ b/k8s/infra/minio/minio-tenant.yaml @@ -112,10 +112,12 @@ spec: name: minio-oidc key: MINIO_IDENTITY_OPENID_CLIENT_SECRET - name: MINIO_IDENTITY_OPENID_CLAIM_NAME - value: "policy" + value: "groups" + - name: MINIO_IDENTITY_OPENID_CLAIM_PREFIX + value: "" - name: MINIO_IDENTITY_OPENID_REDIRECT_URI value: "https://minio.riotpiao.com/oauth_callback" - name: MINIO_IDENTITY_OPENID_DISPLAY_NAME value: "Authentik" - name: MINIO_IDENTITY_OPENID_SCOPES - value: "openid,profile,email,minio" + value: "openid,profile,email,groups"