feat(minio): use groups claim for OIDC auth instead of policy
- Change MINIO_IDENTITY_OPENID_CLAIM_NAME from 'policy' to 'groups' - Add MINIO_IDENTITY_OPENID_CLAIM_PREFIX (empty) to use raw group names - Update scopes to 'openid,profile,email,groups' - Enables Authentik group-based access (homelab-admins, minio-admins, etc) - Users in homelab-admins group will get admin access to MinIO
This commit is contained in:
@@ -112,10 +112,12 @@ spec:
|
||||
name: minio-oidc
|
||||
key: MINIO_IDENTITY_OPENID_CLIENT_SECRET
|
||||
- name: MINIO_IDENTITY_OPENID_CLAIM_NAME
|
||||
value: "policy"
|
||||
value: "groups"
|
||||
- name: MINIO_IDENTITY_OPENID_CLAIM_PREFIX
|
||||
value: ""
|
||||
- name: MINIO_IDENTITY_OPENID_REDIRECT_URI
|
||||
value: "https://minio.riotpiao.com/oauth_callback"
|
||||
- name: MINIO_IDENTITY_OPENID_DISPLAY_NAME
|
||||
value: "Authentik"
|
||||
- name: MINIO_IDENTITY_OPENID_SCOPES
|
||||
value: "openid,profile,email,minio"
|
||||
value: "openid,profile,email,groups"
|
||||
|
||||
Reference in New Issue
Block a user