feat(minio): use groups claim for OIDC auth instead of policy
- Change MINIO_IDENTITY_OPENID_CLAIM_NAME from 'policy' to 'groups' - Add MINIO_IDENTITY_OPENID_CLAIM_PREFIX (empty) to use raw group names - Update scopes to 'openid,profile,email,groups' - Enables Authentik group-based access (homelab-admins, minio-admins, etc) - Users in homelab-admins group will get admin access to MinIO
This commit is contained in:
@@ -112,10 +112,12 @@ spec:
|
|||||||
name: minio-oidc
|
name: minio-oidc
|
||||||
key: MINIO_IDENTITY_OPENID_CLIENT_SECRET
|
key: MINIO_IDENTITY_OPENID_CLIENT_SECRET
|
||||||
- name: MINIO_IDENTITY_OPENID_CLAIM_NAME
|
- name: MINIO_IDENTITY_OPENID_CLAIM_NAME
|
||||||
value: "policy"
|
value: "groups"
|
||||||
|
- name: MINIO_IDENTITY_OPENID_CLAIM_PREFIX
|
||||||
|
value: ""
|
||||||
- name: MINIO_IDENTITY_OPENID_REDIRECT_URI
|
- name: MINIO_IDENTITY_OPENID_REDIRECT_URI
|
||||||
value: "https://minio.riotpiao.com/oauth_callback"
|
value: "https://minio.riotpiao.com/oauth_callback"
|
||||||
- name: MINIO_IDENTITY_OPENID_DISPLAY_NAME
|
- name: MINIO_IDENTITY_OPENID_DISPLAY_NAME
|
||||||
value: "Authentik"
|
value: "Authentik"
|
||||||
- name: MINIO_IDENTITY_OPENID_SCOPES
|
- name: MINIO_IDENTITY_OPENID_SCOPES
|
||||||
value: "openid,profile,email,minio"
|
value: "openid,profile,email,groups"
|
||||||
|
|||||||
Reference in New Issue
Block a user