Minio oidc:

From wikieduonline
Jump to navigation Jump to search
expiry:
client_secret:
/etc/headscale/config.yaml

Minio[edit]

# minio-oidc.yaml

oidc:
  enabled: true
  # 1. The discovery endpoint of your identity provider
  configUrl: "https://<YOUR_IDP_DOMAIN>/auth/realms/<REALM>/.well-known/openid-configuration"
  
  # 2. Client credentials created in your OIDC provider
  clientId: "minio-client"
  clientSecret: "your-super-secret-client-secret"
  
  # 3. The exact callback URL for your local MinIO console layout
  redirectUri: "http://localhost:9001/oauth_callback"
  
  # 4. Optional: Scopes to ask from the IDP
  scopes: "openid,profile,email"
  
  # 5. Which JWT claim contains the MinIO policy string (defaults to "policy")
  claimName: "policy"

Full example[edit]

oidc:
 claimName: policy
 claimPrefix: ""
 clientId: 01234567890
 clientSecret: XXXXXXXXX
 comment: ""
 configUrl: https://yourdomain.com/.well-known/openid-configuration
 displayName: ""
 enabled: true
 existingClientIdKey: ""
 existingClientSecretKey: ""
 existingClientSecretName: ""
 redirectUri: http://localhost:9001/oauth_callback
 scopes: openid,profile,email

See also[edit]

Advertising: