<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>External Identity Management on SILO</title><link>https://silo.pgsty.com/operations/external-iam/</link><description>Recent content in External Identity Management on SILO</description><generator>Hugo</generator><language>en</language><atom:link href="https://silo.pgsty.com/operations/external-iam/index.xml" rel="self" type="application/rss+xml"/><item><title>Configure MinIO for Authentication using Active Directory / LDAP</title><link>https://silo.pgsty.com/operations/external-iam/configure-ad-ldap-external-identity-management/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://silo.pgsty.com/operations/external-iam/configure-ad-ldap-external-identity-management/</guid><description>&lt;p&gt;&lt;a id="configure-minio-for-authentication-using-active-directory-ldap"&gt;&lt;/a&gt;
&lt;a id="minio-authenticate-using-ad-ldap-generic"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;h2 id="overview"&gt;Overview&lt;/h2&gt;
&lt;p&gt;MinIO supports configuring a single Active Directory / LDAP Connect for external management of user identities.&lt;/p&gt;
&lt;p&gt;The procedure on this page provides instructions for:&lt;/p&gt;



&lt;ul class="nav nav-tabs" id="tabs-0" role="tablist"&gt;&lt;li class="nav-item"&gt;&lt;button class="nav-link active" id="tabs-00-00-tab" data-bs-toggle="tab" data-bs-target="#tabs-00-00" role="tab" data-td-tp-persist="kubernetes" aria-controls="tabs-00-00" aria-selected="true"&gt;Kubernetes&lt;/button&gt;&lt;/li&gt;&lt;li class="nav-item"&gt;&lt;button class="nav-link" id="tabs-00-01-tab" data-bs-toggle="tab" data-bs-target="#tabs-00-01" role="tab" data-td-tp-persist="baremetal" aria-controls="tabs-00-01" aria-selected="false"&gt;Baremetal&lt;/button&gt;&lt;/li&gt;&lt;/ul&gt;

&lt;div class="tab-content" id="tabs-0-content"&gt;&lt;div class="tab-body tab-pane fade show active" id="tabs-00-00" role="tabpanel" aria-labelled-by="tabs-00-00-tab" tabindex="0"&gt;&lt;p&gt;For MinIO Tenants deployed using the &lt;a href="https://silo.pgsty.com/operations/deployments/kubernetes/#minio-kubernetes"&gt;MinIO Kubernetes Operator&lt;/a&gt;, this procedure covers:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Configuring a MinIO Tenant to use an external AD/LDAP provider&lt;/li&gt;
&lt;li&gt;Accessing the Tenant Console using AD/LDAP Credentials.&lt;/li&gt;
&lt;li&gt;Using the MinIO &lt;code&gt;AssumeRoleWithLDAPIdentity&lt;/code&gt; Security Token Service (STS) API to generate temporary credentials for use by applications.&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;&lt;div class="tab-body tab-pane fade" id="tabs-00-01" role="tabpanel" aria-labelled-by="tabs-00-01-tab" tabindex="0"&gt;&lt;p&gt;For MinIO deployments on baremetal infrastructure, this procedure covers:&lt;/p&gt;</description></item><item><title>Configure MinIO for Authentication using Keycloak</title><link>https://silo.pgsty.com/operations/external-iam/configure-keycloak-identity-management/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://silo.pgsty.com/operations/external-iam/configure-keycloak-identity-management/</guid><description>&lt;p&gt;&lt;a id="configure-minio-for-authentication-using-keycloak"&gt;&lt;/a&gt;
&lt;a id="minio-authenticate-using-keycloak"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;h2 id="overview"&gt;Overview&lt;/h2&gt;
&lt;p&gt;This procedure configures MinIO to use &lt;a href="https://www.keycloak.org/"&gt;Keycloak&lt;/a&gt; as an external IDentity Provider (IDP) for authentication of users via the OpenID Connect (OIDC) protocol.&lt;/p&gt;
&lt;p&gt;This page has procedures for configuring OIDC for MinIO deployments in Kubernetes and Baremetal infrastructures.&lt;/p&gt;
&lt;p&gt;Select the tab corresponding to your infrastructure to switch between instruction sets.&lt;/p&gt;



&lt;ul class="nav nav-tabs" id="tabs-0" role="tablist"&gt;&lt;li class="nav-item"&gt;&lt;button class="nav-link active" id="tabs-00-00-tab" data-bs-toggle="tab" data-bs-target="#tabs-00-00" role="tab" data-td-tp-persist="kubernetes" aria-controls="tabs-00-00" aria-selected="true"&gt;Kubernetes&lt;/button&gt;&lt;/li&gt;&lt;li class="nav-item"&gt;&lt;button class="nav-link" id="tabs-00-01-tab" data-bs-toggle="tab" data-bs-target="#tabs-00-01" role="tab" data-td-tp-persist="baremetal" aria-controls="tabs-00-01" aria-selected="false"&gt;Baremetal&lt;/button&gt;&lt;/li&gt;&lt;/ul&gt;

&lt;div class="tab-content" id="tabs-0-content"&gt;&lt;div class="tab-body tab-pane fade show active" id="tabs-00-00" role="tabpanel" aria-labelled-by="tabs-00-00-tab" tabindex="0"&gt;&lt;p&gt;For MinIO Tenants deployed using the &lt;a href="https://silo.pgsty.com/operations/deployments/kubernetes/#minio-kubernetes"&gt;MinIO Kubernetes Operator&lt;/a&gt;, this procedure covers:&lt;/p&gt;</description></item><item><title>Configure MinIO for Authentication using OpenID</title><link>https://silo.pgsty.com/operations/external-iam/configure-openid-external-identity-management/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://silo.pgsty.com/operations/external-iam/configure-openid-external-identity-management/</guid><description>&lt;p&gt;&lt;a id="configure-minio-for-authentication-using-openid"&gt;&lt;/a&gt;
&lt;a id="minio-authenticate-using-openid-generic"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;h2 id="overview"&gt;Overview&lt;/h2&gt;
&lt;p&gt;MinIO supports using an OpenID Connect (OIDC) compatible IDentity Provider (IDP) such as Okta, KeyCloak, Dex, Google, or Facebook for external management of user identities.&lt;/p&gt;
&lt;p&gt;This page has procedures for configuring OIDC for MinIO deployments in Kubernetes and Baremetal infrastructures.&lt;/p&gt;
&lt;p&gt;This procedure covers:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Configuring a MinIO cluster for an external OIDC provider.&lt;/li&gt;
&lt;li&gt;Using the MinIO &lt;code&gt;AssumeRoleWithWebIdentity&lt;/code&gt; Security Token Service (STS) API to generate temporary credentials for use by applications.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;This procedure is generic for OIDC compatible providers. Defer to the documentation for the OIDC provider of your choice for specific instructions or procedures on authentication and JWT retrieval.&lt;/p&gt;</description></item></channel></rss>