MINIO_ROOT_USER=minio MINIO_ROOT_PASSWORD={{ minio_password }} MINIO_DOMAIN=s3.{{ domain }} MINIO_SERVER_URL=https://s3.{{ domain }} MINIO_BROWSER_REDIRECT_URL=https://minio.{{ domain }} # https://min.io/docs/minio/linux/reference/minio-server/settings/iam/openid.html MINIO_IDENTITY_OPENID_CONFIG_URL=https://auth.{{ domain }}/application/o/minio/.well-known/openid-configuration MINIO_IDENTITY_OPENID_CLIENT_ID=minio MINIO_IDENTITY_OPENID_CLIENT_SECRET={{ auth_minio_client_secret }} # defaults to "policy" #MINIO_IDENTITY_OPENID_CLAIM_NAME=policy MINIO_IDENTITY_OPENID_DISPLAY_NAME=Authentik # no need to specify scopes, # as it defaults to the ones advertised at the discovery url #MINIO_IDENTITY_OPENID_SCOPES=openid,profile,email,minio #MINIO_IDENTITY_OPENID_REDIRECT_URI_DYNAMIC=off #MINIO_IDENTITY_OPENID_CLAIM_USERINFO=on #MINIO_IDENTITY_OPENID_COMMENT=