【问题标题】:Artifactory group association SAML/ADFS人工组关联 SAML/ADFS
【发布时间】:2019-02-14 12:53:37
【问题描述】:

我们正在使用 Artifactory 6.3.3 并尝试通过 ADFS 使用 SAML 实现 SSO。 基本工作正常,但组协会不行。

用户可以登录,但不使用组存储库权限。 SAML 记录器说(对于我的测试用户)有 76 个组通过 saml 解析,因此 Artifactory 获取了组信息,但似乎没有使用它。

这里有另一个关于此的问题 (Artifactory: SAML SSO group matching not working),很遗憾也没有答案,我也找不到任何其他问题。

谁能提供更多信息? 日志在工作时应该是什么样子?我根本没有收到任何错误.. 谁能给我一个提示,我应该看什么才能让整个事情正常工作?

【问题讨论】:

标签: saml artifactory adfs


【解决方案1】:

您遵循哪个指南?

您需要使用人工用户插件。

  1. 使用 this solution 设置和启用 Artifactory LDAP 和 LDAP 组。

  2. 设置和导入 LDAP 组。 https://www.jfrog.com/confluence/display/RTF/LDAP+Groups

  3. 为 LDAP 组创建权限规则。

  4. 使用 LDAP 用户登录 Artifactory。

【讨论】:

【解决方案2】:

我在https://stackoverflow.com/a/68001069/10386978 中添加了这可以通过 JFROG 的SCIM 功能来完成。

SAML SSO 仅为 UI 同步用户组,但不为包含开发人员机器构建的 API 请求同步。

对于通过 SAML 进行的同步,需要存在同名的组。

【讨论】:

    猜你喜欢
    • 2019-07-27
    • 2017-05-08
    • 1970-01-01
    • 2018-02-14
    • 2017-06-16
    • 1970-01-01
    • 1970-01-01
    • 2013-05-26
    • 2021-08-30
    相关资源
    最近更新 更多