【问题标题】:How can I limit Jenkins LDAP access to users in a specific groupOfNames?如何限制 Jenkins LDAP 访问特定 groupOfNames 中的用户?
【发布时间】:2011-08-09 19:43:53
【问题描述】:

我可以配置 Jenkins,通过设置服务器和根 DN 来限制对我的 ldap 服务器上用户的访问。

现在我想进一步限制访问权限,只允许访问 groupOfNames cn=MyProject,ou=Group,dc=bogus,dc=biz 的成员,但我不知道如何在 Jenkins 中执行此操作.

谁能解释他们如何配置 Jenkins 或 Hudson 来处理此类事情?

谢谢!

【问题讨论】:

    标签: ldap hudson jenkins


    【解决方案1】:

    旧线程,我知道。我通过在 OpenLDAP 服务器(2.4.31)上安装 memberof 和 refint overlays 并在 Jenkins 上设置 User Search Base 来过滤结果来实现它,即

    (&(uid={0})(memberOf=cn=MyGroupName,ou=group,dc=mydomain,dc=com))

    【讨论】:

      【解决方案2】:

      注意:我不确定这是否适用于 LDAP(我们使用活动目录)

      • 在项目配置页面,勾选Matrix-based security。
      • 删除所有匿名访问权限
      • 将您的“groupOfNames”添加到“要添加的用户/组”,并授予他们您想要的权限。

      该组中的任何用户都应获得您分配的权限。我们就是这样做的。

      【讨论】:

      • 哇,一千年后我都不会想到会在基于矩阵的安全部分四处寻找。看起来这很有效,但直到下周我才能确定何时可以让团队外部的人尝试登录。请注意,这部分的帮助看起来已经过时了,因为我不需要将“ROLE_”前缀添加到组名,也不要大写组名。
      • 是的,ROLE_ 的东西在几个版本前已针对插件进行了更改。好吧,让我们知道它是否有效!
      • 具体来说,ROLE_ 在发行版1.404 中被删除。
      • 顺便说一句,现在your-jenkins:port/whoAmI 上有一个很棒的屏幕,您可以在其中查看您所属的组。
      • 谢谢安德烈!在徒劳地搜索了大约一个小时后,这对我有所帮助。
      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2017-08-11
      • 2022-01-03
      • 2012-08-23
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2023-03-14
      相关资源
      最近更新 更多