【发布时间】:2011-08-09 19:43:53
【问题描述】:
我可以配置 Jenkins,通过设置服务器和根 DN 来限制对我的 ldap 服务器上用户的访问。
现在我想进一步限制访问权限,只允许访问 groupOfNames cn=MyProject,ou=Group,dc=bogus,dc=biz 的成员,但我不知道如何在 Jenkins 中执行此操作.
谁能解释他们如何配置 Jenkins 或 Hudson 来处理此类事情?
谢谢!
【问题讨论】:
我可以配置 Jenkins,通过设置服务器和根 DN 来限制对我的 ldap 服务器上用户的访问。
现在我想进一步限制访问权限,只允许访问 groupOfNames cn=MyProject,ou=Group,dc=bogus,dc=biz 的成员,但我不知道如何在 Jenkins 中执行此操作.
谁能解释他们如何配置 Jenkins 或 Hudson 来处理此类事情?
谢谢!
【问题讨论】:
旧线程,我知道。我通过在 OpenLDAP 服务器(2.4.31)上安装 memberof 和 refint overlays 并在 Jenkins 上设置 User Search Base 来过滤结果来实现它,即
(&(uid={0})(memberOf=cn=MyGroupName,ou=group,dc=mydomain,dc=com))
【讨论】:
注意:我不确定这是否适用于 LDAP(我们使用活动目录)
该组中的任何用户都应获得您分配的权限。我们就是这样做的。
【讨论】: