【发布时间】:2021-04-19 10:52:44
【问题描述】:
我正在安装一个新的 Jenkins 服务器(我们将其命名为“A”)并且我的 LDAP 身份验证遇到错误
“[LDAP:错误代码 50 - 您没有足够的权限来执行未索引的搜索”
LDAP 配置与 LDAP 正常工作的同一网络中的另一个 Jenkins 安装(版本 1.642.2,我们将其命名为“B”)相同(出于安全原因,我无法在下面给出确切名称)
- Server: ldaps://server.domain:port
- root DN: dc=XXX,dc=com
- User search base: ou=people
- User search filter: uid={0}
- Manager DN: uid=XYZ,ou=people,dc=XXX,dc=com
- Manager Password: ****
Group search base and Group search filte are not defined
服务器“A”当前没有安装 openldap2-client 软件包。所以我无法在服务器“A”上的命令行上进行测试。
在服务器“B”上测试时,以下查询成功返回:
ldapsearch -x -D "uid=XYZ,ou=people,dc=XXX,dc=com" -W -H ldaps://server.domain:port 'uid=myAccount'
不给帐号搜索
ldapsearch -x -D "uid=XYZ,ou=people,dc=XXX,dc=com" -W -H ldaps://server.domain:port
返回与我在“A”上的 Jenkins 中遇到的相同错误:“[LDAP:错误代码 50 - 您没有足够的权限来执行未索引的搜索”。 这确实按预期工作。
所以我假设,不知何故,Jenkins "A" 中的用户搜索过滤器 uid={0} 没有正确解释。
我在 Jenkins 中为“hudson.security.LDAPSecurityRealm”创建了一个新的日志记录器,优先级为“All”,但它没有提供有关 LDAP 查询的更多信息。
任何提示这里可能有什么问题?
【问题讨论】: