【问题标题】:Jenkins LDAP authentication does a unindexed searchJenkins LDAP 身份验证执行未索引搜索
【发布时间】:2021-04-19 10:52:44
【问题描述】:

我正在安装一个新的 Jenkins 服务器(我们将其命名为“A”)并且我的 LDAP 身份验证遇到错误

“[LDAP:错误代码 50 - 您没有足够的权限来执行未索引的搜索”

LDAP 配置与 LDAP 正常工作的同一网络中的另一个 Jenkins 安装(版本 1.642.2,我们将其命名为“B”)相同(出于安全原因,我无法在下面给出确切名称)

 - Server: ldaps://server.domain:port
 - root DN: dc=XXX,dc=com
 - User search base: ou=people
 - User search filter: uid={0}
 - Manager DN: uid=XYZ,ou=people,dc=XXX,dc=com
 - Manager Password: ****

Group search base and Group search filte are not defined

服务器“A”当前没有安装 openldap2-client 软件包。所以我无法在服务器“A”上的命令行上进行测试。

在服务器“B”上测试时,以下查询成功返回:

ldapsearch -x -D "uid=XYZ,ou=people,dc=XXX,dc=com" -W -H ldaps://server.domain:port 'uid=myAccount'

不给帐号搜索

ldapsearch -x -D "uid=XYZ,ou=people,dc=XXX,dc=com" -W -H ldaps://server.domain:port

返回与我在“A”上的 Jenkins 中遇到的相同错误:“[LDAP:错误代码 50 - 您没有足够的权限来执行未索引的搜索”。 这确实按预期工作。

所以我假设,不知何故,Jenkins "A" 中的用户搜索过滤器 uid={0} 没有正确解释。

我在 Jenkins 中为“hudson.security.LDAPSecurityRealm”创建了一个新的日志记录器,优先级为“All”,但它没有提供有关 LDAP 查询的更多信息。

任何提示这里可能有什么问题?

【问题讨论】:

    标签: jenkins ldap


    【解决方案1】:

    添加组搜索库“ou=groups”成功了!

    这在 Jenkins Vers 中不是必需的。 1.642.2 - Jenkins 版本,安装在我的问题服务器“B”上。如果没有这个选项,一切都可以正常工作。

    当使用 LTS 版本 2.263.1(我忘了在我的问题中提及版本)时,有必要(就我而言)添加组搜索库。

    感谢所有花时间阅读我的帖子的人!

    问候!

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2011-01-11
      • 1970-01-01
      • 2013-06-28
      • 2017-10-10
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多