【问题标题】:Can I use Atlassian Crowd to authenticate gerrit instead of ldap?我可以使用 Atlassian Crowd 来验证 gerrit 而不是 ldap 吗?
【发布时间】:2014-07-12 04:59:20
【问题描述】:

我一直在为我的组织评估 Atlassian Crowd,我们将 gerrit 与 jira、confluence、jenkins 一起用作我们的主要服务之一。我试图找出我们是否可以使用人群作为 gerrit 而不是 LDAP 的身份验证支持。

【问题讨论】:

    标签: jenkins jira gerrit atlassian-crowd


    【解决方案1】:

    您可能想查看线程 Atlassian Crowd auth support for gerrit - 它起源于 2011 年,但显然 Eric Anderson 的身份验证类型尚未完全融入 Gerrit,请参阅 lucamilanesio 的 response from 2014-02-26

    身份验证后端补丁仍在审核中 :-( ...我同意我们应该推动合并它

    但是,2013-07-18 的 Andrew Diller's later response 提出了另一种方法:

    当前版本的 Crowd 带有一个 OpenID 提供程序。我们是 使用它来允许 Gerrit 对 2 个 LDAP 后端进行身份验证 - 一个直接到 LDAP 服务器,另一个通过 Crowd 连接到 MicrosoftActiveDirectory。它 效果很好。

    所以它看起来像这样:

    gerrit --> OpenID -> Crowd -> LDAP -> ActiveDirectory
    [gerrit] --> OpenID -> 人群 -> LDAP -> OpenLDAP

    同样,这在今天非常有效。

    请注意,这似乎只适用于身份验证at this point

    这只是为了验证,因为我们的 LDAP 服务器是只读的,我们 无法控制群。但我没有深入研究过。

    在我们的例子中,这正是我们想要的——通常我们的 LDAP 服务器是 乱七八糟,我们更容易控制 gerrit 本身的组。

    免责声明:我自己没有使用过。

    【讨论】:

    • 非常感谢 Steffen,我们正计划放弃 LDAP,因为我们当前使用的应用程序没有一个好的前端。我们想基本上用人群替换 LDAP。你能告诉我你对此的看法吗?你觉得可行吗?
    • @Sanzig - 这真的取决于您的要求的细节,不幸的是我无能为力。不过,我可以提供另外两个方面: 1. 如果您主要运行一个全 Atlassian 堆栈,并且可以使用 SSL 和 Apache Crowd Connector 来处理所有没有原生 Crowd 支持的事情,这很好用,我自己使用它年。 2. OTOH,Crowd 似乎没有获得应有的开发资源,因为它是他们自己的 SSO 解决方案支持,例如id.atlassian.com。值得注意的是,它缺少同时预期的SAML support
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-08-11
    相关资源
    最近更新 更多