【发布时间】:2015-01-22 10:42:43
【问题描述】:
我使用的是 Jenkins 1.593,但安全配置有问题。
我想作为管理员授予某些用户对某些工作的配置权限(我们称他们为 JobAdmin)。
然后,JobAdmin 将能够通过使用作业中的安全表(我们将这些用户称为 JobUser),向他们有权访问的其他用户授予对作业的访问权限以及他们需要的权限。
我开始使用基于项目的授权。我的问题是 JobAdmin 可以修改作业内部的安全表中的自己的权限。 例如,他可以给自己“管理所有权”权限,然后修改工作的所有者。 此外,通过添加 JobUser(具有配置权限),JobAdmin 让 JobUser 能够修改自己的权限。
我不确定我是否清楚,但我的目标是提供基于项目的安全性,而不让用户能够更改他们对工作的权利,即使他们对该工作具有配置访问权限。
【问题讨论】: