【问题标题】:Maven settings via SSO?通过 SSO 进行 Maven 设置?
【发布时间】:2012-10-18 16:05:57
【问题描述】:

我有一些开发人员不喜欢将他们的 LDAP 用户名/密码存储在 settings.xml 中以便访问 Nexus。他们不开心的部分原因是 FUD,但也有每当他们的 LDAP 密码过期时必须重新加密密码的不便(这在此处比较频繁)。

有没有办法让 Maven 改用 SSO / LDAP?我们使用的工件存储库是 Nexus,它的 Web 前端确实已经使用 SSO。

【问题讨论】:

  • Mark 提到的用户令牌不能像 RCross 提到的那样在用户名/密码更改后继续存在。但是,支持将用户令牌自动插入到可以从 Nexus 下载的 settings.xml 中。因此,您的密码更改过程将 1. 更改 SSO 密码,2. 在 Nexus 3 中重置用户令牌。通过调用 nexus maven 插件的设置下载目标获取新的 settings.xml。我们仍在寻求进一步改进,但最终需要处理严格的安全流程。
  • 用户令牌的主要优点是 ldap 用户名和密码根本无法从令牌中破译,因此磁盘上密码的安全问题现在只涉及 Nexus 而不是整个 SSO 系统.

标签: maven single-sign-on nexus


【解决方案1】:

您可以在 settings.xml 文件中启用加密,这样它就不会以纯文本形式存在。

http://maven.apache.org/guides/mini/guide-encryption.html#How_to_encrypt_server_passwords

【讨论】:

    【解决方案2】:

    Nexus 的最新版本启用了新的安全令牌功能来解决这个问题。我还没有使用它,但它记录在这里:

    【讨论】:

    • 链接失效
    猜你喜欢
    • 2012-07-11
    • 2016-04-15
    • 1970-01-01
    • 2021-08-25
    • 1970-01-01
    • 2017-02-19
    • 1970-01-01
    • 2016-09-16
    • 2013-03-26
    相关资源
    最近更新 更多