【发布时间】:2021-10-06 22:13:54
【问题描述】:
目的是在 jenkins 中创建一个本地用户(授予管理员权限)以及 LDAP 组身份验证,以便此“本地”用户可以在 LDAP 身份验证不起作用时执行所有管理员操作。 我可以设置活动目录用户(具有有效 id 的有效用户),但我想探索设置“本地”詹金斯用户的可能性 我试图通过 JENKINS JIRA 解决这个问题,但没有提及 jenkins 本地用户。
谁能帮我解决这个问题。
【问题讨论】:
标签: jenkins
目的是在 jenkins 中创建一个本地用户(授予管理员权限)以及 LDAP 组身份验证,以便此“本地”用户可以在 LDAP 身份验证不起作用时执行所有管理员操作。 我可以设置活动目录用户(具有有效 id 的有效用户),但我想探索设置“本地”詹金斯用户的可能性 我试图通过 JENKINS JIRA 解决这个问题,但没有提及 jenkins 本地用户。
谁能帮我解决这个问题。
【问题讨论】:
标签: jenkins
你不能。
当您激活 LDAP 身份验证时,您会自动禁用 Jenkins 的内部用户数据库。两者不能共存。
【讨论】:
这里有一个改进,可以同时支持本地用户和LDAP用户:https://issues.jenkins-ci.org/browse/JENKINS-3404
【讨论】:
我同意接受的答案,因为 Jenkins 目前似乎不支持同时使用内部身份验证和 LDAP 身份验证。
也就是说,我要做的是解决这个问题:
通过这样做,我可以(在本地 LDAP 实例中)创建少数服务帐户,并且还可以将我的组织的 LDAP 身份验证用于其他所有操作。 (顺便说一句,我使用“基于项目的矩阵授权策略”来管理 authz。)
一开始设置本地目录需要付出更多努力,但它可以解决您所描述的问题 - 至少在有更好的解决方案可用之前是这样。
【讨论】:
Active Directory Plugin 自 V2.5 起有一个备用用户选项
【讨论】: