【问题标题】:create a local user in jenkins along side LDAP authentication在 jenkins 中创建一个本地用户以及 LDAP 身份验证
【发布时间】:2021-10-06 22:13:54
【问题描述】:

目的是在 jenkins 中创建一个本地用户(授予管理员权限)以及 LDAP 组身份验证,以便此“本地”用户可以在 LDAP 身份验证不起作用时执行所有管理员操作。 我可以设置活动目录用户(具有有效 id 的有效用户),但我想探索设置“本地”詹金斯用户的可能性 我试图通过 JENKINS JIRA 解决这个问题,但没有提及 jenkins 本地用户。

谁能帮我解决这个问题。

【问题讨论】:

标签: jenkins


【解决方案1】:

你不能。

当您激活 LDAP 身份验证时,您会自动禁用 Jenkins 的内部用户数据库。两者不能共存。

【讨论】:

    【解决方案2】:

    这里有一个改进,可以同时支持本地用户和LDAP用户:https://issues.jenkins-ci.org/browse/JENKINS-3404

    【讨论】:

      【解决方案3】:

      我同意接受的答案,因为 Jenkins 目前似乎不支持同时使用内部身份验证和 LDAP 身份验证。

      也就是说,我要做的是解决这个问题:

      1. 运行 slapd 的本地副本(即在 Jenkins 系统本身上)
      2. 为 Jenkins 配置 LDAP 身份验证,并将他指向我的本地 LDAP 目录和我们组织的目录

      查看截图:

      通过这样做,我可以(在本地 LDAP 实例中)创建少数服务帐户,并且还可以将我的组织的 LDAP 身份验证用于其他所有操作。 (顺便说一句,我使用“基于项目的矩阵授权策略”来管理 authz。)

      一开始设置本地目录需要付出更多努力,但它可以解决您所描述的问题 - 至少在有更好的解决方案可用之前是这样。

      【讨论】:

        【解决方案4】:

        Active Directory Plugin 自 V2.5 起有一个备用用户选项

        【讨论】:

          猜你喜欢
          • 2023-01-12
          • 2017-10-10
          • 2023-03-06
          • 1970-01-01
          • 1970-01-01
          • 2015-10-02
          • 1970-01-01
          • 2018-05-29
          • 1970-01-01
          相关资源
          最近更新 更多