簡體   English   中英

jenkins LDAP身份驗證-拒絕

[英]jenkins LDAP authentication - deny

我們將Jenkins與LDAP認證一起使用。 我的問題:是否可以實施此權利方案?

if not logged-in (anonymous)                      ==> read all                           
if logged in (via LDAP) but not a "special" user  ==> full access to specified jobs only 
if logged in (via LDAP) and also a "special" user ==> full admin access                  

我的目標是避免顯式管理大量用戶。

有一個插件“角色策略插件”,它支持指定作業的權限,但不能區分匿名用戶和登錄用戶(通過LDAP)。 看來,授予對指定作業的訪問權限的唯一方法是逐個用戶授予它……這是我想避免的。

您可以使用Active Directory嗎? 如果是這樣的話:

  • 您可以使用組進行身份驗證,因此可以將權限分配給整個組。
  • 您可以使用基於項目的矩陣,因此指定的作業僅對特定組可見

如果不能(僅LDAP):

我認為您仍然可以執行上述操作,但是我認為您的LDAP配置將需要為組進行更多工作。 我不確定Jenkins LDAP API中是否支持組。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM