当前位置:网站首页>LDAP Application Section (4) Jenkins Access
LDAP Application Section (4) Jenkins Access
2022-07-06 08:18:00 【Larmes nocturnes de l'empereur de la pluie】
LDAPApplication(4)JenkinsAccès
Configuration Jenkins Accès LDAP Il faut être prudent,Parce qu'une fois activé dans la configurationLDAPAprès vérification de l'utilisateur,L'utilisateur précédent ne peut pas se connecter,Y compris: admin Comptes.
Configuration du certificat
Si Jenkins Adoption ldaps Accès ,Doit être configuré séparément java Certificat pour l'environnement d'exécution.Si vous utilisez ldap Accès au Protocole,Cette section peut être sautée.
Téléchargement et importation
Configuration du certificat,Deux pas.,Il suffit de télécharger et d'importer.Lors de l'importation,SelonjdkL'emplacement de la version sera légèrement différent,En particulier jdk11 La version ci - dessus,Il n'y a plus de jre Table des matières,Votre attention, s'il vous plaît.!
openssl s_client -connect <address>:636 >> host.crt
keytool -import -trustcacerts -alias <address> -file host1.crt -keystore /usr/java/jdk-17.0.3.1/lib/security/cacerts
Lors de l'importation du certificat,Un mot de passe de certificat est requis,Ce mot de passe est par défaut à: changeit .En fait, je ne sais pas d'où ça vient,On dirait que tout le monde l'utilise comme ça~~~
Certains documents effacent d'abord le certificat de téléchargement BEGIN CERTIFICATE Et END CERTIFICATE Contenu, Mais d'après les mesures , Ces opérations ne sont pas nécessaires .
Jenkins Configuration dans
Configuration de sécurité
Entrée Configuration globale de sécurité Moyenne, Suivez les instructions générales en ligne pour remplir les informations , Notez ce qui suit: : User search base Et Group search base , Indique le point de départ de la recherche pour les utilisateurs et les groupes , N'entrez pas ici DNInformation, Il suffit d'entrer la dernière section pour les utilisateurs et les groupes ou C'est tout..
Display Name LDAP attribute Un élément pour afficher le nom d'utilisateur ,Mais en général posixAccount Le compte n'a pas cette propriété ,Peut être modifié comme suit: cn Propriétés.
Ne pas enregistrer directement après modification ,Assurez - vous de cliquer Test LDAP settings Boutons, Enregistrer après confirmation !!!
Autorisation matricielle fondée sur les rôles
L'autorisation matricielle fondée sur les rôles n'est pas non plus répétée ici , Juste configuré à l'étape précédente LDAPAprès, Il doit être là Assign Roles Page Global roles Moyenne, Assurez - vous qu'au moins un utilisateur a admin Rôle. Cela garantit que l'utilisateur peut gérer correctement Jenkins.
Dépannage
Comme il est dit au début , En cas d'accident lors de la modification ,Impossible de se connecter, Les réparations peuvent également être effectuées par les méthodes suivantes .InJenkinsTrouver dans le catalogue config.xml Documentation,Si la variable d'environnement est configurée JENKINS_HOME , Le fichier peut être dans le répertoire spécifié .Ouvrir le fichier, Configurer ce qui suit comme false :
<useSecurity>flase</useSecurity>
Redémarrer Jenkins Après le service, Le système vous permettra de vous connecter anonymement , Et peut faire n'importe quoi .
Références
边栏推荐
- 【MySQL】数据库的存储过程与存储函数通关教程(完整版)
- 从 CSV 文件迁移数据到 TiDB
- [research materials] 2021 Research Report on China's smart medical industry - Download attached
- Use Alibaba icon in uniapp
- Zhong Xuegao, who cannot be melted, cannot escape the life cycle of online celebrity products
- What is the use of entering the critical point? How to realize STM32 single chip microcomputer?
- How to use information mechanism to realize process mutual exclusion, process synchronization and precursor relationship
- 1202 character lookup
- The ECU of 21 Audi q5l 45tfsi brushes is upgraded to master special adjustment, and the horsepower is safely and stably increased to 305 horsepower
- JS select all and tab bar switching, simple comments
猜你喜欢

21. Delete data
![[untitled]](/img/38/bc025310b9742b5bf0bd28c586ec0d.jpg)
[untitled]

ROS learning (IX): referencing custom message types in header files

Machine learning - decision tree
![[secretly kill little partner pytorch20 days -day01- example of structured data modeling process]](/img/ae/4e616882f6d68acdf8e885843e68a3.jpg)
[secretly kill little partner pytorch20 days -day01- example of structured data modeling process]

化不掉的钟薛高,逃不出网红产品的生命周期

"Designer universe": "benefit dimension" APEC public welfare + 2022 the latest slogan and the new platform will be launched soon | Asia Pacific Financial Media

Data governance: 3 characteristics, 4 transcendence and 3 28 principles of master data
![07- [istio] istio destinationrule (purpose rule)](/img/be/fa0ad746a79ec3a0d4dacd2896235f.jpg)
07- [istio] istio destinationrule (purpose rule)

leetcode刷题 (5.28) 哈希表
随机推荐
wincc7.5下载安装教程(Win10系统)
Easy to use tcp-udp_ Debug tool download and use
Remote storage access authorization
"Designer universe" APEC design +: the list of winners of the Paris Design Award in France was recently announced. The winners of "Changsha world center Damei mansion" were awarded by the national eco
[2022 广东省赛M] 拉格朗日插值 (多元函数极值 分治NTT)
Permutation and combination function
Online yaml to CSV tool
Understanding of law of large numbers and central limit theorem
Use Alibaba icon in uniapp
Vocabulary notes for postgraduate entrance examination (3)
Zhong Xuegao, who cannot be melted, cannot escape the life cycle of online celebrity products
Data governance: Data Governance under microservice architecture
synchronized 解决共享带来的问题
Entity class design for calculating age based on birthday
leetcode刷题 (5.28) 哈希表
Day29-t77 & t1726-2022-02-13-don't answer by yourself
[redis] Introduction to NoSQL database and redis
JS select all and tab bar switching, simple comments
Migrate data from CSV files to tidb
使用 TiDB Lightning 恢复 S3 兼容存储上的备份数据