FreeIPAの指定されたグループへのJenkinsアクセスを制限します。

FreeIPAの指定されたグループへのJenkinsアクセスを制限します。

========== IPA設定==========

ここに画像の説明を入力してください。

==========ジェンキンス構成==========

ここに画像の説明を入力してください。 ここに画像の説明を入力してください。

========== Jenkins警告(「jenkins-usergroup」のユーザー)==========

ここに画像の説明を入力してください。

========== Jenkins警告(ユーザーが「jenkins-usergroup」に属していません)==========

ここに画像の説明を入力してください。

===================

2つの質問:

(1) 警告そのもの。

(2) Jenkinsは、「jenkins-usergroup」のユーザーだけでなく、IPAのすべてのユーザーも許可します。これが私の目標です。

ベストアンサー1

それを見つけました:

IPAで「jenkins」ユーザーを作成し、「jenkins-usergroup」に追加します(以下の管理者dn /パスワードとして使用されます)。

===ジェンキンス設定===

セキュリティ分野

LDAP

サーバー: ldap://ipa01.test.lan

ルートDN:dc =テスト、dc = lan

ユーザー検索ライブラリ: cn=users,cn=accounts

ユーザーID = {0}

グループ検索ライブラリ:(スペース)

グループ検索フィルタ:(スペース)

グループメンバーシップ:「ユーザーを含むLDAPグループを検索する」

グループメンバーシップフィルタ:(スペース)

管理者 dn: uid=jenkins,cn=users,cn=accounts,dc=test,dc=lan

管理者パスワード:(IPAで「jenkins」に設定したパスワード)

displaynameldap 属性: 表示名

メールアドレスLDAP属性:メール

承認する

マトリックスベースのセキュリティ

ユーザーグループ

匿名 - すべての権限を選択解除します。

jenkins-usergroup - すべての権限(または必要なもの)を確認してください。

おすすめ記事