【问题标题】:Jenkins Project-based Matrix Authorization won't grant Admin priveleges for some SAML authenticated usersJenkins 基于项目的矩阵授权不会授予某些 SAML 身份验证用户的管理员权限
【发布时间】:2021-06-21 23:28:44
【问题描述】:

我正在尝试在 Jenkins 中配置基于项目的授权矩阵。所有用户都通过按预期运行的 SAML 2.0 插件进行身份验证。用户被添加到 Active Directory 组以访问服务器,然后使用矩阵分配权限。我想做的是让 Authenticated Users 组作为允许所有登录用户执行的操作的基线,然后将管理访问权限授予一些将具有管理员权限的 Active Directory 用户。但是,在 Matrix 中被授予管理员权限的 8 个用户中只有 2 个(蓝色下划线)能够在其门户中看到“管理 Jenkins”按钮,而其他 6 个用户(红色下划线)无法看到“管理 Jenkins” .所有 8 个用户都在同一个 AD 组中,这 8 个用户之间没有明显差异。 auth matrix

Jenkins 版本是 2.289.1,在 Red Hat Enterprise Linux 上运行

【问题讨论】:

  • 当授予的分配和用户登录方式之间的用户名大小写不匹配时,我看到了类似的问题。例如,如果 SAML 将用户名返回为 USER但是授予用户的权限,这些不匹配。

标签: jenkins active-directory authorization saml-2.0


【解决方案1】:

我发现问题出在 Jenkins 的 config.xml 文件上,Jenkins 使用该文件来配置全局安全性。一些用户以“名字,姓氏”的格式存储,而其他用户则存储为他们的电子邮件地址。在 Jenkins UI 中,它将用户显示为“Firstname, Lastname”,但它在后端使用电子邮件地址来识别他们。我手动编辑了文件,并用他们的电子邮件地址替换了所有用户的姓名。然后我运行sudo systemctl restart jenkins 并允许我为这些用户分配权限。

【讨论】:

    猜你喜欢
    • 2022-01-17
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-09-04
    • 2015-01-18
    • 2015-06-19
    • 2019-04-13
    • 2020-12-11
    相关资源
    最近更新 更多