【问题标题】:How to setup Artifactory active directory authentication with tree hyphens via LDAP?如何通过 LDAP 使用树连字符设置 Artifactory 活动目录身份验证?
【发布时间】:2023-03-10 10:00:01
【问题描述】:

我正在尝试使用 LDAP 身份验证设置 Artifactory。

很遗憾,我们的 AD 服务器的主机名包含三个连字符。

Artifactory Web 前端在“LDAP URL”字段中不接受多个连字符。

例子:

ldap://vm---ad01.envdevel.lan:389/dc=envdevel,dc=lan

错误信息:

"Invalid LDAP URL"

您知道使用上述 LDAP-URL 的方法吗?

非常感谢, 德克

【问题讨论】:

    标签: ldap artifactory hostname hyphen


    【解决方案1】:

    似乎 URL 验证仅存在于 webapp 中,因此您可以通过 REST API 创建 LDAP 条目来绕过它。

    类似

    curl -H "Content-Type: application/json" -T ldap.conf "http://server:8081/artifactory/api/ldap"
    

    LDAP 配置文件 (ldap.conf) 如下所示:

    {
        "userDnPattern": "",
        "emailAttribute": "mail",
        "ldapUrl": "ldap://vm---ad01.envdevel.lan:389/dc=envdevel,dc=lan",
        "autoCreateUser": false,
        "ldapPoisoningProtection": true,
        "enabled": true,
        "search": {
            "searchBase": "ou=XXXXX",
            "searchSubTree": true,
            "managerDn": "cn=XXXXX,ou=XXXXX,o=XXXXX",
            "searchFilter": "uid={0}",
            "managerPassword": "XXXXXX"
        },
        "key": "test"
    }
    

    我显然不能在这里测试它(没有这样的 URL),我只能说该条目已创建并且可以工作。

    【讨论】:

    • 非常感谢。我们将尽快对此进行测试。
    • >看来URL验证只存在于webapp中
    • >看来 URL 验证仅存在于 webapp 中。任何机会,这将由 Artifactory 开发人员修复?
    • 你试过了吗?
    • 很抱歉回复晚了。一旦我们有时间进行测试,我会及时通知您。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2018-09-15
    • 2010-09-13
    • 1970-01-01
    • 1970-01-01
    • 2013-07-05
    • 2019-02-02
    • 1970-01-01
    相关资源
    最近更新 更多