【问题标题】:Automated provision of user access - Jenkins job providing Jenkins user access自动提供用户访问权限 - 提供 Jenkins 用户访问权限的 Jenkins 作业
【发布时间】:2019-03-04 20:35:21
【问题描述】:
我希望获得有关自动化访问管理的最佳实践的反馈,以便为用户提供对 Jenkins 的访问权限。我的想法是创建一个管理员可以执行的 Jenkins 作业,该作业查找用户表并执行,从而为每个用户提供适当的访问权限。
关键点:
- 这个查找表应该放在哪里?在 Git 中?作为詹金斯文件?
- 如何自动化?
- 如果用户从该文件中删除,则执行作业将有效地删除该用户的访问权限。
- 这个相同的文件以后可以用于访问其他系统
如果有人能指出相同的例子,将不胜感激。
【问题讨论】:
标签:
jenkins
amazon-iam
user-management
【解决方案1】:
我强烈建议不要使用您自己的用户身份验证方法 - 这就是存在 LDAP 或其他 SSO 解决方案的原因。
如果您无权访问 Active Directory 或 LDAP,您可以下载 ApacheDS 并创建一个目录以在其中轻松存储用户。这样做的另一个好处是能够对其他服务进行身份验证,因此您的用户只需要记住一个用户名和密码。
如果您有公司目录,则可以使用自己的凭据和 Jenkins LDAP Plugin 测试连接。如果您计划拥有 1000 名用户或需要较长的正常运行时间,您可能应该使用 Active Directory 或基于云的 LDAP 解决方案进行 HA 研究。