【问题标题】:Automated provision of user access - Jenkins job providing Jenkins user access自动提供用户访问权限 - 提供 Jenkins 用户访问权限的 Jenkins 作业
【发布时间】:2019-03-04 20:35:21
【问题描述】:

我希望获得有关自动化访问管理的最佳实践的反馈,以便为用户提供对 Jenkins 的访问权限。我的想法是创建一个管理员可以执行的 Jenkins 作业,该作业查找用户表并执行,从而为每个用户提供适当的访问权限。

关键点: - 这个查找表应该放在哪里?在 Git 中?作为詹金斯文件? - 如何自动化? - 如果用户从该文件中删除,则执行作业将有效地删除该用户的访问权限。 - 这个相同的文件以后可以用于访问其他系统

如果有人能指出相同的例子,将不胜感激。

【问题讨论】:

    标签: jenkins amazon-iam user-management


    【解决方案1】:

    强烈建议不要使用您自己的用户身份验证方法 - 这就是存在 LDAP 或其他 SSO 解决方案的原因。

    如果您无权访问 Active Directory 或 LDAP,您可以下载 ApacheDS 并创建一个目录以在其中轻松存储用户。这样做的另一个好处是能够对其他服务进行身份验证,因此您的用户只需要记住一个用户名和密码。

    如果您有公司目录,则可以使用自己的凭据和 Jenkins LDAP Plugin 测试连接。如果您计划拥有 1000 名用户或需要较长的正常运行时间,您可能应该使用 Active Directory 或基于云的 LDAP 解决方案进行 HA 研究。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2020-09-06
      • 2020-10-13
      • 2016-12-08
      • 2015-03-25
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-09-27
      相关资源
      最近更新 更多