代码之家  ›  专栏  ›  技术社区  ›  user389955

对Jenkins这样的服务器实施基于activedirectory的安全性有什么好处

  •  0
  • user389955  · 技术社区  · 5 年前

    但在我的情况下,我不想让整个公司访问我的服务器。服务器只供我的团队使用。我怎样才能禁用整个公司的登录。(案例1)

    另外,我想给团队中的不同成员授予不同的权限。新成员获得的权限较少,经验丰富的团队成员获得的权限较多。我相信这是很常见的。但是使用基于activedirectory的安全性看起来他们获得了相同的权限,因为他们在相同的组中(case2)

    那么我为什么要使用基于活动目录的安全性呢?我能否在配置了基于Active Directory的安全性的服务器中解决上述两种情况?

    1 回复  |  直到 5 年前
        1
  •  1
  •   Andrew Gray    5 年前

    一些公司环境将此作为安全要求。在上述环境中,他们通常有一个内部请求系统,用户可以请求将他们的凭证添加到适当的组中,以便访问Jenkins。这比詹金斯自己的数据库,让他们给你,詹金斯管理员发电子邮件要好。

    一旦在Jenkins中配置了AD身份验证,并在AD中创建了相应的组,您就可以使用Jenkins中基于角色的策略插件一次性设置这些组,并定义这些组有权执行的操作。

    计划好你的小组,这是一个功能,你将不再需要担心。