一、Jenkins AD插件介绍
开发中常用Jenkins来进行项目的测试发版管理,其1000+的插件几乎囊括了持续集成和持续交付工具链中所有的工具。在使用AD作为用户认证的场景中,Jenkins也提供了 AD插件2.24版本 用于支持系统与域控服务器对接。
AD插件配置界面:
二、配置TLS/SSL
AD用户认证的本质上是提供目录服务,当客户端发起登录时,会先对用户名进行查询,此时就会用到LDAP协议,关于此协议为什么要开启TLS/SSL,请前往官网了解:https://docs.microsoft.com/en-us/troubleshoot/windows-server/identity/ldap-session-security-settings-requirements-adv190023
LDAPS 端口一般是636/3269,在启动Jenkins时,添加配置: