关于 jenkins LDAP 的配置详情

这几天在弄jenkins  配置LDAP 安全协议 实现用域账号  登陆,代替之前的自行注册 登陆。

 发表一下研究出来的东西。

LDAP 实际上一个目录型数据库 以这种格式访问,如:Ldap://10.10.10.10:389/dc=XXX,dc=com/OU/CN

 DC 可以理解为要搜索的根目录,OU为其下的子目录,CN 为最后一节目录。(标识为一个实体。即在CN下没有目录了,值存在键值对的数据,因此可以看作一个entity)


lDAP 配置详情如下

服务器:为域服务器的ip 如   Ldap://101.101.101.101:389

root DN:为搜索的根节点,一般为域名。如:dc=XXX,dc=com---》(相当于XXX。com)

User search base  :为用户搜索的基包:一般写的是OU, 组织机构。如:OU=public,OU=QQ。

(相当于搜索根节点下的指定目录)

用户搜索过滤器 :指定你要是用你CN 下的那个属性值来进行匹配登陆。如:name={0}或者是uid={0}

或者是mail={0} ,(即选择你要用什么属性来登陆)**

Group search base :与User search base  雷同,为搜索的组织机构,一般为ou,

Group search filter:可以指定具体名称的一组数据。一般配置的是CN,比如我只找小红的。

(CN={xiaohong}),不指定就(CN={0})

Manager DN  :为你域管理员的账号(这个不用说明了吧)

 管理密码:这个是管理员密码。


大概配置就是这样了,接下来就可以使用域账号登陆了。对LDAP 不熟悉的话,建议下载一下文档先看看,然后搞

搞清楚,你要连接的服务器的目录结构就可以配了。。。








评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值