本人所在的公司很晚才开始使用GitLib进行代码管理,使用初期也是比较简陋,在一个团队试点,通过本地虚拟机+docker搭建了一套集群,账户也是建的本地账户。
今年公司觉得可以推广全公司,扩大使用,账号改用公司的AD域账号,GitLib接入LDAP登录。
第一天接入LDAP是顺利的,但通过LDAP登录的账户是新账户,并不能继承员工本地旧账户,权限和提交记录都不能保留。
我们尝试从网上找一些解决方案:包括但不限于保证邮箱信息一致、修改新账户的数据库信息,实验后都是无效的。邮箱是唯一的,两个账号根本无法合并。
最终解决:解决方式其实很简单,是我们没想到的这么简单。只需要修改原来本地用户的身份标识就可以了。
具体操作:先用LDAP登录,出现一个新用户。然后管理员查询这个新用户的用户身份标识“cn=名字,ou=xxx,dc=xxxxxxx,dc=com”。之后删除新用户,删除成功后,将刚才获取的用户身份标识,添加给旧用户。
等你重新登录时,选择LDAP登录,就会发现登录成功,并且是旧账号的信息。
一切解决。
---------------------------分割线------------------------------
如果你觉得,一个一个拷贝身份标识再删除新用户太慢,那聪明的你一定发现:用户身份标识是非常规律的(我们是LDAP的邮箱名),所以完全可以自行填写。
3282

被折叠的 条评论
为什么被折叠?



