在 Debian 上部署的 Jenkins 有多种鉴权(认证 / 授权)方式,下面按「从简单到企业级」给你梳理常见做法。
Manage Jenkins → Security适合个人或小团队
Jenkins’ own user databaseMatrix Authorization 或 Project-based Matrix特点:
适合已有 Linux 用户的场景
安装依赖:
sudo apt install libpam0g-dev
Security 设置:
Unix user/group database⚠ 注意:
/etc/shadow 的权限运行(不推荐生产)适合公司统一账号体系
LDAPServer: ldap://ldap.example.com:389
root DN: dc=example,dc=com
User search base: ou=people
User search filter: uid={0}
安装插件:
Active Directory plugin
适合研发团队
常用插件:
GitHub AuthenticationGitLab Authentication示例(GitHub):
GitHub Authentication| 模式 | 说明 |
|---|---|
| Anyone can do anything | 不安全 |
| Logged-in users can do anything | 常用 |
| Matrix Authorization | 细粒度 |
| Project-based Matrix | 项目级控制 |
ps aux | grep jenkins
通常是:
jenkins
/var/lib/jenkins/config.xml
sudo systemctl stop jenkins
编辑:
<useSecurity>false</useSecurity>
重启:
sudo systemctl start jenkins
如果你能告诉我:
我可以直接给你一套可复制的配置方案。