gpt4 book ai didi

active-directory - 如何将 teamcity.users 限制为 Active Directory (LDAP) 组的成员?

转载 作者:行者123 更新时间:2023-12-04 08:37:24 25 4
gpt4 key购买 nike

我正在尝试将 TeamCity 用户限制为特定 AD 组 (FNC_TEAMCITY_USERS) 的成员。 LDAP 用户同步已经开始工作。在我的 ldap-config.properties 中,我改变了这个:

teamcity.users.filter=(objectClass=user)

对此:
teamcity.users.filter=(&(objectClass=user)(memberOf=CN=FNC_TEAMCITY_USERS,OU=Groups,DC=group,DC=ourdomain,DC=com))

我重新启动了 TeamCity 服务,但此更改无效。所有 AD 用户仍然可以登录 TeamCity。我在我们的 6.5 实例和 7.0 (EAP) 实例上都尝试了这个。

有什么我遗漏的还是这是一个错误?

最佳答案

限制可以登录 TeamCity 的用户的属性是“teamcity.users.login.filter”。尝试设置它而不是“teamcity.users.filter”。

“teamcity.users.filter”是影响用户同步的一个(特别是在TeamCity中为LDAP中的用户创建用户)。

确保正确指定了“java.naming.security.principal”和“java.naming.security.credentials”,因为它们是“teamcity.users.login.filter”使用所必需的。

关于active-directory - 如何将 teamcity.users 限制为 Active Directory (LDAP) 组的成员?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/8120409/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com