Artifactory:如何仅允许来自特定组的AD用户访问

时间:2017-05-11 12:17:54

标签: ldap artifactory

我需要授予一组人访问我们的存储库的权限。不幸的是,我既不是LDAP也不是Artifactory专家。我希望你能帮忙

我设法授予所有用户访问权限,并为指定组中的所有人提供特定权限,但我只希望群组中的人能够登录。

用户位于层次结构中的各个组中,而层次结构中的某个位置也存在该组。

有效但不会按照我喜欢的方式过滤 搜索过滤器(SAMAccountName = {0} 搜索基础OU = _XYZ

不起作用: 搜索过滤器:(&(SAMACcountName = {0})(memberOf = CN = locationOfGroup)) 搜索基础:OU = _XYZ

搜索过滤器:( member = {0}) 搜索基础:组的位置

我真的不知道该怎么做 - 说实话,我不知道我在做什么。 有人能帮忙吗?

编辑:Sry,我忘了:当我尝试使用这些选项的测试用户时,我没有得到任何好的日志信息,只是“糟糕的凭据”。我无法找到获得更好日志信息的方法

1 个答案:

答案 0 :(得分:1)

所以我得到了朋友的提示(有时rl提供比整个互联网更快的答案;)并且它有效。这是我尝试过的一种变体:

基地:_XYZ 搜索过滤器:(&(SAMACcountName = {0})(objectclass = person)(memberOf = CN = locationOfGroup))

并且该组的位置作为一个整体给出"地址"不只是从基地开始。加上对象类就完全不同了