2016-12-08 6 views
0

Мы используем плагин LDAP v1. Sonarqube v4.5.7.Группы Sonarqube вместе с группами LDAP AD переезжают все члены, локально настроенные в SonarQube

Конфигурация пользователя LDAP работает нормально, но если мы включаем конфигурацию группы, она переопределяет все членства, локально настроенные в SonarQube, включая локальные группы по умолчанию - сонарные пользователи, гидролокаторы (эти две группы недоступны в Active Directory, практически жесткие для управления ими в нашей настройке LDAP). Новые пользователи не добавляются в группу сонарных пользователей автоматически, и добавленные пользователи удаляются при входе в систему.

Из-за этого новые пользователи не могут войти в Sonar до тех пор, пока администратор не сконфигурирует свой идентификатор группы AD, он является частью бэкэнда Sonar. Есть ли какое-либо решение для этого?

Кроме того, в этом случае, 1. Есть ли способ, чтобы исключить эти 2 группы из AD SyncUP 2. Как добавить пользователей автоматически гидроакустических пользователей с конфигурацией группы AD

Наши настройки LDAP являются stnadard параметры, доступные в документации к плагину LDAP.

Большое спасибо за любую помощь по этой теме.

ответ

2

В described in the docs (подчеркивание добавлено),

Когда группа отображения конфигурируется (т.е. ниже ldap.group. * Свойства настраиваются), членство в сервере LDAP будет перекрывать любое членство локально настроенный в SonarQube. LDAP-сервер становится единственным и единственным местом для управления членством в группе (и информация извлекается каждый раз, когда пользователь входит в систему).

Чтобы отключить отображение групп, удалите свойства ldap.group.*.

+0

Спасибо за ответ, Энн. Но конфигурация группы AD необходима нам для управления безопасностью уровня проекта с использованием группы AD, и это экономит много времени, которое в противном случае будет потрачено на настройку отдельных пользователей по каждому проекту. Настройка разрешения на просмотр на «Любой» решает нашу проблему, но создает еще одну проблему, которую любой может просматривать в проекте без входа в систему, в котором это нежелательно. – Coc

+0

Есть ли способ настроить группы AD и сохранить группу сонарных пользователей (и автоматически добавлять пользователей к ней), чтобы каждый мог просматривать проекты после входа в систему, но просматривать исходный код и администрировать только те проекты, для которых пользователь группы AD является частью сконфигурировано. – Coc

+0

Нет. Вы должны выбрать. –

 Смежные вопросы

  • Нет связанных вопросов^_^