2016-12-08 25 views
0

LDAPプラグインv1.4 & Sonarqube v4.5.7を使用しています。SonarQubeでSonarqubeグループとローカルに設定されているすべてのメンバーシップをオーバーライドしています。

LDAPのユーザ設定はうまくいきますが、グループ設定を有効にすると、デフォルトのローカルグループ(ソナーユーザ、ソナー管理者など)を含むSonarQubeでローカルに設定されているすべてのメンバーシップを上書きします私たちのLDAP設定でそれらを管理するため)。新しいユーザーはsonar-usersグループに自動的に追加されず、追加されたユーザーはログイン時に削除されます。

管理者が自分のADグループIDを設定するまで、この新しいユーザーはSonarにログインできないため、彼はSonarバックエンドの一部です。これを処理するソリューションはありますか?

また、このシナリオでは、 1.

は、当社のLDAP設定がstnadardされ

ADグループの構成でソナー、ユーザーに自動的にユーザーを追加する方法 2. syncup ADからこれらの2グループを除外する方法はありますLDAPプラグインのドキュメントで使用可能な設定。

ありがとうございました。 described in the docsとして

答えて

2

グループマッピングが(すなわち、以下ldap.group。*プロパティが設定されている)に構成されている場合(強調追加)、

、LDAPサーバでメンバーシップは、ローカルに構成された任意のメンバーシップを上書きしますSonarQube。 LDAPサーバーは、グループメンバーシップを管理する唯一の場所になります(ユーザーがログインするたびに情報が取得されます)。

グループマッピングをオフにするには、ldap.group.*プロパティを削除します。

+0

返信いただきありがとうございます。 しかし、ADグループを使用してプロジェクトレベルのセキュリティを管理するには、ADグループの設定が必要です。これは、プロジェクトごとに個別のユーザーを設定するために多くの時間を節約してくれます。 '誰にでも'閲覧許可を設定すると、私たちの問題は解決されますが、誰もがログインしなくてもプロジェクトを閲覧できるという別の問題が発生します。 – Coc

+0

誰もがログイン後にプロジェクトを閲覧できるように、ADグループを設定しソナーユーザグループを保持する(&ユーザを自動的に追加する)方法はありますか?ソースコードを表示し、ADグループユーザが属するプロジェクトのみを管理します設定されます。 – Coc

+0

あなたは選択する必要があります。 –

関連する問題