認証のためにLdapでGitblitを設定しようとしました。私が直面している唯一の問題は、gitblit.propertiesにadmin資格情報を入力すると、すべてのユーザーがLdapに対して認証されるということです。しかし、特定のユーザーの資格情報を設定すると、そのユーザーだけが認証され、残りは無効と表示されます。ですから、私たちのLDAP管理者はadminの認証情報を私たちと共有しないので、gitblit.propertiesファイルに管理者の資格情報を設定する必要があります。LDAP管理者の資格情報が不明です。どうすればgitblit.propertiesを設定できますか
答えて
答えは「それに依存する」です。
しかし、「管理者の資格情報」はそれほど必要ではありません。 realm.ldap.username
との設定は、ユーザーエントリ(LDAPからグループを取得する場合はrealm.ldap.maintainTeams
がtrue
)に読み取りアクセス権を持つLDAP資格情報で構成する必要があります。したがって、「管理」の部分は、ユーザのパスワードを除いて、realm.ldap.accountBase
(および必要に応じてrealm.ldap.groupBase
)の下のすべてのエントリを読み取ることしかできません。
LDAPからGitblitにユーザー(およびグループ)を同期させる場合は、上記のように資格情報を使用してrealm.ldap.username
とrealm.ldap.password
を設定する必要があります。
ユーザを認証するだけの場合は、realm.ldap.bindpattern
の設定を行うこともできます。これは、最初にアカウントを検索することなく、ユーザーエントリに対して直接バインドします。ただし、LDAPからグループを取得する場合は、ログインするユーザーにLDAPのグループエントリへの読み取りアクセス権が必要です。
現在の(1.8.0)Gitblitのバグのために、realm.ldap.username
は依然として少なくともLDAPに対して1度バインドするのに使用されています。つまり、空のままにしておけば、LDAPが匿名バインドを許可するか、バインドが動作するようにLDAP資格証明を設定します。この場合、realm.ldap.username
で使用される資格情報には、すべてのユーザーまたはグループエントリへの読み取りアクセス権が必要ありません。これは次のGitblitバージョンで修正されるべきです。
- 1. 資格情報管理API(資格情報の削除)
- 2. Powershellローカル管理者の資格情報を確認する
- 3. LDAP資格情報のエラー
- 4. バンブーのMavenビルドのsettings.xmlでチーム管理の資格情報を設定する
- 5. Jenkins2、人形による設定管理、資格情報
- 6. デスクトップアプリケーションの管理者資格情報をコードでWindows 7に渡すには?
- 7. EC2(リモートデスクトップ)RDPは管理者の資格情報を拒否します
- 8. herokuで生産資格情報を管理する
- 9. 資格情報が無効です - gitコミュニティ版のLDAPアクセスエラー
- 10. PowerShellスクリプトでSQL Server資格情報を設定するか、資格情報で呼び出す
- 11. AWS CognitoがCognitoIdentityCredentialsで資格情報を設定できない
- 12. Shiro.ini LDAPサーバーの資格情報
- 13. Google apiの資格情報を設定できません
- 14. 春のセキュリティLDAPログイン不正な資格情報
- 15. Vista UACのSambaに関する問題と管理者の資格情報
- 16. Rails LDAP無効な資格情報
- 17. Django管理者のログインページが、正しいログイン資格情報で同じページにリダイレクトされます
- 18. SB-Messagingアダプタの資格情報を安全に設定するにはどうすればよいですか?
- 19. スプリングブート+スプリングLDAP +サービスアカウント+不正な資格情報
- 20. アーティファクトを開始できません(管理者の資格情報が存在しません)
- 21. ワトソンの開発者を統一で設定する:資格情報
- 22. WCFアプリケーションの資格情報を設定していますか?
- 23. AWS資格情報の設定 - Clouderaクイックスタートドッカーコンテナ
- 24. 資格情報はどこに保管し、戻すべきですか?
- 25. PowerShellスクリプトで管理者の資格情報の受け渡しを完全に自動化するにはどうすればよいですか?
- 26. Chromeの資格情報管理APIでワンタップサインインを使用する理由
- 27. maven-publish経由でgradleで資格情報を設定する
- 28. リモート管理者の資格情報を使用してファイルをリモートコンピュータにコピー
- 29. GoogleAppディレクトリAPIでプロキシの資格情報を設定する
- 30. Javaで設定資格情報を保存するには?
ありがとうフロリアン。自分の資格情報で設定しようとしましたが、うまくいきました。 – amit