有问题吗?想要报告问题?联系JFrog技术支持

跳到元数据的末尾
转到元数据的开始

概述

Artifactory和Crowd/JIRA之间的集成允许您将身份验证请求委托给Atlassian Crowd/JIRA,使用经过身份验证的Crowd/JIRA用户,并让Artifactory参与由Crowd/JIRA管理的透明SSO环境。

页面内容


使用

中配置人群集成管理模块下安全|人群/JIRA

字段名 描述
启用人群/ JIRA用户管理集成
设置此复选框以启用与Atlassian Crowd或JIRA的安全集成。
用户管理服务器
选择要使用的用户管理服务器。
服务器URL
要使用的服务器的完整URL。
应用程序名称
Crowd/JIRA中为Artifactory配置的应用程序名称。
人群应用密码
Crowd/JIRA中为Artifactory配置的应用程序密码。
会话验证时间间隔
会话不需要重新验证的时间窗口(以分钟为单位)。
使用默认代理配置
如果设置了此复选框并且存在默认代理定义,则使用它传递到Crowd/JIRA服务器。
自动创建人工用户

当自动用户创建关闭时,将不会在Artifactory中自动创建经过身份验证的用户。相反,对于来自Crowd/JIRA用户的每个请求,用户临时与默认组(如果定义了这样的组)相关联,并且应用这些组的权限。

如果没有自动创建用户,您将需要在Artifactory中手动创建用户,以便管理未附加到其默认组的用户权限。

按组名过滤

过滤搜索,只查看指定用户名的组。如果未选中,则显示所有Crowd组。

要启用Crowd/JIRA集成:

  1. 选择要使用的用户管理服务器。如果选择JIRA, SSO将被禁用,因为JIRA不支持SSO。
  2. 定义Artifactory为自定义应用程序客户机在人群中。
  3. 完成Crowd服务器URL和步骤1中定义的应用程序凭据。
  4. 会话验证间隔以分钟为单位定义主令牌有效性时间。如果保持默认值0,则令牌仅在会话到期时过期。
  5. 如果您正在使用JIRA用户服务器,请在“人群服务器URL”中提供URL,并勾选“使用JIRA用户服务器”。这将禁用SSO,这是JIRA不支持的。
  6. 如果你在Artifactory服务器和Crowd服务器之间有一个代理服务器,你可以设置使用默认代理配置复选框。
  7. 您可以指示Artifactory将外部身份验证的用户视为临时用户,这样Artifactory就不会在其安全存储区中自动创建这些用户。在这种情况下,此类用户的权限基于授予自动连接组的权限。
  8. 测试配置的连接并保存它。

系统属性

Crowd配置属性可以添加到运行时系统属性中,也可以添加到美元ARTIFACTORY_HOME / etc / artifactory.system.properties文件。

请注意通过属性设置配置将覆盖通过用户界面设置的配置。


群众团体

使用Crowd/JIRA组:

  1. 如上所述,为身份验证设置一个Crowd服务器。
  2. 来验证您的设置刷新按钮同步人群组sub-panel。根据您的设置,将显示可用Crowd组的列表。

  3. groups表允许您选择要导入到Artifactory中的组,并显示每个组的同步状态。组可以是全新的,也可以已经存在于Artifactory中。
  4. 选择并导入您希望导入到Artifactory的组。一旦一个组被导入(同步),在Artifactory中就会创建一个新的外部Crowd组,并以该组的名称命名。

你可以管理权限以与管理常规Artifactory组相同的方式管理同步的Crowd组。

用户与这些组的关联是外部的,由Crowd严格控制。

确保Crowd组设置已启用,以便您的设置生效。



  • 没有标签