跳到元数据的末尾
转到元数据的开始

概述

要管理可以访问系统中存储库的用户,请在管理选项卡选择安全|用户

要创建用户,您必须是管理员(除非您使用LDAP等外部身份验证),并且必须为每个用户分配角色和权限。

创建和编辑用户

通过单击users表旁边的“new”按钮创建一个新用户。

创建新用户

页面内容

新用户(或编辑用户)对话框,您可以设置用户名电子邮件地址密码对于用户以及以下参数:

可以更新配置文件

设置后,该用户可以更新其配置文件详细信息(密码除外)。只有管理员可以更新密码)。

在某些情况下,您可能希望不设置此设置,以防止用户更新其配置文件。例如,一个部门用户,所有部门成员共用一个密码。

管理

设置后,该用户是具有所有后续特权的管理员。有关详情,请参阅管理员用户

禁用内部密码

设置后,禁用在启用外部身份验证(如LDAP)时使用内部密码的回退。

Artifactory将密码存储为哈希或加密哈希。

管理员用户

管理员用户之于Artifactory,就像“root”之于UNIX系统一样。管理员不受任何安全限制,因此我们建议在系统中创建最小数量的管理员。
您可以控制管理员可以访问哪些权限目标,从而为特定的存储库路径分配责任。详情请参阅管理权限

默认管理帐户

内置管理员用户的默认用户名和密码为:管理/密码
第一次登录后请修改密码。如果您忘记了admin帐户密码,您可以恢复它。请参考重新创建默认的Admin用户

匿名用户

Artifactory支持匿名用户的概念,并使用预定义的匿名可以分配给的用户权限就像其他用户一样。

匿名访问可以在下面进行控制安全常规配置允许匿名访问激活匿名用户。必须激活匿名用户,才能对其权限进行微调。

当匿名访问被激活时,匿名请求可以下载缓存的工件并填充缓存,而不考虑定义的其他权限。


用户管理

中的用户组可以编辑、删除和分配用户管理选项卡下安全性|用户。


重新创建默认的Admin用户

如果您无法获得管理员访问权限,则需要重新创建默认管理员用户,以便能够使用以下步骤管理系统用户::

  1. 获取安全配置文件
  2. 重置admin密码
  3. 正确放置安全配置文件

获取安全配置文件

调用安全配置文件security.xml

如果您的Artifactory实例配置为执行备份您可以自动在根备份文件夹中找到它。

如果Artifactory是配置为自动执行备份,您需要强制创建一个新的security.xml文件如下:

  • 删除文件ARTIFACTORY_HOME /数据/ .deleteForSecurityMarker美元重新启动Artifactory
  • 确保Artifactory在没有中断的情况下完成启动顺序
  • 具有当前时间戳的安全配置文件可以在美元ARTIFACTORY_HOME / etc /安全。<时间戳> . xml

重置Admin密码

重置admin密码的方法如下:

  • 复印一份security.xml从上一节获取的文件
  • 在副本中,编辑admin的password字段,并输入密码哈希码(根据您的Artifactory版本)如下:

    管理员密码哈希码
    对于版本3。x: 1f70548d73baca61aab8660733c7de81x: <密码> 5 f4dcc3b5aa765d61d8327deb882cf99 < /密码>

替换安全配置文件

  • 将修改后的安全配置文件放在$ ARTIFACTORY_HOME /等
  • 将文件重命名为security.import.xml
  • 重启Artifactory

一旦Artifactory完成了启动顺序,您就可以使用默认的admin用户凭据登录:

用户

管理

密码

密码

禁用记得我在登录

Artifactory登录屏幕包括一个记得我复选框。如果用户在登录时设置了此复选框,Artifactory将在浏览器中存储一个cookie,为期2周,允许用户在启动Artifactory时自动登录。

一旦cookie过期,用户将不得不再次登录。

人工登录屏幕

从版本3.2.1开始,Artifactory管理员可以禁用此功能,并在每次登录时强制所有用户输入凭据。为此,只需将以下属性添加到美元ARTIFACTORY_HOME / etc / artifactory.system.properties并重启Artifactory:

artifactory.security.disableRememberMe = true

管理组

组是Artifactory中的一个角色,与RBAC(基于角色的访问控制)规则一起使用。

要管理组,在管理选项卡选择安全|组

通过点击groups表旁边的“new”按钮创建一个新组。

新建组

必须为每个组分配唯一的名称,并可以添加可选的描述

默认的组

在创建(或编辑)组时,您可以设置自动将新用户加入该组。

设置此参数后,系统中任何新定义的用户都会自动分配到该用户组。

如果用户是自动定义的,并且您希望将它们分配给特定的组,那么这一点特别有用。例如,在使用外部身份验证(如LDAP)时,在成功登录时自动创建用户,默认情况下可以使用此参数将这些用户分配给特定的组。


  • 没有标签