我们有多个与身份管理系统联合的不同身份提供者(ADFS,GitHub,OpenID)。对我们来说,用Artifactory重新创建所有身份管理联盟以使我们以受保护的方式分发工件是行不通的。 Artifactory是否有能力进行类似于AWS.Cognito的令牌交换,然后可以用来以编程方式访问Artifactory?
答案 0 :(得分:0)
您可以通过几种常见协议(LDAP,SAML,OAuth,CROWD ...)使用外部身份提供程序在Artifactory中对用户进行身份验证-read some examples here
您仍然必须在Artifactory中定义授权(权限)-哪些用户/组可以读取/写入/管理等资源(回购)
要使您的生活更轻松,请查看Artifactory Access Token页,以查看它是否可以通过编程方式访问Artifactory。 使用访问令牌,您可以授予对人工资源的范围内访问权限,而不必将外部领域用户集成到Artifactory中。
HTH,