假设-
- 开源詹金斯(2.204)
- 基于AD的身份验证已到位并且可以正常工作。
- 职位安排在“文件夹”中
我正在努力确保-
- 只有属于特定广告组(CN = a)的那些人才是
允许查看/编辑/运行文件夹“ projectA”中的作业
- 只有那些
属于特定广告组(CN = b)的人们被允许
查看/编辑/运行文件夹“ projectB”中的作业
我不想创建Jenkins组并将用户手动添加到该组。我希望使用一种解决方案,让詹金斯(或插件)可以读取与用户关联的AD组,并允许她访问相应的文件夹。
我正在尝试使用矩阵插件和folder-auth插件-但努力使该解决方案起作用。