Jenkins进阶系列之——13修改Jenkins权限控制

释放双眼,带上耳机,听听看~!

 2014-12-08:已不再担任SCM和CI的职位,Jenkins系列的文章如无必要不会再维护。

说明:本方法适用于
安全矩阵和
项目矩阵授权策略的Jenkins。

很多童鞋在使用jenkins的时候忘记配置权限或者权限配置错误,然后各种蛋疼。最近闲着无事,折腾了下。好了,闲话少扯。

Jenkins的权限配置文件存放在JENKINS_HOME目录。

进入JENKINS_HOME目录,找到config.xml文件。嗯,就是它了。打开config.xml,里面有一堆的东西,找找。。。找到了
<useSecurity><authorizationStrategy>节点。<useSecurity>节点代表是否使用用户权限,<authorizationStrategy>节点代表用户权限是怎么划分的。
如图:

Jenkins进阶系列之——13修改Jenkins权限控制

下面提供2种方法供大家使用:

  1.  恢复默认设置

 直接删除<useSecurity><authorizationStrategy>节点

  

  1. 配置管理员权限  

这种方法适用于已经存在一堆的权限,重新配置麻烦。

<authorizationStrategy>节点中添加内容如下:


1
2
3
4
5
6
7
1  &lt;permission&gt;hudson.model.Hudson.Administer:anonymous&lt;/permission&gt;
2    &lt;permission&gt;hudson.model.Hudson.ConfigureUpdateCenter:anonymous&lt;/permission&gt;
3    &lt;permission&gt;hudson.model.Hudson.Read:anonymous&lt;/permission&gt;
4    &lt;permission&gt;hudson.model.Hudson.RunScripts:anonymous&lt;/permission&gt;
5    &lt;permission&gt;hudson.model.Hudson.UploadPlugins:anonymous&lt;/permission&gt;  
6  ps:anonymous可以更改成你的登录名。提供给大家的是匿名用户的配置。
7

 

改完之后记得保存额,然后重启Jenkins。

最后给大家说说在配置文件里面怎么辨别使用是哪种权限控制模式

<authorizationStrategy>节点上有个class属性,这个属性控制着使用那种授权模式。

hudson.security.FullControlOnceLoggedInAuthorizationStrategy 登录用户可以做任何事
hudson.security.ProjectMatrixAuthorizationStrategy 项目矩阵授权策略
hudson.security.GlobalMatrixAuthorizationStrategy 安全矩阵
hudson.security.LegacyAuthorizationStrategy 遗留模式

1
1

 

 

好了,有问题,请留言!

 

给TA打赏
共{{data.count}}人
人已打赏
安全经验

职场中的那些话那些事

2021-9-24 20:41:29

安全经验

网站日志统计案例分析与实现

2021-11-28 16:36:11

个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索