Извлечь пользователей из двух групп Active Directory - PullRequest
0 голосов
/ 27 мая 2020

Я несколько раз пытался заставить это работать, но пока не понял, поэтому прошу сюда, надеясь, что кто-то сможет мне помочь.

Я Я использую Bitbucket, Jira и Bamboo от Atlassian, и все они синхронизированы с AD. В настоящий момент я использую своего пользователя AD для получения всех других пользователей. Это работает, но не оптимально, так как срок действия пароля истекает каждые три месяца, и мне нужно изменить данные для входа пользователя LDAP во всех трех приложениях. Мы заказали пользователя службы, у которого срок действия пароля не истекает, но проблема в том, что пользователь службы находится в другой группе.

На рисунке ниже показано, как настроен AD. Мой пользователь службы находится в группе под названием "Специальные пользователи". Я хотел бы использовать этого пользователя в качестве логина в настройках. Таким образом, мне никогда не придется думать о смене пароля, когда мой пароль AD истечет.

AD setup

Я бы хотел получить всех пользователей из группы «Обычные пользователи».

Сообщите мне, если потребуется дополнительная информация.

Спасибо.

1 Ответ

0 голосов
/ 05 июня 2020

Вы также можете добавить несколько пользовательских каталогов, указывающих на разные части вашей Active Directory.

Jira имеет внутреннюю Crowd из коробки.

Вы можете разрешить Jira подключиться к User directory и пусть все остальные приложения используют Jira для аутентификации.

Это позволит сэкономить время за счет обновления пароля LDAP только каждые 3 месяца для 1 приложения и отражается во всех 3 приложениях

...