我们使用 Jenkins 和 LDAP 身份验证。我的问题:是否可以实施这种权利方案?
if not logged-in (anonymous) ==> read all
if logged in (via LDAP) but not a "special" user ==> full access to specified jobs only
if logged in (via LDAP) and also a "special" user ==> full admin access
我的目标是避免显式管理大量用户。
有一个插件“角色策略插件”支持指定作业的权限,但它不区分匿名用户和登录(通过 LDAP)用户。似乎授予对指定作业的访问权限的唯一方法是逐个用户授予它……我想避免这种情况。