所以我有一个连接到我的 FreeIPA LDAP 服务器的 Jenkins 服务器,并且我正在使用基于项目的矩阵授权。
当我添加单个用户并分配权限时,所有工作都按预期进行,但是如果我使用一个组,然后尝试以所述组的成员身份登录,我会得到:
jenkins.test2 is missing the Overall/Read permission
该用户是该组的成员,我已经使用一个小的 groovy 脚本确认 Jenkins 能够读取该组。
Jenkins.instance.securityRealm.loadGroupByGroupname(name)
我还确认组的 ldap DN 设置是正确的,并且我的组存在于定义的 DN 中的 LDAP 服务器上。
为什么我不能作为已分配权限的组的有效成员进行身份验证和登录?