首页 > 其他分享 >Gitlab 配置LDAP身份认证

Gitlab 配置LDAP身份认证

时间:2024-06-05 20:55:59浏览次数:35  
标签:gitlab false Gitlab DC 认证 LDAP OU com

 

vi /etc/gitlab/gitlab.rb

gitlab_rails['ldap_enabled'] = true

gitlab_rails['ldap_servers'] = YAML.load <<-'EOS'
main: # 'main' is the GitLab 'provider ID' of this LDAP server
label: 'LDAP'
host: '172.16.100.230'
port: 389
uid: 'CN'
bind_dn: 'CN=LK-LDAP,OU=深圳多多公司,DC=abcd,DC=com'
password: 'passwdpasswd'
encryption: 'plain'         # "start_tls" or "simple_tls" or "plain"
verify_certificates: false
smartcard_auth: false
active_directory: true
#smartcard_ad_cert_field: 'altSecurityIdentities'
#smartcard_ad_cert_format: null # 'issuer_and_serial_number', 'issuer_and_subject' , 'principal_name'
allow_username_or_email_login: true
lowercase_usernames: false
block_auto_created_users: false
base: 'OU=研发一部,OU=产品研发中心,OU=深圳多多公司,DC=abcd,DC=com'
user_filter: ''
## EE only
#group_base: ''
#admin_group: ''
# sync_ssh_keys: false

--------------------------------------------------------------------------------------------

gitlab-ctl reconfigure
运行后最后一行为“gitlab Reconfigured!”才说明是加载新配置成功,

获取用户列表

gitlab-rake gitlab:ldap:check

gitlab-ctl restart

 

bind_dn: 'CN=LK-LDAP,OU=深圳多多公司,DC=abcd,DC=com'

目录层级理解:用户名--》组织单位—》域—》com

base: 'OU=研发一部,OU=产品研发中心,OU=深圳多多公司,DC=abcd,DC=com'

目录层级理解:OU 代表组织单位,从最小一层目录起

 

标签:gitlab,false,Gitlab,DC,认证,LDAP,OU,com
From: https://www.cnblogs.com/walkersss/p/18233777

相关文章

  • tls中双向认证加密套件是根据哪一方决定的
    TLS(TransportLayerSecurity,传输层安全性)是一种网络协议,用于在客户端和服务端之间提供加密和认证机制。在TLS中,双向认证是指客户端和服务端都需要进行身份验证,以确保双方的安全通信。在TLS中,使用哪种双向认证加密套件是由客户端决定的。客户端在与服务端建立连接时,会向服务......
  • 2024年03月 GESP等级认证Python编程(一级)试题解析
    【单选题】(每题2分)1、小杨的父母最近刚刚给他买了一块华为手表,他说手表上跑的是鸿蒙,这个鸿蒙是?()A、小程序   B、计时器   C、操作系统   D、神话人物   正确答案:C2、中国计算机学会(CCF)在2024年1月27日的颁奖典礼上颁布了王选奖,王选先生的重大贡献是?()A、制......
  • Gitlab Runner在Windows如何自动发布基于.NET Framework 4.8的传统ASP.NET Web应用程
    摘要软件流水线能把程序员从繁琐的发布工作中解脱出来,但是跑在WindowsIIS里的传统Web应用程序,用Docker的方式不是最方便的。本文详细描述如何用Windows的OpenSSHServer来上传网站后,用PowerShell创建和修改IIS的虚拟目录应用程序。一、自动打包传统ASP.NETWeb应用程序1、Gitl......
  • 【SIP&MRCP】reeswitch如何配置远程SIP网关和路由,没有认证
    当在FreeSWITCH中配置远程SIP网关且不需要认证时(非认证方式,即IP对接或SIP中继对接),可以按照以下步骤进行配置:1.配置远程SIP网关步骤一:确定SIP网关信息SIP服务器地址:IP或域名。SIP端口(如果需要):默认通常是5060,但可能有所不同。步骤二:创建SIP网关配置文件在FreeSWITCH的conf/......
  • 企业DCMM认证:如何精准定位,选择最佳级别?
    随着信息技术的迅猛发展,数据已经成为企业核心竞争力的重要组成部分。因此,数据管理能力成熟度评估模型(DCMM)认证逐渐受到越来越多企业的关注。选择合适的DCMM认证级别对于提升企业数据管理能力和竞争力至关重要。本文将介绍如何根据企业实际情况选择适合的DCMM认证级别。了解DC......
  • ssl证书安全认证的原理是什么?
    SSL证书安全认证的原理是什么?SSL证书是一种数字安全证书,由受信任的CA机构验证身份后颁发,可以对数据传输进行加密以及对服务器进行身份验证。在配置SSL证书后,网站地址栏会显示“https://”开头,同时显示安全锁标志或绿色地址栏,这表示该网站已经通过了权威的第三方CA机构认证,用户可......
  • 如何选择实名认证接口?C++身份证二、三要素实名认证接口提供厂商
    线上平台进行身份证实名认证,有助于保障交易的安全性,防止身份信息被盗用的风险,其主要应用于金融、在线银行、支付平台、社交媒体、账号注册、内容发布等多种应用场景。那么,又当如何选择实名认证接口厂家呢?翔云人工智能开放平台专注于API接口的提供,为有需要的企业提供了便......
  • NTP单播+安全认证时间同步
    章节介绍NTP的概念NTP的安全认证NTP的配置-配置设备的时域-年份-日期-月份-时间NTP配置单播时间同步+安全认证———————————————————————————————————————————NTP概念NTP(NetworkTimeProtocol,网络时间协议),主要作用就是实现服......
  • SpringSecurity角色认证、数据库查询账号密码、退出
    在上一次我们实现了登录拦截,以及加密密码进行登录,这次我们要加上角色认证以及把加密后的账号密码放到数据库里进行查询然后登录,最后会有一个退出,退出之后就需要再次输入账号密码角色认证我们先在我们的config上面配置好我们的登录之后以及错误之后要去哪里,以及我们自己配置的......
  • <商务世界>《78 认证<CE-LVD认证>》
    1CE-LVD指令简介:LVD低电压指令定义概述:LVD是LowVoltageDirective的缩写,称之低电压指令,其规定范围是交流电压50伏特到1000伏特之间,直流电压75伏特到1500伏特之间的电气设备。2LVD安规测试项目安全测试内容1.工作电压2.故障试验3.撞击实验4.震动实验5.冲击试验6......