Probleme mit LDAP Group mapping in Nexus und Jenkins
Hi,
bald sollen bei uns alle genutzten Strukturen zur User-Authentifizierung gegen ein LDAP laufen. Also habe ich einen Server mit Apache Directory Studio aufgesetzt und wollte das schon mal mit unserem Sonatype Nexus ausprobieren. Ich bin den offiziellen Anleitungen von Nexus gefolgt zur Konfiguration und alles funktioniert (Authentifizierung von Nexus gegenüber LDAP Server, User mapping), außer dem group mapping.
Also Nexus kann den LDAP Server abfragen und alle User sehen, sieht nur keine Gruppen. Ich habe dann als nächstes Jenkins konfiguriert und dort trat das gleiche Problem auf.
Hier mal ein paar Infos zur LDAP-Konfiguration von Nexus:
Base DN für User: ou=users,ou=system
Object Class User: inetOrgPerson
User ID Attribut: uid
Passwort Attribut: userPassword
> damit funktioniert das User mapping einwandfrei
Base DN für Groups: ou=groups,ou=system
Object Class Groups: groupOfUniqueNames
Group ID Attribut: cn
Group Member Attribut: uniqueMember
Group Member Format: uid=${username},ou=users,ou=system
>damit sieht er gar keine Gruppen
Danke schon mal für eure Hilfe!
Manuel
bald sollen bei uns alle genutzten Strukturen zur User-Authentifizierung gegen ein LDAP laufen. Also habe ich einen Server mit Apache Directory Studio aufgesetzt und wollte das schon mal mit unserem Sonatype Nexus ausprobieren. Ich bin den offiziellen Anleitungen von Nexus gefolgt zur Konfiguration und alles funktioniert (Authentifizierung von Nexus gegenüber LDAP Server, User mapping), außer dem group mapping.
Also Nexus kann den LDAP Server abfragen und alle User sehen, sieht nur keine Gruppen. Ich habe dann als nächstes Jenkins konfiguriert und dort trat das gleiche Problem auf.
Hier mal ein paar Infos zur LDAP-Konfiguration von Nexus:
Base DN für User: ou=users,ou=system
Object Class User: inetOrgPerson
User ID Attribut: uid
Passwort Attribut: userPassword
> damit funktioniert das User mapping einwandfrei
Base DN für Groups: ou=groups,ou=system
Object Class Groups: groupOfUniqueNames
Group ID Attribut: cn
Group Member Attribut: uniqueMember
Group Member Format: uid=${username},ou=users,ou=system
>damit sieht er gar keine Gruppen
Danke schon mal für eure Hilfe!
Manuel
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 214755
Url: https://administrator.de/forum/probleme-mit-ldap-group-mapping-in-nexus-und-jenkins-214755.html
Ausgedruckt am: 22.04.2025 um 19:04 Uhr
6 Kommentare
Neuester Kommentar
Hi
Es könnte sein das ich mich jetzt hier blamiere aber soweit mir bekannt ist gibt es 3 arten von Gruppen:
DL Gruppen = Domainlocale Gruppe
GL Gruppen= Globale Gruppe
UN Gruppen= Universale Gruppe
Welche Gruppe hast du den erstellt ??? DL Gruppen und GL Gruppen werden bei einem Domain Trust auch nicht übertragen da sie Domainspezifisch sind. Nur UN Gruppen werden Domainübergreifend angezeigt.
Vielleicht musst du nur die art der Gruppe im Active Directory ändern um die gruppe angezeigt zu bekommen.
PS: zumindest ist das bei einem Windows AD so !!
LG Andy
Es könnte sein das ich mich jetzt hier blamiere aber soweit mir bekannt ist gibt es 3 arten von Gruppen:
DL Gruppen = Domainlocale Gruppe
GL Gruppen= Globale Gruppe
UN Gruppen= Universale Gruppe
Welche Gruppe hast du den erstellt ??? DL Gruppen und GL Gruppen werden bei einem Domain Trust auch nicht übertragen da sie Domainspezifisch sind. Nur UN Gruppen werden Domainübergreifend angezeigt.
Vielleicht musst du nur die art der Gruppe im Active Directory ändern um die gruppe angezeigt zu bekommen.
PS: zumindest ist das bei einem Windows AD so !!
LG Andy
Hi
Nein Ich rede hier von einem Windows Active directory gegen das eine Authentifizierung läuft. Also im Windows AD gibt es diese art von Gruppen.
Aus deinem Post geht nicht hervor gegen welchen Server du die Authentifizierung durchführst ? Windows 2003,2008,2008 R2 ???
Die von mir genannten Gruppen legt man in einem Windows AD an.(Grafische Oberfläche)
PS: Hier habe ich zur erklärung was nettes gefunden:http://www.msxfaq.de/verschiedenes/gruppen.htm
Wie man über LDAP die art der gruppe festlegt weiss ich leider nicht.
LG Andy
Nein Ich rede hier von einem Windows Active directory gegen das eine Authentifizierung läuft. Also im Windows AD gibt es diese art von Gruppen.
Aus deinem Post geht nicht hervor gegen welchen Server du die Authentifizierung durchführst ? Windows 2003,2008,2008 R2 ???
Die von mir genannten Gruppen legt man in einem Windows AD an.(Grafische Oberfläche)
PS: Hier habe ich zur erklärung was nettes gefunden:http://www.msxfaq.de/verschiedenes/gruppen.htm
Wie man über LDAP die art der gruppe festlegt weiss ich leider nicht.
LG Andy
Hi
Bitte gerne
Ich würde die Frage übrigens nicht unbedigt unter Sicherheit Posten sonder eher in der linuxsparte da gibt es denke ich mehr Experten die dir weiterhelfen können.
PS: Vieleicht hilft dir ja diese Anleitung weiter:
http://www.hackrunner.com/2012/04/installing-nexus-on-ubuntu-11-10-and- ...
oder
http://de.scribd.com/doc/16027005/Repository-Management-with-Sonatype-N ...
LG Andy
Bitte gerne
PS: Vieleicht hilft dir ja diese Anleitung weiter:
http://www.hackrunner.com/2012/04/installing-nexus-on-ubuntu-11-10-and- ...
oder
http://de.scribd.com/doc/16027005/Repository-Management-with-Sonatype-N ...
LG Andy