검색 결과 :

×

WSO2를 사용하여 Jenkins에 대한 SAML SSO(Single Sign On)


Jenkins SAML SSO 앱은 Jenkins에 대해 SAML SSO(Single Sign-On)를 활성화하는 기능을 제공합니다. 여기에서는 Jenkins와 WSO2 간에 SSO(Single Sign On)를 구성하는 방법을 안내합니다. 이 가이드가 끝나면 WSO2 사용자는 Jenkins에 로그인하고 등록할 수 있어야 합니다.

Jenkins에서 플러그인 다운로드 및 설치

    miniorange saml SP 플러그인을 다운로드하려면 다음 경로를 따르세요. Jenkins 플러그인 디렉토리를 통해.

  • 여러분에 로그인 젠킨스.
  • SSO SAML Jenkins 단일 로그인 jenkins 관리, Jenkins SAML SSO
  • We Buy Orders 신청서를 클릭하세요. 젠킨스 관리 왼쪽 창에서 옵션을 선택하고 엽니다. 플러그인 관리 탭.
  • SSO SAML Jenkins 단일 로그인 관리 플러그인, Jenkins SAML SSO
  • 에 대한 검색 '미니오렌지 샘' 사용 가능한 탭에서
  • SSO SAML Jenkins 단일 로그인 업로드 플러그인, Jenkins SAML SSO
  • 다시 시작하여 다운로드하고 설치하십시오.
  • SSO SAML Jenkins 싱글 사인온 설치 플러그인, Jenkins SAML SSO
    miniorange saml SP 플러그인을 다운로드하려면 다음 경로를 따르세요. 수동 구성을 통해.

  • 여러분에 로그인 젠킨스.
  • SSO SAML Jenkins 단일 로그인 jenkins 관리, Jenkins SAML SSO
  • We Buy Orders 신청서를 클릭하세요. 젠킨스 관리 왼쪽 창에서 옵션을 선택하고 엽니다. 플러그인 관리 탭.
  • SSO SAML Jenkins 단일 로그인 관리 플러그인, Jenkins SAML SSO
  • 로 이동 많은 탭을 클릭하고 업로드하세요. 히피 파일.
  • 당신은 얻을 수 있습니다 히피 실행하여 파일 mvn 클린 패키지 이 코드에 대한 명령입니다. 연락하다 info@xecurify.com 어떤 문제에 직면해 있다면.
  • SSO SAML Jenkins 싱글 사인온 설치 플러그인, Jenkins SAML SSO SSO SAML Jenkins 싱글 사인온 설치 플러그인, Jenkins SAML SSO

플러그인 활성화

  • 엽니다 젠킨스 관리 선택 글로벌 보안을 구성합니다.
  • SSO SAML Jenkins Single Sign On 보안 구성, Jenkins SAML SSO
  • 보안 영역을 miniorange SAML 2.0으로 설정합니다.
  • SSO SAML Jenkins Single Sign On 보안 영역, Jenkins SAML SSO
  • 그 확인 보안 활성화 체크박스가 체크되어 있습니다.

1단계: WSO2를 ID 공급자로 설정

      • WSO2 관리 콘솔에 로그인하세요.
      • 선택 추가 아래 서비스 제공 업체 탭.
      • 다음과 같이 모드를 선택하세요. 수동 구성.
      • 입력 서비스 제공자 이름 그리고 클릭 회원가입 버튼을 클릭합니다.
      • WSO2를 ID 공급자로 사용하는 SAML SSO(Single Sign On), 서비스 공급자를 수동으로 추가
      • 선택 SP 인증서 업로드 SP 인증서 유형 아래의 옵션입니다.
      • 플러그인에서 인증서를 복사하여 제공하십시오. 지원서 입력란입니다.
      • 인증서 파일을 다운로드하고 파일 찾아보기 옵션을 통해 업로드할 수도 있습니다.
      • WSO2를 ID 공급자로 사용하는 SAML SSO(Single Sign On), 서비스 공급자를 수동으로 추가
      • $XNUMX Million 미만 청구 구성, 고르다 지역 청구 방언 사용.
      • 럭셔리 요청된 청구서, http://wso2.org/claims/emailaddress를 클레임 URI로 추가하세요.
      • 세트 주제 클레임 URI http://wso2.org/claims/nickname으로 이동하세요.
      • $XNUMX Million 미만 인바운드 인증 구성 > SAML2 웹 SSO 구성클릭 구성.
      • WSO2를 ID 공급자로 사용하는 SAML SSO(Single Sign On), 클레임 구성
      • 엔터 버튼 발급자 아래에 제공된 값 서비스 제공업체 정보 플러그인 탭.
      • 엔터 버튼 어설션 소비자 URL(ACS) 아래에 제공된 대로 서비스 제공업체 정보 탭을 클릭하십시오. 추가.
      • 체크 응답 서명 활성화.
      • 확인 속성 프로필 활성화 항상 응답에 속성을 포함합니다.
      • WSO2를 ID 공급자로 사용하는 SAML SSO(Single Sign On), 서비스 공급자 메타 세부정보 구성
      • 확인 청중 제한 활성화.
      • 입력 청중 URL 아래에 제공된 값 서비스 제공업체 정보 플러그인 탭을 클릭하고 추가.
      • 확인 수신자 확인 활성화. 들어가다 수신자 URL 아래에 제공된 값 서비스 제공업체 정보 플러그인 탭을 클릭하고 추가.
      • 를 클릭하십시오 IDP 메타데이터 다운로드 버튼을 클릭하면 IDP 메타데이터 파일이 저장됩니다.
      • 를 클릭하십시오 회원가입 구성을 저장합니다.
      • WSO2를 ID 공급자로 사용하는 SAML SSO(Single Sign On), 대상 확인 활성화 및 IDP 메타데이터 파일 다운로드
      • 를 클릭하십시오 업데이트 on 서비스 제공 업체 구성을 저장하는 페이지입니다.
      • 선택 주민 아래에 ID 공급자 메뉴에서 탭.
      • 엔터 버튼 홈 영역 식별자 원하는 값(일반적으로 WSO2 서버 주소)입니다.
      • WSO2를 ID 공급자로 사용하는 SAML SSO(Single Sign On), 홈 영역 식별자 URL 설정
      • 를 클릭하십시오 업데이트 을 클릭하여 변경 사항을 저장합니다.

2단계: Jenkins를 서비스 제공업체로 설정

SP 구성
다음 두 가지 방법으로 IDP에서 SP 설정을 구성할 수 있습니다.

  • 메타데이터 XML 파일을 업로드하여
  • 수동 구성
A. 메타데이터 XML 파일을 업로드하여

  • 를 클릭하십시오 서비스 제공업체 메타데이터 in SP 구성 안내
  • 메타데이터 xml 파일이 다운로드됩니다.
  • 이 파일을 사용하여 IDP를 설정합니다.
B. 수동 구성

  • 구성하려면 SP 설정 IDP에서 아래 URL을 복사하여 IDP 끝에 해당 필드에 붙여넣습니다.
    • SP 엔터티 ID: https://your-jenkins-domain
    • 대상 URI: https://your-jenkins-domain
    • ACS URL: https://your-jenkins-domain/securityRealm/moSamlAuth
    • sso saml jenkins 싱글 사인온(SSO) SP 구성 Jenkins
IDP 구성

IDP를 구성하려면 다음 세부 정보를 입력하고 다음을 누르세요. 대다 설정을 저장합니다.

  • IDP 엔터티 ID
  • 싱글 사인온 URL
  • 이름 ID 형식
  • X.509 인증서
idp 메타데이터에 대한 sso saml jenkins 싱글 사인온

사용자 프로필 구성

  • 사용자 이름 또는 이메일을 선택하세요. 다음 방법으로 Jenkins 계정에 로그인하세요.
  • 사용자 이름에 해당하는 IDP의 속성 이름을 입력하세요. 사용자 이름 속성 텍스트 상자.
  • 이메일에 해당하는 IDP의 속성 이름을 입력하세요. 이메일 속성 텍스트 상자.
  • 확인란 선택 UserName에 정규식 패턴 적용SAML에서 반환된 사용자 ID가 Jenkins의 사용자 이름과 동일하지 않은 경우.
  • 정규식을 입력하세요. 정규식 패턴 텍스트 상자. SAML 응답의 사용자 ID에 적용되며 Jenkins와 동일한 사용자 이름으로 변환됩니다. 예를 들어 정규식 ^.*?(?=@)를 사용하여 사용자 이름 데모@example.com에서 데모를 추출할 수 있습니다.
  • sso saml jenkins 사용자 프로필 Jenkins의 단일 로그인


고급 구성

  • 선택 새로운 사용자를 생성하시겠습니까? SAML을 통해 사용자 생성을 허용합니다.
  • 고급 구성 Jenkins의 sso saml jenkins 단일 로그인


SP 구성
다음 두 가지 방법으로 IDP에서 SP 설정을 구성할 수 있습니다.

  • 메타데이터 XML 파일을 업로드하여
  • 수동 구성
A. 메타데이터 XML 파일을 업로드하여

  • 를 클릭하십시오 서비스 제공업체 메타데이터 in SP 구성 안내
  • 메타데이터 xml 파일이 다운로드됩니다.
  • 이 파일을 사용하여 IDP를 설정합니다.
B. 수동 구성

  • 구성하려면 SP 설정 IDP에서 아래 URL을 복사하여 IDP 끝에 해당 필드에 붙여넣습니다.
    • SP 엔터티 ID: https://your-jenkins-domain
    • 대상 URI: https://your-jenkins-domain
    • ACS URL: https://your-jenkins-domain/securityRealm/moSamlAuth
    • sso saml jenkins 싱글 사인온(SSO) SP 구성 Jenkins
IDP 구성

IDP를 구성하려면 다음 세부 정보를 입력하고 다음을 누르세요. 대다 설정을 저장합니다.

  • IDP 엔터티 ID
  • 싱글 사인온 URL
  • 단일 로그아웃 URL
  • 이름 ID 형식
  • X.509 인증서
  • idp 구성에 대한 sso saml jenkins 싱글 사인온 Jenkins

사용자 프로필 구성

  • 사용자 이름 또는 이메일을 선택하세요. 다음 방법으로 Jenkins 계정에 로그인하세요.
  • 사용자 이름에 해당하는 IDP의 속성 이름을 입력하세요. 사용자 이름 속성 텍스트 상자.
  • 이메일에 해당하는 IDP의 속성 이름을 입력하세요. 이메일 속성 텍스트 상자.
  • 전체 이름에 해당하는 IDP의 속성 이름을 입력하세요. 전체 이름 속성.
  • 확인란 선택 UserName에 정규식 패턴 적용SAML에서 반환된 사용자 ID가 Jenkins의 사용자 이름과 동일하지 않은 경우.
  • 정규식을 입력하세요. 정규식 패턴 텍스트 상자. SAML 응답의 사용자 ID에 적용되며 Jenkins와 동일한 사용자 이름으로 변환됩니다. 예를 들어 정규식 ^.*?(?=@)를 사용하여 사용자 이름 데모@example.com에서 데모를 추출할 수 있습니다.
  • sso saml jenkins 사용자 프로필 Jenkins의 단일 로그인


고급 구성

  • 선택 서명된 요청을 원하시나요? 서명된 로그인 및 로그아웃 요청을 보냅니다. 요청은 옵션의 공개 인증서를 사용하여 서명됩니다. SP 인증서 다운로드 in SP 구성 안내
  • 선택 새로운 사용자를 생성하시겠습니까? SAML을 통해 사용자 생성을 허용합니다.
  • 선택 기존 사용자의 속성을 업데이트하시겠습니까? SSO를 통해 Jenkins에 로그인할 때마다 기존 사용자의 속성을 업데이트합니다.
  • 사용자 정의 속성을 추가하려면 선택하세요. 추가 옵션을 선택합니다.
    • 세트 속성 이름 IDP에 설정된 것과 같습니다. 이름
    • 세트 이름 표시하기 사용자 속성에서 jenkins 사용자의 config.xml 파일과 사용자의 구성 탭.
  • SSO를 통해 생성된 사용자에게 기본 그룹을 할당하려면 그룹 이름을 추가하세요. 새 사용자에게 그룹 할당 옵션. ,(쉼표) 구분 기호를 사용하여 여러 그룹을 추가할 수 있습니다.
  • If 기본 로그인을 비활성화하시겠습니까? 옵션이 활성화되면 기본 Jenkins 로그인 페이지에 액세스하려는 인증되지 않은 사용자는 인증을 위해 IDP 로그인 페이지로 리디렉션됩니다. 인증에 성공하면 Jenkins 기본 URL로 다시 리디렉션됩니다.
  • 백도어 URL 비상용으로 저장해 두세요.
  • 고급 구성 Jenkins의 sso saml jenkins 단일 로그인




다른 앱 : SAML SSO 앱 | OAuth 앱 | 2FA 앱 | 군중 앱 | REST API 앱 | Kerberos/NTLM 앱 | 사용자 동기화 앱 |
                             Bitbucket Git 인증 앱 | 젠킨스 SSO | SonarQube SSO

찾을 수 없는 내용이 있으면 다음 주소로 이메일을 보내주세요. info@xecurify.com

안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT
miniOrange 지원팀에 문의하세요
성공

문의 해 주셔서 감사합니다.

24시간 이내에 연락을 받지 못한 경우 언제든지 다음 이메일로 후속 이메일을 보내주세요. info@xecurify.com