So erstellen/fügen Sie Benutzer hinzu in Jenkins & Berechtigungen verwalten
⚡ Intelligente Zusammenfassung
Benutzer erstellen in Jenkins Es sind vier Klicks erforderlich, aber die Zuweisung unterschiedlicher Berechtigungen zu jedem einzelnen Element erfordert das Plugin „Rollenbasierte Autorisierungsstrategie“, das die einzelne globale Rolle jedes integrierten Elements ersetzt. Jenkins Konto ansonsten teilen.
In großen Organisationen gibt es in der Regel mehrere separate Teams, die für die Verwaltung und Durchführung von Aufgaben zuständig sind. JenkinsDie Verwaltung dieser großen Nutzergruppe und die Zuweisung von Rollen kann sich jedoch als problematisch erweisen.
Standardmäßig Jenkins Die Benutzererstellung ist sehr einfach gehalten. Man kann zwar mehrere Benutzer anlegen, ihnen aber nur dieselben globalen Rollen und Berechtigungen zuweisen. Das ist insbesondere für große Organisationen nicht optimal.
Das Rollenstrategie-Plugin Ermöglicht es Ihnen, verschiedenen Benutzern unterschiedliche Rollen und Berechtigungen zuzuweisen. Sie müssen das Plugin zunächst in Ihrem System installieren. Jenkins Die folgende Anleitung behandelt daher zuerst die Benutzererstellung, dann das Plugin und schließlich die damit freigeschalteten Rollenbildschirme.
Wie man einen Benutzer erstellt/hinzufügt in Jenkins
Nachfolgend sind die Schritte zum Erstellen eines neuen Benutzers aufgeführt. Jenkins:
Schritt 1) Melden Sie sich an bei Jenkins Dashboard
Loggen Sie sich Jenkins Dashboard durch Besuch http://localhost:8080/
Wenn Sie nicht installiert haben Jenkins Gehen Sie auf Ihrem lokalen Server zum entsprechenden URL Sie können mit Ihren Anmeldedaten auf Ihr Dashboard zugreifen. Das Dashboard, auf dem Sie landen, wird unten angezeigt.
Schritt 2) Wählen Sie die Option
Sie sehen nun Optionen zum Erstellen und Hinzufügen eines Benutzers. Jenkins und die aktuellen Benutzer verwalten.
Schritt 3) Erstellen Sie einen neuen Benutzer
- Unter Verwaltung JenkinsKlicken Sie auf „Benutzer erstellen“.
- Enter Jenkins Fügen Sie Benutzerdetails wie Passwort, Name, E-Mail usw. hinzu.
- Klicken Sie auf Benutzer erstellen
Schritt 4) Der Benutzer wird erstellt
Im Dashboard sehen Sie, dass ein neues Jenkins Der Benutzer wurde gemäß den eingegebenen Daten wie in der untenstehenden Benutzerliste dargestellt angelegt.
⚠️ Versionshinweis: Strom Jenkins Die Veröffentlichungen listen diesen Bildschirm auf als Verwalten Jenkins > Benutzer statt Benutzer verwalten. Der Benutzer erstellen Der Button und die Felder darauf bleiben unverändert, und der Bildschirm existiert nur während JenkinsDie eigene Benutzerdatenbank ist der Sicherheitsbereich – ein LDAP- oder Single-Sign-On-Bereich verwaltet die Konten stattdessen extern.
So installieren Sie das Rollenstrategie-Plugin in Jenkins
Der integrierte Benutzerbildschirm erstellt zwar Konten, kann ihnen aber keine unterschiedlichen Berechtigungen zuweisen. Diese Funktionalität wird durch das Plugin „Rollenbasierte Autorisierungsstrategie“ bereitgestellt, das wie folgt installiert wird.
Es gibt zwei Methoden zum Installieren von Plugins in Jenkins:
- Installation über Ihr Jenkins Dashboard
- Herunterladen des Plugins von Jenkins Website und die manuelle Installation.
Schritt 1)
- Zurück Nach Verwalten Jenkins
- Klicken Sie auf die Option „Plugins verwalten“.
Schritt 2)
- Suchen Sie im Bildschirm „Verfügbare Abschnitte“ nach „Rolle“.
- Wählen Sie Rolle aus-basierte Autorisierungsstrategie Plugin
- Klicke auf "Ohne Neustart installieren” (Stellen Sie sicher, dass Sie über eine aktive Internetverbindung verfügen)
⚠️ Versionshinweis: Der Weg ist jetzt Verwalten Jenkins > Plugins und die Registerkarte ist beschriftet Verfügbare PluginsDa Suchfeld und Plugin-Name identisch sind, gelten die beiden oben genannten Schritte weiterhin.
Schritt 3)
Sobald das Plugin installiert ist, wird der Status „Erfolg“ angezeigt, wie im folgenden Installationsbildschirm dargestellt.
Klicken Sie auf Gehen Sie zurück zur Startseite.
Schritt 4) Zurück Nach Verwalten Jenkins -> Globale Sicherheit konfigurieren -> Unter Genehmigung, wählen Rollenbasierte Strategie. Klicken Sie auf GespeichertDer Abschnitt „Autorisierung“ sieht folgendermaßen aus.
Im aktuellen Jenkins Der Link zu dieser Seite lautet: Verwalten Jenkins > Sicherheitund die Seite selbst hat immer noch die Überschrift Globale Sicherheit konfigurieren mit demselben Autorisierungs-Dropdown-Menü.
Rollentypen im Rollenstrategie-Plugin
Sobald die rollenbasierte Strategie aktiviert ist, bietet das Plugin drei separate Rollenbereiche. Die häufigste Ursache dafür, dass eine Berechtigung scheinbar keine Wirkung zeigt, ist die Wahl des falschen Bereichs. Daher ist es ratsam, sich vor der Erstellung von Berechtigungen mit dem jeweiligen Umfang der einzelnen Bereiche vertraut zu machen.
| Rollentyp | Geltungsbereich | Typische Verwendung |
| Globale Rollen | Die ganze Jenkins Controller und überschreiben alles, was in den Elementrollen festgelegt ist. | Administrator, eine authentifizierte Rolle mit Lesezugriff, anonym |
| Artikelrollen | Jobs, Pipelines und Ordner, deren vollständiger Name einem regulären Ausdrucksmuster entspricht | Einem Team die Build- und Konfigurationsrechte nur für seine eigenen Jobs zu geben |
| Vermittler | Bauagenten, die einem Muster zugeordnet sind | Einem Team ermöglichen, seine eigenen Agenten zu verbinden oder zu trennen |
Das folgende Tutorial verwendet eine globale Rolle für Entwickler und eine Artikelrolle für TesterBeachten Sie die Namensgebung: Das Plugin ruft nun den zweiten Gültigkeitsbereich auf. ArtikelrollenDa es sowohl Ordner und Pipelines als auch einfache Jobs umfasst, wird dieselbe Tabelle verwendet. Ältere Versionen – und die Screenshots weiter unten auf dieser Seite – verwenden dieselbe Bezeichnung. Projektrollen.
Wie man Benutzer und Rollen verwaltet in Jenkins
Im Folgenden sind die Schritte zur Verwaltung und Zuweisung von Rollen aufgeführt. Jenkins:
Schritt 1)
- Zurück Nach Verwalten Jenkins
- Auswählen Rollen verwalten und zuweisen
Hinweis: , dass die Rollen verwalten und zuweisen Diese Option ist nur sichtbar, wenn Sie das Plugin „Rollenstrategie“ installiert und die Autorisierung auf rollenbasierte Strategie umgestellt haben.
Schritt 2) Klicken Sie auf Rollen verwalten um neue Rollen basierend auf Ihrer Organisation hinzuzufügen.
Schritt 3) Um eine neue Rolle namens „Entwickler“ zu erstellen,
- Geben Sie unter „Rolle“ „Entwickler“ ein.
- Klicken Sie auf „Hinzufügen“, um eine neue Rolle zu erstellen.
- Wählen Sie nun das Jenkins Benutzerberechtigungen, die Sie der Rolle „Entwickler“ zuweisen möchten.
- Klicke auf Speichern
Das erscheinende Raster aus Kontrollkästchen wird unten angezeigt.
Jenkins Berechtigungsgruppen, die Sie einer Rolle zuweisen können
Die Kontrollkästchen im Bildschirm „Rollen verwalten“ sind nach dem Objekt gruppiert, auf das sich die jeweilige Berechtigung bezieht. Die folgende Tabelle erläutert, was jede Gruppe steuert, wodurch es wesentlich einfacher wird, einem Team die tatsächlich benötigten Mindestberechtigungen zuzuweisen.
| Berechtigungsgruppe | Was es gewährt |
| Insgesamt: | Verwalten, Lesen und die anderen Controller-weiten Rechte. Verwalten ist die vollständige Kontrolle, also sollte man sie sparsam gewähren. |
| Aus- und Fortbildungen | Gespeicherte Anmeldeinformationen anzeigen, erstellen und aktualisieren |
| Makler | Konfigurieren, Verbinden, Trennen und Löschen von Build-Agenten |
| Job | Erstellen, Abbrechen, Konfigurieren, Erstellen, Löschen, Lesen, Arbeitsbereich und Verschieben von Aufträgen |
| Führen Sie | Löschen, Wiedergeben und Aktualisieren eines einzelnen Build-Datensatzes |
| Ansehen | Dashboard-Ansichten erstellen, konfigurieren, löschen und lesen |
| SCM | Auslösen eines Builds über einen Quellcodeverwaltungs-Hook |
Beginnen Sie jede neue Rolle mit Gesamt/Lesen erfahren Job/LesenOhne diese beiden Einstellungen sieht ein angemeldeter Benutzer ein leeres Dashboard, selbst wenn andere Berechtigungen aktiviert sind. Dies ist die am häufigsten gemeldete Verwirrung im Zusammenhang mit diesem Plugin.
Wie man Rollen zuweist in Jenkins
Schritt 1) Nachdem Sie nun Rollen erstellt haben, können wir diese bestimmten Benutzern zuweisen.
- Zurück Nach Verwalten Jenkins
- Wählen Sie Rollen verwalten und zuweisen
Schritt 2) Wir werden die neue Rolle „Entwickler“ zum Benutzer „ hinzufügen.guru99"
- Aktivieren Sie das Kontrollkästchen „Entwicklerrolle“.
- Klicke auf Speichern
Sie können jedem Benutzer je nach Bedarf eine beliebige Rolle zuweisen.
Wie man Projektrollen erstellt in Jenkins
Globale Rollen gelten überall. Wenn eine Berechtigung nur für eine bestimmte Gruppe von Jobs gelten soll, erstellen Sie stattdessen eine Projektrolle – den Bereich, den das Plugin jetzt als Elementrolle bezeichnet.
Unter können Sie projektspezifische Rollen erstellen Projektrollen.
Schritt 1) In Jenkins' Rollen verwalten und zuweisen
- Tragen Sie eine Rolle als „Tester“ ein
- Fügen Sie diesem durch Hinzufügen ein Muster hinzu Prüfer.*, sodass jedem Benutzernamen, der mit „tester“ beginnt, die von Ihnen angegebene Projektrolle zugewiesen wird.
- Klicken Sie auf Hinzufügen
- Wählen Sie Berechtigungen aus
- Klicke auf Speichern
Die ausgefüllte Tabelle der Projektrollen ist unten dargestellt.
Das Muster ist ein regulärer Ausdruck, der mit dem vollständigen Namen des Artikels abgeglichen wird, also tester.* passt auch zu einem Ordner mit dem Namen Tester-Suite und alles, was darin enthalten ist. Testen Sie ein neues Muster an einem temporären Auftrag, bevor Sie es auf eine Live-Anwendung anwenden. Freestyle-Projekt oder die Pipeline-Job.
Matrixbasierte Sicherheit vs. rollenbasierte Strategie
Die rollenbasierte Strategie ist nicht die einzige Autorisierungsoption in diesem Dropdown-Menü. Jenkins Schiffe mit integrierter Matrix-basierter Sicherheit, und für eine kleine Installation mag das völlig ausreichend sein.
| Vergleichspunkt | Matrixbasierte Sicherheit | Rollenbasierte Strategie |
| Installation | Eingebaut Jenkins | Benötigt das Plugin „Rollenbasierte Autorisierungsstrategie“. |
| Aufgabeneinheit | Jedem Benutzer oder jeder Gruppe werden Berechtigungen direkt erteilt. | Berechtigungen gehören zu einer benannten Rolle, und Benutzer sind dieser Rolle zugeordnet. |
| Der zehnte Benutzer wird hinzugefügt | Die gesamte Berechtigungszeile wird von Hand wiederholt. | Eine Rolle ankreuzen |
| Kontrolle pro Auftrag | Projektbasierte Matrixautorisierung, konfiguriert für jeden Auftrag | Eine Artikelrolle mit einem Muster deckt alle passenden Aufgaben ab. |
| beste Passform | Eine Handvoll Benutzer mit nahezu identischem Zugriff | Mehrere Teams, viele Jobs, Zugang, der sich mit dem Umzug von Menschen verändert. |
Als Faustregel gilt: Je öfter eine Berechtigung wiederholt wird, desto günstiger ist die Pflege einer Rolle. Sobald dasselbe Häkchenmuster für einen dritten Benutzer gesetzt wird, ist die Rollenverwaltung kostengünstiger – genau das Argument, das Teams dazu bewegt, von Ad-hoc-Aufgaben zu einem überprüften System überzugehen. CI / CD-Pipeline.













