关于Bonobo GIT Server与AD用户的两项技术咨询
关于Bonobo GIT Server与AD集成的两个问题解答
问题1:AD移除用户后,Bonobo GIT Server用户列表多久更新?
Bonobo GIT Server会对AD用户和组信息进行本地缓存,默认缓存时长为24小时(可通过配置文件调整)。所以从AD组移除用户后,Bonobo的用户列表不会立刻更新,需要等待缓存自然过期。
如果需要立即让移除生效,可通过以下操作强制刷新缓存:
- 重启Bonobo GIT Server对应的IIS应用池(无需重启整个IIS)
- 修改Bonobo配置文件
web.config中的ADCacheDuration参数,缩短缓存周期(单位为分钟),修改后需重启应用池生效
注意:即使用户仍显示在列表中,该用户已无法通过AD认证访问Bonobo——认证环节会实时校验AD权限,仅列表展示依赖缓存数据。
问题2:Bonobo GIT Server是否支持AD组嵌套?
Bonobo GIT Server支持AD组嵌套,但需要确保配置文件web.config中的EnableNestedGroups参数设置为true。
你遇到的移除用户后迟迟无反应的问题,核心还是AD缓存机制导致的:添加用户时,Bonobo会实时验证并缓存新用户信息;但移除操作的变更需要等待缓存过期才会同步到Bonobo。按照问题1中的方法强制刷新缓存,就能立刻看到移除效果。
内容的提问来源于stack exchange,提问作者Kyle Whited
相关产品推荐
相关产品推荐

