Rundeck 4.12.0 ACL策略配置问题:LDAP组无法访问指定项目
问题排查与修复方案
核心问题分析
你的ACL配置中,系统级规则缺少让用户在UI中查看项目列表的view权限,仅授予read权限不足以让用户看到并访问目标项目。从登录提示可知用户角色qa已正常加载,LDAP角色映射无问题。
修正后的ACL配置
description: 系统级访问特定项目(含列表可见权限) context: application: rundeck for: project: - equals: name: - qa - qa-sql-cron - staging - staging-sql-cron allow: [view, read] application: - allow: read by: group: - developers - qa --- description: 项目级作业全权限(创建/删除等) context: project: - equals: name: - qa - qa-sql-cron - staging - staging-sql-cron for: resource: - equals: kind: job allow: "*" job: - allow: "*" by: group: - developers - qa
关键调整说明
- 系统级规则新增
view权限:view权限控制用户能否在项目列表中看到对应项目,仅read权限无法触发UI显示项目;同时添加application: read确保用户能正常访问Rundeck基础功能。 - 项目级规则补充
job资源权限:原配置仅针对resource类型的job,补充job资源的全权限,确保用户能完整执行作业的创建、删除、编辑等操作。
验证步骤
- 将修正后的配置替换原有ACL文件,重启Rundeck服务。
- 使用测试用户重新登录,检查是否能看到目标项目并正常操作作业。
内容的提问来源于stack exchange,提问作者Goddard
相关产品推荐
相关产品推荐

