You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Jenkins中与SSO/LDAP用户共存创建服务账号并生成令牌

Jenkins无登录权限服务账号及令牌生成方案

可以实现你的需求,以下是适配Jenkins安全域账号并行创建限制的具体操作方案:

  • 复用现有安全域账号生成专用API令牌
    无需创建新用户,直接使用已存在的安全域账号生成服务专用令牌,再通过权限配置限制其登录能力:

    1. 登录Jenkins后台,进入目标用户的个人设置页面
    2. 找到「API Token」板块,点击「Add new token」
    3. 输入令牌标识名称(如“服务调用专用令牌”),点击「Generate」
    4. 复制并妥善保存生成的令牌(仅显示一次,丢失无法找回)
    5. 在全局权限配置中,移除该账号的「Overall/Read」权限,仅保留服务所需的特定权限(如Job构建、配置权限)
  • 通过矩阵权限策略创建独立无登录权限用户
    若需要独立的服务身份,可借助矩阵授权策略绕过并行创建限制:

    1. 将Jenkins的安全授权策略切换为「Matrix-based security」
    2. 在权限矩阵的「Users」列添加新用户名(无需关联任何安全域)
    3. 为该用户分配服务所需的权限,必须取消勾选「Overall/Read」权限(确保该用户无法登录Jenkins后台)
    4. 进入该用户的个人设置页,按照上述步骤生成API令牌
    5. 完成配置后,可根据需求切换回原安全授权策略(已配置的用户权限通常会保留)

注意事项

  • API令牌拥有对应账号的全部权限,需严格管控,避免泄露
  • 切换授权策略前建议备份Jenkins权限配置,防止出现权限异常

内容的提问来源于stack exchange,提问作者amcc

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.31 05:03:36