如何在Jenkins中与SSO/LDAP用户共存创建服务账号并生成令牌
Jenkins无登录权限服务账号及令牌生成方案
可以实现你的需求,以下是适配Jenkins安全域账号并行创建限制的具体操作方案:
复用现有安全域账号生成专用API令牌
无需创建新用户,直接使用已存在的安全域账号生成服务专用令牌,再通过权限配置限制其登录能力:- 登录Jenkins后台,进入目标用户的个人设置页面
- 找到「API Token」板块,点击「Add new token」
- 输入令牌标识名称(如“服务调用专用令牌”),点击「Generate」
- 复制并妥善保存生成的令牌(仅显示一次,丢失无法找回)
- 在全局权限配置中,移除该账号的「Overall/Read」权限,仅保留服务所需的特定权限(如Job构建、配置权限)
通过矩阵权限策略创建独立无登录权限用户
若需要独立的服务身份,可借助矩阵授权策略绕过并行创建限制:- 将Jenkins的安全授权策略切换为「Matrix-based security」
- 在权限矩阵的「Users」列添加新用户名(无需关联任何安全域)
- 为该用户分配服务所需的权限,必须取消勾选「Overall/Read」权限(确保该用户无法登录Jenkins后台)
- 进入该用户的个人设置页,按照上述步骤生成API令牌
- 完成配置后,可根据需求切换回原安全授权策略(已配置的用户权限通常会保留)
注意事项
- API令牌拥有对应账号的全部权限,需严格管控,避免泄露
- 切换授权策略前建议备份Jenkins权限配置,防止出现权限异常
内容的提问来源于stack exchange,提问作者amcc
相关产品推荐
相关产品推荐

