You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何配置Nexus Repository Manager OpenLDAP仅允许特定组用户访问

限制Nexus仅允许特定LDAP组用户访问的配置方案

核心调整:添加用户过滤规则

你当前User filter字段为空,导致Nexus会同步所有符合inetOrgPerson类的LDAP用户。要实现仅特定组用户可访问,需在User filter中添加LDAP过滤条件,精准筛选目标组内的用户。

具体操作步骤

  1. 先确认目标组的完整DN(例如你的目标组是cn=nexus-allowed-users,ou=groups,dc=my,dc=domain,dc=local)

  2. 在Nexus的LDAP配置页面,找到User filter字段,填入以下过滤规则:

    (&(objectClass=inetOrgPerson)(memberOf=cn=nexus-allowed-users,ou=groups,dc=my,dc=domain,dc=local))
    

    规则说明:

    • &表示逻辑与,需同时满足两个条件
    • objectClass=inetOrgPerson保留原有用户类的过滤逻辑
    • memberOf=目标组DN指定仅属于该组的用户会被Nexus同步
  3. 若需允许多个组的用户访问,用(|...)逻辑或组合多个组条件:

    (&(objectClass=inetOrgPerson)(|(memberOf=cn=nexus-admins,ou=groups,dc=my,dc=domain,dc=local)(memberOf=cn=nexus-developers,ou=groups,dc=my,dc=domain,dc=local)))
    

验证与生效步骤

  • 配置完成后点击Test connection,确认过滤规则可正常匹配目标用户
  • 保存配置后,前往Nexus的Security > Users页面,检查是否仅目标组的用户被同步显示
  • 若之前已同步无关用户,可手动删除或等待Nexus自动完成同步更新

注意事项

  • 确保你的OpenLDAP中memberOf属性已正确配置(动态组模式下该属性需正常生效)
  • 目标组的DN必须准确,可通过ldapsearch等工具查询确认组的完整标识

内容的提问来源于stack exchange,提问作者Marco Ferrara

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.13 23:20:36