Jenkins Active Directory Método de autenticação mais seguro obrigatório

2

Ao tentar ativar a segurança em um Windows 2008 R2 hospedado no Jenkins Versão 1.514 com o plug-in do Active Directory versão 1.33, recebo o seguinte erro ao tentar efetuar logon:

INFO: Login attempt failed
org.acegisecurity.BadCredentialsException: Incorrect password for username  DN=CN=username\,  username,OU=Employees,OU=Users,OU=STUFF,OU=_AccountObjects,DC=domain,DC=domain,DC=com:
nested exception is com4j.ComException: 80072028 
A more secure authentication method is required for this server. 

A parte que eu acho interessante é:

nested exception is com4j.ComException: 80072028 
A more secure authentication method is required for this server. 

Não vejo opções para alterar a autenticação. Eu tentei definir o nome do domínio sem qualquer alteração na mensagem de erro.

    
por Jake1164 15.05.2013 / 15:54

1 resposta

2

Eu não tenho nenhuma experiência com o Jenkins, mas parece que ele está tentando um unsigned / simple e que seus Domain Controllers estão configurados para exigir assinatura em conexões LDAP.

Qual é o valor de Domain Controller: LDAP server signing requirements em gpresult sob Computer Configuration | Policies | Windows Settings | Security Settings | Local Policies | Security Options ?

Veja os artigos a seguir para obter mais informações:

  • link
  • link (clique no link intitulado Click here to see information about security settings
  • link

EDITAR

Gostaria de saber se você pode simplesmente prefixar LDAPS:// e / ou acrescentar :636 ao servidor / nome de domínio para o qual você configurou o Jenkins para autenticar?

Veja as páginas a seguir para (potencialmente) mais informações:

Se tudo der certo, você pode desabilitar a configuração do GPO para o seu domínio? Se isso não for uma opção, você pode investigar o uso de um DC para a autenticação do Jenkins. Esse controlador de domínio seria configurado por meio da diretiva de grupo para permitir ligações simples. Em seguida, você deseja configurar um GPO para impedir que o DC registre registros SRV. Veja a segunda metade de Como criar um site de atraso de replicação (atraso) do AD para obter detalhes.

    
por 26.05.2013 / 20:29