跳到主内容

Jenkins 插件

Casdoor Jenkins 插件让用户通过 Casdoor 登录 Jenkins。本指南介绍如何配置该插件。

以下是一些配置设置:

CASDOOR_HOSTNAME:部署 Casdoor 服务器的域名或 IP。

JENKINS_HOSTNAME:部署 Jenkins 的域名或 IP。

步骤 1:部署 Casdoor 和 Jenkins​

部署 Casdoor 和 Jenkins。

成功部署后,请确保以下内容:

  1. 将 Jenkins URL(管理 Jenkins -> 配置系统 -> Jenkins 位置)设置为 JENKINS_HOSTNAME。 Jenkins URL
  2. 验证 Casdoor 可以正常登录和使用。
  3. 将 Casdoor 的 origin 值(conf/app.conf)设置为 CASDOOR_HOSTNAME。 Casdoor 配置

步骤 2:配置 Casdoor 应用​

  1. 创建一个新的 Casdoor 应用或使用现有的一个。
  2. 添加一个重定向 URL:http://JENKINS_HOSTNAME/securityRealm/finishLogin Casdoor 应用设置
  3. 添加所需的提供商并提供任何额外的设置。

在应用页面记下 Client ID 和 Client secret,下一步要用。

打开您喜欢的浏览器,访问 http://CASDOOR_HOSTNAME/.well-known/openid-configuration,查看 Casdoor 的 OIDC 配置。

步骤 3:配置 Jenkins​

从 Jenkins 插件市场安装 Casdoor 插件,或上传插件 JAR 包安装。

安装完成后,转到管理 Jenkins -> 配置全局安全。

建议:备份 Jenkins config.xml 文件,并在设置错误的情况下用于恢复。

Jenkins' 设置

  1. 在安全领域部分,选择 "Casdoor 认证插件"。
  2. 在 Casdoor 端点字段中,输入前面提到的 CASDOOR_HOSTNAME。
  3. 在 Client ID 字段中,输入前面提到的 Client ID。
  4. 在 Client secret 字段中,输入前面提到的 Client secret。
  5. JWT Public Key:在 Casdoor 中打开 Cert,编辑应用所用的证书,复制公钥。 JWT 公钥
  6. Organization Name 和 Application Name 是可选的,用来把校验限定在特定的组织 / 应用。留空时,插件使用默认的组织和应用。
  7. 在授权部分,选中 "已登录用户可以做任何事"。禁用 "允许匿名读取访问"。
  8. 点击 Save。

Jenkins 现在将自动将您重定向到 Casdoor 进行身份验证。