什么时候在Artifactory中更新与LDAP用户关联的组?
使用加密密码或纯文本密码的LDAP用户身份验证请求将更新来自LDAP服务器的LDAP组关联更改。使用API密钥的LDAP用户身份验证请求将不会更新组,因为身份验证是Artifactory内部的。请注意,只有当用户使用加密密码(在Artifactory中从用户配置文件页面生成)或LDAP密码通过Artifactory成功验证到LDAP服务器时,用户的LDAP组才会更新。
在Artifactory中有一个针对LDAP组的缓存机制,所以当用户请求从上游LDAP服务器的组中删除后,并且在Artifactory中更新了更改,在用户请求开始失败之前需要5分钟。下面是设置缓存时间的属性:
artifactory.security.authentication.cache.idleTimeSecs = 300
这个属性可以在$ARTIFACTORY_HOME/etc/ artificial .system中更新。属性,它将需要重新启动Artifactory服务器才能生效。
