在Artifactory中何时更新与LDAP用户关联的组?
使用加密密码或明文密码的LDAP用户身份验证请求将从LDAP服务器更新LDAP组关联更改。使用API密钥的LDAP用户身份验证请求不会更新组,因为身份验证是Artifactory内部的。请注意,只有当用户使用加密密码(在Artifactory中从用户配置文件页面生成)或LDAP密码通过Artifactory成功地对LDAP服务器进行身份验证时,用户的LDAP组才会更新。
Artifactory中有一个针对LDAP组的缓存机制,因此在用户请求从上游LDAP服务器中的组中删除并且在Artifactory中更新更改之后,在用户请求开始失败之前需要5分钟的时间。下面是设置缓存时间的属性:
artifactory.security.authentication.cache.idleTimeSecs = 300
这个属性可以在$ARTIFACTORY_HOME/etc/artifactory.system中更新。属性,并且需要重新启动Artifactory服务器才能生效。
