Dieses Feld enthält die Abfrage zur Identifikation der Organisationseinheit, welche Gruppen enthält. Die Abfrage ist fast immer "ou=groups", so daß Sie diesen Wert zuerst versuchen sollten. Sie können das Feld aber auch leer lassen, um vom Stamm-DN aus zu suchen.
Wenn Anmeldeversuche mit der Meldung "Administrative Limit Exceeded" oder
ähnlichen Fehlern fehlschlagen, versuchen Sie, die Abfrage so spezifisch wie
möglich für Ihre LDAP-Struktur zu machen, um so den Umfang der Suche zu verringern.
Wenn der Fehler weiterhin besteht, müssen Sie gegebenfalls die Datei
WEB-INF/security/LDAPBindSecurityRealm.groovy ändern, die sich in
jenkins.war befindet. Ändern Sie die Zeile
groupSearchFilter = "(| (member={0}) (uniqueMember={0}) (memberUid={1}))";
so ab, daß nur das Feld für Gruppenzugehörigkeit in der Stuktur Ihres LDAP-Systems verwendet wird, z.B.:
groupSearchFilter = "(member={0})";
Dann starten Sie Jenkins neu und versuchen, sich anzumelden.