5.6. Configurer les domaines de sécurité des interfaces de gestion
Les interfaces de gestion sont configurées pour pouvoir utiliser le domaine de sécurité ManagementRealm
par défaut. Le ManagementRealm stocke ses combinaisons d'utilisateurs et de mots de passe dans le fichier mgmt-users.properties
.
Exemple 5.7. ManagementRealm par défaut
Les commandes suivantes créent un nouveau domaine de sécurité nommé TestRealm
et définissent le répertoire du fichier de propriétés qui conviennent.
Exemple 5.8. Créer un nouveau domaine de sécurité
/host=master/core-service=management/security-realm=TestRealm/:add /host=master/core-service=management/security-realm=TestRealm/authentication=properties/:add(path=TestUsers.properties, relative-to=jboss.domain.config.dir)
/host=master/core-service=management/security-realm=TestRealm/:add
/host=master/core-service=management/security-realm=TestRealm/authentication=properties/:add(path=TestUsers.properties, relative-to=jboss.domain.config.dir)
Pour utiliser un domaine de sécurité pour s'authentifier à des interfaces de gestion :
security-realm
de l'interface de gestion :
Exemple 5.9. Spécifier un domaine de sécurité à utiliser pour l'interface de gestion HTTP
/host=master/core-service=management/management-interface=http-interface/:write-attribute(name=security-realm,value=TestRealm)
/host=master/core-service=management/management-interface=http-interface/:write-attribute(name=security-realm,value=TestRealm)