11.2.2. セキュリティードメインでの認証の設定


セキュリティードメインの認証を設定するには、管理コンソールにログインして以下の手順を実行します。

手順11.8 セキュリティードメインの認証設定

  1. セキュリティードメインの詳細ビューを開きます。

    1. 管理コンソールの上部にある Configuration ラベルをクリックします。
    2. Profile ビューの左側にある Profile 選択ボックスから編集するプロファイルを選択します。
    3. Security メニューを展開し、Security Domains を選択します。
    4. 編集するセキュリティードメインの View リンクをクリックします。
  2. 認証サブシステム設定に移動します。

    ビューの上部にある Authentication ラベルを選択していない場合は、これを選択します。
    設定領域は ログインモジュールDetails の 2 つの領域に分割されます。ログインモジュールは、設定の基本単位です。セキュリティードメインには複数のログインモジュールを含めることができ、各ログインモジュールには複数の属性およびオプションを含めることができます。
  3. 認証モジュールを追加します。

    Add をクリックして JAAS 認証モジュールを追加します。モジュールの詳細を入力します。
    Code はモジュールのクラス名です。フラグ 設定は、モジュールが同じセキュリティードメイン内の他の認証モジュールにどのように関係するかを制御します。

    フラグの説明

    Java Enterprise Edition 6 仕様では、セキュリティーモジュールのフラグについて以下に説明します。以下の一覧は、から http://docs.oracle.com/javase/6/docs/technotes/guides/security/jaas/JAASRefGuide.html#AppendixA 取得されます。詳細は、このドキュメントを参照してください。

    Expand
    フラグ 説明
    required
    LoginModule は成功する必要があります。成功または失敗しても、LoginModule リストの下方向に進み認証が続行されます。
    requisite
    LoginModule は成功する必要があります。成功すると、LoginModule リストの下方向に進み認証が続行されます。失敗すると、即座に制御がアプリケーションに戻されます(LoginModule リストの下方向に進まず、認証が続行されません)。
    sufficient
    LoginModule は成功する必要はありません。成功すると、即座に制御がアプリケーションに戻されます(LoginModule リストの下方向に進まず、認証が続行されません)。失敗すると、LoginModule リストの下方向に進み認証が続行されます。
    任意
    LoginModule は成功する必要はありません。成功または失敗しても、LoginModule リストの下方向に進み認証が続行されます。
  4. 認証設定を編集します。

    モジュールを追加したら、画面の Details セクションで Edit をクリック して、コード またはフラグ を変更できます。Attributes タブが選択されていることを確認してください。
  5. モジュールオプションを追加、編集、または削除します (任意)。

    モジュールにオプションを追加する必要がある場合は、Login Modules リストのエントリーをクリックし、ページの Details セクションの Module Options タブを選択します。追加 ボタンをクリックして、オプションのキーと値を指定します。Remove ボタンを使用してオプションを削除します。

結果

認証モジュールが、セキュリティードメインに追加され、セキュリティードメインを使用するアプリケーションですぐに利用できます。

jboss.security.security_domain モジュールオプション

デフォルトでは、セキュリティードメインに定義された各ログインモジュールには、jboss.security.security_domain モジュールオプションが自動的に追加されます。このオプションは、既知のオプションのみが定義されるようにチェックを行うログインモジュールでは問題が発生します。IBM Kerberos ログインモジュールの com.ibm.security.auth.module.Krb5LoginModule は、その 1 つです。

このモジュールオプションを追加する挙動を無効にするには、JBoss EAP 6 の起動時にシステムプロパティーを true に設定します。以下を起動パラメーターに追加します。
-Djboss.security.disable.secdomain.option=true
Copy to Clipboard Toggle word wrap
Web ベースの管理コンソールを使用してこのプロパティーを設定することもできます。スタンドアロンサーバーでは、設定の Profile セクションにシステムプロパティーを設定できます。管理対象ドメインでは、各サーバーグループにシステムプロパティーを設定できます。
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2026 Red Hat
トップに戻る