2.5. 웹 애플리케이션 구성
보안 도메인을 구성하고 나면 Kerberos 인증을 활성화하기 위해 해당 보안 도메인을 사용하도록 웹 애플리케이션을 구성해야 합니다. 애플리케이션 변경이 완료되면 JBoss EAP 인스턴스에 배포하고 Kerberos를 사용하여 인증을 시작할 수 있습니다.
다음 업데이트가 애플리케이션을 수행해야 합니다.
SPNEGO 인증 방법을 사용하도록
web.xml을 구성합니다.web.xml파일에는 다음이 포함되어야 합니다.-
보안 영역의 URL 패턴에 매핑되는
<>입니다. 선택적으로url-pattern>이 포함된인 <security-constraint<web-resource-collection>이 <web-resource-collection><security-constraint>에는 허용된 역할을 지정하는<auth-constraint>도 포함될 수 있습니다. -
<auth-constraint>에 지정된 역할이 있는 경우 해당 역할을<security-role>에 정의해야 합니다. 정확한
SPNEGO값이 있는>입니다.<auth-method>가 포함된 <login-config중요<auth-method>요소에는 쉼표로 구분된 특정 값 목록이 필요합니다.SPNEGO인증을 올바르게 구성하려면 정확한 값SPNEGO가<auth-method>요소에 표시되고 먼저 표시되어야 합니다. 추가 인증 유형을 통합하는 방법에 대해서는 FORM 로그인을 폴백으로 추가할 때 설명합니다.<security-constraint>및<security-role>요소를 사용하면 관리자가 URL 패턴 및 역할을 기반으로 제한되거나 제한되지 않은 영역을 설정할 수 있습니다. 이렇게 하면 리소스를 보안 또는 비보안할 수 있습니다.예:
web.xml파일<web-app> <display-name>App1</display-name> <description>App1</description> <!-- Define a security constraint that requires the Admin role to access resources --> <security-constraint> <display-name>Security Constraint on Conversation</display-name> <web-resource-collection> <web-resource-name>exampleWebApp</web-resource-name> <url-pattern>/*</url-pattern> </web-resource-collection> <auth-constraint> <role-name>Admin</role-name> </auth-constraint> </security-constraint> <!-- Define the Login Configuration for this Application --> <login-config> <auth-method>SPNEGO</auth-method> <realm-name>SPNEGO</realm-name> </login-config> <!-- Security roles referenced by this web application --> <security-role> <description>Role required to log in to the Application</description> <role-name>Admin</role-name> </security-role> </web-app>
-
보안 영역의 URL 패턴에 매핑되는
구성된 보안 도메인을 사용하도록
jboss-web.xml을 구성합니다.jboss-web.xml파일에는 다음이 있어야 합니다.-
인증 및 권한 부여에 사용할 보안 도메인을 지정하는
<security-domain>입니다. 선택적으로
web.를 사용할 수 있습니다.xml의 role-name 요소에서 별표 문자를 사용하여 여러 역할 이름과 일치하도록 <jacc-star-role-allow>예:
jboss-web.xml파일<jboss-web> <security-domain>app-spnego</security-domain> <jacc-star-role-allow>true</jacc-star-role-allow> </jboss-web>
-
인증 및 권한 부여에 사용할 보안 도메인을 지정하는
레거시
보안하위 시스템의 배포에 JBoss Negotiation 종속성을 추가합니다.중요elytron하위 시스템을 사용하는 경우 이 단계를 건너뛸 수 있습니다.SPNEGO 및 JBoss 협상을 사용하는 웹 애플리케이션에는 JBoss Negotiation 클래스를 찾을 수 있도록
jboss-deployment-structure.xml에 종속성을 정의해야 합니다. JBoss EAP는 필요한 모든 JBoss Negotiation 및 관련 클래스를 제공하므로 애플리케이션은 이를 사용하기 위한 종속성으로 선언하면 됩니다.jboss-deployment-structure.xml을 사용하여 종속성 감소<jboss-deployment-structure> <deployment> <dependencies> <module name="org.jboss.security.negotiation"/> </dependencies> </deployment> </jboss-deployment-structure>또는 이 종속성은 대신
META-INF/MANIFEST.MF파일에 정의할 수 있습니다.META-INF/MANIFEST.MF를 사용하여 종속성 감소Manifest-Version: 1.0 Dependencies: org.jboss.security.negotiation