2.5. 웹 애플리케이션 구성


보안 도메인을 구성하고 나면 Kerberos 인증을 활성화하기 위해 해당 보안 도메인을 사용하도록 웹 애플리케이션을 구성해야 합니다. 애플리케이션 변경이 완료되면 JBoss EAP 인스턴스에 배포하고 Kerberos를 사용하여 인증을 시작할 수 있습니다.

다음 업데이트가 애플리케이션을 수행해야 합니다.

  1. SPNEGO 인증 방법을 사용하도록 web.xml 을 구성합니다.

    web.xml 파일에는 다음이 포함되어야 합니다.

    • 보안 영역의 URL 패턴에 매핑되는 < url-pattern>이 포함된 <web-resource-collection> 이 <web-resource-collection> 인 <security-constraint >입니다. 선택적으로 <security-constraint> 에는 허용된 역할을 지정하는 <auth-constraint> 도 포함될 수 있습니다.
    • <auth-constraint> 에 지정된 역할이 있는 경우 해당 역할을 <security-role> 에 정의해야 합니다.
    • 정확한 SPNEGO 값이 있는 <auth-method>가 포함된 < login-config >입니다.

      중요

      <auth-method> 요소에는 쉼표로 구분된 특정 값 목록이 필요합니다. SPNEGO 인증을 올바르게 구성하려면 정확한SPNEGO<auth-method> 요소에 표시되고 먼저 표시되어야 합니다. 추가 인증 유형을 통합하는 방법에 대해서는 FORM 로그인을 폴백으로 추가할 때 설명합니다.

      <security-constraint><security-role> 요소를 사용하면 관리자가 URL 패턴 및 역할을 기반으로 제한되거나 제한되지 않은 영역을 설정할 수 있습니다. 이렇게 하면 리소스를 보안 또는 비보안할 수 있습니다.

      예: web.xml 파일

      <web-app>
        <display-name>App1</display-name>
        <description>App1</description>
        <!-- Define a security constraint that requires the Admin role to access resources -->
        <security-constraint>
          <display-name>Security Constraint on Conversation</display-name>
          <web-resource-collection>
            <web-resource-name>exampleWebApp</web-resource-name>
            <url-pattern>/*</url-pattern>
          </web-resource-collection>
          <auth-constraint>
            <role-name>Admin</role-name>
          </auth-constraint>
        </security-constraint>
        <!-- Define the Login Configuration for this Application -->
        <login-config>
          <auth-method>SPNEGO</auth-method>
          <realm-name>SPNEGO</realm-name>
        </login-config>
        <!-- Security roles referenced by this web application -->
        <security-role>
          <description>Role required to log in to the Application</description>
          <role-name>Admin</role-name>
        </security-role>
      </web-app>

  2. 구성된 보안 도메인을 사용하도록 jboss-web.xml 을 구성합니다.

    jboss-web.xml 파일에는 다음이 있어야 합니다.

    • 인증 및 권한 부여에 사용할 보안 도메인을 지정하는 <security-domain> 입니다.
    • 선택적으로 web. xml 의 role-name 요소에서 별표 문자를 사용하여 여러 역할 이름과 일치하도록 <jacc-star-role-allow> 를 사용할 수 있습니다.

      예: jboss-web.xml 파일

      <jboss-web>
        <security-domain>app-spnego</security-domain>
        <jacc-star-role-allow>true</jacc-star-role-allow>
      </jboss-web>

  3. 레거시 보안 하위 시스템의 배포에 JBoss Negotiation 종속성을 추가합니다.

    중요

    elytron 하위 시스템을 사용하는 경우 이 단계를 건너뛸 수 있습니다.

    SPNEGO 및 JBoss 협상을 사용하는 웹 애플리케이션에는 JBoss Negotiation 클래스를 찾을 수 있도록 jboss-deployment-structure.xml 에 종속성을 정의해야 합니다. JBoss EAP는 필요한 모든 JBoss Negotiation 및 관련 클래스를 제공하므로 애플리케이션은 이를 사용하기 위한 종속성으로 선언하면 됩니다.

    jboss-deployment-structure.xml 을 사용하여 종속성 감소

    <jboss-deployment-structure>
      <deployment>
        <dependencies>
          <module name="org.jboss.security.negotiation"/>
        </dependencies>
      </deployment>
    </jboss-deployment-structure>

    또는 이 종속성은 대신 META-INF/MANIFEST.MF 파일에 정의할 수 있습니다.

    META-INF/MANIFEST.MF 를 사용하여 종속성 감소

    Manifest-Version: 1.0
    Dependencies: org.jboss.security.negotiation

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동