3.5. Remoção da Autenticação Silenciosa do Default Security Realm
A instalação default do JBoss Enterprise Application Plataform 6 contém um método de autenticação silenciosa para o usuário Management CLI. Isto permite o usuário local a habilidade de acessar o Management CLI sem a autenticação do nome de usuário e senha. Esta funcionalidade é habilitada como conveniência e assiste usuários locais executando os scripts Management CLI sem o requerimento de autenticação. Ela é considerada um recurso útil permitindo o acesso à configuração local e também fornece ao usuário a habilidade de adicionar seus próprios detalhes ou desabilitar as checagens de segurança.
local sem a seção security-realm do arquivo de configuração. Isto é aplicado a ambos standalone.xml para a instância do Servidor Autônomo ou host.xml para o Managed Domain. Você deve considerar apenas a remoção do elemento local, caso entenda o impacto que isto tem em sua configuração do servidor em particular.
local visível na seguinte amostra.
Exemplo 3.4. Amostra do elemento local no security-realm.
<security-realms>
<security-realm name="ManagementRealm">
<authentication>
<local default-user="$local"/>
<properties path="mgmt-users.properties" relative-to="jboss.server.config.dir"/>
</authentication>
</security-realm>
<security-realm name="ApplicationRealm">
<authentication>
<local default-user="$local" allowed-users="*"/>
<properties path="application-users.properties" relative-to="jboss.server.config.dir"/>
</authentication>
<authorization>
<properties path="application-roles.properties" relative-to="jboss.server.config.dir"/>
</authorization>
</security-realm>
</security-realms>
Procedimento 3.1. Remoção da Autenticação Silenciosa do Default Security Realm
Remoção da autenticação silenciosa com o Management CLI
Remova o elementolocala partir do Realm de Gerenciamento e Realm do Aplicativo conforme solicitado.- Remova o elemento
locala partir do Realm de Gerenciamento.Servidores Autônomos
/core-service=management/security-realm=ManagementRealm/authentication=local:removeManaged Domains
/host=HOST_NAME/core-service=management/security-realm=ManagementRealm/authentication=local:remove
- Remova o elemento
locala partir do Realm do Aplicativo.Servidores Autônomos
/core-service=management/security-realm=ApplicationRealm/authentication=local:removeManaged Domains
/host=HOST_NAME/core-service=management/security-realm=ApplicationRealm/authentication=local:remove
O modo de autenticação silenciosa é removido do ManagementRealm e ApplicationRealm.