11.9.4. Funções e Grupos de Usuários
Os usuários autenticados usando tanto o arquivo
mgmt-users.properties
ou um servidor LDAP podem ser membros dos grupos do usuário. Um grupo de usuário é um rótulo arbitrário que pode ser determinado a um ou mais usuários.
O sistema RBAC pode ser configurado automaticamente à determinar funções aos usuários dependendo de quais grupos eles pertencem. Ele pode excluir também usuários de funções baseadas na associação do grupo.
Quando usando um grupo
mgmt-users.properties
, a informação do grupo é stored no arquivo mgmt-groups.properties
. Quando usando o LDAP, a informação do grupo é stored no servidor LDAP e mantida pelo servidor LDAP.