A.4. 安全授权参数
JBoss EAP 中安全 命令的参数由定义的机制决定。每种机制需要不同的属性,建议使用 Tab 补全来检查已定义机制的各种要求。
| 属性 | 描述 |
|---|---|
| --mechanism |
指定要启用或禁用的机制。SASL 身份验证机制的支持级别提供了受支持的 SASL 机制列表,目前支持 |
| --no-reload | 如果指定,则在安全命令完成后不会重新加载服务器。 |
机制特定属性
以下属性仅适用于特定的机制:它们根据他们的功能进行分组。
| 属性 | 描述 |
|---|---|
| --key-store-name |
作为现有密钥存储的信任存储的名称。如果 |
| --key-store-realm-name |
作为现有密钥存储域的信任存储的名称。如果 |
| --roles | 个可选参数,用于定义与当前身份关联的以逗号分隔的角色列表。如果没有现有角色映射器包含指定的角色列表,则将生成并分配角色映射器。 |
| 属性 | 描述 |
|---|---|
| --exposed-realm | 向用户公开的 realm。 |
| --file-system-realm-name | 文件系统域的名称。 |
| --user-role-decoder |
用于从用户的存储库提取角色的角色解码器的名称。只有在指定了 |
| 属性 | 描述 |
|---|---|
| --exposed-realm |
向用户公开的 realm。此值必须与用户属性文件中定义的 |
| --groups-properties-file |
属性文件的路径,其中包含用于管理操作的 |
| --properties-realm-name | 现有属性域的名称。 |
| --relative-to |
将 |
| --users-properties-file | 属性文件的路径,其中包含用户详细信息。 |
| 属性 | 描述 |
|---|---|
| --management-interface |
用于为管理身份验证命令配置 的管理界面。默认值为 |
| --new-auth-factory-name | 用于指定身份验证工厂的名称。如果没有定义,则会自动创建名称。 |
| --new-realm-name | 用于指定属性文件域资源的名称。如果没有定义,则会自动创建名称。 |
| --new-security-domain | 用于指定安全域的名称。如果没有定义,则会自动创建名称。 |
| --super-user |
使用超级用户权限配置本地用户。可采用 |