A.4. 安全授权参数


JBoss EAP 中安全 命令的参数由定义的机制决定。每种机制需要不同的属性,建议使用 Tab 补全来检查已定义机制的各种要求。

Expand
表 A.101. 通用参数
属性描述

--mechanism

指定要启用或禁用的机制。SASL 身份验证机制的支持级别提供了受支持的 SASL 机制列表,目前支持 BASICCLIENT_CERTDIGESTDIGEST-SHA-256 和 FORM HTTP 身份验证机制。

--no-reload

如果指定,则在安全命令完成后不会重新加载服务器。

机制特定属性

以下属性仅适用于特定的机制:它们根据他们的功能进行分组。

Expand
表 A.102. key-store Realm
属性描述

--key-store-name

作为现有密钥存储的信任存储的名称。如果 --key-store-realm-name 没有用于 EXTERNAL SASL 机制或 CLIENT_CERT HTTP 机制,则必须指定此项。

--key-store-realm-name

作为现有密钥存储域的信任存储的名称。如果 --key-store-name 没有用于 EXTERNAL SASL 机制或 CLIENT_CERT HTTP 机制,则必须指定此项。

--roles

个可选参数,用于定义与当前身份关联的以逗号分隔的角色列表。如果没有现有角色映射器包含指定的角色列表,则将生成并分配角色映射器。

Expand
表 A.103. 文件系统域
属性描述

--exposed-realm

向用户公开的 realm。

--file-system-realm-name

文件系统域的名称。

--user-role-decoder

用于从用户的存储库提取角色的角色解码器的名称。只有在指定了 --file-system-realm-name 时才会使用此属性。

Expand
表 A.104. Attribute Realm
属性描述

--exposed-realm

向用户公开的 realm。此值必须与用户属性文件中定义的 realm-name 匹配。

--groups-properties-file

属性文件的路径,其中包含用于管理操作的 groups 属性,或 undertow 服务器 的角色

--properties-realm-name

现有属性域的名称。

--relative-to

--group-properties-file--users-properties-file 的路径调整为相对于系统属性。

--users-properties-file

属性文件的路径,其中包含用户详细信息。

Expand
表 A.105. 其他属性
属性描述

--management-interface

用于为管理身份验证命令配置 的管理界面。默认值为 http-interface

--new-auth-factory-name

用于指定身份验证工厂的名称。如果没有定义,则会自动创建名称。

--new-realm-name

用于指定属性文件域资源的名称。如果没有定义,则会自动创建名称。

--new-security-domain

用于指定安全域的名称。如果没有定义,则会自动创建名称。

--super-user

使用超级用户权限配置本地用户。可采用 JBOSS-LOCAL-USER 机制使用.

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部