安全角色至使用者或群組對映

請利用這個頁面來指定對映至企業應用程式所用的安全角色之使用者和群組。

[z/OS] 避免困難 避免困難: 如果您對 Java EE 角色使用「系統授權機能 (SAF)」授權,請參閱角色型授權的系統授權機能,以取得相關資訊。gotcha

如果要檢視這個管理主控台頁面,請按一下應用程式 > 應用程式類型 > WebSphere 企業應用程式 >application_name。在「詳細內容」之下,按一下安全角色至使用者/群組對映

表 1. 使用者和群組對映. 使用者和群組對映。
按鈕 得出的動作
對映使用者 列出對映至這個應用程式中指定角色的使用者。

如果配置了授信網域範圍,便會顯示要搜尋的網域範圍下拉清單。 非預設網域範圍的使用者會顯示為 user@realm

對映群組 列出對映至這個應用程式中指定角色的群組。

如果配置了授信網域範圍,便會顯示要搜尋的網域範圍下拉清單。 非預設網域範圍的使用者會顯示為 user@realm

對映特殊主體 如果使用多個網域範圍,便會出現這個選項。 它可讓您將下列任何特殊主體對映至所選的角色:
  • 應用程式網域範圍中所有已鑑別的使用者:在應用程式網域範圍中所有已鑑別的使用者,該網域範圍指定是否將所有鑑別過的使用者對映至某個指定的角色。當您將所有已鑑別的使用者對映至指定的角色時,現行登錄中所有已鑑別過的有效使用者,都可以存取這個角色所保護的資源。

    這個選項也適用於任何網域範圍中所有已鑑別的使用者。

  • 每個人:將每個人對映至所選的角色。當您將每個人對映至某個角色時,任何人都可以存取這個角色所保護的資源,基本上,這沒有任何安全保護。
  • :不將任何人對映至所選的角色
小心:
  • 如果無法呼叫到安全網域範圍,左側清單會取代為 3 個文字欄位(名稱、網域範圍和 UID)。 當安全網域範圍無法使用時,您可以新增使用者。

    在這個版本的 WebSphere Application Server 中,不可能將兩個主體對映至相同的角色。

角色

列出使用者的專用功能。角色專用權提供給使用者和群組依照指定來執行的許可權。

例如,您可以將使用者 Joe 對映至管理者角色,讓使用者 Joe 能夠執行管理者角色的所有相關作業。

此權限原則只有在廣域安全設定已啟用時才會施行。

對映的使用者

列出對映至這個應用程式中指定角色的使用者。

特殊主體

列出應用程式使用多個網域範圍時對映至安全角色的特殊主體。

對映的群組

列出對映至這個應用程式中指定角色的群組。



檔名: usec_tselugrad.html