Utilice la página Roles de grupos administrativos para otorgar autorización específica de grupos para administrar servidores de aplicaciones a través de herramientas como, por ejemplo, la consola de administración o los scripts wsadmin. Los requisitos de autorización solamente tienen efecto cuando está habilitada la seguridad administrativa. Utilice la página de grupos de servicio de denominación CORBA (Common Object Request Broker Architecture) para gestionar los valores de los grupos de servicio de denominación CORBA.
Para ver la página de la consola de administración del servicio de denominación CORBA, pulse Entorno > Denominación > Grupos de CORBA Naming Service.
Pulse Renovar todo para actualizar automáticamente el agente de nodo y todos los nodos cuando se cree un usuario nuevo con el rol de Administrador o de Gestor de seguridad de administración. Cuando se pulsa Renovar todo, no es necesario reiniciar manualmente el agente de nodo con un Administrador existente antes de que el usuario nuevo se reconozca con uno de estos roles. Este botón invoca automáticamente el método de MBean refreshAll de AuthorizationManager. Para invocar este método manualmente, consulte la información sobre la seguridad administrativa precisa en entornos heterogéneos y de un único servidor.
Identifica los grupos de servicio de denominación CORBA.
En releases anteriores de WebSphere Application Server, hay dos grupos predeterminados: TODOS AUTENTICADOS y TODOS. No obstante, TODOS es ahora el grupo predeterminado y sólo proporciona privilegios CosNamingRead.
| Información | Valor |
|---|---|
| Tipo de datos: | Serie |
| Rango: | TODOS |
Identifica los roles de grupo de servicio de denominación.
Se definen varios roles de denominación que proporcionan los grados de autorización necesarios para realizar determinadas funciones de servicio de denominación del servidor de aplicaciones. La política de autorización sólo se aplica cuando se habilita la seguridad global.
| Información | Valor |
|---|---|
| Tipo de datos: | Serie |
| Rango: | CosNamingRead, CosNamingWrite, CosNamingCreate y CosNamingDelete |
Especifica los grupos.
Los grupos TODOS AUTENTICADOS y TODOS pueden tener los privilegios de rol siguientes: administrador, configurador, operador y supervisor.
| Información | Valor |
|---|---|
| Tipo de datos: | Serie |
| Rango: | TODOS AUTENTICADOS, TODOS |
Especifica los roles del usuario.
| Información | Valor |
|---|---|
| Tipo de datos: | Serie |
| Rango: | Administrador, operador, configurador, supervisor, desplegador e iscadmins |