使用“管理组角色”页面授予组特定权限,以通过管理控制台之类的 工具或 wsadmin 脚本编制来管理应用程序服务器。仅当启用了管理安全性时,权限需求才有效。使用“公共对象请求代理体系结构 (CORBA) 命名服务组”页面来管理 CORBA 命名服务组设置。
要查看“CORBA 命名服务组”管理控制台页面,请单击环境 > 命名 > CORBA 命名服务组。
创建新用户(充当“管理员”或“Admin 安全管理器”角色)之后,单击全部刷新以自动更新 Node Agent 和所有节点。在单击全部刷新时,您不需要以现有管理员标识手动重新启动 Node Agent,也可以使用这些角色其中之一识别该新用户。此按钮自动调用 AuthorizationManager refreshAll MBean 方法。要手动调用此方法,请阅读“异构环境和单服务器环境中的细颗粒度管理安全性”。
标识 CORBA 命名服务组。
在先前发行版的 WebSphere Application Server 中,有两个缺省组:ALL AUTHENTICATED 和 EVERYONE。但是,EVERYONE 现在是唯一的缺省组,并且它只提供 了 CosNamingRead 特权。
| 信息 | 值 |
|---|---|
| 数据类型: | 字符串 |
| 范围: | EVERYONE |
标识命名服务组角色。
为提供执行某些应用程序服务器命名服务功能所需的权限等级,定义了许多命名角色。仅当启用了全局安全性时才执行授权策略。
| 信息 | 值 |
|---|---|
| 数据类型: | 字符串 |
| 范围: | CosNamingRead、CosNamingWrite、CosNamingCreate 和 CosNamingDelete |
指定组。
ALL_AUTHENTICATED 和 EVERYONE 组可以拥有下列角色特权:管理员、配置员、操作员和监视员。
| 信息 | 值 |
|---|---|
| 数据类型: | 字符串 |
| 范围: | ALL_AUTHENTICATED 和 EVERYONE |
指定用户角色。
| 信息 | 值 |
|---|---|
| 数据类型: | 字符串 |
| 范围: | 管理员、操作员、配置员、监视员、部署者和 iscadmins |