WebLogic安全策略与开发管理最佳实践
1. WebLogic安全策略
安全策略是WebLogic资源与用户、角色和组之间的连接。借助安全策略,我们能够定义哪些资源可供哪些用户使用,以及在何种条件下使用。自WebLogic Server 7.0起引入的安全策略,取代了WebLogic Server 6.x中的访问控制列表(ACLs)。
1.1 安全策略的配置方式
安全策略并非在管理控制台的某个中央位置进行配置。实际上,你可以在管理控制台树中几乎任意资源上右键单击,然后为其设置策略。
1.2 创建安全策略的步骤
- 确保服务器正在运行,并登录到管理控制台。
- 选择要为其设置策略的资源。以选择EJB模块文件夹为例,操作步骤如下:依次点击mydomain、Deployments,然后选择EJB Modules。
- 定义策略:
- 右键单击EJB Modules,选择“Define Security Policy”。此时会出现一个屏幕,你可以选择以下一种或多种策略,然后点击“Add”按钮:
- 用户名称 :要求用户的名称为特定值。选择此选项后,系统会提示你输入要比较的用户名。
- 用户所属组 :要求用户是特定组的成员。选择此选项后,系统会提示你输入要比较的组名。
- 用户被授予的角色 :指定调用者必须匹配的角色才能访问指定资源。选择此选项后,系统会提示你
- 右键单击EJB Modules,选择“Define Security Policy”。此时会出现一个屏幕,你可以选择以下一种或多种策略,然后点击“Add”按钮:
超级会员免费看
订阅专栏 解锁全文
354

被折叠的 条评论
为什么被折叠?



