5.6.2. 仕組み
以下のユーザーが LDAP ディレクトリーに追加されています。
表5.8 管理ユーザー
ユーザー名 | パスワード | ロール |
---|---|---|
Adam | samplePass | SuperUser |
Sam | samplePass |
起動時、EAP1
は ManagementRealm
と管理インターフェイスを含むコアサービスをロードします。ManagementRealm
は LDAP ディレクトリーサーバーに接続し、必要に応じて管理インターフェイスの認証を提供します。
Adam が管理インターフェイスにアクセスしようとすると、認証が強制的に実行されます。Adam のクレデンシャルは、認証に LDAP ディレクトリーサーバーを使用する ManagementRealm
セキュリティーレルムに渡されます。EAP1
は認証後にデフォルトの簡単なアクセス制御を使用しているため、Adam のロールはチェックされず、アクセスが許可されます。Sam が管理インターフェイスにアクセスしようとしても同様に処理されます。
Adam の認証後に RBAC が有効化されると、承認のために Adam のロールは管理インターフェイスに戻されます。Adam は SuperUser
ロールを持っているため、管理インターフェイスへのアクセスが許可されます。サムが RBAC が有効になっている管理インターフェイスにアクセスしようとすると、LDAP によって認証されますが、適切なロールを持っていないためアクセスは拒否されます。