Jump To Close Expand all Collapse all Table of contents 如何配置身份管理 1. Identity Management 概述 2. Elytron 子系统 Expand section "2. Elytron 子系统" Collapse section "2. Elytron 子系统" 2.1. 使用基于文件系统的身份存储配置身份验证 2.2. 使用基于文件的属性身份存储配置身份验证 2.3. 使用基于数据库的身份存储配置身份验证 2.4. 使用基于 LDAP 的身份存储配置身份验证 2.5. 使用证书配置身份验证 2.6. 使用多个身份服务配置身份验证和授权 Expand section "2.6. 使用多个身份服务配置身份验证和授权" Collapse section "2.6. 使用多个身份服务配置身份验证和授权" 2.6.1. 在 Elytron 中聚合 Realm 2.6.2. 使用聚合域配置身份验证和授权 2.6.3. Aggregate Realms 示例 2.7. 覆盖应用的身份验证配置 2.8. 为安全 Realms 设置缓存 2.9. 配置应用程序以使用容器管理的单点登录 2.10. 使用 bearer 令牌配置身份验证和授权 Expand section "2.10. 使用 bearer 令牌配置身份验证和授权" Collapse section "2.10. 使用 bearer 令牌配置身份验证和授权" 2.10.1. bearer 令牌身份验证 2.10.2. 配置 JSON Web 令牌(JWT)身份验证 2.10.3. 使用兼容 OAuth2 的授权服务器发布的令牌配置身份验证 2.10.4. 为应用程序配置 bearer 令牌身份验证 3. 旧安全子系统 Expand section "3. 旧安全子系统" Collapse section "3. 旧安全子系统" 3.1. 配置安全域以使用 LDAP Expand section "3.1. 配置安全域以使用 LDAP" Collapse section "3.1. 配置安全域以使用 LDAP" 3.1.1. LdapExtended Login Module Expand section "3.1.1. LdapExtended Login Module" Collapse section "3.1.1. LdapExtended Login Module" 3.1.1.1. 配置安全域以使用 LdapExtended Login 模块 Expand section "3.1.1.1. 配置安全域以使用 LdapExtended Login 模块" Collapse section "3.1.1.1. 配置安全域以使用 LdapExtended Login 模块" 3.1.1.1.1. 配置安全域以使用 LdapExtended Login 模块进行 Active Directory 3.2. 配置安全域以使用数据库 Expand section "3.2. 配置安全域以使用数据库" Collapse section "3.2. 配置安全域以使用数据库" 3.2.1. 数据库登录模块 Expand section "3.2.1. 数据库登录模块" Collapse section "3.2.1. 数据库登录模块" 3.2.1.1. 配置安全域以使用数据库登录模块 3.3. 配置安全域以使用属性文件 Expand section "3.3. 配置安全域以使用属性文件" Collapse section "3.3. 配置安全域以使用属性文件" 3.3.1. UsersRoles 登录模块 Expand section "3.3.1. UsersRoles 登录模块" Collapse section "3.3.1. UsersRoles 登录模块" 3.3.1.1. 配置安全域以使用 UsersRoles 登录模块 3.4. 配置安全域以使用基于证书的身份验证 Expand section "3.4. 配置安全域以使用基于证书的身份验证" Collapse section "3.4. 配置安全域以使用基于证书的身份验证" 3.4.1. 使用基于证书的身份验证创建安全域 3.4.2. 配置应用以使用带基于证书的身份验证的安全域 3.4.3. 配置客户端 3.5. 配置安全域的缓存 Expand section "3.5. 配置安全域的缓存" Collapse section "3.5. 配置安全域的缓存" 3.5.1. 为安全域设置缓存类型 3.5.2. 列出和查找主体 3.5.3. 禁用安全域的缓存 4. 应用程序配置 Expand section "4. 应用程序配置" Collapse section "4. 应用程序配置" 4.1. 配置 Web 应用程序以使用 Elytron 或传统安全性进行身份验证 4.2. 使用 Elytron 客户端配置客户端身份验证 Expand section "4.2. 使用 Elytron 客户端配置客户端身份验证" Collapse section "4.2. 使用 Elytron 客户端配置客户端身份验证" 4.2.1. 配置文件方法 4.2.2. 编程方法 4.2.3. 默认配置方法 4.2.4. 将 Elytron 客户端与部署到 JBoss EAP 的客户端搭配使用 4.2.5. 使用 wildfly-config.xml 文件配置 JMX 客户端 4.2.6. 使用 ElytronAuthenticator 传播身份 4.3. 配置可信安全域流 5. 使用 LDAP 保护管理接口 Expand section "5. 使用 LDAP 保护管理接口" Collapse section "5. 使用 LDAP 保护管理接口" 5.1. 使用 Elytron Expand section "5.1. 使用 Elytron" Collapse section "5.1. 使用 Elytron" 5.1.1. 将 Elytron 用于出站 LDAP 连接的双向 SSL/TLS 5.2. 使用传统核心管理身份验证 Expand section "5.2. 使用传统核心管理身份验证" Collapse section "5.2. 使用传统核心管理身份验证" 5.2.1. 将双向 SSL/TLS 用于出站 LDAP 连接 5.3. LDAP 和 RBAC Expand section "5.3. LDAP 和 RBAC" Collapse section "5.3. LDAP 和 RBAC" 5.3.1. 独立使用 LDAP 和 RBAC 5.3.2. 组合 LDAP 和 RBAC 进行授权 Expand section "5.3.2. 组合 LDAP 和 RBAC 进行授权" Collapse section "5.3.2. 组合 LDAP 和 RBAC 进行授权" 5.3.2.1. 使用 group-search 5.3.2.2. 使用用户名to-dn 5.3.2.3. 将 LDAP 组信息映射到 RBAC 角色 5.4. 启用缓存 Expand section "5.4. 启用缓存" Collapse section "5.4. 启用缓存" 5.4.1. 缓存配置 5.4.2. 示例 Expand section "5.4.2. 示例" Collapse section "5.4.2. 示例" 5.4.2.1. 阅读 Current Cache 配置 5.4.2.2. 启用缓存 5.4.2.3. 检查现有缓存 5.4.2.4. 测试现有缓存的内容 5.4.2.5. 清空缓存 5.4.2.6. 删除缓存 6. 配置安全域以使用安全映射 7. 单机服务器与.受管域注意事项 A. 参考资料 Expand section "A. 参考资料" Collapse section "A. 参考资料" A.1. wildfly-config.xml 示例 A.2. 单点登录属性参考 Expand section "A.2. 单点登录属性参考" Collapse section "A.2. 单点登录属性参考" A.2.1. 单点登录 A.3. 密码映射器 Settings Close Language: 日本語 简体中文 English Language: 日本語 简体中文 English Format: Multi-page Single-page Format: Multi-page Single-page Language and Page Formatting Options Language: 日本語 简体中文 English Language: 日本語 简体中文 English Format: Multi-page Single-page Format: Multi-page Single-page 5.4.2.6. 删除缓存 用于删除缓存的管理 CLI 命令 /core-service=management/security-realm=LDAPRealm/authentication=ldap/cache=by-access-time:remove() reload Previous Next