为所有资源设置 Authentication Subject

Setting AuthenticatedSubject for all ressources

我在 weblogic 10.3 上有一个网络应用 运行。

是否可以确保 AuthenticatedSubject 始终适用于所有资源?理想情况下,为所有应用程序设置一些默认身份验证,这样我就不必修改每个应用程序的安全设置。

我可以强制要求用户必须对自己进行一次身份验证并让他成为每个请求的委托人吗?

我试图在我的应用程序领域中设置身份验证提供程序,但它没有被触发。 我想我不得不说 weblogic,所有资源都必须在我的领​​域中得到保护。 我该怎么做?

本文档中解释了所有内容:https://docs.oracle.com/cd/E13222_01/wls/docs103/pdf/security.pdf

您必须使用安全约束配置您的网络应用程序以保护您的应用程序并强制对用户进行身份验证