Hi all,<br>so far I have tested the following options:<br><span style="font-family:&quot;Tw Cen MT&quot;,&quot;sans-serif&quot;;color:#1f497d">&gt;I don’t think so (although I haven’t tried it). This is because your mgmt-user.properties file has no &gt;users listed.</span><br>
No, even after adding an user (with the add-user.cmd command) still no authentication required by CLI<br><br>&gt;&gt;&gt;&gt; @Wondering if that works for the console as well?<br>Yes the http console issues a BASIC authentication popup.<br>
<br>&gt;&gt;&gt;&gt; AFAIK the CLI checks if you are on localhost. In that case the authentication is not<br>
&gt;&gt;&gt;&gt; required.<br>I&#39;ve checked binding server and management interface to another IP address available on my card and still no authentication requested by CLI<br><br>The only test I&#39;m missing at the moment is connecting to a remote AS instance.<br>
<br>Regards<br>Francesco<br><br><div class="gmail_quote">2011/11/23 Dimitris Andreadis <span dir="ltr">&lt;<a href="mailto:dandread@redhat.com">dandread@redhat.com</a>&gt;</span><br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">
For a once-off, that makes more sense.<br>
<div class="HOEnZb"><div class="h5"><br>
On 23/11/2011 14:47, Darran Lofthouse wrote:<br>
&gt; On 11/23/2011 12:40 PM, Dimitris Andreadis wrote:<br>
&gt;&gt; Starting the console from a script is not really an option, IMO.<br>
&gt;<br>
&gt; In general no - there is no plan to drop direct access using a URL and no plan to drop<br>
&gt; existing HTTP authentication.<br>
&gt;<br>
&gt; The starting from a script idea is more for the scenario of how do we connect to a secured<br>
&gt; system and authenticate so we can add a user to that system when there are no users<br>
&gt; currently defined on that system.<br>
&gt;<br>
&gt;&gt; On 23/11/2011 14:17, Darran Lofthouse wrote:<br>
&gt;&gt;&gt; On 11/23/2011 12:10 PM, Heiko Braun wrote:<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; AFAIK the CLI checks if you are on localhost. In that case the authentication is not<br>
&gt;&gt;&gt;&gt; required.<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; That is correct, I am just writing an article to send round with the<br>
&gt;&gt;&gt; details.<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; The CLI will have authenticated against the server but as you are local<br>
&gt;&gt;&gt; to the server it will have used a silent authentication mechanism.<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; @Wondering if that works for the console as well?<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; Unfortunately no the console has a different set of issues as the web<br>
&gt;&gt;&gt; browser doesn&#39;t have access to the filesystem, I am considering if we<br>
&gt;&gt;&gt; can start the console from a script to pass some form of token but at<br>
&gt;&gt;&gt; the moment the console does retain the need for a username and password.<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; Ike<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; On Nov 23, 2011, at 1:03 PM, Francesco Marchioni wrote:<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt;&gt; Hi all !<br>
&gt;&gt;&gt;&gt;&gt; In the release notes it&#39;s mentioned that management interfaces will be secured by<br>
&gt;&gt;&gt;&gt;&gt; default, however in the very first test I did, no authentication was asked. (Although<br>
&gt;&gt;&gt;&gt;&gt; in the configuration there is a ManagementRealm associated with the management<br>
&gt;&gt;&gt;&gt;&gt; interfaces).<br>
&gt;&gt;&gt;&gt;&gt; Have I hit a bug ?<br>
&gt;&gt;&gt;&gt;&gt; Regards<br>
&gt;&gt;&gt;&gt;&gt; Francesco<br>
&gt;&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt;&gt; _______________________________________________<br>
&gt;&gt;&gt;&gt;&gt; jboss-as7-dev mailing list<br>
&gt;&gt;&gt;&gt;&gt; <a href="mailto:jboss-as7-dev@lists.jboss.org">jboss-as7-dev@lists.jboss.org</a><br>
&gt;&gt;&gt;&gt;&gt; <a href="https://lists.jboss.org/mailman/listinfo/jboss-as7-dev" target="_blank">https://lists.jboss.org/mailman/listinfo/jboss-as7-dev</a><br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; _______________________________________________<br>
&gt;&gt;&gt;&gt; jboss-as7-dev mailing list<br>
&gt;&gt;&gt;&gt; <a href="mailto:jboss-as7-dev@lists.jboss.org">jboss-as7-dev@lists.jboss.org</a><br>
&gt;&gt;&gt;&gt; <a href="https://lists.jboss.org/mailman/listinfo/jboss-as7-dev" target="_blank">https://lists.jboss.org/mailman/listinfo/jboss-as7-dev</a><br>
&gt;&gt;&gt; _______________________________________________<br>
&gt;&gt;&gt; jboss-as7-dev mailing list<br>
&gt;&gt;&gt; <a href="mailto:jboss-as7-dev@lists.jboss.org">jboss-as7-dev@lists.jboss.org</a><br>
&gt;&gt;&gt; <a href="https://lists.jboss.org/mailman/listinfo/jboss-as7-dev" target="_blank">https://lists.jboss.org/mailman/listinfo/jboss-as7-dev</a><br>
&gt;&gt;<br>
<br>
</div></div><div class="im HOEnZb">--<br>
xxxxxxxxxxxxxxxxxxxxxxxxxxxx<br>
Dimitris Andreadis<br>
Software Engineering Manager<br>
JBoss Application Server<br>
by Red Hat<br>
xxxxxxxxxxxxxxxxxxxxxxxxxxxx<br>
<br>
<a href="http://dandreadis.blogspot.com/" target="_blank">http://dandreadis.blogspot.com/</a><br>
</div><div class="HOEnZb"><div class="h5">_______________________________________________<br>
jboss-as7-dev mailing list<br>
<a href="mailto:jboss-as7-dev@lists.jboss.org">jboss-as7-dev@lists.jboss.org</a><br>
<a href="https://lists.jboss.org/mailman/listinfo/jboss-as7-dev" target="_blank">https://lists.jboss.org/mailman/listinfo/jboss-as7-dev</a><br>
</div></div></blockquote></div><br>