Glassfish 3.1 principal predeterminado para asignación de roles

Estoy trabajando con el módulo glassfish y jaas.

Configuré mi web.xml de esta manera.

<security-constraint>
    <web-resource-collection>
        <web-resource-name>ALL Page for admin</web-resource-name>
        <url-pattern>/*</url-pattern>
    </web-resource-collection>
    <auth-constraint>
        <role-name>user</role-name>
    </auth-constraint>
</security-constraint>
<login-config>
    <auth-method>BASIC</auth-method>
    <realm-name>file</realm-name>
</login-config>
<security-role>
    <description>Administrator</description>
    <role-name>user</role-name>
</security-role>

Significa que todos los usuarios que desean acceder a mi aplicación web deben ser del grupo de usuarios.

Entonces en la consola de glassfish necesito marcar las opciones en: Configuración -> configuración del servidor -> seguridad -> Asignación predeterminada de roles principales a roles

Mi pregunta es ¿por qué necesito marcar este Principal predeterminado para la asignación de roles? ¿Y cómo puedo cambiar mi web.xml para evitar marcarlo?

Muchas gracia

Loic

Respuestas a la pregunta(1)

Su respuesta a la pregunta