rincipal padrão do @Glassfish 3.1 para o mapeamento de funções

Estou trabalhando com o módulo glassfish e jaa

Configurei meu web.xml dessa maneira.

<security-constraint>
    <web-resource-collection>
        <web-resource-name>ALL Page for admin</web-resource-name>
        <url-pattern>/*</url-pattern>
    </web-resource-collection>
    <auth-constraint>
        <role-name>user</role-name>
    </auth-constraint>
</security-constraint>
<login-config>
    <auth-method>BASIC</auth-method>
    <realm-name>file</realm-name>
</login-config>
<security-role>
    <description>Administrator</description>
    <role-name>user</role-name>
</security-role>

Significa que todos os usuários que desejam acessar meu aplicativo Web precisam ser do usuário do grup

Em seguida, no console do glassfish, preciso marcar as opções em: Configuração -> configuração do servidor -> segurança -> Principal padrão para o mapeamento de funções

Minha pergunta é por que eu preciso marcar esse Principal Padrão no Mapeamento de Funções? E como posso alterar meu web.xml para evitar marcá-lo?

Muito obrigad

Loic

questionAnswers(1)

yourAnswerToTheQuestion