メソッド・アクセス権を作成するには、セキュリティー役割を追加する必要があります。
追加するセキュリティー役割は、EJB デプロイメント記述子 で定義されます。セキュリティー役割の名前は、サーバーで定義されているユーザー・グループ やプリンシパルの名前と完全に一致する必要はありません。 デプロイメント時に、管理者は、既存のセキュリティー・ポリシーおよびサービスを有する既存のユーザー・グループおよびプリンシパルに対して、 ユーザーが定義した役割を割り当てます。
Bean 内でのセキュリティーの細分性を 高めるために、セキュリティー役割参照を定義できます。この際に、プログラマチックなセキュリティー・チェックを追加できます が、このセキュリティー・チェックは、 メソッド・アクセス権 (例えば、isCallerInRole(String roleRefName)) を 使用して定義することはできません。
セキュリティー 役割を EJB モジュールへ追加する方法: