Ответ 1
Домены безопасности используются главным образом для определения безопасности развернутых приложений.
Стандартная аутентификация в доменах безопасности основана на JAAS javax.security.auth.spi.LoginModule
реализациях. Приложение может придумать пользовательский модуль входа.
Режимы безопасности используются главным образом для обеспечения безопасности интерфейсов управления сервером и удаленного доступа.
Аутентификация домена основана на предоставленных реализаций javax.security.auth.callback.CallbackHandler
. AFAIK невозможно обеспечить собственную реализацию CallbackHandler.
Домен безопасности может делегировать аутентификацию в области безопасности с помощью модуля регистрации "RealmDirect" .
Область безопасности может делегировать аутентификацию в домен безопасности с помощью конфигурации "jaas" .
См. также этот ответ разработчиком безопасности JBoss Darran Lofthouse.