Учетная запись, указанная в manager.username и manager.password, должна быть в роли «manager-script» (или «admin-script» также, если это не работает).
Кажется, что роли "manager" и "admin" изменены на "manager-gui", "admin-gui", "manager-script" (для текстового подключения), "admin-script" (для текстового подключения) в Tomcat 7.
Я нашел 4 роли, относящиеся к менеджеру, на странице ошибки ниже:
403 Доступ запрещен
У вас нет прав для просмотра этой страницы.
Если вы уже настроили приложение «Диспетчер» для разрешения доступа и использовали кнопку «Назад» в браузерах, использовали сохраненную закладку или подобное, значит, вы могли активировать защиту от подделки межсайтовых запросов (CSRF) для HTML-интерфейса приложения Manager. Вам нужно будет сбросить эту защиту, вернувшись на главную страницу диспетчера. Вернувшись на эту страницу, вы сможете продолжить использовать HTML-интерфейс приложения Manager в обычном режиме. Если вы продолжаете видеть это сообщение об отказе в доступе, убедитесь, что у вас есть необходимые разрешения для доступа к этому приложению.
Если вы не изменили какие-либо файлы конфигурации, проверьте файл conf / tomcat-users.xml в вашей установке. Этот файл должен содержать учетные данные, позволяющие использовать это веб-приложение.
Например, чтобы добавить роль manager-gui для пользователя с именем tomcat с паролем s3cret, добавьте следующее в конфигурационный файл, указанный выше.
Обратите внимание, что для Tomcat 7 и более поздних ролей, необходимых для использования приложения менеджера, были изменены с одной роли менеджера на следующие четыре роли. Вам нужно будет назначить роли, необходимые для функций, к которым вы хотите получить доступ.
manager-gui - разрешает доступ к HTML-интерфейсу и страницам состояния
manager-script - разрешает доступ к текстовому интерфейсу и страницам состояния
manager-jmx - разрешает доступ к прокси JMX и страницам состояния
manager-status - разрешает доступ только к страницам статуса
Интерфейс HTML защищен от CSRF, а интерфейс для текста и JMX - нет. Для поддержания защиты CSRF:
Пользователям с ролью manager-gui не следует назначать роли manager-script или manager-jmx.
Если доступ к текстовым интерфейсам или интерфейсам jmx осуществляется через браузер (например, для тестирования, поскольку эти интерфейсы предназначены для инструментов, а не людей), то после этого браузер должен быть закрыт, чтобы завершить сеанс.
Для получения дополнительной информации, пожалуйста, смотрите приложение Manager HOW-TO.