SDK

Les attributs SDK spécifient les définitions de configuration du magasin de données d'arrière-plan.

Magasin de données

Les attributs de magasin de données définissent la configuration de base de magasin de données :

Activer la notification de magasin de données

Indique si la notification de magasin de données d'arrière-plan est activée. Si la valeur est définie sur false, la notification en mémoire est activée.

Activer le proxy d'annuaire

La valeur par défaut est false. Le rôle de cet indicateur est de signaler à la fonction de gestion des services que le proxy d'annuaire doit être utilisé pour les opérations de lecture, d'écriture et/ou de modification sur le serveur Directory Server. Cet indicateur détermine également si les ACI ou les privilèges de délégation doivent être utilisés. Cet indicateur doit être défini sur true lorsque le SDK Access Manager (à partir de la version 7 ou 7.1) communique avec Access Manger version 6.3.

Par exemple, dans le mode co-existence/hérité, cette valeur doit être true. Dans le DIT hérité, les politiques de délégation n'étaient pas prises en charge. Seuls les ACI étaient pris en charge. Aussi, pour une vérification de délégation correcte, cet indicateur doit être défini sur true dans l'installation en mode hérité afin d'utiliser les ACI pour le contrôle de l'accès, sans quoi la vérification de délégation échouera.

En mode domaine, cette valeur doit être définie sur false afin que seules les stratégies de délégation soient utilisées pour le contrôle de l'accès. Dans la version 7.0 et ultérieure, Access Manager ou OpenSSO prend en charge la fonction agnostique de données dans l'installation en mode domaine. Ainsi, outre le serveur Directory Server, d'autres serveurs peuvent être utilisés pour stocker les données de configuration de service. En outre, cet indicateur signale à la fonction de gestion des services que le proxy d'annuaire n'a pas besoin d'être utilisé pour les opérations de lecture, d'écriture et/ou de modification en vue du stockage d'arrière-plan. La raison à cela est que certains magasins de données, tels qu'Active Directory, peuvent ne pas prendre en charge le protocole proxy.

Service d'événement

Les attributs suivants définissent la notification de service d'événement pour le magasin de données :

Nombre de relances des connexions de services d'événement

La valeur par défaut est 3. Indique le nombre de tentatives nécessaires pour rétablir avec succès les connexions au service d'événements.

Délai entre les tentatives de connexion LDAP

La valeur par défaut est 3 000. Indique le délai, en millisecondes, entre les tentatives de rétablissement des connexions au service d'événements.

Codes d'erreur des tentatives de connexion LDAP

Les valeurs par défaut sont 80, 81 et 91. Indique les codes d'erreur de l'exception LDAP pour lesquels sont effectuées des tentatives de rétablissement des connexions au service d'événements.

Délai d'inactivité

La valeur par défaut est 0. Indique le délai, en minutes, après lequel les recherches persistantes seront redémarrées.

Cette propriété est utilisée lorsqu'un équilibreur de charge ou un pare-feu se trouve entre les agents de stratégie et le serveur Directory Server et que les connexions de recherche persistante sont interrompues en cas de délai d'inactivité TCP. La valeur de la propriété doit être inférieure au délai de l'équilibreur de charge ou du pare-feu. Ainsi, les recherches persistantes sont relancées avant abandon des connexions. Une valeur égale à 0 indique que les recherches ne sont pas relancées. Seules les connexions ayant expiré sont réinitialisées.

Connexion de service d'événement désactivée

Indique quelle connexion d'événement peut être désactivée. Les valeurs (sensibles à la casse) peuvent être :

Par exemple, pour désactiver des recherches persistantes de modifications de l'arborescence d'informations d'OpenSSO (ou du nœud de gestion du service) :

com.sun.am.event.connection.disable.list=sm


Attention – Les recherches persistantes provoquent quelques dépassements de performances sur Directory Server. Si vous déterminez que la suppression d'une partie de ce dépassement de performances est absolument indispensable dans un environnement de production, vous pouvez désactiver une ou plusieurs recherches persistantes à l'aide de cette propriété.

Cependant, avant de désactiver une recherche persistante, vous devez comprendre les restrictions présentées ci-après. Nous vous recommandons fortement de ne pas modifier cette propriété à moins que cela ne soit absolument nécessaire. Cette propriété a été initialement introduite pour éviter tout dépassement sur Directory Server lorsque plusieurs agents 2.1 J2EE sont utilisés car chacun de ces agents crée ces recherches persistantes. Les agents 2.2 J2EE ne créant plus ces recherches persistantes, il n'est pas nécessaire d'utiliser cette propriété.

Il n'est pas recommandé de désactiver les recherches persistantes de l'un de ces composants. De fait, lorsqu'une recherche persistante d'un composant est désactivée, ce dernier ne reçoit pas de notification de Directory Server. Par conséquent, les modifications effectuées dans le serveur Directory Server pour ce composant spécifique ne seront pas signalées au cache de composant. Par exemple, si vous désactivez les recherches persistantes des modifications dans le répertoire utilisateur ((um), OpenSSO ne recevra plus les notifications de Directory Server. Par conséquent, un agent ne recevra pas les notifications d'OpenSSO l'avertissant de mettre à jour son cache utilisateur local vers les nouvelles valeurs de l'attribut utilisateur. Si ensuite une application demande à l'agent de lui fournir les attributs utilisateur, elle recevra les anciennes valeurs.

N'utilisez cette propriété que dans des circonstances spéciales et lorsque cela est absolument nécessaire. Par exemple, si vous savez que les modifications de la configuration du service (en rapport avec la modification des valeurs de n'importe quel service tel que le service de session ou les services d'authentification) ne seront pas mises en œuvre dans l'environnement de production, vous pouvez désactiver la recherche persistante sur le composant Service Management (sm). Cependant, en cas de modification d'un service quelconque, vous devrez redémarrer le serveur. La même condition s'applique aux recherches persistantes spécifiées par les valeurs aci et um.


Connexion LDAP

Les attributs suivants définissent les données de connexion du magasin de données d'arrière-plan :

Nombre de relances de connexion LDAP

La valeur par défaut est 1 000. Spécifie le nombre de millisecondes entre deux nouvelles tentatives.

Délai entre les relances de connexion LDAP

La valeur par défaut est 3. Spécifie le nombre de tentatives effectuées pour rétablir la connexion LDAP.

Codes d'erreur des relances de connexion LDAP

Les valeurs par défaut sont 80, 81 et 91. Spécifie les codes d'erreur LDAPException pour lesquels sont effectuées des tentatives de rétablissement de la connexion LDAP.

Mise en cache et réplication

Les attributs suivants définissent la configuration de mise en cache et de réplication :

Taille max. de cache SDK. Taille

La valeur par défaut est 10 000. Indique la taille du cache du SDK lorsque la mise en cache est activée. Utilisez un nombre entier supérieur à 0. Sinon, la taille par défaut (10000 utilisateurs) est utilisée.

Relances de réplique SDK

La valeur par défaut est 0. Spécifie le nombre de nouvelles tentatives.

Délai entre les tentatives de réplique SDK

La valeur par défaut est 1 000. Spécifie le nombre de millisecondes entre deux nouvelles tentatives.