Los atributos de SDK establecen las definiciones de configuración para el almacén de datos "back-end".
Estos atributos establecen la configuración básica del almacén de datos:
Especifica si se ha habilitado la notificación del almacén de datos "back-end". Si este valor se establece en "false" (falso), se establece la notificación de memoria.
El valor predeterminado es falso. La finalidad de este indicador consiste en informar a la administración de servicios de que el proxy del directorio debe utilizarse para las operaciones de lectura, escritura o modificación en Directory Server. Este indicador determina también si se deben utilizar las ACI o los privilegios de delegación. Este indicador debe establecerse en "true" (verdadero) cuando Access Manager SDK (a partir de la versión 7 ó 7.1) se comunique con la versión 6.3 de Access Manager.
Por ejemplo, en el modo de coexistencia/tradicional, este valor debe establecerse en "true" (verdadero). En el DIT tradicional, no se admiten las directivas de delegación. Sólo se admiten las ACI. Por lo tanto, para garantizar una comprobación de delegación adecuada, este indicador debe establecerse en "true" (verdadero) en una instalación en el modo tradicional con el fin de utilizar las ACI para el control de acceso. Por lo tanto, la comprobación de delegación presentará errores.
En el modo de dominio, este valor debe establecerse en "false" (falso), ya que sólo se utilizan las directivas de delegación para el control de acceso. En la versión 7.0 y posterior, Access Manager u OpenSSO admite cualquier tipo de datos en una instalación en el modo de dominio. Por lo tanto, además de Directory Server, se pueden utilizar otros servidores para almacenar los datos de configuración del servidor. Además, este indicador informará a la función de administración de servicios de que no debe utilizarse el proxy del directorio para las operaciones de lectura, escritura o modificación en el almacenamiento "back-end". Esto se debe a que algunos almacenes de datos como, por ejemplo, Active Directory no admiten los servidores proxy.
Los siguientes atributos definen la notificación del servicio de eventos para el almacén de datos:
El valor predeterminado es 3. Especifica el número de intentos que se han llevado a cabo para volver a establecer satisfactoriamente las conexiones del servicio de eventos.
El valor predeterminado es 3000. Especifica el retraso en milisegundos entre los reintentos para volver a establecer las conexiones del servicio de eventos.
Los valores predeterminados son 80,81,91. Especifica los códigos de error de las excepciones LDAP que desencadenarán los reintentos para volver a establecer las conexiones del servicio de eventos.
El valor predeterminado es 0. Especifica el número de minutos tras los que se reiniciarán las búsquedas persistentes.
Esta propiedad se utiliza cuando un equilibrador de carga o un servidor de seguridad se encuentra entre los agentes de directivas y Directory Server, y se pierden las conexiones de la búsqueda persistente al agotarse el tiempo de espera inactivo de TCP. El valor de esta propiedad debería ser inferior al tiempo de espera de TCP del equilibrador de carga o el servidor de seguridad. De esta forma, se garantiza que las búsquedas persistentes se reiniciarán antes de que se pierdan las conexiones. El valor 0 indica que no se reiniciarán las búsquedas. Sólo se restablecerán las conexiones cuyo tiempo de espera se haya agotado.
Especifica la conexión de eventos que puede deshabilitarse. Los valores (no se distingue entre mayúsculas y minúsculas) pueden ser:
aci: cambios en el atributo "aci" con la búsqueda utilizando el filtro LDAP (aci=*).
sm: cambios en el árbol de información de OpenSSO (o nodo de administración de servicios), que incluye objetos con la clase de objeto de marcador sunService o sunServiceComponent. Por ejemplo, puede crear una directiva que defina privilegios de acceso a un recurso protegido o puede modificar las reglas, temas, condiciones o proveedores de respuesta de una directiva existente.
um: cambios en el directorio de usuario (o nodo de administración de usuarios). Por ejemplo, puede cambiar el nombre o la dirección del usuario.
Por ejemplo, para deshabilitar las búsquedas persistentes de cambios en el árbol de información de OpenSSO (o nodo de administración de servicios):
com.sun.am.event.connection.disable.list=sm
Precaución – Las búsquedas persistentes causan una sobrecarga en el rendimiento en Directory Server. Si cree que el hecho de eliminar parte de esta sobrecarga en el rendimiento es muy importante en un entorno de producción, puede deshabilitar una o más búsquedas persistentes utilizando esta propiedad.
Sin embargo, antes de deshabilitar una búsqueda persistente, debe comprender las limitaciones descritas anteriormente. Se recomienda que no se modifique esta propiedad a menos que sea absolutamente necesario. Esta propiedad fue introducida principalmente para evitar la sobrecarga en Directory Server cuando se utilizan varios agentes J2EE 2.1, porque cada uno de estos agentes establece estas búsquedas persistentes. Los agentes J2EE 2.2 ya no establecen estas búsquedas persistentes, así que puede que no sea necesario utilizar esta propiedad.
No es recomendable deshabilitar las búsquedas persistentes de ninguno de estos componentes, ya que un componente con una búsqueda persistente deshabilitada no recibe notificaciones de Directory Server. Por lo tanto, los cambios realizados en ese componente específico de Directory Server no se notificarán a la caché de componentes. Por ejemplo, si deshabilita las búsquedas persistentes de cambios en el directorio de usuarios (um), OpenSSO no recibirá notificaciones de Directory Server. Por lo tanto, un agente no recibirá notificaciones de OpenSSO para que actualice su caché de usuario local con los nuevos valores de atributo de usuario. Si una aplicación solicita al agente los atributos de usuario, puede recibir el valor antiguo de ese atributo.
Utilice esta propiedad sólo en circunstancias especiales cuando sea absolutamente necesario. Por ejemplo, si sabe que los cambios de la configuración del servicio (referente a los valores cambiantes de alguno de los servicios como, por ejemplo, los servicios de autenticación y el servicio de sesiones) no se producirán en el entorno de producción, puede deshabilitarse la búsqueda persistente en el componente (sm) de administración de servicios. Sin embargo, si se produce un cambio en alguno de los servicios, es necesario el reinicio de un servidor. Esto es también aplicable a otras búsquedas persistentes especificadas por los valores de aci y um.
Los siguientes atributos establecen los datos de conexión del almacén de datos "back-end".
El valor predeterminado es 1000. Especifica el número de milisegundos entre reintentos.
El valor predeterminado es 3. Especifica el número de intentos que se han llevado a cabo para volver a establecer satisfactoriamente la conexión LDAP.
Los valores predeterminados son 80,81,91. Especifica los códigos de error de LDAPException para los que se desencadenarán reintentos para volver a establecer la conexión LDAP.
Los siguientes atributos definen la configuración del almacenamiento en caché y la repetición:
El valor predeterminado es 10000. Especifica el tamaño de la caché de SDK si el almacenamiento en la caché se ha habilitado. Utilice un entero superior a 0. De lo contrario, se utilizará el tamaño predeterminado (10.000 usuarios).
El valor predeterminado es 0. Especifica el número de reintentos.
El valor predeterminado es 1000. Especifica el número de milisegundos entre reintentos.