SDK

Los atributos de SDK establecen las definiciones de configuración para el almacén de datos "back-end".

Almacén de datos

Estos atributos establecen la configuración básica del almacén de datos:

Habilitar notificación del almacén de datos

Especifica si se ha habilitado la notificación del almacén de datos "back-end". Si este valor se establece en "false" (falso), se establece la notificación de memoria.

Habilitar proxy del directorio

El valor predeterminado es falso. La finalidad de este indicador consiste en informar a la administración de servicios de que el proxy del directorio debe utilizarse para las operaciones de lectura, escritura o modificación en Directory Server. Este indicador determina también si se deben utilizar las ACI o los privilegios de delegación. Este indicador debe establecerse en "true" (verdadero) cuando Access Manager SDK (a partir de la versión 7 ó 7.1) se comunique con la versión 6.3 de Access Manager.

Por ejemplo, en el modo de coexistencia/tradicional, este valor debe establecerse en "true" (verdadero). En el DIT tradicional, no se admiten las directivas de delegación. Sólo se admiten las ACI. Por lo tanto, para garantizar una comprobación de delegación adecuada, este indicador debe establecerse en "true" (verdadero) en una instalación en el modo tradicional con el fin de utilizar las ACI para el control de acceso. Por lo tanto, la comprobación de delegación presentará errores.

En el modo de dominio, este valor debe establecerse en "false" (falso), ya que sólo se utilizan las directivas de delegación para el control de acceso. En la versión 7.0 y posterior, Access Manager u OpenSSO admite cualquier tipo de datos en una instalación en el modo de dominio. Por lo tanto, además de Directory Server, se pueden utilizar otros servidores para almacenar los datos de configuración del servidor. Además, este indicador informará a la función de administración de servicios de que no debe utilizarse el proxy del directorio para las operaciones de lectura, escritura o modificación en el almacenamiento "back-end". Esto se debe a que algunos almacenes de datos como, por ejemplo, Active Directory no admiten los servidores proxy.

Servicio de eventos

Los siguientes atributos definen la notificación del servicio de eventos para el almacén de datos:

Número de reintentos de las conexiones del servicio de eventos

El valor predeterminado es 3. Especifica el número de intentos que se han llevado a cabo para volver a establecer satisfactoriamente las conexiones del servicio de eventos.

Retraso entre intentos de conexión LDAP

El valor predeterminado es 3000. Especifica el retraso en milisegundos entre los reintentos para volver a establecer las conexiones del servicio de eventos.

Códigos de error de los intentos de conexión LDAP

Los valores predeterminados son 80,81,91. Especifica los códigos de error de las excepciones LDAP que desencadenarán los reintentos para volver a establecer las conexiones del servicio de eventos.

Tiempo de espera inactivo

El valor predeterminado es 0. Especifica el número de minutos tras los que se reiniciarán las búsquedas persistentes.

Esta propiedad se utiliza cuando un equilibrador de carga o un servidor de seguridad se encuentra entre los agentes de directivas y Directory Server, y se pierden las conexiones de la búsqueda persistente al agotarse el tiempo de espera inactivo de TCP. El valor de esta propiedad debería ser inferior al tiempo de espera de TCP del equilibrador de carga o el servidor de seguridad. De esta forma, se garantiza que las búsquedas persistentes se reiniciarán antes de que se pierdan las conexiones. El valor 0 indica que no se reiniciarán las búsquedas. Sólo se restablecerán las conexiones cuyo tiempo de espera se haya agotado.

Deshabilitar la conexión del servicio de eventos

Especifica la conexión de eventos que puede deshabilitarse. Los valores (no se distingue entre mayúsculas y minúsculas) pueden ser:

Por ejemplo, para deshabilitar las búsquedas persistentes de cambios en el árbol de información de OpenSSO (o nodo de administración de servicios):

com.sun.am.event.connection.disable.list=sm


Precaución – Las búsquedas persistentes causan una sobrecarga en el rendimiento en Directory Server. Si cree que el hecho de eliminar parte de esta sobrecarga en el rendimiento es muy importante en un entorno de producción, puede deshabilitar una o más búsquedas persistentes utilizando esta propiedad.

Sin embargo, antes de deshabilitar una búsqueda persistente, debe comprender las limitaciones descritas anteriormente. Se recomienda que no se modifique esta propiedad a menos que sea absolutamente necesario. Esta propiedad fue introducida principalmente para evitar la sobrecarga en Directory Server cuando se utilizan varios agentes J2EE 2.1, porque cada uno de estos agentes establece estas búsquedas persistentes. Los agentes J2EE 2.2 ya no establecen estas búsquedas persistentes, así que puede que no sea necesario utilizar esta propiedad.

No es recomendable deshabilitar las búsquedas persistentes de ninguno de estos componentes, ya que un componente con una búsqueda persistente deshabilitada no recibe notificaciones de Directory Server. Por lo tanto, los cambios realizados en ese componente específico de Directory Server no se notificarán a la caché de componentes. Por ejemplo, si deshabilita las búsquedas persistentes de cambios en el directorio de usuarios (um), OpenSSO no recibirá notificaciones de Directory Server. Por lo tanto, un agente no recibirá notificaciones de OpenSSO para que actualice su caché de usuario local con los nuevos valores de atributo de usuario. Si una aplicación solicita al agente los atributos de usuario, puede recibir el valor antiguo de ese atributo.

Utilice esta propiedad sólo en circunstancias especiales cuando sea absolutamente necesario. Por ejemplo, si sabe que los cambios de la configuración del servicio (referente a los valores cambiantes de alguno de los servicios como, por ejemplo, los servicios de autenticación y el servicio de sesiones) no se producirán en el entorno de producción, puede deshabilitarse la búsqueda persistente en el componente (sm) de administración de servicios. Sin embargo, si se produce un cambio en alguno de los servicios, es necesario el reinicio de un servidor. Esto es también aplicable a otras búsquedas persistentes especificadas por los valores de aci y um.


Conexión LDAP

Los siguientes atributos establecen los datos de conexión del almacén de datos "back-end".

Número de reintentos de la conexión LDAP.

El valor predeterminado es 1000. Especifica el número de milisegundos entre reintentos.

Retraso entre reintentos de conexión LDAP

El valor predeterminado es 3. Especifica el número de intentos que se han llevado a cabo para volver a establecer satisfactoriamente la conexión LDAP.

Códigos de error de los reintentos de conexión LDAP

Los valores predeterminados son 80,81,91. Especifica los códigos de error de LDAPException para los que se desencadenarán reintentos para volver a establecer la conexión LDAP.

Almacenamiento en caché y repetición

Los siguientes atributos definen la configuración del almacenamiento en caché y la repetición:

Máx. de caché de SDK. Tamaño

El valor predeterminado es 10000. Especifica el tamaño de la caché de SDK si el almacenamiento en la caché se ha habilitado. Utilice un entero superior a 0. De lo contrario, se utilizará el tamaño predeterminado (10.000 usuarios).

Reintentos de repetición de SDK

El valor predeterminado es 0. Especifica el número de reintentos.

Retraso entre reintentos de repetición de SDK.

El valor predeterminado es 1000. Especifica el número de milisegundos entre reintentos.