SDK 속성은 백엔드 데이터 저장소에 대한 구성 정의를 설정합니다.
데이터 저장소 속성은 기본 데이터 저장소 구성을 설정합니다.
백엔드 데이터 저장소 알림을 사용할지 지정합니다. 이 값을 'false'로 설정하면 메모리 내부 알림이 활성화됩니다.
기본값은 false입니다. 이 플래그의 목적은 디렉토리 서버에 대한 읽기, 쓰기 또는 수정 등의 작업을 수행하는 데 디렉토리 프록시를 사용해야 함을 서비스 관리 기능에 보고하기 위한 것입니다. 또한 이 플래그는 ACI 또는 위임 권한을 사용할지 여부도 지정합니다. Access Manager SDK(버전 7 또는 7.1)가 Access Manager 버전 6.3과 통신하는 경우 이 플래그가 "true"로 설정되어야 합니다.
예를 들어 공존/레거시 모드에서는 이 값이 "true"여야 합니다. 레거시 DIT의 경우 위임 정책을 지원하지 않습니다. ACI만 지원되므로 적합한 위임 확인을 위해 레거시 모드 설치 시 이 플래그를 'true'로 설정하여 액세스 제어에 ACI를 사용하도록 해야 합니다. 그렇지 않으면 위임 확인이 실패합니다.
영역 모드의 경우 이 값을 false로 설정하여 위임 정책만 액세스 제어에 사용하도록 해야 합니다. 버전 7.0 이상에서는 Access Manager 또는 OpenSSO가 영역 모드 설치 시 데이터에 따른 제약이 없는 기능을 지원합니다. 따라서 Directory Server 외에도 다른 서버를 사용하여 서비스 구성 데이터를 저장할 수 있습니다. 또한 이 플래그는 백엔드 저장소에 대한 읽기, 쓰기 또는 수정 작업을 수행하는 데 디렉토리 프록시를 사용할 필요가 없음을 서비스 관리 기능에 보고합니다. 이는 Active Directory와 같은 일부 데이터 저장소가 프록시를 지원하지 않기 때문입니다.
다음 속성은 데이터 저장소에 대한 이벤트 서비스 알림을 정의합니다.
기본값은 3입니다. 이벤트 서비스를 성공적으로 다시 연결하기 위한 시도 횟수를 지정합니다.
기본값은 3000입니다. 이벤트 서비스를 다시 연결하기 위한 재시도 간의 지연 시간(밀리초)을 지정합니다.
기본값은 80, 81, 91입니다. 이벤트 서비스를 다시 연결하기 위한 재시도가 트리거되는 LDAP 예외 오류 코드를 지정합니다.
기본값은 0입니다. 영구 검색을 다시 시작할 때까지의 시간(분)을 지정합니다.
정책 에이전트와 Directory Server 사이에 로드 밸런서 또는 방화벽이 있고, TCP 유휴 시간 초과가 발생하면 영구 검색 연결이 종료되는 경우 이 등록 정보를 사용합니다. 이 등록 정보 값은 로드 밸런서 또는 방화벽 TCP 시간 초과 값보다 작아야 합니다. 그러면 연결이 종료되기 전에 영구 검색이 재시작되도록 할 수 있습니다. 0 값은 검색이 재시작되지 않음을 나타냅니다. 시간 초과된 연결만 재설정됩니다.
비활성화할 수 있는 이벤트 연결을 지정합니다. 사용 가능한 값(대소문자 구분 없음)은 다음과 같습니다.
aci — LDAP 필터를 사용한 검색(aci=*)을 통해 aci 속성을 변경합니다.
sm — sunService 또는 sunServiceComponent 마커 객체 클래스가 있는 객체를 포함하는 OpenSSO 정보 트리(또는 서비스 관리 노드)에서 변경합니다. 예를 들어 보호되는 자원의 액세스 권한을 정의하는 정책을 만들거나 기존 정책의 규칙, 주제, 조건 또는 응답 공급자를 수정할 수 있습니다.
um — 사용자 디렉토리 또는 사용자 관리 노드에서 변경합니다. 예를 들어 사용자의 이름 또는 주소를 변경할 수 있습니다.
OpenSSO 정보 트리(또는 서비스 관리 노드)의 변경 사항에 대한 영구 검색을 비활성화하려면 다음을 수행합니다.
com.sun.am.event.connection.disable.list=sm
주의 – 영구 검색으로 인해 Directory Server에서 일부 성능 오버헤드가 발생할 수 있습니다. 따라서 작업 환경에서 이러한 성능 오버헤드를 반드시 제거해야 하는 경우 이 등록 정보를 사용하여 하나 이상의 영구 검색을 비활성화할 수 있습니다.
그러나 영구 검색을 비활성화하기 전에 위에서 설명한 제한 사항을 잘 이해해야 합니다. 반드시 필요한 경우가 아니면 이 등록 정보를 변경하지 않는 것이 좋습니다. 이 등록 정보는 기본적으로 여러 2.1 J2EE 에이전트를 사용하는 경우 각 에이전트가 영구 검색을 설정하게 되므로 Directory Server에서 오버헤드를 방지하기 위해 도입되었습니다. 2.2 J2EE 에이전트에서는 더 이상 이러한 영구 검색을 설정하지 않으므로 이 등록 정보를 사용할 필요가 없습니다.
이러한 구성 요소에 대해 영구 검색을 비활성화하지 않는 것이 좋은데, 영구 검색이 비활성화된 구성 요소는 Directory Server에서 알림을 수신할 수 없기 때문입니다. 이렇게 알림을 수신할 수 없게 되면 Directory Server에서 특정 구성 요소를 변경한 경우 해당 구성 요소 캐시에 통보되지 않게 됩니다. 예를 들어 사용자 디렉토리(um)에서 변경된 사항에 대해 영구 검색을 비활성화한 경우 OpenSSO가 Directory Server로부터 알림을 받지 못합니다. 따라서 에이전트는 해당 사용자 속성에 대해 새 값으로 로컬 사용자 캐시를 업데이트하라는 알림 메시지를 OpenSSO로부터 받을 수 없습니다. 이 경우 응용 프로그램이 에이전트에서 해당 사용자 속성에 대해 쿼리하면 해당 속성의 이전 값을 받게 됩니다.
반드시 필요한 특수 상황에서만 이 등록 정보를 사용하십시오. 예를 들어 서비스 구성에 대한 변경(세션 서비스 및 인증 서비스 등과 같은 서비스에 대한 값 변경)이 작업 환경에서 발생하지 않을 것임을 알고 있는 경우 해당 서비스 관리(sm) 구성 요소에 대한 영구 검색을 비활성화할 수 있습니다. 그러나 이러한 서비스에 대한 변경 사항이 있으면 서버를 다시 시작해야 합니다. 동일한 조건이 aci 및 um 값으로 지정한 다른 영구 검색에도 적용됩니다.
다음 속성은 백엔드 데이터 저장소에 대한 연결 데이터를 설정합니다.
기본값은 1000입니다. 재시도 간의 시간(밀리초)을 지정합니다.
기본값은 3입니다. LDAP를 성공적으로 다시 연결하기 위한 시도 횟수를 지정합니다.
기본값은 80,81,91입니다. LDAP를 다시 연결하기 위한 재시도가 트리거되는 LDAPException 오류 코드를 지정합니다.
다음 속성은 캐싱 및 복제 구성을 정의합니다.
기본값은 10000입니다. 캐싱을 사용하는 경우 SDK 캐시의 크기를 지정합니다. 0보다 큰 정수를 사용하십시오. 그렇지 않으면 기본 크기(10000 사용자)가 사용됩니다.
기본값은 0이며 재시도 횟수를 지정합니다.
기본값은 1000입니다. 재시도 간의 시간(밀리초)을 지정합니다.