Tema anterior: Búsqueda en objectclassTema siguiente: Cómo especificar la configuración de la conexión LDAP


Especificación del tiempo de espera de la replicación

En una implementación que incluya la replicación entre los directorios LDAP principal y esclavo, se puede configurar el servidor de políticas de SiteMinder para que se comunique con un directorio esclavo. En esta configuración, el servidor de políticas detecta automáticamente referencias que apunten al directorio principal durante las operaciones que escriban datos en el directorio LDAP. Los datos se almacenan en el directorio LDAP principal y se replican en el directorio LDAP esclavo según el esquema de replicación de los recursos de red.

En esta configuración, cuando se crea un objeto en CA Identity Manager, el objeto se crea en el directorio principal y se replica también al directorio esclavo. Puede que se produzca un retraso durante el proceso de replicación que provoque un error en la acción de creación en CA Identity Manager.

Para evitar que ocurra esta incidencia, se puede especificar la cantidad de tiempo (en segundos) que CA Identity Manager espera antes de que se agote el tiempo de espera en la propiedad REPLICATION_WAIT_TIME.

Siga estos pasos:

  1. En el archivo de configuración del directorio (directory.xml), busque el elemento ImsManagedObject que describe el objeto de usuario.
  2. Agregue el siguiente elemento PropertyDict:
    <PropertyDict name="REPLICATION_WAIT_TIME" description="time delay in seconds for LDAP provider to allow replication to propagate from master to slave"> 
    <Property name=REPLICATION_WAIT_TIME"><time in seconds></Property>
    </PropertyDict>
    

    Nota: El elemento PropertyDict debe ser el último elemento en el elemento ImsManagedObject, como en el siguiente ejemplo:

    <ImsManagedObject name="User" description="My Users" objectclass="top,person,organizationalperson,inetorgperson,customClass" objecttype="USER">
    <ImsManagedObjectAttr physicalname="departmentnumber" displayname="Department" description="Department" valuetype="String" required="true" multivalued="false" maxlength="0" />
    .
    .
    .
    <PropertyDict name="REPLICATION_WAIT_TIME" description="time delay in seconds for LDAP provider to allow replication to propagate from master to slave"> 
    <Property name=REPLICATION_WAIT_TIME">800</Property>
    </PropertyDict>
    

Cuando no se define el tiempo de espera de la replicación, se utiliza el valor predeterminado 0.