Tema anterior: Limitación de las búsquedas del almacén de usuarios y objetos de políticaTema siguiente: Optimizaciones de tareas


Selección de tipos de regla de política escalables

Además del número de reglas de política, el tipo de regla de política puede que también afecte al rendimiento. Normalmente, las reglas de política se crean en función de la estructura del almacén de usuarios y de la determinación de las atribuciones. Por ejemplo, se pueden crear reglas de política basadas en la pertenencia a un grupo, organización o atributos del usuario. Sin embargo, cuando hay varias formas de crear reglas de la política, se deben tener en cuenta las directrices de rendimiento de la siguiente tabla antes de decidir qué tipo de regla crear.

Nota: Los tipos de regla de política de la siguiente tabla se clasifican en orden de rendimiento, con el tipo de regla más eficaz en primer lugar.

Tipo de regla de la política

Notas sobre el rendimiento

Organización

  • Mejor rendimiento global.
  • No requiere una búsqueda en directorios LDAP. CA Identity Manager utiliza el nombre destacado del usuario que se evalúa y el nombre destacado de la organización de la regla de la política

Rol

  • CA Identity Manager almacena información del objeto de rol y evaluaciones anteriores en la memoria caché del almacén de objetos.
  • En la mayor parte de los casos, el rendimiento será equivalente a las reglas de la política de la organización.

Atributo de usuario

  • Proporciona el mejor rendimiento de búsqueda en el almacén de usuarios y es al que menos afectan las grandes cantidades de usuarios.
  • Permite activar la evaluación en memoria para obtener un rendimiento significativo.

Miembro del grupo

  • El rendimiento depende del tamaño del grupo y del tipo de almacén de usuarios.