

CA IdentityMinder の最適化 › ロールの最適化 › ポリシー ルール作成のガイドライン
ポリシー ルール作成のガイドライン
ロール ポリシー評価の全体的パフォーマンスを決定する主な要因の 1 つは、任意の単一ポリシー ルールの評価にかかる時間です。 ポリシー ルール評価時間を改善するには、ポリシー作成時に、以下の点に注意します。
- 可能な場合は、複雑な表現でポリシー ルールを作成することにより、CA IdentityMinder によって作成されるポリシー オブジェクトの数と実行されるユーザ ストア検索の数を制限します。
複雑な表現を含む単一のルールは、単純な表現を含む複数のルールより効率的です。
- 可能な場合は、最も効率的で最も拡張性のあるタイプのポリシー ルールを選択します。
- ポリシー ルールのインメモリ評価オプションを有効にします。
インメモリ評価オプションは、ユーザ ストアから評価対象のユーザに関する情報を取得し、メモリにそのユーザの表現を格納することにより、ポリシー評価時間を著しく減らします。 CA IdentityMinder は、インメモリ表現を使用して、属性値をポリシー ルールと照合します。
注:: インメモリ評価オプションの詳細については、「設定ガイド」を参照してください。
- ユーザ ストアを調整します。
- CA IdentityMinder 実装に SiteMinder が含まれている場合は、ポリシー ストアを調整します。
詳細情報:
ポリシー オブジェクトとユーザ ストア検索の制限
拡張性のあるポリシー ルール タイプの選択
ユーザ ストアの調整
Copyright © 2014 CA.
All rights reserved.
 
|
|