Sun Identity Manager 8.1 业务管理员指南

计划进行周期性访问查看

对于任何企业,访问查看都是一个费时费力的过程。Identity Manager 周期性访问查看通过自动执行进程的诸多步骤,有助于将成本和时间降至最低。但是,某些进程仍然十分耗时。例如,从数以千计的用户的多个位置获取用户帐户数据的进程就十分耗时。手动证明记录的操作同样十分耗时。合理的计划可提高进程的效率,并极大地降低投入。

计划进行周期性访问查看需要注意以下事项:

调节扫描任务

在扫描过程中,有多个线程会访问用户的视图,还可能访问用户具有帐户的资源。访问视图之后,会对多个审计策略和规则进行评估,这可能会导致创建遵循性违规。

为了防止两个线程同时更新相同的用户视图,该过程将针对此用户名建立一个内存中的锁定。如果无法在 5 秒(默认值)之内建立此锁定,则会向扫描任务中写入一个错误并跳过该用户,从而防止对同一组用户进行并发扫描。

可以编辑多个“可调节参数”的值,这些参数是作为任务参数提供给扫描任务的:

要更改这些参数的值,请编辑相应的“任务定义”表单。有关详细信息,请参见《Sun Identity Manager Deployment Reference》中的第 2  章 “Identity Manager Forms”