Después de actualizar a VMware Identity Manager 2.9.1, configure estas opciones.

  • Cambios de sincronización masiva en VMware Identity Manager 2.9.1

    En la versión 2.8.1, la sincronización masiva se realizaba con 4 subprocesos por CPU a través de un parámetro de configuración global en la base de datos que se denominaba bulkSyncThreadLimitPerCPU=4.

    En la versión 2.9.1, el número de subprocesos para realizar la sincronización masiva no se basa en CPU. Es un número absoluto, que es igual al número de CPU en un nodo de forma predeterminada.

    Si sincroniza grandes cantidades de usuarios y grupos, y advierte que la sincronización es lenta después de la actualización, puede establecer el parámetro de configuración global denominado bulkSyncSharedThreadCount para especificar el número de subprocesos.

    Establezca el valor de subprocesos en la base de datos mediante la REST API siguiente y reinicie los nodos para que los cambios surtan efecto.

    Solicitud de HTTP:

    Operation: PUT
    URI: bulkSyncSharedThreadCount

    Encabezados HTTP:

    Content-Type: application/vnd.vmware.horizon.manager.systemconfigparameter+json
    Accept: application/vnd.vmware.horizon.manager.systemconfigparameter+json
    Authorization: HZN <operator token>

    Cuerpo de la solicitud (con 8 subprocesos como ejemplo):

    {
        "name": "bulkSyncSharedThreadCount",
        "values": {
            "values": [
                "8"
            ]
        }
    }

  • Si tiene configurado un clúster de VMware Identity Manager para la conmutación por error con dos nodos, se recomienda actualizarlo a tres nodos. Esto se debe a una limitación de Elasticsearch, un motor de búsqueda y análisis integrado en el dispositivo de VMware Identity Manager. Puede seguir utilizando dos nodos, pero debe tener en cuenta las limitaciones relacionadas con Elasticsearch. Para obtener más información, consulte el apartado sobre cómo configurar los errores y la redundancia en Instalar y configurar VMware Identity Manager.

  • Habilite la nueva interfaz de usuario del portal.

    1. En la consola de administración, haga clic en la flecha de la pestaña Catálogo y seleccione Configuración.

    2. Seleccione Nueva interfaz del portal de usuario final en el panel de la izquierda y haga clic en Habilitar nueva interfaz del portal.

  • De forma predeterminada, el protocolo de seguridad de la capa de transporte (TLS) 1.0 se encuentra deshabilitado en VMware Identity Manager 2.9.1. Se admiten TLS 1.1 y 1.2.

    Los errores en productos externos pueden producirse cuando TLS 1.0 está deshabilitado. Le recomendamos que actualice sus otras configuraciones de productos para utilizar TLS 1.1 o 1.2. Sin embargo, si la versión de productos como Horizon, Horizon Cloud, Citrix o los equilibradores de carga depende de TLS 1.0, puede habilitar TLS 1.0 en VMware Identity Manager mediante las instrucciones en el artículo 2144805 de la base de conocimientos.