Après avoir effectué la mise à niveau vers VMware Identity Manager 2.9.1, configurez ces paramètres.

  • Synchronisation des modifications en bloc dans VMware Identity Manager 2.9.1

    Dans la version 2.8.1, la synchronisation en bloc a été traitée avec 4 threads par CPU via un paramètre de configuration globale dans la base de données appelée bulkSyncThreadLimitPerCPU=4.

    Dans la version 2.9.1, le nombre de threads de traitement de la synchronisation en bloc n’est pas basé sur la CPU. C'est un nombre absolu, qui est le même que le nombre de CPU sur un nœud par défaut.

    Si vous synchronisez un grand nombre d’utilisateurs et de groupes et que vous remarquez que la synchronisation est lente après la mise à niveau, vous pouvez préciser le nombre de threads en définissant le paramètre de configuration globale appelé bulkSyncSharedThreadCount.

    Définir la valeur de thread dans la base de données à l’aide de l’API REST suivante, puis redémarrez les nœuds pour que la modification prenne effet.

    Demande HTTP :
    Operation: PUT
    URI: bulkSyncSharedThreadCount
    En-têtes HTTP :
    Content-Type: application/vnd.vmware.horizon.manager.systemconfigparameter+json
    Accept: application/vnd.vmware.horizon.manager.systemconfigparameter+json
    Authorization: HZN <operator token>
    Corps de la demande (avec 8 threads, par exemple) :
    {
        "name": "bulkSyncSharedThreadCount",
        "values": {
            "values": [
                "8"
            ]
        }
    }
  • Si vous avez configuré un cluster VMware Identity Managerpour un basculement avec deux nœuds, il est recommandé de mettre ce dernier à jour vers trois nœuds. Cela est dû à une limite d'Elasticsearch, un moteur de recherche et d'analyse intégré au dispositif VMware Identity Manager. Vous pouvez continuer à utiliser deux nœuds, mais vous devez connaître quelques-unes des limites liées à Elasticsearch. Pour plus d'informations, consultez « Configuration du basculement et de la redondance » dans Installation et configuration de VMware Identity Manager.
  • Activez la nouvelle interface utilisateur du portail.
    1. Dans la console d'administration, cliquez sur la flèche dans l'onglet Catalogue et sélectionnez Paramètres.
    2. Sélectionnez Nouvelle interface utilisateur du portail de l'utilisateur final dans le volet de gauche et cliquez sur Activer la nouvelle interface utilisateur du portail.
  • Le protocole Transport Layer Security 1.0 (TLS) est désactivé par défaut dans VMware Identity Manager 2.9.1. TLS 1.1 et 1.2 sont pris en charge.

    Les problèmes avec les produits externes lorsque TLS 1.0 est désactivé sont connus. Il est recommandé d'effectuer la mise à jour de vos autres configurations de produit pour utiliser TLS 1.1 ou 1.2. Toutefois, si votre version de produits tels qu'Horizon, Horizon Air, Citrix ou des équilibrages de charge ont une dépendance à TLS 1.0, vous pouvez activer TLS 1.0 dans VMware Identity Manager en suivant les instructions dans l'article 2144805 de la base de connaissances.