接続サーバで View LDAP を編集し、証明書生成のタイムアウトと、登録サーバ間の証明書要求のロード バランシングを有効にする(推奨)かどうかを構成できます。

詳細設定を変更するには、接続サーバ ホストで ADSI Edit を使用する必要があります。接続するには、接続ポイントとして識別名 DC=vdi, DC=vmware, DC=int を入力し、コンピュータのサーバ名とポート (localhost:389) を入力します。[OU=Properties] を展開して [OU=Global] を選択し、右ペインで [CN=Common] をダブルクリックします。

[pae-NameValuePair] 属性を編集して、次の表に表示されている 1 つまたは複数の値を追加します。値の追加時に構文 name=value を使用する必要があります。

表 1. 接続サーバ用の True SSO の詳細設定
レジストリ キー 説明
cs-view-certsso-enable-es-loadbalance=[true|false] 2 台の登録サーバ間の CSR 要求の負荷分散を有効化するかどうかを指定します。デフォルトは false です。

たとえば、証明書要求の受信時に接続サーバが代替登録サーバを使用するように負荷分散を有効化するには、cs-view-certsso-enable-es-loadbalance=true を追加します。登録サーバと CA が同じホストにある場合、各登録サーバはローカル CA を使用して要求を提供できます。

cs-view-certsso-certgen-timeout-sec= number CSR 受信後に証明書を生成するまでの待機時間(秒単位)。デフォルトは 35 です。