Na de upgrade naar 2.9.2.1 configureert u zo nodig deze instellingen.

De volgende wijzigingen zijn aangebracht in releases vóór 2.9.2.1.

  • Bulksynchronisatie verandert in VMware Identity Manager 2.9.1

    In eerdere versies werd bulksynchronisatie met 4 threads per CPU verwerkt via een globale configuratieparameter in de database met de naam bulkSyncThreadLimitPerCPU=4.

    Vanaf versie 2.9.1 wordt het aantal threads voor de verwerking van bulksynchronisatie niet gebaseerd op de CPU. Het is een absolute waarde, die standaard hetzelfde is als het aantal CPU's op een knooppunt.

    Als u een groot aantal gebruikers en groepen synchroniseert en vaststelt dat synchronisatie trager is na de upgrade, kunt u het aantal threads opgeven door de globale configuratieparameter met de naam bulkSyncSharedThreadCount in te stellen.

    Stel de threadwaarde in de database in met de volgende REST API en start vervolgens de knooppunten opnieuw om de wijzigingen toe te passen.

    HTTP-aanvraag:

    Operation: PUT
    URI: bulkSyncSharedThreadCount

    HTTP-headers:

    Content-Type: application/vnd.vmware.horizon.manager.systemconfigparameter+json
    Accept: application/vnd.vmware.horizon.manager.systemconfigparameter+json
    Authorization: HZN <operator token>

    Aanvraagtekst (met 8 threads als voorbeeld):

    {
        "name": "bulkSyncSharedThreadCount",
        "values": {
            "values": [
                "8"
            ]
        }
    }

  • Als u een VMware Identity Manager-cluster voor failover met twee knooppunten hebt ingesteld, is het raadzaam om deze bij te werken naar drie knooppunten. De reden hiervoor is de beperking van Elasticsearch, een zoek- en analyse-engine ingebouwd in de VMware Identity Manager-appliance. U kunt twee knooppunten blijven gebruiken, maar houd dan wel rekening met een paar beperkingen wat betreft Elasticsearch. Zie "Fouten en redundantie configureren" in VMware Identity Manager installeren en configureren voor meer informatie.

  • Schakel de gebruikersinterface van de nieuwe portal in.

    1. Klik in de beheerconsole op de pijl op het tabblad Catalogus en selecteer Instellingen.

    2. Selecteer Nieuwe gebruikersinterface voor eindgebruikersportal in het linkerdeelvenster en klik op Nieuwe gebruikersinterface van portal inschakelen.

  • Transport Layer Security-protocol 1.0 (TLS) is standaard uitgeschakeld in VMware Identity Manager 2.9.x. TLS 1.1 en 1.2 worden ondersteund.

    Wanneer TLS 1.0 is uitgeschakeld, kunnen zich problemen met externe producten voordoen. Het is raadzaam om configuraties van uw andere producten bij te werken voor gebruik met TLS 1.1. of 1.2. Als deze producten afhankelijk zijn van TLS 1.0, kunt u TLS 1.0 inschakelen in VMware Identity Manager door de instructies in het Knowledge Base-artikel 2144805 te volgen.