После обновления до версии 2.9.2.1 настройте эти параметры при необходимости.

В версии 2.9.2.1 внесены следующие изменения.

  • В версии VMware Identity Manager 2.9.1 изменена процедура массовой синхронизации

    В более ранних версиях массовая синхронизация обрабатывалась четырьмя потоками в каждом процессоре с использованием глобального параметра конфигурации в базе данных bulkSyncThreadLimitPerCPU=4.

    Начиная с версии 2.9.1, количество потоков при массовой синхронизации не основывается на процессоре. Это абсолютное число, совпадающее с числом процессоров, по умолчанию используемых на узле.

    Если во время синхронизации большого количества пользователей и групп вы заметили, что скорость синхронизации снизилась после обновления, можно указать количество потоков путем настройки глобального параметра конфигурации с именем bulkSyncSharedThreadCount.

    Задайте значение потока в базе данных, используя для этого следующий REST API, а затем перезапустите узлы, чтобы изменения вступили в силу.

    Запрос HTTP:

    Operation: PUT
    URI: bulkSyncSharedThreadCount

    Заголовки HTTP:

    Content-Type: application/vnd.vmware.horizon.manager.systemconfigparameter+json
    Accept: application/vnd.vmware.horizon.manager.systemconfigparameter+json
    Authorization: HZN <operator token>

    Текстовая область запроса (8 потоков, в качестве примера):

    {
        "name": "bulkSyncSharedThreadCount",
        "values": {
            "values": [
                "8"
            ]
        }
    }

  • Если настроен кластер VMware Identity Manager для аварийного переключения с двумя узлами, рекомендуется обновить его до версии с тремя узлами. Это связано с ограничением Elasticsearch (подсистемы поиска и анализа, встроенной в устройство VMware Identity Manager). Можно продолжать использовать два узла, но при этом следует учитывать ряд ограничений, связанных с Elasticsearch. Дополнительные сведения см. в разделе «Настройка аварийного переключения резервирования» в руководстве по установке и настройке VMware Identity Manager.

  • Включите новый пользовательский интерфейс портала.

    1. В консоли администрирования щелкните стрелку на вкладке Каталог и выберите Параметры.

    2. Выберите Новый пользовательский интерфейс портала для конечных пользователей в области слева и щелкните Включить пользовательский интерфейс нового портала.

  • В VMware Identity Manager 2.9.x протокол TLS 1.0 (Transport Layer Security) отключен по умолчанию. Поддерживаются протоколы TLS 1.1 и 1.2.

    Известно, что при отключенном протоколе TLS 1.0 возникают проблемы с внешними продуктами. Рекомендуется обновить конфигурации других продуктов, чтобы в них использовался протокол TLS 1.1 или 1.2. Однако если для этих продуктов используется протокол TLS 1.0, можно включить TLS 1.0 в VMware Identity Manager, следуя инструкциям, приведенным в статье базы знаний 2144805.