Chapitre 36. Ajustement manuel des plages d'identification
Un serveur IdM génère des numéros d'identification d'utilisateur (UID) et de groupe (GID) uniques. En créant et en attribuant différentes plages d'ID aux répliques, il s'assure également qu'elles ne génèrent jamais les mêmes numéros d'ID. Par défaut, ce processus est automatique. Toutefois, vous pouvez ajuster manuellement la plage d'ID IdM lors de l'installation du serveur IdM, ou définir manuellement la plage d'ID DNA d'un réplica.
36.1. Plages d'identification
Les numéros d'identification sont divisés en ID ranges. Le fait de conserver des plages numériques distinctes pour les serveurs et les répliques individuels élimine le risque qu'un numéro d'identification attribué à une entrée soit déjà utilisé par une autre entrée sur un autre serveur ou une autre réplique.
Notez qu'il existe deux types distincts de plages d'identification :
- L'IdM ID rangequi est attribué lors de l'installation du premier serveur. Cette plage ne peut pas être modifiée après sa création. Toutefois, vous pouvez créer une nouvelle plage d'identifiants IdM en plus de la plage originale. Pour plus d'informations, voir Attribution automatique de plages d'identif iants et Ajout d'une nouvelle plage d'identifiants IdM.
Les plages d'ID (ADN) de l Distributed Numeric Assignment (ADN), qui peuvent être modifiées par l'utilisateur. Elles doivent s'inscrire dans une plage d'identification IdM existante. Pour plus d'informations, voir Attribution manuelle de plages d'identification ADN.
Les répliques peuvent également se voir attribuer une plage d'ID ADN next. Une réplique utilise sa plage suivante lorsqu'elle n'a plus d'ID dans sa plage actuelle. Les plages suivantes ne sont pas attribuées automatiquement lorsqu'un réplica est supprimé et vous devez les attribuer manuellement.
Les plages sont mises à jour et partagées entre le serveur et les répliques par le plug-in DNA, dans le cadre de l'instance de serveur d'annuaire de back-end pour le domaine.
La définition de la gamme d'ADN est déterminée par deux attributs :
- Le prochain numéro disponible du serveur : le bas de la fourchette de l'ADN
- La taille de la plage : le nombre d'ID dans la plage d'ADN
La valeur inférieure initiale est définie lors de la configuration de l'instance du plug-in. Ensuite, le plug-in met à jour la valeur inférieure. Le fait de diviser les numéros disponibles en plages permet aux serveurs d'attribuer continuellement des numéros sans qu'ils ne se chevauchent.