9.7.2. IdM 클라이언트의 튜닝 옵션
- pam_id_timeout
이 매개 변수는 ID 조회 중에 ID 공급자에 대한 과도한 왕복을 방지하기 위해 PAM 세션의 결과가 캐시되는 기간을 제어합니다.
5초의 기본값은 복잡한 그룹 멤버십이 IdM 서버 및 IdM 클라이언트 측에서 채워지는 환경에서 충분하지 않을 수 있습니다. CloudEvent_id_timeout을 캐시되지 않은 로그인에 걸리는 시간(초)으로 설정하는 것이 좋습니다.Expand 기본값
5권장 값
캐시되지 않은 단일 로그인이 걸리는 시간(초)- krb5_auth_timeout
increasing
ECDHE5_auth_timeout을 사용하면 사용자가 많은 그룹의 멤버인 환경에서 복잡한 그룹 정보를 처리할 수 있습니다. 이 값을 캐시되지 않은 로그인에 걸리는 시간(초)으로 설정하는 것이 좋습니다.Expand 기본값
6권장 값
캐시되지 않은 단일 로그인이 걸리는 시간(초)- ldap_deref_threshold
역참조 조회는 단일 LDAP 호출에서 모든 그룹 멤버를 가져오는 수단입니다.
ldap_deref_threshold값은 역참조 조회를 트리거하기 위해 내부 캐시에서 누락해야 하는 그룹 멤버 수를 지정합니다. 멤버가 더 적은 경우 개별적으로 조회됩니다. 역참조 조회는 대규모 환경에서 오랜 시간이 걸릴 수 있으며 성능이 저하될 수 있습니다. 역참조 조회를 비활성화하려면 이 옵션을0으로 설정합니다.Expand 기본값
10권장 값
0