4.2. 处理供应商失败
如果用户存储供应商失败,您可能无法在 Admin 控制台中登录并查看用户。Red Hat Single Sign-On 不会检测使用存储提供程序查找用户时的故障,因此它会取消调用。如果您的存储提供程序具有高优先级,则用户查询在用户查找过程中失败,则登录或用户查询会失败,且不会切换到下一个配置的供应商。
Red Hat Single Sign-On 在任何 LDAP 或自定义用户供应商之前,首先搜索本地 Red Hat Single Sign-On 用户数据库来解析用户。考虑创建存储在本地 Red Hat Single Sign-On 用户数据库中管理员帐户,以防出现连接到 LDAP 和后端的问题。
每个 LDAP 和自定义 User Storage Provider 在其 Admin Console 页面上都有一个 启用 切换功能。禁用 User Storage Provider 会在执行查询时跳过提供程序,因此您可以使用优先级较低的不同提供程序查看和登录。如果您的供应商使用导入策略并被禁用,则导入的用户仍可以只读模式查找。
当存储提供程序查找失败时,Red Hat Single Sign-On 不会故障切换,因为用户数据库通常在它们之间有重复的用户名或重复电子邮件。重复的用户名和电子邮件可能会导致问题,因为当用户在管理员要求从另一个数据存储加载时从一个外部数据存储加载时。