Vous pouvez modifier View LDAP sur le Serveur de connexion afin de configurer un délai d'expiration pour générer des certificats et pour activer ou non les demandes d'équilibrage de charge entre des serveurs d'enrôlement (recommandé).
Pour modifier les paramètres de configuration avancée, vous devez utiliser l'Éditeur ADSI sur un hôte du Serveur de connexion. Vous pouvez vous connecter en entrant le nom unique DC=vdi, DC=int comme point de connexion et en entrant le nom de serveur et le port de l'ordinateur localhost:389. Développez OU=Properties, sélectionnez OU=Global et double-cliquez sur CN=Common dans le volet de droite.
Vous pouvez ensuite modifier l'attribut pae-NameValuePair pour ajouter une ou plusieurs des valeurs répertoriées dans le tableau suivant. Vous devez utiliser la syntaxe nom=valeur lorsque vous ajoutez des valeurs.
Paramètres avancés de True SSO pour les Serveurs de connexion
| Clé de registre | Description |
|---|---|
| cs-view-certsso-enable-es-loadbalance=[true|false] | Indique s'il faut activer les demandes de CSR d'équilibrage de charge entre deux serveurs d'enrôlement. La valeur par défaut est false. Par exemple, ajoutez cs-view-certsso-enable-es-loadbalance=true pour activer l'équilibrage de charge afin que le serveur de connexion utilise d'autres serveurs d'enrôlement lorsque les demandes de certificat arrivent. Chaque serveur d'enrôlement peut traiter les demandes à l'aide de l'autorité de certification locale, si le serveur d'enrôlement et l'autorité de certification se trouvent sur le même hôte. |
| cs-view-certsso-certgen-timeout-sec=number | Temps d'attente pour générer un certificat après la réception d'une CSR, en secondes. La valeur par défaut est 35. |
Cette page vous a-t-elle été utile ?