Confluence 6 在你的 LDAP 目录中优化用户和用户组数量

简介: 连接 LDAP 服务器能为你的用户管理提供灵活高效的解决方案。为了达到优化的性能,后台同步程序将会从 LDAP 上查找和下载数据同步到你本地的 Confluence 服务器数据库上同时还会定时的更新数据以保持 Confluence 的数据与 LDAP 上的数据是一致的。

连接 LDAP 服务器能为你的用户管理提供灵活高效的解决方案。为了达到优化的性能,后台同步程序将会从 LDAP 上查找和下载数据同步到你本地的 Confluence 服务器数据库上同时还会定时的更新数据以保持 Confluence 的数据与 LDAP 上的数据是一致的。

在对用户进行同步,拷贝,缓存的时候用户,用户组和用户组成员的数量将会决定系统同步所需要的时间。我们推荐最大用户的使用数量和同步方法在下面描述:

推荐影响连接的 LDAP 目录:

  • Microsoft Active Directory
  • 所有其他的 LDAP 目录服务器

下面的的 LDAP 配置不会对同步产生影响:

  • 使用 LDAP 授权的内部目录
  • LDAP 目录,但是配置为 仅用授权,用户第一次登录后拷贝用户(Authentication Only, Copy User On First Login)

基于你用户,用户组和用户组成员的数量,请选择下面的 LDAP 目录服务器配置解决方案。

最多 10,000 (一万)用户,1000(1千)用户组和每一个用户组中 20 个用户 选择 'LDAP' 或 'Microsoft Active Directory' 目录类型。你可以使用完全同步选项。你的 Confluence 应用将会把 LDAP 服务器上的数据完全复制保存到本地数据库中。
超过上面的配置 使用 LDAP 过滤器来减少 LDAP 用户和用户组数据同步的时候可见和下载的数据量。
我们的测试结果

我们对从我们内部网络中从 AD 服务器上同步 10,000 用户,1000 用户组和 200,000 的用户组成员进行了测试。

我们发现初始化同步将要花费大概 5 分钟。后续的增量同步,指对 AD 服务器上有修改的用户信息同步的话只需要几秒钟就可以完成了。

请注意,影响用户同步效率和时间的一些因素如下:

  • 用户数量大小:使用 LDAP 过滤器来最小化的满足你的需求。
  • LDAP 服务器类型: 我们支持在 AD 中修改的查找,所以后续同步使用 AD 的服务器将会明显快于使用 LDAP 的服务器。
  • 网络技术情况:连接你 LDAP 服务器的网络情况越好,你的同步效率将会越高。
  • 数据库性能: 正如我们所描述的,同步 LDAP 服务器用户信息等于在本地数据库中缓存 LDAP 用户信息,你的数据库性能将会影响整个同步的效率。
  • JVM heap 大小: 如果你的 heap 大小被设置为过小的话,你的 Java 虚拟机将会在 LDAP 同步的时候进行大量的内存垃圾回收操作,这个将会影响你的同步性能。

 

https://www.cwiki.us/display/CONFLUENCEWIKI/User+Management+Limitations+and+Recommendations

目录
相关文章
Confluence 6 在你用户宏中使用参数
你可以为你的用户宏指定参数。这样的话,用户可以使用参数来决定 Confluence 页面的显示情况。 如何在 Confluence 页面中使用你的宏参数 当添加一个宏到 Confluence 页面中的时候,宏浏览器将会为每一个选择的宏显示输入字段,这个输入字段就是你需要指定的参数。
1268 0
Confluence 6 用户目录图例 - 使用 LDAP 授权的内部目录
上面的图:Confluence 连接 LDAP 服务器仅用做授权 https://www.cwiki.us/display/CONFLUENCEWIKI/Diagrams+of+Possible+Configuratio...
1084 0
Confluence 6 用户目录图例 - 使用 LDAP 授权,在用户第一次登陆时拷贝用户
上面的图:Confluence 连接到一个 LDAP 目录只用作授权,当用户登录 Confluence 的时候,使用 LDAP 授权并且将用户信息同步到本地路服务器上。
1131 0
Confluence 6 用户目录图例 - 只读连接 LDAP 整合本地用户组
上面的图:Confluence  连接到一 LDAP 目录,权限对本地用户组设置为只读。 https://www.cwiki.
1074 0
Confluence 6 用户目录图例 - 可读写连接 LDAP
上面的图:Confluence 连接到一个 LDAP 目录。   https://www.cwiki.us/display/CONFLUENCEWIKI/Diagrams+of+Possible+Configuratio...
841 0
Confluence 6 选项 1 – 在 Confluence 中手动重建用户和用户组
当你只有少量的用户和用户组的时候,使用这个方法。 使用 Confluence 的系统管理员登录 Confluence。 进入用户目录管理界面,然后移动 内部目录(internal directory)到系统中所有目录的列表的最顶部,通过单击目录前方排序的箭头。
1182 0
Confluence 连接到一 LDAP 目录,权限对本地用户组设置为只读
  https://www.cwiki.us/display/CONFLUENCEWIKI/Connecting+to+an+LDAP+Directory
1001 0
Confluence 6 使用 LDAP 授权连接一个内部目录 - 用户组 Schema 设置
请注意:这部分仅在拷贝用户登录(Copy User on Login)和 同步组成员(Synchronize Group Memberships)被启用后可见。
1163 0
|
SQL 关系型数据库 MySQL
Confluence 6 选项 2 – 转移 Crowd/Jira 应用程序中的用户和用户组到 Confluence 数据库
当你打算合并的外部目录服务器(Crowd 或 Jira 应用)有大量的用户到 Confluence 数据库中的时候,请使用这个选项。
1484 0
|
数据安全/隐私保护
Confluence 6 使用 LDAP 授权连接一个内部目录 - 拷贝用户到登录
在登录时拷贝用户(Copy User on Login) 这个选项在用户尝试登录的时候将会被触发。如果这个选择框被选择的话,当用户使用 LDAP 授权的用户名和密码登录系统的时候,用户将会在内部目录自动创建,用户的信息将会在每次用户登录的时候同步过来。
1364 0