Lorsque vous réalisez une authentification au niveau du Web avec ArcGIS Web Adaptor (IIS), Web Adaptor recherche des groupes Windows Active Directory pour l'utilisateur connecté chaque fois qu’une requête est envoyée à votre site ArcGIS Server. Dans les organisations qui comprennent un petit nombre de groupes, cette recherche n'a aucun impact sur les performances. Toutefois, si votre organisation possède des centaines ou des milliers de groupes, vous pouvez constater une dégradation des performances en raison du temps que prend la recherche.
Si vous remarquez une baisse des performances, vous pouvez désactiver la recherche de groupes Active Directory dans ArcGIS Web Adaptor (IIS). La désactivation de cette fonctionnalité n'est valable que si les critères suivants sont remplis :
- Vous avez configuré l’authentification au niveau du Web (l’authentification Windows intégrée ou l’authentification par certificat client PKI) dans ArcGIS Web Adaptor (IIS).
- Vous utilisez les groupes intégrés ArcGIS Server comme magasin de groupes pour votre site. Si vous utilisez des groupes provenant de Windows Active Directory, la recherche doit avoir lieu pour obtenir des groupes.
Pour désactiver la recherche de groupes Active Directory dans ArcGIS Web Adaptor (IIS), procédez comme suit :
- Sur la machine qui héberge ArcGIS Web Adaptor (IIS), accédez au fichier WebAdaptor.config et ouvrez-le. Par défaut, ce fichier se situe dans le dossier inetpub d’IIS, par exemple C:\inetpub\wwwroot\<web adaptor name>\WebAdaptor.config.
- Recherchez la propriété EnableGetRolesForUser et faites passer sa valeur à false, comme ceci :
<EnableGetRolesForUser>false</EnableGetRolesForUser>
- Enregistrez et fermez le fichier.
- Redémarrez IIS.
- Répétez ces étapes sur les autres adaptateurs Web configurés avec votre site.
Vous pouvez activer les recherches à tout moment en définissant la propriété EnableGetRolesForUser sur true.
Vous avez un commentaire à formuler concernant cette rubrique ?