Skip To Content

Désactivez la recherche de groupes Windows Active Directory dans ArcGIS Web Adaptor (IIS)

Remarque :

Cette rubrique s'applique uniquement à la version 10.3.1.

Lorsque vous réalisez une authentification au niveau du Web avec ArcGIS Web Adaptor (IIS), ArcGIS Web Adaptor recherche des groupes Windows Active Directory pour l'utilisateur connecté chaque fois qu'une requête est envoyée à votre site ArcGIS Server. Dans les organisations qui comprennent un petit nombre de groupes, cette recherche n'a aucun impact sur les performances. Toutefois, si votre organisation possède des centaines ou des milliers de groupes, vous pouvez constater une dégradation des performances en raison du temps que prend la recherche.

Si vous remarquez une baisse des performances, vous pouvez désactiver la recherche de groupes Active Directory dans ArcGIS Web Adaptor (IIS). La désactivation de cette fonctionnalité n'est valable que si les critères suivants sont remplis :

  • Vous avez configuré l'authentification au niveau du Web (authentification Windows intégrée ou PKI) dans ArcGIS Web Adaptor (IIS).
  • Vous utilisez les groupes intégrés d'ArcGIS Server comme magasin de groupes pour votre site. Si vous utilisez des groupes provenant de Windows Active Directory, la recherche doit avoir lieu pour obtenir des groupes.

Pour désactiver la recherche de groupes Active Directory dans ArcGIS Web Adaptor (IIS), procédez comme suit :

  1. Sur la machine qui héberge ArcGIS Web Adaptor (IIS), accédez au fichier WebAdaptor.config et ouvrez-le. Par défaut, ce fichier se situe dans le dossier inetpub IIS, par exemple, C:\inetpub\wwwroot\<web adaptor name>\WebAdaptor.config.
  2. Recherchez la propriété EnableGetRolesForUser et modifiez la valeur en false, par exemple :
    <EnableGetRolesForUser>false</EnableGetRolesForUser>
  3. Enregistrez et fermez le fichier.
  4. Redémarrez IIS.
  5. Répétez ces étapes sur les autres adaptateurs Web configurés avec votre site.

Vous pouvez activer les recherches à tout moment en définissant la propriété EnableGetRolesForUser sur true.