19.2 Préparation d'une grappe pour Identity Applications

Identity Applications prend en charge la réplication de session HTTP et le basculement de session. Si une session est en cours sur un noeud et qu'une défaillance survient au niveau de ce noeud, un autre serveur de la grappe peut reprendre la session sans intervention. Avant d'installer Identity Applications dans une grappe, vous devez préparer l'environnement.

19.2.1 Présentation des groupes de grappes dans les environnements Tomcat

Le groupe de grappes de l'application utilisateur emploie un nom UUID pour réduire le risque de conflit avec d'autres groupes de grappes que les utilisateurs peuvent ajouter à leurs serveurs. Vous pouvez modifier les paramètres de configuration du groupe de grappes de l'application utilisateur à l'aide des fonctions d'administration de l'application utilisateur. Les modifications apportées à la configuration de la grappe ne prennent effet pour un noeud de serveur qu'après redémarrage de ce noeud.

19.2.2 Configuration des propriétés système pour les ID de moteur de workflow

Chaque serveur qui héberge Identity Applications dans la grappe peut exécuter un moteur de workflow. Pour garantir les performances de la grappe et du moteur de workflow, chaque serveur de la grappe doit utiliser les mêmes nom de partition et groupe de partition UDP. Par ailleurs, chaque serveur de la grappe doit être démarré avec un ID unique pour le moteur de workflow, car la mise en grappe pour le moteur de workflow fonctionne indépendamment de l'infrastructure de cache d'Identity Applications.

Pour vous assurer que les moteurs de workflow s'exécutent correctement, vous devez définir des propriétés système pour Tomcat.

  1. Créez une nouvelle propriété système JVM pour chaque serveur Identity Applications de la grappe.

  2. Nom de la propriété système com.novell.afw.wf.engine-id où l'ID de moteur est une valeur unique.

19.2.3 Utilisation de la même clé principale pour chaque application utilisateur dans la grappe

Identity Applications chiffre les données sensibles à l'aide d'une clé principale. Toutes les instances d'Identity Applications d'une grappe doivent utiliser la même clé principale. Cette section vous permet de vérifier que toutes les instances d'Identity Applications d'une grappe utilisent la même clé principale.

Pour plus d'informations sur le chiffrement des données sensibles dans Identity Applications, reportez-vous à la section Encrypting Sensitive Identity Applications Data (Chiffrement des données sensibles d'Identity Applications) du manuel NetIQ Identity Manager - Administrator's Guide to the Identity Applications (NetIQ Identity Manager - Guide de l'administrateur d'Identity Applications).

  1. Installez l'application utilisateur sur le premier noeud de la grappe.

  2. Dans la fenêtre Sécurité - Clé principale du programme d'installation, notez l'emplacement du fichier master-key.txt qui contient la nouvelle clé principale pour Identity Applications. Par défaut, le fichier se trouve dans le répertoire d'installation.

  3. Installez Identity Applications sur les autres noeuds de la grappe.

  4. Dans la fenêtre Sécurité - Clé principale, cliquez sur Oui, puis sur Suivant.

  5. Dans la fenêtre Importer la clé principale, copiez la clé principale du fichier texte créée à l'Étape 2.