Skip to content

Mise à jour vers la version 3.20.0

Configuration : paramètres en base de données

À partir de cette version, la plupart des réglages qui figuraient dans config.properties sont enregistrés en base de données.

À prévoir lors d’une mise à jour

Au premier démarrage après passage à cette version, la migration des paramètres du fichier vers la base de données est automatique :

  • RAC/M Identity copie config.properties vers config.properties.old, enregistre en base de données les valeurs migrées, puis supprime du config.properties les entrées concernées.
  • Si config.properties.old existe déjà, la migration ne s’exécute pas : la sauvegarde existante ne doit pas être écrasée (à traiter avant de relancer, par exemple en renommant ou en archivant l’ancien fichier .old).

Ce qui reste dans config.properties

La liste ci-dessous recense les propriétés qui restent dans le fichier config.properties. Celles indiquées comme (facultatif) peuvent être omises si les valeurs par défaut conviennent.

Sources de données — pour chaque préfixe datasource.config, datasource.data et datasource.workflow :

  • {prefix}.driver, {prefix}.url, {prefix}.username, {prefix}.password
  • (facultatif) {prefix}.timeBetweenEvictionRunsMillis, {prefix}.testWhileIdle, {prefix}.validationQuery, {prefix}.validationQueryTimeout, {prefix}.maxTotal, {prefix}.maxWaitMillis, {prefix}.maxConnLifetimeMillis, {prefix}.testOnBorrow, {prefix}.minEvictableIdleTimeMillis

Serveur web (SSL / Jetty)

  • webserver.ssl, webserver.ssl.protocol_excludes, webserver.ssl.protocol, webserver.ssl.cypher_excludes
  • webserver.ssl.keystore, webserver.ssl.keystore.password, webserver.ssl.trustore, webserver.ssl.trustore.password
  • (facultatif) webserver.ssl.port, webserver.kerberos.display.sso

Courriel sortant (SMTP / OAuth2 côté fichier)

  • mail.server.host, mail.server.port, mail.server.user, mail.server.timeout.ms, mail.server.retry.count
  • (facultatif) mail.auth.protocol, mail.server.starttls.enable, mail.server.password, mail.oauth2.token.url, mail.oauth2.client.id, mail.oauth2.client.secret, mail.oauth2.scopes

ICF

  • icf.folder, run.icf.server, icf.server.keystore.password, icf.server.truststore.path, icf.server.truststore.password
  • (facultatif) icf.server.port, icf.server.start.wait.millis

Connecteur / files d’attente C2 (préfixes de cartes de propriétés)

  • Préfixes : c2.app.category., c2.app.reqtype., c2.appGroup.category., c2.appGroup.reqtype.
  • Propriétés simples : mail.admin.c2, c2.queue.id
  • (facultatif) mail.provisioning.c2RequesterUsedAsSender, mail.request.automatic.provisioning.account.notification, mail.request.automatic.provisioning.profile.notification

Amorçage par serveur (séquences / engin de workflow)

Ces clés restent dans config.properties car chaque serveur d’application d’un cluster peut nécessiter une valeur différente. Les modifier exige un redémarrage du serveur.

  • (facultatif) scheduler.enable — lorsque true, les séquences automatiques s’exécutent sur ce serveur (défaut true). Affiché sous ConfigurationConfigurations globales.
  • (facultatif) workflow.engine.enable — lorsque true, ce serveur traite les rappels et escalades de workflow planifiés (défaut true). Affiché sous ConfigurationConfigurations globales (panneau Tâche / Workflow). En configuration haute disponibilité, définissez cette valeur à true sur un seul serveur afin d’éviter l’envoi en double des courriels de rappel et d’escalade. La notification d’attribution de tâche (actionnable) est toujours envoyée, sur le serveur qui a créé la tâche, peu importe ce paramètre.
  • (facultatif) workflow.deadline.reload.interval.seconds — fréquence à laquelle le serveur qui exécute l’engin de workflow réanalyse la base de données de workflow partagée pour trouver les échéances de tâches créées par les autres serveurs, afin que leurs rappels soient tout de même envoyés (défaut 60). Utilisé uniquement lorsque workflow.engine.enable est true. Affiché sous ConfigurationConfigurations globales (panneau Tâche / Workflow, lorsque l’engin de workflow est activé). Absent du fichier de configuration livré ; l’ajouter dans config.properties pour remplacer la valeur par défaut.

Tous les autres paramètres, une fois migrés en base de données, ne sont plus lus depuis config.properties.

Connecteur RSA Authentication Manager

Le connecteur ICF RSA Authentication Manager (rsa-8.4) n’est plus inclus dans la distribution par défaut de RAC/M Identity.

Si vous utilisez ce connecteur :

  • Conservez le fichier JAR existant sous [Répertoire d'installation]/server/ICF/server/connectors lors de la mise à jour, ou
  • Obtenez le connecteur auprès du support OKIOK et installez-le comme décrit dans Ajout des fichiers de connecteur à la solution.

Voir RSA Authentication Manager pour les détails de configuration.