Valores de memoria caché de autenticación

Utilice esta página para especificar los valores de la memoria caché de autenticación.

Para ver esta página de la consola de administración, pulse Seguridad > Seguridad global > Valores de memoria caché de autenticación.

Habilitar memoria caché de autenticación

Especifica si se debe inhabilitar la memoria caché de autenticación.

Deje habilitada la memoria caché de autenticación por motivos de rendimiento. Sin embargo, es posible que desee inhabilitar la antememoria de autenticación por motivos de depuración o medición. Cuando se inhabilita esta opción, el rendimiento se ve afectado ya que siempre que se debe autenticar un usuario se accede al registro de usuarios para reunir la información sobre dicho usuario. Para ello se crean nuevas señales para el usuario.

Información Valor
Valor predeterminado: Habilitada

Tiempo de espera de memoria caché:

Especifica el periodo de tiempo en el que caducan los credenciales autenticados en la antememoria. Compruebe que este período de tiempo sea inferior al valor del campo Valor de tiempo de espera para credenciales enviadas entre servidores (el tiempo de espera de LTPA).

Si está habilitada la seguridad de la infraestructura del servidor de aplicaciones, el valor de tiempo de espera de antememoria de seguridad puede afectar el rendimiento. El parámetro tiempo de espera especifica la frecuencia con que deben renovarse las memorias caché relacionadas con la seguridad. En la antememoria se coloca la información de seguridad correspondiente a los beans, los permisos y las credenciales. Cuando ha transcurrido el tiempo de espera de antememoria, toda la información que se ha colocado en la antememoria deja de ser válida. Las posteriores peticiones de información dan como resultado una búsqueda en la base de datos. En ocasiones, la obtención de información hace necesaria la invocación de una autenticación nativa o de vínculo con el protocolo de acceso de directorios ligero (Lightweight Directory Access Protocol - LDAP). Ambas invocaciones son operaciones de rendimiento considerable. Determine el mejor punto de equilibrio para la aplicación, teniendo en cuenta los patrones de uso y las necesidades de seguridad del sitio.

Debe considerar los efectos siguientes de este valor en su configuración:
  • Los valores de tiempo de espera de memoria caché de autenticación mayores pueden aumentar los riesgos de seguridad. Por ejemplo, puede revocar un usuario en el registro de usuarios o repositorio. Sin embargo, el usuario revocado puede iniciar sesión en la consola de administración utilizando la credencial que se almacena en la memoria caché de autenticación hasta que la memoria caché se renueve.
  • Los valores de tiempo de espera de memoria caché de autenticación pequeños pueden afectar al rendimiento. Cuando este valor es menor, el servidor de aplicaciones accede el registro de usuarios o repositorio con más frecuencia.
  • Un gran número de entradas de memoria caché de autenticación, debido a un número mayor de usuarios, aumenta el uso de memoria de la memoria caché de autenticación. Por lo tanto, el servidor de aplicaciones puede ralentizarse y afectar al rendimiento.
Puede limitar el tamaño de la memoria caché de autenticación estableciendo el valor de tamaño máximo de memoria caché. Establezca tanto el tamaño máximo de memoria caché y los valores de tiempo de espera de memoria caché de autenticación para equilibrar el riesgo de seguridad y las necesidades de rendimiento.

El valor de tiempo de espera de LTPA no debe ser menor que el valor de tiempo de espera de memoria caché de seguridad. El valor de tiempo de espera de LTPA se debe establecer en un valor posterior al valor de tiempo de espera de solicitud ORB. No obstante, no hay ninguna relación entre el valor de tiempo de espera de memoria caché de seguridad y el valor de tiempo de espera de solicitud ORB. Para obtener más información sobre el valor de tiempo de espera de LTPA, consulte la documentación acerca de mecanismos de autenticación y caducidad. Para obtener más información sobre el valor de tiempo de espera de solicitud ORB, consulte la documentación sobre los valores del servicio ORB (Object Request Broker).

Información Valor
Valor predeterminado: 10 minutos

Tamaño de memoria caché inicial:

Especifica el tamaño inicial de las memorias caché de tablas de valores hash.

Un número mayor de valores hash disponibles podría reducir la posibilidad de colisiones hash. Una colisión hash da por resultado una búsqueda lineal del hash bucket, que puede reducir el tiempo de recuperación. Si varias entradas forman una memoria caché de tabla hash, cree una tabla de mayor capacidad que dé soporte a entradas de hash más eficaces que si se deja que la aplicación automática del algoritmo hash determine el crecimiento de la tabla. La aplicación del algoritmo hash hace que todas las entradas se desplacen cada vez.

Información Valor
Valor predeterminado: 50

Tamaño máximo de memoria caché

Indica el tamaño máximo de la memoria caché.

Cuando se alcanza este límite, las entradas menos utilizadas se eliminan de la memoria caché para dejar espacio para las entradas nuevas.

Información Valor
Valor predeterminado: 25000

Utilizar claves de memoria caché de autenticación básica (con hash unidireccional de contraseña)

Guarda en memoria caché el nombre de usuario y el hash unidireccional de contraseña como búsqueda de clave en la memoria caché.

Inhabilite esta opción sólo si no desea que esta información se almacene en la memoria caché. Si está inhabilitado, cada vez que un usuario inicie una sesión con el nombre de usuario y contraseña, se accederá al registro de usuarios, lo que afectará al rendimiento.

Información Valor
Valor predeterminado: True


Nombre de archivo: usec_sec_domains_cache.html