Introduzione
In questo documento vengono descritti gli intervalli di tempo per le modifiche di Active Directory da sincronizzare nel cloud, aggiornare tramite l'API e visualizzare nel dashboard Umbrella.
Tipi di sincronizzazione e intervalli
Active Directory (AD) modifica la sincronizzazione nel cloud in due tipi principali:
- Sincronizzazione completa:il connettore esegue una sincronizzazione completa dell'ambiente AD. Questo processo richiede alcuni minuti.
- Sincronizzazione delta:il connettore sincronizza solo le modifiche apportate dall'ultima sincronizzazione. Anche questo processo richiede alcuni minuti.
Sincronizzazione forzata
- Per attivare una sincronizzazione delta, riavviare il servizio connettore.
- Per attivare una sincronizzazione completa, rimuovere la cartella LDIF e riavviare il servizio connettore.
- Se nell'ambiente sono presenti più connettori, riavviare tutti i servizi di connessione.
Comportamento sincronizzazione connettore precedente
Le prestazioni precedenti del connettore riguardavano questa sequenza:
- L'ambiente AD locale replica le modifiche, il Connettore le raccoglie e le invia al cloud. Questa operazione richiede in genere da 5 a 15 minuti. Negli ambienti con un solo server Active Directory (controller di dominio), una modifica in genere può richiedere fino a 5 minuti per essere elaborata e inviata al cloud, a seconda della latenza di rete, dell'elaborazione e delle dimensioni dell'organizzazione.
- Il cloud elabora e importa l'albero di Active Directory nel dashboard e nei criteri. Per gli alberi AD di piccole dimensioni, questa operazione richiede meno di 10 minuti. Per alberi Active Directory di grandi dimensioni, questo processo richiede 2 o più ore. Per alberi di grandi dimensioni con decine di migliaia di utenti, i risultati iniziano ad apparire dopo circa due ore, con visualizzazione graduale delle modifiche mentre l'elaborazione continua per diverse ore.
Se esistono più server AD, il tempo di sincronizzazione può aumentare. I server AD devono replicare le modifiche tra loro e ciò si verifica in genere ogni 15 minuti per impostazione predefinita. Pianificare questo tempo aggiuntivo in base ai valori elencati in precedenza.
Ulteriori risorse
Per ulteriori informazioni sulla replica di Active Directory, vedere il documento Funzionamento della topologia di replica di Active Directory.