5.1 将用户迁移到 Identity Vault 中

有些 LDAP 服务器具有用于限制由 LDAP 查询返回的项目数量的设置。 例如,iPlanet Directory Server 5.1 的默认限制为 2000 个对象。

将数据从 LDAP 迁移到 Identity Vault 中时,驱动程序向服务器发出 LDAP 查询,并返回符合标准的对象(例如 objectclass=User)。

在对 LDAP 查询可以返回的项目数量设置限制后,虽然 Identity Manager 驱动程序仍继续正常运行,但该限制可使迁移在完成之前停止。

要解决此问题,请更改限制。例如,在 iPlanet 中执行下列步骤:

  1. 找到《配置》选项卡,然后选择《数据库》设置。

  2. 将 LDBM 插件选项卡中的最高限制从 5000(默认值)提高到适当的值。

    这是在执行查询时允许查询查看的记录数。

  3. 找到《配置》选项卡,选择 Directory Server Settings(目录服务器设置),然后选择《性能》选项卡,并根据需要迁移的用户帐户数量来提高大小限制。

    这是允许查询返回的记录的实际数量。

    调整完这些设置后,迁移可以正确完成。