[java-identity-provider COMMIT] in /trunk/idp-conf/src/main/resources/conf: attribute-resolver-ldap.xml ldap.properties
noreply at shibboleth.net
noreply at shibboleth.net
Fri Sep 16 14:55:23 EDT 2016
Author: tzeller
Date: Fri Sep 16 14:55:23 2016
New Revision: 8396
URL: http://svn.shibboleth.net/view/java-identity-provider?rev=8396&view=rev
Log:
IDP-1044 - Add default LDAP pool properties
Add default LDAP connection pool properties to attribute-resolver-ldap.xml
Set default connect and response timeouts to 3000
Add some comments about pool properties to note milliseconds vs seconds
https://issues.shibboleth.net/jira/browse/IDP-1044
Modified:
trunk/idp-conf/src/main/resources/conf/attribute-resolver-ldap.xml
trunk/idp-conf/src/main/resources/conf/ldap.properties
Modified: trunk/idp-conf/src/main/resources/conf/attribute-resolver-ldap.xml
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-conf/src/main/resources/conf/attribute-resolver-ldap.xml?rev=8396&r1=8395&r2=8396&view=diff
==============================================================================
--- trunk/idp-conf/src/main/resources/conf/attribute-resolver-ldap.xml (original)
+++ trunk/idp-conf/src/main/resources/conf/attribute-resolver-ldap.xml Fri Sep 16 14:55:23 2016
@@ -83,13 +83,13 @@
</FilterTemplate>
<ReturnAttributes>%{idp.attribute.resolver.LDAP.returnAttributes}</ReturnAttributes>
<ConnectionPool
- minPoolSize="%{idp.pool.LDAP.minSize}"
- maxPoolSize="%{idp.pool.LDAP.maxSize}"
- blockWaitTime="%{idp.pool.LDAP.blockWaitTime}"
- validatePeriodically="%{idp.pool.LDAP.validatePeriodically}"
- validateTimerPeriod="%{idp.pool.LDAP.validatePeriod}"
- expirationTime="%{idp.pool.LDAP.idleTime}"
- failFastInitialize="%{idp.pool.LDAP.failFastInitialize}" />
+ minPoolSize="%{idp.pool.LDAP.minSize:3}"
+ maxPoolSize="%{idp.pool.LDAP.maxSize:10}"
+ blockWaitTime="%{idp.pool.LDAP.blockWaitTime:PT3S}"
+ validatePeriodically="%{idp.pool.LDAP.validatePeriodically:true}"
+ validateTimerPeriod="%{idp.pool.LDAP.validatePeriod:PT5M}"
+ expirationTime="%{idp.pool.LDAP.idleTime:PT10M}"
+ failFastInitialize="%{idp.pool.LDAP.failFastInitialize:false}" />
</DataConnector>
</AttributeResolver>
Modified: trunk/idp-conf/src/main/resources/conf/ldap.properties
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-conf/src/main/resources/conf/ldap.properties?rev=8396&r1=8395&r2=8396&view=diff
==============================================================================
--- trunk/idp-conf/src/main/resources/conf/ldap.properties (original)
+++ trunk/idp-conf/src/main/resources/conf/ldap.properties Fri Sep 16 14:55:23 2016
@@ -8,7 +8,9 @@
idp.authn.LDAP.ldapURL = ldap://localhost:10389
#idp.authn.LDAP.useStartTLS = true
#idp.authn.LDAP.useSSL = false
+# Time in milliseconds that connects will block
#idp.authn.LDAP.connectTimeout = 3000
+# Time in milliseconds to wait for responses
#idp.authn.LDAP.responseTimeout = 3000
## SSL configuration, either jvmTrust, certificateTrust, or keyStoreTrust
@@ -41,8 +43,8 @@
# LDAP attribute configuration, see attribute-resolver.xml
# Note, this likely won't apply to the use of legacy V2 resolver configurations
idp.attribute.resolver.LDAP.ldapURL = %{idp.authn.LDAP.ldapURL}
-idp.attribute.resolver.LDAP.connectTimeout = %{idp.authn.LDAP.connectTimeout:undefined}
-idp.attribute.resolver.LDAP.responseTimeout = %{idp.authn.LDAP.responseTimeout:undefined}
+idp.attribute.resolver.LDAP.connectTimeout = %{idp.authn.LDAP.connectTimeout:3000}
+idp.attribute.resolver.LDAP.responseTimeout = %{idp.authn.LDAP.responseTimeout:3000}
idp.attribute.resolver.LDAP.baseDN = %{idp.authn.LDAP.baseDN:undefined}
idp.attribute.resolver.LDAP.bindDN = %{idp.authn.LDAP.bindDN:undefined}
idp.attribute.resolver.LDAP.bindDNCredential = %{idp.authn.LDAP.bindDNCredential:undefined}
@@ -52,6 +54,8 @@
idp.attribute.resolver.LDAP.returnAttributes = cn,homephone,mail
# LDAP pool configuration, used for both authn and DN resolution
+# Note that blockWaitTime is milliseconds, while validatePeriod, prunePeriod, and idleTime are seconds
+# See http://www.ldaptive.org/docs/guide/connections/pooling.html
#idp.pool.LDAP.minSize = 3
#idp.pool.LDAP.maxSize = 10
#idp.pool.LDAP.validateOnCheckout = false
More information about the commits
mailing list