Enrich administrative profiles from SGU
This commit is contained in:
@@ -46,13 +46,14 @@ Eso es comportamiento esperado, no una caída del servicio.
|
||||
|
||||
## Timeouts y recuperación
|
||||
|
||||
- El Credential Provider espera hasta **35 segundos** por el broker.
|
||||
- El Credential Provider espera hasta **90 segundos** por el broker.
|
||||
- El broker permite hasta **20 segundos** para el desafío NTLM ligero de
|
||||
`/psulsa/` y hasta **10 segundos totales** adicionales para enriquecer el
|
||||
perfil. La consulta de perfil es best effort: si la página pesada queda
|
||||
congelada después de que NTLM aceptó la contraseña, el usuario se sincroniza
|
||||
sin metadatos y puede iniciar sesión. El máximo combinado queda por debajo de
|
||||
los 35 segundos del cliente.
|
||||
`/psulsa/`. El enriquecimiento usa el límite total independiente
|
||||
`ProfileTimeoutSeconds` —**90 segundos** en la configuración del laboratorio—
|
||||
y conserva los campos que alcance a obtener si una página administrativa se
|
||||
retrasa o falla. El Credential Provider mantiene su propio límite de **90
|
||||
segundos**: si SGU excede ese presupuesto, Windows continúa por el fallback
|
||||
normal de AD o credenciales de dominio en caché.
|
||||
- El instalador configura recuperación del servicio con reinicios a los 5, 15
|
||||
y 60 segundos y reinicia el contador de fallos después de 24 horas.
|
||||
- Si el broker o SGU no está disponible, el Credential Provider entrega la
|
||||
|
||||
Reference in New Issue
Block a user