на сколько я понимаю механизм синхронизации Jira с LDAP/AD (Connecting to an LDAP directory) - каждый раз, когда пользователь логинится в Jira она синкает его данные с каталогом. При этом она синкает данные по группам в т.ч. (с некоторыми оговорками) Имхо, ставить фулсинк с LDAP/AD раз в 15 минут нужно в том случае, когда у вас активно создаются/удаляются группы в самом LDAP/AD.
мы отключили синки при входе, оставили только синк по таймеру
Просто не понятно ещё почему именно уперлись в 15 минут. У вас же к АД не только Джира обращается, а ещё куча других сервисов. Если каждый сервис раз в 15 минут будет обращаться к АД, то в скором времени что-то может пойти не так)
Ну а что мне тогда пользователям говорить ? Допустим 1 линия выполнила заявку, поместила пользователя созданного в нужную группу, а доступа у него всё равно нет в ресурс, что мне ему сказать ? подожди час ещё потом всё синхронизируется, потому что чаще лучше не делать. Я не вижу причин не делать каждые 15 минут, у меня правда всего 10к записей, может просто это не много
лично про себя. 1. у нас были фильты, поэтому объем синка был не очень большой 2. ldap = db. один запрос в 15 минут - это много? серьезно? нууууу ок... 3. у нас был глюк что при синке при логине подтягиваются только те группы, которые попадают в фильтры и ломалась вложенность групп. при синке по таймеру нормально работала вложенность групп
имхо, синк поставить раз в сутки и синкать данные юзеров при логине. Если, конечно сессия живет дольше одних суток (иначе будут периоды, когда Jira будет тыкать в AD очень часто - во время утреннего "прихода" коллег). Фулсинк раз в сутки будет забирать только данные по обновленным группам (вложенным и т.п.).
имхо, синк поставить раз в сутки и синкать данные юзеров при логине. Если, конечно сессия живет дольше одних суток (иначе будут периоды, когда Jira будет тыкать в AD очень часто - во время утреннего "прихода" коллег). Фулсинк раз в сутки будет забирать только данные по обновленным группам (вложенным и т.п.).
Это не глюк, это фича :-) в доке описана. Для этого и нужен фулсинк. Можно поставить его раз в 6 часов или в 3 часа (это будет лучше, чем раз в 15 минут). Такой вариант работал на 20к записях (с доп настройкой gc, чтобы Jira в память не упиралась)