安全设置页
Repository > General Settings > Security
页面用途¶
此页面可用于管理各种安全设置,授权在 CCH Tagetik 之外执行的操作以及无需打开 CCH Tagetik 即可进行的数据处理。
页面字段
以下是最重要的字段。
| 字段 | 描述 |
|---|---|
| 安全配置 | |
| 启用 Web 服务(Enable Web Services) | 启用对 CCH Tagetik 提供的 Web 服务的访问。在存在 Sharepoint 模块时必不可少。 |
| 启用公共 REST API(Enable public REST APIs) | 启用公共 API,无需重启应用服务器。 注意:如果禁用,系统在调用端点时将显示 Status 503 错误。 |
| 加密 .NET(已弃用)(Encrypt .NET (Deprecated)) | 对 .NET 客户端与应用服务器之间交换的数据进行编码。 |
| 显示服务器系统信息(Show server system info.) | 向客户端发送详细信息,在出现错误或问题时有用。即使用户尚未通过身份验证,也会收集该信息。 |
| 显示上次登录窗口(Show last login window) | 登录 CCH Tagetik 时,弹出窗口显示当前用户上次登录的日期。 信息使用客户端时区显示。 |
| SSRF 端点检查(SSRF Endpoint Check) | 在创建期间,对端点的 URL 属性(或类似属性)启用验证检查。 注意:仅对 Cloud 版本有效 |
| 应用服务器:允许的目录(Application server: permitted directories) | 允许指定应用服务器可见的目录的绝对路径,这些目录允许使用 CCH Tagetik 工具读取或写入文件。 |
| 有效文件类型 | |
| 附加文档:允许的文件类型(Attached documents: allowed file types) | 可在 CCH Tagetik 中附加的文件类型。 注意:可以使用元字符;使用逗号分隔扩展名。 |
| 超时 | |
| 客户端套接字(分钟)(Client socket (min)) | 某个 HTTP 客户端处于读取模式时的套接字超时。 0:无超时 |
| 空闲会话超时(分钟)(Idle session timeout (min)) | 系统自动执行注销前的非活动分钟数。 -1:不自动注销 |
| 数据处理(秒)(Data processing (sec)) | 数据处理和子处理的超时。一旦达到,系统将停止当前数据流程或子流程,并发送消息 Data processing has reached its timeout of |
| 查询 1(秒)(Query 1 (sec)) | 指示数据处理期间运行的任何查询在多少秒后必须中止。 注意:如果此字段的值等于 0,则不会设置超时。 |
| 查询 2(秒)(Query 2 (sec)) | 长时间数据流程在停止当前查询之前的等待时间。 |
| 线程转储 | |
| 锁定时自动线程转储(Automatic thread dump in case of lock) | 如果请求被应用服务器锁定,则自动在本地下载线程转储。如果启用,还需指定两次转储之间的时间间隔。 默认值:60 秒。 注意:保留给技术人员的设置。 |
| 请求被视为阻塞的时间(秒)(Time after which a request is considered blocked (sec)) | 请求未执行后被视为阻塞的时间。 默认值:30 秒。 |
| JVM 堆 | |
| 进入临界状态的负载百分比(Load % to enter critical state) | 老年代 JVM 内存占用的最大百分比。超过此值时,系统会警告已达到临界状态。 |
| 处于临界状态时采取的操作(Action to take when in critical state) | 内存处于临界状态时所需执行的操作(参见临界状态内存管理器)。 - 无(None):不采取任何操作 - 启用跟踪(Tracking enabled):不采取任何操作。在应用程序日志中跟踪内存状态。 - 阻止新数据处理(Prevent new data processing):阻止运行新的数据流程,并停止正在进行的流程。占用内存最多的数据流程将首先被停止,然后在内存使用相同的情况下,最近的数据流程将被停止。 - 停止进行中的数据处理并阻止新数据流程,强制垃圾回收器清除内存(Stop data processing in progress and prevent new data processes using force memory purge of the garbage collector):阻止新数据处理并终止当前流程。占用内存最多的数据流程将首先被停止,然后在内存使用相同的情况下,最近的数据流程将被停止。如果数据处理中断后状态持续临界超过一分钟,将激活垃圾回收器以强制进行内存清理。 |
| 其他 | |
| 死锁时的重试次数(Number of reruns in case of deadlock) | 系统必须尝试重新运行因异常而获得锁定状态的查询的次数,以解决 MSSQL Server 和 Oracle 上的死锁状态。 |
| 查询提取大小(Query fetch size) | 在基于块的读取期间查询必须读取的记录数 |