更改未处理的 Web 用户密钥翻转的调度

您可以更改为 Web 用户标识启动的密钥翻转请求的调度时间。

关于此任务

保险库的“密钥翻转”视图中的标识必须显示“翻转状态”为“无”并且显示一个将来的“翻转调度日期”。
  1. 打开“标识保险库安全性设置”策略,并更新为所有用户将新密钥生成分散到此时间段字段。例如,如果最初指定了 30,那么可以将此值更改为 60 以将密钥翻转请求处理分散到多天。
  2. 在保险库管理服务器上打开标识保险库数据库。
  3. 密钥翻转 > 下,选择您要更改的“翻转调度日期”的条目,然后单击清除预定翻转日期。视图中即已清除预定翻转日期。
午夜之后,AdminQ 会检测策略中的更改,并在用户标识保险库的“密钥翻转”视图中更新标识的“预定翻转日期”。每小时, AdminQ 都会检查已到达“翻转调度日期”的标识保险库中的标识,并在找到标识后,在标记为“需要处理”的 adminq 中创建新的“UserRollover”请求。