Contient des requêtes et un accès au domaine
Utilisez une requête « contient » uniquement dans des cas particuliers, par exemple lorsque des utilisateurs ou des groupes ont besoin de voir les données d’un domaine auquel ils n’ont pas accès, mais que vous ne voulez pas déplacer ces utilisateurs vers un domaine. La création d’un domaine « contient » et d’un accès utilisateur ou groupe pour un domaine doit être une exception, uniquement en cas d’absolue nécessité.
« Contient » est une relation de domaine à domaine qui est plusieurs-à-plusieurs et n’a aucun effet sur le flux de processus. Si vous créez un grand nombre de relations de domaine « contient » ou si vous fournissez un accès large, vous générerez des requêtes avec trop de conditions OU. Les conditions de salle d’opération sont lentes et ont un impact sur les performances de votre instance. Au lieu d’utiliser trop de relations « contient », configurez votre hiérarchie de domaines comme suit :
Avant de déplacer des utilisateurs vers un domaine, assurez-vous qu’ils doivent vraiment avoir accès à ce domaine. Pesez les avantages et les limites. La requête ci-dessus ne concerne qu’une seule relation contient. Si vous avez un domaine qui contient un autre domaine, et que ce domaine est le parent d’un certain nombre d’autres domaines, vous aurez beaucoup plus de conditions OU. Lorsque vous créez une carte de domaine, veillez à ne pas impacter les performances de votre instance.