Active Directory-Objekte können verwendet werden, um Sicherheitsgruppen basierend auf der Benutzeridentität und identitätsbasierten Firewallregeln zu erstellen.
Sie können eine gesamte AD(Active Directory)-Domäne registrieren, die von IDFW (identitätsbasierte Firewall) verwendet werden soll. Sie können auch eine Teilmenge einer großen Domäne synchronisieren. Nach der Registrierung einer Domäne synchronisiert NSX alle von IDFW benötigten AD-Daten. Um eine selektive Synchronisierung zu aktivieren, aktualisieren Sie die Domänennutzlast mit dem PUT/api//v1/directory/domains/<domain-id>/-Update selective_sync_settings und mit aktivierter Einstellung auf „true“ und stellen Sie eine Liste mit zu synchronisierenden OrgUnits bereit. Neue OrgUnits werden synchronisiert und gelöschte OrgUnits werden aus NSX gelöscht. Weitere Informationen finden Sie unter Handbuch zu NSX-API.
Wenn Sie die API verwenden, um eine vollständige Synchronisierung manuell zu beenden, nachdem sie gestartet wurde, wird die Synchronisierungsstatistik nicht ordnungsgemäß aktualisiert.