Les objets Active Directory peuvent être utilisés pour créer des groupes de sécurité basés sur l'identité de l'utilisateur et des règles de pare-feu basées sur l'identité.
Pour activer la synchronisation sélective, utilisez l'API de création/mise à jour de domaine avec synchronisation sélective activée et la liste des unités d'organisation sélectionnées (UO). Lorsque la synchronisation sélective est activée, NSX-T synchronise uniquement les données AD dans les UO sélectionnées. Lors d'une synchronisation Delta sélective, seules les données Acitve Directory qui se trouvent à l'intérieur des unités d'organisation sélectionnées et qui ont été créées ou modifiées depuis la dernière synchronisation sont mises à jour. Si des groupes d'annuaire sont supprimés des unités d'organisation sélectionnées, ils ne seront pas mis à jour lors d'une synchronisation Delta sélective. Ils seront mis à jour lors d'une synchronisation complète lorsque tous les groupes de répertoires seront mis à jour. Pour plus d'informations, reportez-vous à Guide de l'API de NSX-T Data Center.
Si vous utilisez l'API pour terminer manuellement une synchronisation complète après son lancement, les statistiques de synchronisation ne seront pas mises à jour correctement.