Les objets Active Directory peuvent être utilisés pour créer des groupes de sécurité basés sur l'identité de l'utilisateur et des règles de pare-feu basées sur l'identité.
Vous pouvez enregistrer un domaine AD (Active Directory) complet à utiliser par IDFW (Identity Firewall), ou vous pouvez synchroniser un sous-ensemble d'un domaine volumineux. Une fois qu'un domaine est enregistré, NSX synchronise toutes les données AD requises par IDFW. La synchronisation sélective est utilisée pour les grands domaines Active Directory, dans lesquels vous souhaitez uniquement synchroniser les valeurs maximales de configuration pour appliquer toujours la synchronisation sélective.
Ce type de synchronisation permet de choisir de manière sélective des unités d'organisation afin que vous n'ayez pas à synchroniser l'intégralité du domaine. Seules les unités d'organisation sélectionnées qui sont créées et modifiées depuis la dernière synchronisation Delta seront mises à jour lors d'une synchronisation sélective. Les groupes qui sont sortis des unités d'organisation sélectionnées ne sont pas mis à jour lors d'une synchronisation sélective. Les groupes effacés sont supprimés lors d'une synchronisation complète, lorsque tous les groupes sont mis à jour. Pour spécifier des unités d'organisation pour la synchronisation, reportez-vous à la section Configuration d'Active Directory et du prélèvement de journaux des événements.
Si vous utilisez l'API pour terminer manuellement une synchronisation complète après son lancement, les statistiques de synchronisation ne seront pas mises à jour correctement.
Les limites d'échelle pour Active Directory et IDFW sont disponibles sur la page Valeurs maximales de configuration de VMware.