Gli oggetti di Active Directory possono essere utilizzati per creare gruppi di sicurezza in base all'identità dell'utente e alle regole del firewall basate sull'identità.
È possibile registrare un intero dominio AD (Active Directory) da utilizzare con IDFW (Identity Firewall) oppure sincronizzare un sottoinsieme di un grande dominio. Una volta registrato un dominio, NSX sincronizza tutti i dati di AD richiesti da IDFW. La sincronizzazione selettiva viene utilizzata per i domini di Active Directory di grandi dimensioni.
La sincronizzazione selettiva consente di scegliere in modo selettivo le unità organizzative in modo da non dover sincronizzare l'intero dominio. Solo le unità organizzative selezionate che vengono create e modificate dall'ultima sincronizzazione delta verranno aggiornate durante una sincronizzazione selettiva. I gruppi spostati fuori dalle unità organizzative selezionate non vengono aggiornati durante una sincronizzazione selettiva. I valori massimi della configurazione applicano ancora la sincronizzazione selettiva. I gruppi eliminati vengono rimossi in una sincronizzazione completa, quando tutti i gruppi vengono aggiornati. Per specificare le unità organizzative per la sincronizzazione, vedere Configurazione di Active Directory e dello scraping del registro eventi.
Se si utilizza l'API per concludere manualmente una sincronizzazione completa dopo che è stata avviata, le statistiche della sincronizzazione non verranno aggiornate correttamente.
I limiti di scalabilità per Active Directory e IDFW sono disponibili nella pagina VMware Configuration Maximums.
Procedura
- Con i privilegi admin, accedere a NSX Manager.
- Passare a .
- Fare clic sul menu con tre pulsanti () accanto all'Active Directory che si desidera sincronizzare e selezionare una delle opzioni seguenti:
Opzione Descrizione Sincronizza tutto La sincronizzazione completa di tutti i dati viene eseguita da Active Directory, indipendentemente dallo stato della sincronizzazione su NSX. Sincronizza Delta Esegue una sincronizzazione delta, in cui vengono aggiornati gli oggetti AD locali che sono stati modificati dall'ultima sincronizzazione. Non viene eseguita una sincronizzazione completa di tutti i dati. I gruppi eliminati vengono rimossi quando è selezionata l'opzione Sincronizza tutti, quando tutti i gruppi vengono aggiornati.
- Fare clic su Salva.
- Fare clic su Visualizza stato di sincronizzazione per visualizzare lo stato corrente dell'Active Directory, lo stato della sincronizzazione precedente, lo stato della sincronizzazione e l'ultima ora di sincronizzazione.