Gli oggetti di Active Directory possono essere utilizzati per creare gruppi di sicurezza in base all'identità dell'utente e alle regole del firewall basate sull'identità.
È possibile registrare un intero dominio AD (Active Directory) da utilizzare con IDFW (Identity Firewall) oppure sincronizzare un sottoinsieme di un grande dominio. Una volta registrato un dominio, NSX sincronizza tutti i dati di AD richiesti da IDFW. Per abilitare la sincronizzazione selettiva, aggiornare il payload del dominio utilizzando PUT/api//v1/directory/domains/<domain-id>/ update selective_sync_settings, con abilitato impostato su true e specificare un elenco di unità organizzative da sincronizzare. Le nuove unità organizzative vengono sincronizzate e le unità organizzative eliminate vengono eliminate da NSX. Per ulteriori informazioni, vedere Guida di NSX API
Se si utilizza l'API per concludere manualmente una sincronizzazione completa dopo che è stata avviata, le statistiche della sincronizzazione non verranno aggiornate correttamente.