Microsoft Active Directory v2-Spoke

  • Freigeben Version: Zurich
  • Aktualisiert 2. September 2025
  • 7 Minuten Lesedauer
  • Erstellen, löschen und verwalten Sie Objekte in Microsoft Active Directory, Z. B. Anwender, Gruppen und Computer.

    Apps im Store anfordern

    Besuchen Sie die ServiceNow Store-Website, um alle verfügbaren Apps anzuzeigen und Informationen zum Senden von Anforderungen an den Store zu erhalten. Kumulative Informationen zum Release für alle veröffentlichten Apps finden Sie in den Release-Hinweisen zum ServiceNow Store-Versionsverlauf.

    IntegrationHub-Abonnement

    Diese Spoke erfordert ein Integration Hub-Abonnement. Weitere Informationen finden Sie unter Gesetzliche Zeitpläne − IntegrationHub − Übersicht.

    Spoke-Version

    Microsoft Active Directory v2-Spoke V 2.5.0 Ist die neueste Version.

    Unterstützte Versionen

    Diese Spoke wurde für erstellt Microsoft Active Directory .

    Spoke-Anforderungen

    Stellen Sie sicher, dass Active Directory Web Services (ADWS) auf demselben Server bereitgestellt werden, auf dem Microsoft A installiert ist Ktiv D Eindeutig Ist installiert. Der MID-Server kann über Port 9389 auf die Active Directory Web Services (ADWS) zugreifen. Weitere Informationen zur ADWS-Bereitstellung finden Sie unter Microsoft-Dokumentation .

    In MID-Server Und Microsoft Active Directory v2 Server führen Sie die folgenden PowerShell-Befehle aus, um das Active Directory-Modul zu installieren:

    PS> Import-Module ServerManager
    PS> Install-WindowsFeature -Name RSAT-AD-PowerShell

    Spoke-Abhängigkeiten

    Wenn Sie Probleme beim Installieren der App haben, stellen Sie sicher, dass die folgenden abhängigen Plugins installiert sind:
    • Komplexes Objekt (com.Glide.cobject)
    • ServiceNow IntegrationHub Runtime (com.glide.hub.integration.runtime)
    • IHUB-Spoke-Util-Paket (com.snc.ihub_Spoke_util_Pack)
    • ServiceNow IntegrationHub-Aktionsschritt – PowerShell (com.Glide.Hub.action_STEP.powershell)
    Hinweis:
    Bei Verwendung außerhalb der Spoke-Implementierung sind einige dieser Plugins lizenzierbare Funktionen und erfordern Lizenzen.

    Spoke-Aktionen

    Die Microsoft Active Directory v2-Spoke Stellt Aktionen zur Automatisierung der Aufgaben bereit, wenn Ereignisse in auftreten ServiceNow Instanz. Folgende Aktionen sind verfügbar:

    Kategorie Aktion Beschreibung
    Gruppenverwaltung Computer zu Gruppen hinzufügen Fügt den Computer-Account einer oder mehreren Gruppen in Active Directory (AD) hinzu.
    Computer zu Gruppe hinzufügen Fügt der Gruppe in Active Directory (AD) einen oder mehrere Computeraccounts hinzu.
    Anwender zu Gruppen hinzufügen Fügt einer oder mehreren Gruppen in Active Directory (AD) einen Anwender hinzu.
    Anwender zu Gruppe hinzufügen Fügt der Gruppe in Active Directory (AD) einen oder mehrere Anwenderaccounts hinzu.
    Gruppe erstellen Erstellt die Gruppe in Active Directory (AD).
    Gruppe löschen Löscht die Gruppe aus Active Directory (AD).
    Ist Gruppe vorhanden Überprüft, ob die Gruppe in Active Directory (AD) vorhanden ist.
    Ist Anwender in Gruppe Überprüft, ob ein vorhandener Anwender bereits Mitglied einer Gruppe in Active Directory (AD) ist.
    Gruppe suchen Ruft die Gruppe aus Active Directory (AD) ab.
    Computer aus Gruppen entfernen Entfernt den Computer-Account aus einer oder mehreren Gruppen im Active Directory (AD).
    Computer aus Gruppe entfernen Entfernt einen oder mehrere Computer aus der Gruppe in Active Directory (AD).
    Anwender aus Gruppen entfernen Entfernt einen Anwender aus einer oder mehreren Gruppen in Active Directory (AD).
    Anwender aus Gruppe entfernen Entfernt einen oder mehrere Anwender aus der Gruppe in Active Directory (AD).
    Anwenderauthentifizierung Anwenderpasswort ändern Ändert das Passwort des Anwenders in Active Directory (AD). Das Passwort muss den AD-Passwortanforderungen entsprechen.
    Details zum Ablauf des Anwenderpassworts suchen Ruft die Passwortablaufdetails für den Anwender aus Active Directory (AD) ab.
    Zufälliges Passwort generieren Generiert das zufällige Passwort gemäß der Active Directory (AD)-Passwortrichtlinie.
    Ist Anwender gesperrt Überprüft den gesperrten Status des Anwenderaccounts in Active Directory (AD).
    Anwenderpasswort zurücksetzen Setzt das Passwort des Anwenders in Active Directory (AD) zurück.
    Anwender freischalten Entsperrt den Anwenderaccount in Active Directory (AD).
    Computerverwaltung Computer erstellen Erstellt einen Computer-Account in Active Directory (AD).
    Computer deaktivieren Deaktiviert den Computer-Account im Active Directory (AD).
    Ist Computer vorhanden Überprüft den Status des Computer-Accounts im Active Directory.
    Ist Computer deaktiviert Überprüft den Status des Computer-Accounts in Active Directory (AD).
    Computer aktivieren Aktiviert den Computer-Account in Active Directory (AD).
    Computer suchen Ruft einen Computer-Account aus Active Directory (AD) ab.
    Computer aktualisieren Aktualisiert einen Computer-Account in Active Directory (AD).
    Computer löschen Löscht einen Computer-Account aus Active Directory (AD).
    Objektverwaltung Objekt erstellen Erstellt einen Objekt-Account in Active Directory (AD).
    Objekt-OE aktualisieren Aktualisiert die Organisationseinheit (OU) eines Objekt-Accounts im Active Directory (AD).
    Objektablauf aktualisieren Aktualisiert das Account-Ablaufdatum des Objekt-Accounts in Active Directory (AD).
    Objekt nach Filter suchen Ruft Objektaccounts basierend auf einem Suchfilter in Active Directory (AD) ab.
    Objekt löschen Löscht einen Objekt-Account aus Active Directory (AD).
    Anwenderverwaltung Anwender löschen Löscht den Anwender aus Active Directory (AD).
    Anwender erstellen Erstellt einen Anwenderaccount in Active Directory (AD) und legt ein Passwort fest.
    Hinweis:
    Ab Microsoft Active Directory v2-Spoke v2.1.1 gelten diese Änderungen:
    • Sam-Account-Name Ist in verfügbar Zusätzliche Felder Dropdown-Liste.
    • Wenn ein Anwender erstellt wird, wird der Anwenderprinzipalname (UPN) in diesem Format generiert: <username>@<DNS-domain-name> .
    Anwender deaktivieren (Konversationsbereit) Deaktiviert ein Benutzerkonto in Active Directory (AD).
    Ist Anwender vorhanden Überprüft, ob der Anwenderaccount in Active Directory (AD) vorhanden ist.
    Anwender aktualisieren Aktualisiert einen Anwenderaccount in Active Directory (AD).
    Anwender aktivieren (Konversationsbereit) Aktiviert ein Benutzerkonto in Active Directory (AD).
    Anwender suchen (Konversationsbereit) Ruft einen Anwenderaccount aus Active Directory (AD) ab.
    Hinweis:
    Now Assist für Konversations-Spokes Plugin ist erforderlich, um die Konversationsfähigkeit der Aktion zu verwenden.
    Ist Anwender deaktiviert Überprüft, ob der Anwenderaccount in Active Directory (AD) inaktiv ist.
    Abrufen Zusätzliche Anwenderfelder (Metadaten) Ruft Informationen aus den zusätzlichen Feldern in einem Anwenderaccount aus Active Directory (AD) ab.
    Hinweis:
    Diese Spoke wird nicht mit einem Lastenausgleichsmodul getestet.

    Verfügbare Konversationsaktionen

    Installieren Sie Now Assist für Konversations-Spokes, und nutzen Sie die Konversationsfähigkeit von Integration Hub-Spokes. Weitere Informationen finden Sie unter Now Assist In Konversations-Spokes.

    Tabelle : 1. Unterstützte Aktionen
    Aktion Monatlich
    Anwender deaktivieren Im Dialogfeld Now Assist fragen nach... Feld den Ausdruck eingeben, der Now Assist auffordert, die Aktion auszuführen, und drücken Geben Sie Ein . Deaktivieren Sie den Anwender „Jack“ in Active Directory.
    Anwender aktivieren Im Dialogfeld Now Assist fragen nach... Feld den Ausdruck eingeben, der Now Assist auffordert, die Aktion auszuführen, und drücken Geben Sie Ein . Beispiel: Aktivieren Sie den Anwender „Jack“ in Active Directory.
    Anwender suchen Im Dialogfeld Now Assist fragen nach... Feld den Ausdruck eingeben, der Now Assist auffordert, die Aktion auszuführen, und drücken Geben Sie Ein . Beispiel: Sucht nach Anwender „Jack“ in Active Directory.
    Konversationsfähigkeit der Anwenderaktion im Now Assist-Bereich suchen

    Verfügbare KI-Agents

    Installieren Now Assist Für Spokes und beginnen Sie mit der Verwendung der verfügbaren KI-Agents. Weitere Informationen finden Sie unter Now Assist Für Spokes.

    Diese Spoke bietet eigenständige KI-Agents, die menschliche Intelligenz nachahmen, um Aufgaben in auszuführen ServiceNow Instanz.
    • In ServiceNow Agentic-System können Sie einen agentischen Workflow erstellen, der aus einem Satz von Anweisungen für ein großes Sprachmodell (LLM) zusammen mit einem oder mehreren eigenständigen KI-Agents besteht, um ein Ziel auszuführen. Siehe Informationen zum Hinzufügen von KI-Agents zum Erstellen von agentischen Workflows gemäß Ihren Anforderungen und zum Bereitstellen des erforderlichen Auslösers.

      Sie können auch nach anderen verfügbaren KI-Agents suchen und sie Ihrem agentischen Workflow hinzufügen. Weitere Informationen finden Sie unter Find AI agents.

    • Sie können einen Klon des erforderlichen Spoke-KI-Agents erstellen und entsprechend Ihren Anforderungen anpassen. Siehe Weitere Informationen zum Erstellen eines Klons.
    • Siehe Für Informationen zu KI-Agents.

    Verfügbare KI-Agents:

    KI-Agent Beschreibung
    Objektmanager für Microsoft Active Directory Verwaltet Objektaccounts in Active Directory (AD) und ruft ihre Details ab.
    Microsoft Active Directory-Anwenderauthentifikator Verwaltet Anwenderaccounts und Passwörter in Active Directory (AD) und ruft ihre Details ab.
    Gruppenmanager für Microsoft Active Directory Verwaltet Gruppen in Active Directory (AD) und ruft ihre Details ab.
    Computermanager für Microsoft Active Directory Verwaltet Computer in Active Directory (AD) und ruft ihre Details ab.
    Anwendermanager für Microsoft Active Directory Verwaltet Anwender in Active Directory (AD) und ruft ihre Details ab.
    Suchen Sie nach einem KI-Agenten?
    • Möglicherweise sind KI-Agenten mit installiert Now AssistAnwendung, die nicht in Agenten-Workflows verwendet wird. Informationen zum Anzeigen aller in Ihrer Instanz verfügbaren Agenten finden Sie unter Suchen Sie KI-Agenten .
    • Um Agenten zu finden, die möglicherweise nicht auf Ihrer Instanz installiert sind, besuchen Sie die KI-Agenten-Marktplatz Auf ServiceNow Store.
    Hinweis:
    Stellen Sie sicher, dass der Anwender, der einen KI-Agent ausführt, über die erforderlichen Rollen und Berechtigungen verfügt, um auf Daten zuzugreifen oder Vorgänge für Daten in der Tabelle auszuführen, die dem KI-Agent zugeordnet ist.

    Alias-Anforderungen für Verbindungen und Anmeldeinformationen

    IntegrationHub verwendet Aliasse, um Verbindungs- und Anmeldeinformationen zu verwalten. Wenn Sie ein Alias verwenden, müssen Sie nicht mehrere Anmeldeinformations- und Verbindungsinformationsprofile konfigurieren, wenn Sie mehrere Umgebungen verwenden. Wenn sich die Verbindungs- oder Anmeldeinformationen ändern, müssen Sie die Aktionen, die die Verbindung verwenden, nicht aktualisieren. Weitere Informationen finden Sie unter .

    Informationen zum Einrichten der Spoke finden Sie unter Richten Sie ein Microsoft Active Directory v2-Spoke.

    MID-Server-Anforderungen

    Um diese Aktionen verwenden zu können, muss MID-Server auf Ihrer Instanz eingerichtet und für die Verwendung von PowerShell konfiguriert sein. Weitere Informationen zum Ausführen von Aktionen auf dem MID-Server finden Sie unter Integrationsschritte. Weitere Informationen zu finden MID-Server, Siehe MID-Server .

    Zum Einrichten von MID-ServerInformationen zu dieser Spoke finden Sie unter Einrichten MID-Server Für eine Spoke.

    Hinweis:
    Sie müssen installieren MID-Server Und Microsoft Active Directory Auf verschiedenen Servern.