---
sourceDocument: Yokohama Now Platform-Fähigkeiten
sourceDocumentLink: https://www.servicenow.com/docs/r/de-DE/yokohama/servicenow-platform

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama Now Platform-Fähigkeiten

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# Active Directory-Aktivitätspaket

# Active Directory-Aktivitätspaket {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Mit dem Active Directory (AD)-Aktivitätenpaket kann ein Administrator Objekte in Windows Active Directory erstellen, löschen und verwalten, z. B. Anwender, Gruppen und Computer, mithilfe eines ServiceNow-Orchestration-Workflows.

Aktivitäten in diesem Paket können ein Passwort automatisch aus einer Anwenderanforderung zurücksetzen oder ein Anwenderkonto in Active Directory verwalten, unabhängig davon, ob es von einem Orchestration-Workflow erstellt wurde oder nicht.

Domänencontroller werden anhand der IP-Adresse des Hostcomputers identifiziert. Um den Hostnamen des Domänencontrollers zu verwenden, fügen Sie die Aktivität DNS-Namen auflösen hinzu, um den Hostnamen in eine IP aufzulösen, und übergeben Sie die IP dann an die Active Directory-Aktivität.  
Ihre Instanz muss Zugriff auf einen MID-Server haben, der so konfiguriert ist, dass PowerShell zum Ausführen dieser Aktivitäten verwendet wird.  
Hinweis:  
Alle Active Directory-Aktivitäten werden durch Fehlermeldungen geleitet, die von Active Directory zurückgegeben werden. Um diese Fehlermeldungen anzuzeigen, zeigen Sie im Workflow-Canvas auf die fehlgeschlagene Aktivität, oder wählen Sie aus Workflow-Protokoll Registerkarte in A [Workflow-Kontext](https://www.servicenow.com/docs/access?context=r_AdministeringWorkflowContexts&version=yokohama&pubname=yokohama-build-workflows&ft:locale=en-US)Datensatz.

## Anwenderdefinierte Active Directory-Aktivitäten

Orchestration bietet anwenderdefinierte Active Directory-Aktivitäten, die mit der Orchestration erstellt wurden [Erstellen Sie eine PowerShell-Aktivität](https://www.servicenow.com/docs/hxEgAIlI0VAkzXl5uoT05g#t_CreateAPowershellActivity "Erstellen Sie eine anwenderdefinierte PowerShell-Aktivität, um Daten von einem Host mit Microsoft PowerShell an einen Workflow zurückzugeben."), Beginnend mit GenevaRelease. Diese Aktivitäten führen dieselben Funktionen aus wie AD-Aktivitäten mit demselben Namen aus vorherigen Releases und ersetzen diese Aktivitäten für alle neuen Workflows. Vorhandene Workflows aus früheren Versionen, die mit veralteten AD-Aktivitäten erstellt wurden, funktionieren nach einem Upgrade auf weiterhin normal Istanbul. Alle neuen Workflows müssen jedoch diese anwenderdefinierten AD-Aktivitäten verwenden. Die Powershell-Aktivitätsvorlage bietet Workflow-Administratoren die Möglichkeit, Eingabe- und Ausgabevariablen aus zu speichern [Abfrage AD](https://www.servicenow.com/docs/IELmlYAWPtMyhbfmWVjZJg "Die Aktivität „Abfrage-AD“ ruft Einträge aus dem Windows Active Directory basierend auf einem LDAP-Suchfilter ab und speichert die Ergebnisse als JSON-Zeichenfolge, die im Datenbus verwendet werden kann.")Aktivität in [Datenbus](https://www.servicenow.com/docs/rKt9T0Ari_d7s3Rd6_xodA#t_ReuseDataInTheActivityDesigner "Die Daten Auf der Registerkarte im Workflow-Editor werden alle anwenderdefinierten Aktivitäten aufgelistet, die im aktuellen Workflow verwendet werden und die Daten zur Wiederverwendung in anderen anwenderdefinierten Aktivitäten anzeigen.").  
Hinweis:  
Um die anwenderdefinierten Active Directory-Aktivitäten zu verwenden, müssen Sie Folgendes verwenden [Aktivierung anfordern](https://www.servicenow.com/docs/hG7ym_7JyrUPKLCgc0UV8A "Aktivitätspakete sind mit Ihrem Abonnement für Orchestration verfügbar.")Des Plugins „Orchestration -- Active Directory".

## Active Directory-Anmeldeinformationen mit LDAP {#c_OrchActiveDirectoryActivities__AD-LDAP-Credentials}

Wenn Sie einen LDAP-Server mit MID-Servern verwenden, beachten Sie, dass Orchestration- und Active Directory-Aktivitäten nicht den auf LDAP-Servern konfigurierten Anwendernamen und das Passwort verwenden. Sie müssen erstellen [Anmeldeinformationsdatensatz für Orchestration vom Typ Windows](https://www.servicenow.com/docs/access?context=r_WindowsCredentialsForm&version=yokohama&pubname=yokohama-platform-security&ft:locale=en-US) [Windows-Anmeldeinformationen](https://www.servicenow.com/docs/access?context=r_WindowsCredentialsForm&version=yokohama&pubname=yokohama-platform-security&ft:locale=en-US). Der Anwendername und das Passwort im Anmeldeinformationsdatensatz werden für LDAP-Abfragen verwendet, die Orchestration- und Workflow-Aktivitäten ausführen.

## Verbindungsport, der von AD-Orchestration-Aktivitäten verwendet wird

Alle Active Directory-Aktivitäten verwenden Port 389 für den LDAP-Zugriff. Wenn Sie AD-Aktivitäten mit Oracle Virtual Directory (OVD) als Proxy verwenden, richten Sie nur die Passthrough für Port 389 ein.
* **[Anwender zu Gruppen-AD-Aktivität hinzufügen](https://www.servicenow.com/docs/BooodTIdHw8XYaymg6b_kg)**   
  Die Aktivität „Anwender zu Gruppe hinzufügen" fügt einer Gruppe in Windows Active Directory einen Anwender hinzu.
* **[Aktivität „AD-Anwenderpasswort ändern"](https://www.servicenow.com/docs/N0CBCMsM8EMw3OAXW_YwuQ)**   
  Die Aktivität „AD-Anwenderpasswort ändern" ändert das Passwort für einen Active Directory-Anwenderaccount.
* **[Erstellen Sie eine AD-Objektaktivität](https://www.servicenow.com/docs/bdd4crtcs9aIw5m8HLK0Qw)**   
  Die Aktivität „AD-Objekt erstellen" erstellt ein Objekt in Windows Active Directory.
* **[Deaktivieren Sie die Aktivität des AD-Anwenderkontos](https://www.servicenow.com/docs/yHMgGJPn6y40D9fDajhQfw)**   
  Die Aktivität „AD-Anwenderaccount deaktivieren" deaktiviert einen Windows Active Directory-Anwenderaccount und macht ihn inaktiv.
* **[Aktivieren Sie die Aktivität „AD-Anwenderaccount"](https://www.servicenow.com/docs/pkCjBGiQtBxOJ2a6H0b1_g)**   
  Die Aktivität „AD-Anwenderaccount aktivieren" aktiviert einen Windows Active Directory-Anwenderaccount und macht ihn aktiv.
* **[Ist Aktivität „AD-Account gesperrt"](https://www.servicenow.com/docs/nuSTP2LFuzQvl77xkDuzIg)**   
  Die Aktivität ist AD-Account gesperrt bestimmt, ob ein Active Directory-Anwenderaccount gesperrt ist.
* **[Abfrage der AD-Aktivität](https://www.servicenow.com/docs/IELmlYAWPtMyhbfmWVjZJg)**   
  Die Aktivität „Abfrage-AD" ruft Einträge aus dem Windows Active Directory basierend auf einem LDAP-Suchfilter ab und speichert die Ergebnisse als JSON-Zeichenfolge, die im Datenbus verwendet werden kann.
* **[Entfernen Sie die AD-Objektaktivität](https://www.servicenow.com/docs/r7ZYe7tB6i42IM0Tq7QS7Q)**   
  Die Aktivität „AD-Objekt entfernen" löscht ein Objekt aus Windows Active Directory.
* **[Anwender aus Gruppen-AD-Aktivität entfernen](https://www.servicenow.com/docs/fvlhD8M~ShVEY1CqLNiDTQ)**   
  Die Aktivität „Anwender aus Gruppe entfernen" entfernt einen Anwender aus einer Gruppe in Windows Active Directory.
* **[Aktivität „AD-Anwenderpasswort zurücksetzen"](https://www.servicenow.com/docs/VEIK_8AC9VOxbnHHGUh~iw)**   
  Die Aktivität „AD-Anwenderpasswort zurücksetzen" setzt das Passwort eines Anwenderaccounts in Windows Active Directory zurück.
* **[AD-Account-Aktivität entsperren](https://www.servicenow.com/docs/1qjyMvvyoFLn0ksRk0Ya3A)**   
  Die Aktivität „AD-Account entsperren" entsperrt einen gesperrten Active Directory-Anwenderaccount.
* **[Aktualisieren Sie die AD-Objektaktivität](https://www.servicenow.com/docs/J9oCLsxsRTGLETR9ZYr22A)**   
  Die Aktivität „AD-Objekt aktualisieren" aktualisiert ein Objekt in Windows Active Directory.

