Microsoft Active Directory v2-Spoke
Erstellen, löschen und verwalten Sie Objekte in Microsoft Active Directory, Z. B. Anwender, Gruppen und Computer.
Apps im Store anfordern
Besuchen Sie die ServiceNow Store-Website, um alle verfügbaren Apps anzuzeigen und Informationen zum Senden von Anforderungen an den Store zu erhalten. Kumulative Informationen zum Release für alle veröffentlichten Apps finden Sie in den Release-Hinweisen zum ServiceNow Store-Versionsverlauf.
IntegrationHub-Abonnement
Diese Spoke erfordert ein Integration Hub-Abonnement. Weitere Informationen finden Sie unter Gesetzliche Zeitpläne − IntegrationHub − Übersicht.
Spoke-Version
Microsoft Active Directory v2-Spoke V 2.5.0 Ist die neueste Version.
Unterstützte Versionen
Diese Spoke wurde für erstellt Microsoft Active Directory .
Spoke-Anforderungen
Stellen Sie sicher, dass Active Directory Web Services (ADWS) auf demselben Server bereitgestellt werden, auf dem Microsoft A installiert ist Ktiv D Eindeutig Ist installiert. Der MID-Server kann über Port 9389 auf die Active Directory Web Services (ADWS) zugreifen. Weitere Informationen zur ADWS-Bereitstellung finden Sie unter Microsoft-Dokumentation .
In MID-Server Und Microsoft Active Directory v2 Server führen Sie die folgenden PowerShell-Befehle aus, um das Active Directory-Modul zu installieren:
PS> Import-Module ServerManager
PS> Install-WindowsFeature -Name RSAT-AD-PowerShell
Spoke-Abhängigkeiten
- Komplexes Objekt (com.Glide.cobject)
- ServiceNow IntegrationHub Runtime (com.glide.hub.integration.runtime)
- IHUB-Spoke-Util-Paket (com.snc.ihub_Spoke_util_Pack)
- ServiceNow IntegrationHub-Aktionsschritt – PowerShell (com.Glide.Hub.action_STEP.powershell)
Spoke-Aktionen
Die Microsoft Active Directory v2-Spoke Stellt Aktionen zur Automatisierung der Aufgaben bereit, wenn Ereignisse in auftreten ServiceNow Instanz. Folgende Aktionen sind verfügbar:
| Kategorie | Aktion | Beschreibung |
|---|---|---|
| Gruppenverwaltung | Computer zu Gruppen hinzufügen | Fügt den Computer-Account einer oder mehreren Gruppen in Active Directory (AD) hinzu. |
| Computer zu Gruppe hinzufügen | Fügt der Gruppe in Active Directory (AD) einen oder mehrere Computeraccounts hinzu. | |
| Anwender zu Gruppen hinzufügen | Fügt einer oder mehreren Gruppen in Active Directory (AD) einen Anwender hinzu. | |
| Anwender zu Gruppe hinzufügen | Fügt der Gruppe in Active Directory (AD) einen oder mehrere Anwenderaccounts hinzu. | |
| Gruppe erstellen | Erstellt die Gruppe in Active Directory (AD). | |
| Gruppe löschen | Löscht die Gruppe aus Active Directory (AD). | |
| Ist Gruppe vorhanden | Überprüft, ob die Gruppe in Active Directory (AD) vorhanden ist. | |
| Ist Anwender in Gruppe | Überprüft, ob ein vorhandener Anwender bereits Mitglied einer Gruppe in Active Directory (AD) ist. | |
| Gruppe suchen | Ruft die Gruppe aus Active Directory (AD) ab. | |
| Computer aus Gruppen entfernen | Entfernt den Computer-Account aus einer oder mehreren Gruppen im Active Directory (AD). | |
| Computer aus Gruppe entfernen | Entfernt einen oder mehrere Computer aus der Gruppe in Active Directory (AD). | |
| Anwender aus Gruppen entfernen | Entfernt einen Anwender aus einer oder mehreren Gruppen in Active Directory (AD). | |
| Anwender aus Gruppe entfernen | Entfernt einen oder mehrere Anwender aus der Gruppe in Active Directory (AD). | |
| Anwenderauthentifizierung | Anwenderpasswort ändern | Ändert das Passwort des Anwenders in Active Directory (AD). Das Passwort muss den AD-Passwortanforderungen entsprechen. |
| Details zum Ablauf des Anwenderpassworts suchen | Ruft die Passwortablaufdetails für den Anwender aus Active Directory (AD) ab. | |
| Zufälliges Passwort generieren | Generiert das zufällige Passwort gemäß der Active Directory (AD)-Passwortrichtlinie. | |
| Ist Anwender gesperrt | Überprüft den gesperrten Status des Anwenderaccounts in Active Directory (AD). | |
| Anwenderpasswort zurücksetzen | Setzt das Passwort des Anwenders in Active Directory (AD) zurück. | |
| Anwender freischalten | Entsperrt den Anwenderaccount in Active Directory (AD). | |
| Computerverwaltung | Computer erstellen | Erstellt einen Computer-Account in Active Directory (AD). |
| Computer deaktivieren | Deaktiviert den Computer-Account im Active Directory (AD). | |
| Ist Computer vorhanden | Überprüft den Status des Computer-Accounts im Active Directory. | |
| Ist Computer deaktiviert | Überprüft den Status des Computer-Accounts in Active Directory (AD). | |
| Computer aktivieren | Aktiviert den Computer-Account in Active Directory (AD). | |
| Computer suchen | Ruft einen Computer-Account aus Active Directory (AD) ab. | |
| Computer aktualisieren | Aktualisiert einen Computer-Account in Active Directory (AD). | |
| Computer löschen | Löscht einen Computer-Account aus Active Directory (AD). | |
| Objektverwaltung | Objekt erstellen | Erstellt einen Objekt-Account in Active Directory (AD). |
| Objekt-OE aktualisieren | Aktualisiert die Organisationseinheit (OU) eines Objekt-Accounts im Active Directory (AD). | |
| Objektablauf aktualisieren | Aktualisiert das Account-Ablaufdatum des Objekt-Accounts in Active Directory (AD). | |
| Objekt nach Filter suchen | Ruft Objektaccounts basierend auf einem Suchfilter in Active Directory (AD) ab. | |
| Objekt löschen | Löscht einen Objekt-Account aus Active Directory (AD). | |
| Anwenderverwaltung | Anwender löschen | Löscht den Anwender aus Active Directory (AD). |
| Anwender erstellen | Erstellt einen Anwenderaccount in Active Directory (AD) und legt ein Passwort fest. Hinweis: Ab Microsoft Active Directory v2-Spoke v2.1.1 gelten diese Änderungen:
|
|
| Anwender deaktivieren (Konversationsbereit) | Deaktiviert ein Benutzerkonto in Active Directory (AD). | |
| Ist Anwender vorhanden | Überprüft, ob der Anwenderaccount in Active Directory (AD) vorhanden ist. | |
| Anwender aktualisieren | Aktualisiert einen Anwenderaccount in Active Directory (AD). | |
| Anwender aktivieren (Konversationsbereit) | Aktiviert ein Benutzerkonto in Active Directory (AD). | |
| Anwender suchen (Konversationsbereit) | Ruft einen Anwenderaccount aus Active Directory (AD) ab. Hinweis: Now Assist für Konversations-Spokes Plugin ist erforderlich, um die Konversationsfähigkeit der Aktion zu verwenden. |
|
| Ist Anwender deaktiviert | Überprüft, ob der Anwenderaccount in Active Directory (AD) inaktiv ist. | |
| Abrufen Zusätzliche Anwenderfelder (Metadaten) | Ruft Informationen aus den zusätzlichen Feldern in einem Anwenderaccount aus Active Directory (AD) ab. |
Verfügbare Konversationsaktionen
Installieren Sie Now Assist für Konversations-Spokes, und nutzen Sie die Konversationsfähigkeit von Integration Hub-Spokes. Weitere Informationen finden Sie unter Now Assist In Konversations-Spokes.
| Aktion | Monatlich |
|---|---|
| Anwender deaktivieren | Im Dialogfeld Now Assist fragen nach... Feld den Ausdruck eingeben, der Now Assist auffordert, die Aktion auszuführen, und drücken Geben Sie Ein . Deaktivieren Sie den Anwender „Jack“ in Active Directory. |
| Anwender aktivieren | Im Dialogfeld Now Assist fragen nach... Feld den Ausdruck eingeben, der Now Assist auffordert, die Aktion auszuführen, und drücken Geben Sie Ein . Beispiel: Aktivieren Sie den Anwender „Jack“ in Active Directory. |
| Anwender suchen | Im Dialogfeld Now Assist fragen nach... Feld den Ausdruck eingeben, der Now Assist auffordert, die Aktion auszuführen, und drücken Geben Sie Ein . Beispiel: Sucht nach Anwender „Jack“ in Active Directory. |
Verfügbare KI-Agents
Installieren Now Assist Für Spokes und beginnen Sie mit der Verwendung der verfügbaren KI-Agents. Weitere Informationen finden Sie unter Now Assist Für Spokes.
- In ServiceNow Agentic-System können Sie einen agentischen Workflow erstellen, der aus einem Satz von Anweisungen für ein großes Sprachmodell (LLM) zusammen mit einem oder mehreren eigenständigen KI-Agents besteht, um ein Ziel auszuführen. Siehe Create an agentic workflow Informationen zum Hinzufügen von KI-Agents zum Erstellen von agentischen Workflows gemäß Ihren Anforderungen und zum Bereitstellen des erforderlichen Auslösers.
Sie können auch nach anderen verfügbaren KI-Agents suchen und sie Ihrem agentischen Workflow hinzufügen. Weitere Informationen finden Sie unter Find AI agents.
- Sie können einen Klon des erforderlichen Spoke-KI-Agents erstellen und entsprechend Ihren Anforderungen anpassen. Siehe Duplicate an AI agent Weitere Informationen zum Erstellen eines Klons.
- Siehe Now Assist AI agents Für Informationen zu KI-Agents.
Verfügbare KI-Agents:
| KI-Agent | Beschreibung |
|---|---|
| Objektmanager für Microsoft Active Directory | Verwaltet Objektaccounts in Active Directory (AD) und ruft ihre Details ab. |
| Microsoft Active Directory-Anwenderauthentifikator | Verwaltet Anwenderaccounts und Passwörter in Active Directory (AD) und ruft ihre Details ab. |
| Gruppenmanager für Microsoft Active Directory | Verwaltet Gruppen in Active Directory (AD) und ruft ihre Details ab. |
| Computermanager für Microsoft Active Directory | Verwaltet Computer in Active Directory (AD) und ruft ihre Details ab. |
| Anwendermanager für Microsoft Active Directory | Verwaltet Anwender in Active Directory (AD) und ruft ihre Details ab. |
- Möglicherweise sind KI-Agenten mit installiert Now AssistAnwendung, die nicht in Agenten-Workflows verwendet wird. Informationen zum Anzeigen aller in Ihrer Instanz verfügbaren Agenten finden Sie unter Suchen Sie KI-Agenten .
- Um Agenten zu finden, die möglicherweise nicht auf Ihrer Instanz installiert sind, besuchen Sie die KI-Agenten-Marktplatz Auf ServiceNow Store.
Alias-Anforderungen für Verbindungen und Anmeldeinformationen
IntegrationHub verwendet Aliasse, um Verbindungs- und Anmeldeinformationen zu verwalten. Wenn Sie ein Alias verwenden, müssen Sie nicht mehrere Anmeldeinformations- und Verbindungsinformationsprofile konfigurieren, wenn Sie mehrere Umgebungen verwenden. Wenn sich die Verbindungs- oder Anmeldeinformationen ändern, müssen Sie die Aktionen, die die Verbindung verwenden, nicht aktualisieren. Weitere Informationen finden Sie unter Connections and Credentials.
Informationen zum Einrichten der Spoke finden Sie unter Richten Sie ein Microsoft Active Directory v2-Spoke.
MID-Server-Anforderungen
Um diese Aktionen verwenden zu können, muss MID-Server auf Ihrer Instanz eingerichtet und für die Verwendung von PowerShell konfiguriert sein. Weitere Informationen zum Ausführen von Aktionen auf dem MID-Server finden Sie unter Integrationsschritte. Weitere Informationen zu finden MID-Server, Siehe MID-Server .
Zum Einrichten von MID-ServerInformationen zu dieser Spoke finden Sie unter Einrichten MID-Server Für eine Spoke.