---
sourceDocument: Xanadu: Integrationen mit Anwendungen erstellen
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/xanadu/integrate-applications

 Release :

    - xanadu

ft:locale :

    - de-DE

ft:publication_title :

    - Xanadu: Integrationen mit Anwendungen erstellen

ft:clusterId :

    - crint

bundleId :

    - crint

workflow :

    - Creator


---

# Active Directory-Aktivitätspaket

# Active Directory-Aktivitätspaket {#ariaid-title1}

* Freigeben Version: Xanadu
* 
* Aktualisiert 1. August 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Mit dem Aktivitätspaket „Active Directory" (AD) können Administratoren Objekte in Windows Active Directory, z. B. Benutzer, Gruppen und Computer, mithilfe eines ServiceNow Orchestration-Workflows erstellen, löschen und verwalten.

Aktivitäten in diesem Paket können ein Passwort automatisch aus einer Benutzeranforderung zurücksetzen oder einen Benutzeraccount in Active Directory verwalten, unabhängig davon, ob er durch einen Orchestration-Workflow erstellt wurde oder nicht.

Domänencontroller werden anhand der IP-Adresse des Hostcomputers ermittelt. Um den Hostnamen des Domänencontrollers zu verwenden, fügen Sie die Aktivität „DNS-Name auflösen" hinzu, die den Hostnamen in eine IP-Adresse auflöst, und übergeben die IP-Adresse anschließend an die Active Directory-Aktivität.  
Ihre Instanz muss Zugriff auf einen MID Server haben, der für die Verwendung von PowerShell zur Ausführung dieser Aktivitäten konfiguriert ist.  
Hinweis:  
Alle Active Directory-Aktivitäten übergeben Fehlermeldungen, die von Active Directory zurückgegeben werden. Um diese Fehlermeldungen anzuzeigen, zeigen Sie auf die fehlgeschlagene Aktivität im Workflow-Canvas, oder wählen Sie die Registerkarte Workflow-Protokoll in einem [Workflow-Kontextdatensatz](https://www.servicenow.com/docs/access?context=r_AdministeringWorkflowContexts&version=xanadu&pubname=xanadu-build-workflows&ft:locale=en-US).

## Benutzerdefinierte Active Directory-Aktivitäten

Orchestration stellt ab dem Geneva-Release benutzerdefinierte Active Directory-Aktivitäten bereit, die mit Orchestration [PowerShell-Aktivitäten erstellen](https://servicenow-prod.fluidtopics.net/E319eZA1DskF2p_heyXosA#t_CreateAPowershellActivity "Erstellen Sie eine benutzerdefinierte PowerShell-Aktivität, die Daten von einem Host mittels Microsoft PowerShell an einen Workflow zurückgibt.") erstellt wurden. Diese Aktivitäten führen dieselben Funktionen wie AD-Aktivitäten mit demselben Namen aus früheren Releases aus und ersetzen diese Aktivitäten für alle neuen Workflows. Bestehende Workflows aus früheren Versionen, die mit veralteten AD-Aktivitäten erstellt wurden, funktionieren nach einem Upgrade auf Istanbul weiterhin normal. Alle neuen Workflows müssen jedoch diese benutzerdefinierten AD-Aktivitäten verwenden. Mit der PowerShell-Aktivitätsvorlage können Workflow-Administratoren Eingabe- und Ausgabevariablen aus der Aktivität [Abfrage-AD](https://servicenow-prod.fluidtopics.net/c5sg_qPMd7GXFjEpgr0jgg "Die Aktivität „Abfrage-AD“ ruft Einträge aus Windows Active Directory basierend auf einem LDAP-Suchfilter ab und speichert die Ergebnisse als JSON-Zeichenfolge, die im Datenbus verwendet werden kann.") im [Datenbus](https://servicenow-prod.fluidtopics.net/WIHNSh3apy38WXOPAPfJdA#t_ReuseDataInTheActivityDesigner "Auf der Registerkarte Daten im Workflow-Editor werden alle benutzerdefinierten Aktivitäten aufgelistet, die im aktuellen Workflow verwendet werden und Daten erzeugen, und diese Daten werden zur Wiederverwendung in anderen benutzerdefinierten Aktivitäten angezeigt.") speichern.  
Hinweis:  
Sie müssen die [Aktivierung des Plugins „Orchestration -- Active Directory" anfordern](https://servicenow-prod.fluidtopics.net/Qj25JgR8IqA2qKxjq9bnxA "Mit Ihrem Abonnement für Orchestration sind Aktivitätspakete verfügbar."), um die benutzerdefinierten Active Directory-Aktivitäten verwenden zu können.

## Active Directory-Anmeldeinformationen mit LDAP {#c_OrchActiveDirectoryActivities__AD-LDAP-Credentials}

Wenn Sie einen LDAP-Server mit MID Servern verwenden, beachten Sie, dass Orchestration- und Active Directory-Aktivitäten die auf LDAP-Servern konfigurierten Benutzernamen und Passwörter nicht verwenden. Sie müssen einen Anmeldeinformationsdatensatz für die Windows [-Orchestrierung](https://www.servicenow.com/docs/access?context=r_WindowsCredentialsForm&version=xanadu&pubname=xanadu-platform-security&ft:locale=en-US) erstellen [Windows-Anmeldeinformationen](https://www.servicenow.com/docs/access?context=r_WindowsCredentialsForm&version=xanadu&pubname=xanadu-platform-security&ft:locale=en-US). Der Benutzername und das Passwort im Anmeldeinformationsdatensatz werden für LDAP-Abfragen verwendet, die von Orchestration- und Workflow-Aktivitäten ausgeführt werden.

## Von AD-Orchestration-Aktivitäten verwendeter Verbindungsport

Alle Active Directory-Aktivitäten verwenden den Port 389 für den LDAP-Zugriff. Wenn Sie AD-Aktivitäten mit Oracle Virtual Directory (OVD) als Proxy verwenden, richten Sie Pass-Through nur an Port 389 ein.
* **[AD-Aktivität „Benutzer zu Gruppe hinzufügen"](https://servicenow-prod.fluidtopics.net/auEK0hHQzpKuc_Lu8SuvAg)**   
  Die Aktivität „Benutzer zu Gruppe hinzufügen" fügt einen Benutzer zu einer Gruppe in Windows Active Directory hinzu.
* **[Aktivität „AD-Benutzerpasswort ändern"](https://servicenow-prod.fluidtopics.net/ZF~gUFpBQgl2AL9tBWdK6Q)**   
  Die Aktivität „AD-Benutzerpasswort ändern" ändert das Passwort für einen Active Directory-Benutzeraccount.
* **[Aktivität „AD-Objekt erstellen"](https://servicenow-prod.fluidtopics.net/Yhm_irpQkAXKdfbKOV39gA)**   
  Die Aktivität „AD-Objekt erstellen" erstellt ein Objekt in Windows Active Directory.
* **[Aktivität „AD-Benutzerkonto deaktivieren"](https://servicenow-prod.fluidtopics.net/SN3GxYNZYr0cM2jtOHLSEg)**   
  Die Aktivität „AD-Benutzerkonto deaktivieren" deaktiviert einen Windows Active Directory-Benutzeraccount, wodurch er inaktiv wird.
* **[Aktivität „AD-Benutzeraccount aktivieren"](https://servicenow-prod.fluidtopics.net/E_x2ALVowopMw4kzqsx4eg)**   
  Die Aktivität „AD-Benutzeraccount aktivieren" aktiviert einen Windows Active Directory-Benutzeraccount.
* **[Aktivität „Ist gesperrt (AD-Account)"](https://servicenow-prod.fluidtopics.net/u7tQDA5P~fzStw~TZwLEPQ)**   
  Die Aktivität „Ist gesperrt (AD-Account)" ermittelt, ob ein Active Directory-Benutzeraccount gesperrt ist.
* **[Aktivität „Abfrage-AD"](https://servicenow-prod.fluidtopics.net/c5sg_qPMd7GXFjEpgr0jgg)**   
  Die Aktivität „Abfrage-AD" ruft Einträge aus Windows Active Directory basierend auf einem LDAP-Suchfilter ab und speichert die Ergebnisse als JSON-Zeichenfolge, die im Datenbus verwendet werden kann.
* **[Aktivität „AD-Objekt entfernen"](https://servicenow-prod.fluidtopics.net/rab__BljKtHXIHS6nJn_SA)**   
  Die Aktivität „AD-Objekt entfernen" löscht ein Objekt aus Windows Active Directory.
* **[AD-Aktivität „Benutzer aus Gruppe entfernen"](https://servicenow-prod.fluidtopics.net/A017XwZ70IH1Nk7X7WCIXg)**   
  Die Aktivität „Benutzer aus Gruppe entfernen" entfernt einen Benutzer aus einer Gruppe in Windows Active Directory.
* **[Aktivität „AD-Benutzerpasswort zurücksetzen"](https://servicenow-prod.fluidtopics.net/MZKGq8TScLYFsG5xlLh3SA)**   
  Die Aktivität „AD-Benutzerpasswort zurücksetzen" setzt das Passwort eines Benutzeraccounts in Windows Active Directory zurück.
* **[Aktivität „AD-Account entsperren"](https://servicenow-prod.fluidtopics.net/y9l5nadJpWTcyrrTDPn9yg)**   
  Die Aktivität „AD-Account entsperren" entsperrt einen gesperrten Active Directory-Benutzeraccount.
* **[Aktivität „AD-Objekt aktualisieren"](https://servicenow-prod.fluidtopics.net/EQE~WTGVs7rR2Dy1JDuLYA)**   
  Die Aktivität „AD-Objekt aktualisieren" aktualisiert ein Objekt in Windows Active Directory.

