---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Definieren Sie ADAM-Anwenderaccounts

# Definieren Sie ADAM-Anwenderaccounts {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Definieren Sie Anwenderaccounts in ADAM. Ein Anwenderaccount wird für die Instanz verwendet, mit der eine Verbindung hergestellt werden soll, und der andere Anwenderaccount für ADAMSync.

## Vorbereitungen

Erforderliche Rolle: Administrator

## Warum und wann dieser Vorgang ausgeführt wird

Diese Accounts können lokale ADAM-Anwenderobjekte, AnwenderProxy-Objekte oder ein Windows-Account aus einer vertrauenswürdigen Domäne sein.

Die ADAM UserAccount erfordert schreibgeschützten Zugriff auf die Verzeichnisstruktur, die Sie in Ihre Instanz importieren. Die beste Möglichkeit, dies zu erreichen, besteht darin, den Account dem Mitgliederattribut in der Lesergruppe hinzuzufügen, die sich in cn=roles,dc=myCompany,dc=adam befindet.

Neue ADAM-Anwenderaccounts sind standardmäßig deaktiviert. Sie müssen die neuen Accounts aktivieren und ein Passwort festlegen.

## Prozedur

1. Aktivieren Sie Anwender, indem Sie das Attribut „MSDS-AnwenderAccountDisabled" in „FALSCH" ändern.
2. Klicken Sie mit der rechten Maustaste auf das Anwenderobjekt, und setzen Sie das Passwort zurück.
3. Testen Sie die neuen Accounts mithilfe von LDP, wie in definiert [Active Directory-Anwendungsmodus (ADAM)](https://servicenow-prod.fluidtopics.net/sq14oRvGGU3lr3zmVh217Q "Active Directory-Anwendungsmodus (ADAM) ist ein LDAP-konformer Verzeichnisservice (Lightweight Directory Access Protocol).")Um sicherzustellen, dass eine Verbindung hergestellt werden kann.  
   Verwenden Sie den LDAPAnsicht/Struktur Option, wobei der Basis-DN leer gelassen wird, um sicherzustellen, dass Sie die Objekte im Verzeichnis mithilfe der neuen Accounts anzeigen können. Die Konfiguration, das Schema und die Domänenpartition müssen im linken Bereich sichtbar sein. Durchlaufen Sie die Domänenpartition. Wenn Sie einen neuen lokalen ADAM-Account verwenden, wird „keine untergeordneten Elemente" angezeigt, was bedeutet, dass Sie keinen Lesezugriff auf die Objekte haben. Überprüfen Sie die Setup-Gruppenmitgliedschaften, und testen Sie sie erneut.  
   ADAMSync verwendet ADAMSync UserAccount zum Verwalten von Objekten in der ADAM-Partition. Dieser Account erfordert Administratorrechte, da er ADAM-Objekte erstellt, aktualisiert und löscht.

   ADAMSync verwendet ADAMSync ADAccount zum Lesen der AD-Objekte, die mit ADAM synchronisiert werden.

