---
sourceDocument: Yokohama データと自動化
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/yokohama/integrate-applications

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama データと自動化

ft:clusterId :

    - crint

bundleId :

    - crint

workflow :

    - Creator


---

# Active Directory アクティビティパック

# Active Directory アクティビティパック {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年01月30日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：3分

Active Directory (AD) アクティビティパックを使用すると、アドミニストレーターは、ServiceNow オーケストレーションワークフローを使用して、Windows Active Directory 内のオブジェクト (ユーザー、グループ、コンピューターなど) を作成、削除、および管理できます。

このパックのアクティビティは、オーケストレーションワークフローによって作成されたかどうかに関係なく、ユーザー要求のパスワードを自動的にリセットしたり、Active Directory 内のユーザーアカウントを管理したりできます。

ドメインコントローラーはホストマシンの IP アドレス別に識別されます。ドメインコントローラーのホスト名を使用するには、ホスト名を IP に解決する \[DNS 名の解決\] アクティビティを追加し、その IP を Active Directory アクティビティに渡します。  
インスタンスは、次のアクティビティを実行するために PowerShell を使用するように設定された MID サーバーにアクセスできる必要があります。  
注:  
すべての Active Directory アクティビティは、Active Directory から返されるエラーメッセージを通過します。こうしたエラーメッセージを表示するには、ワークフローキャンバスで失敗したアクティビティをポイントするか、ワークフローコンテキストレコードの \[ワークフローログ\] タブを選択します。

## カスタム Active Directory アクティビティ

オーケストレーションは、[PowerShell アクティビティを作成する](https://servicenow-prod.fluidtopics.net/YIFjK9VurG8Gt1MVOuEAJg#t_CreateAPowershellActivity "Microsoft PowerShell を使用してホストからワークフローにデータを返すために、カスタム PowerShell アクティビティを作成します。") リリース以降、オーケストレーションGenevaで作成されたカスタム Active Directory アクティビティを提供します。これらのアクティビティは、以前のリリースと同じ名前で AD アクティビティと同じ機能を実行し、すべての新しいワークフローのこれらのアクティビティを置き換えます。従来の AD アクティビティで作成された以前のバージョンの既存のワークフローは、Istanbul にアップグレードすると正常に動作し続けます。ただし、すべての新しいワークフローでこれらのカスタム AD アクティビティを使用する必要があります。Powershell アクティビティテンプレートでは、ワークフローアドミニストレーターは、[データバス](https://servicenow-prod.fluidtopics.net/c4jtr4VawysDg35poR3blw#t_ReuseDataInTheActivityDesigner "ワークフローエディターの [データ] タブには、現在のワークフローで使用されている、データを生成するすべてのカスタムアクティビティがリストされ、そのデータが他のカスタムアクティビティで再利用するために表示されます。")に[クエリー AD](https://servicenow-prod.fluidtopics.net/gZE~FAn1Kd9GUtcCA5CJrA "[クエリー AD] アクティビティは、LDAP 検索フィルターに基づいて Windows Active Directory からエントリーを取得し、この結果をデータバスで使用できる JSON 文字列として保存します。") アクティビティの入出力変数を保存できます。  
注:  
Active Directory カスタムアクティビティを使用するには、オーケストレーション - Active Directory プラグインの[アクティブ化を要求する](https://servicenow-prod.fluidtopics.net/BvcOrmntVrE3Lc31I6M72Q "アクティビティパックは、オーケストレーションのサブスクリプションによって利用できます。")必要があります。

## LDAP を使用した Active Directory 認証情報 {#c_OrchActiveDirectoryActivities__AD-LDAP-Credentials}

MID サーバーで LDAP サーバーを使用している場合、オーケストレーションおよび Active Directory アクティビティは LDAP サーバーに設定されているユーザー名とパスワードを使用しません。[Windows タイプのオーケストレーション認証情報レコード](https://www.servicenow.com/docs/access?context=r_WindowsCredentialsForm&version=yokohama&pubname=yokohama-platform-security&ft:locale=en-US) [Windows 資格情報](https://www.servicenow.com/docs/access?context=r_WindowsCredentialsForm&version=yokohama&pubname=yokohama-platform-security&ft:locale=en-US)を作成する必要があります。認証情報レコードのユーザー名およびパスワードは、オーケストレーションとワークフローアクティビティが実行する LDAP クエリーに使用されます。

## AD オーケストレーションアクティビティで使用される接続ポート

すべての Active Directory アクティビティは LDAP アクセスにポート 389 を使用します。Oracle Virtual Directory (OVD) の AD アクティビティをプロキシとして使用している場合は、ポート 389 のみでパススルーを設定します。
* **[グループ AD アクティビティへのユーザーの追加](https://servicenow-prod.fluidtopics.net/lGZliS2HxQyaCarNRc6GRg)**   
  \[グループにユーザーを追加\] アクティビティでは、Windows Active Directory のグループにユーザーを追加します。
* **[\[AD ユーザーパスワードを変更\] アクティビティ](zTrJOZctU2g5k5VkvFeijw)**   
  \[AD ユーザーパスワードを変更\] アクティビティは Active Directory ユーザーアカウントのパスワードを変更します。
* **[\[AD オブジェクトを作成\] アクティビティ](nr2PqJAI9ZNMsPiCn0xr2w)**   
  \[AD オブジェクトを作成\] アクティビティは Windows Active Directory 内にオブジェクトを作成します。
* **[\[AD ユーザーアカウントの無効化\] アクティビティ](1E_q7ibHdEkNwopO4jst4A)**   
  \[AD ユーザーアカウントの無効化\] アクティビティは、Windows Active Directory ユーザーアカウントを無効にして非アクティブ化します。
* **[\[AD ユーザーアカウントの有効化\] アクティビティ](WK6Nb6NzAOHRA5GJ4HHUyg)**   
  \[AD ユーザーアカウントの有効化\] アクティビティは、Windows Active Directory ユーザーアカウントを有効にしてアクティブ化します。
* **[アカウントのロックの有無に関するアクティビティ](https://servicenow-prod.fluidtopics.net/XSF~1kW311u1c8~hojRbeQ)**   
  アカウントのロックの有無に関するアクティビティは、Active Directory ユーザーアカウントがロックされているかどうかを判断します。
* **[\[クエリー AD\] アクティビティ](gZE~FAn1Kd9GUtcCA5CJrA)**   
  \[クエリー AD\] アクティビティは、LDAP 検索フィルターに基づいて Windows Active Directory からエントリーを取得し、この結果をデータバスで使用できる JSON 文字列として保存します。
* **[\[AD オブジェクトを削除\] アクティビティ](FfsP3KHR3fyLt846lDB36Q)**   
  \[AD オブジェクトを削除\] アクティビティは Windows Active Directory からオブジェクトを削除します。
* **[\[グループ AD からユーザーを削除\] アクティビティ](DV~7rsC~XLrKULtkHutf8g)**   
  \[グループからユーザーを削除\] アクティビティでは、Windows Active Directory のグループからユーザーを削除します。
* **[\[AD ユーザーパスワードをリセット\] アクティビティ](yQP1Lp4~oVyczOvM60WLVQ)**   
  \[AD ユーザーパスワードをリセット\] アクティビティは、Windows Active Directory のユーザーアカウントのパスワードをリセットします。
* **[\[AD アカウントのロックを解除\] アクティビティ](aAMTvrmC~q0SB0Kf3By2AA)**   
  \[AD アカウントのロックを解除\] アクティビティは Active Directory ユーザーアカウントのロックを解除します。
* **[\[AD オブジェクトを更新\] アクティビティ](AYeYpYyZQl9Sylt3CqcIoQ)**   
  \[AD オブジェクトを更新\] アクティビティは Windows Active Directory 内にオブジェクトを更新します。

