Microsoft Active Directory v2 스포크

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기7분
  • 에서 사용자, 그룹, 컴퓨터 등의 개체를 Microsoft Active Directory만들고, 삭제하고, 관리합니다.

    스토어에서 앱 요청

    ServiceNow Store 웹 사이트를 방문하면 사용 가능한 모든 앱을 확인하고 스토어에 요청을 제출하는 방법에 대한 정보를 참조할 수 있습니다. 출시된 모든 앱의 누적 릴리스 정보는 ServiceNow Store 버전 기록 릴리스 정보를 참조하십시오.

    Integration Hub 구독

    이 스포크는 Integration Hub 구독이 필요합니다. 자세한 내용은 법무 일정 - IntegrationHub 개요를 참조하십시오.

    스포크 버전

    Microsoft Active Directory v2 스포크 v2.1.1 이 최신 버전입니다.

    지원되는 버전

    이 스포크는 Microsoft Active Directory용으로 빌드되었습니다.

    스포크 요구 사항

    ADWS(Active Directory Web Services)가 Microsoft Active Directory 가 설치된 동일한 서버에 배포되어 있는지 확인합니다. ADWS 배포에 대한 자세한 내용은 Microsoft 설명서를 참조하십시오.

    MID 서버 및 Microsoft Active Directory v2 서버에서 다음 PowerShell 명령을 실행하여 Active Directory 모듈을 설치합니다.

    PS> Import-Module ServerManager
    PS> Install-WindowsFeature -Name RSAT-AD-PowerShell

    스포크 종속성

    앱을 설치하는 데 문제가 있는 경우 다음 종속 플러그인이 설치되어 있는지 확인합니다.
    • Complex Object (com.glide.cobject)
    • ServiceNow IntegrationHub Runtime (com.glide.hub.integration.runtime)
    • IHUB Spoke Util Pack (com.snc.ihub_spoke_util_pack)
    • ServiceNow IntegrationHub 동작 단계 - PowerShell(com.glide.hub.action_step.powershell)
    주:
    스포크 구현 외부에서 사용되는 경우 이러한 플러그인 중 일부는 라이센스 가능 기능이며 라이센스가 필요합니다.

    스포크 작업

    Microsoft Active Directory v2 스포크는 인스턴스에서 이벤트가 발생할 때 작업을 자동화하는 ServiceNow 작업을 제공합니다. 사용 가능한 작업은 다음과 같습니다.

    범주 작업 설명
    그룹 관리 그룹에 컴퓨터 추가 Active Directory(AD)의 하나 이상의 그룹에 컴퓨터 계정을 추가합니다.
    그룹에 컴퓨터 추가 Active Directory(AD)의 그룹에 하나 이상의 컴퓨터 계정을 추가합니다.
    그룹에 사용자 추가 Active Directory(AD)의 하나 이상의 그룹에 사용자를 추가합니다.
    그룹에 사용자 추가 Active Directory(AD)의 그룹에 하나 이상의 사용자 계정을 추가합니다.
    그룹 작성 Active Directory(AD)에 그룹을 작성합니다.
    그룹 삭제 Active Directory(AD)에서 그룹을 삭제합니다.
    그룹이 존재함 그룹이 Active Directory(AD)에 있는지 확인합니다.
    그룹에 있는 사용자 기존 사용자가 이미 Active Directory(AD) 그룹의 구성원인지 확인합니다.
    그룹 조회하기 Active Directory(AD)에서 그룹을 검색합니다.
    그룹에서 컴퓨터 제거 Active Directory(AD)의 하나 이상의 그룹에서 컴퓨터 계정을 제거합니다.
    그룹에서 컴퓨터 제거 Active Directory(AD)의 그룹에서 하나 이상의 컴퓨터를 제거합니다.
    그룹에서 사용자 제거 Active Directory(AD)의 하나 이상의 그룹에서 사용자를 제거합니다.
    그룹에서 사용자 제거 Active Directory(AD)의 그룹에서 한 명 이상의 사용자를 제거합니다.
    사용자 인증 사용자 암호 변경 Active Directory(AD)에서 사용자의 암호를 변경합니다. 암호는 AD 암호 요구 사항과 일치해야 합니다.
    사용자 암호 만료 상세 정보 조회 Active Directory(AD)에서 사용자의 암호 만료 상세 정보를 검색합니다.
    임의 암호 작성 Active Directory(AD) 암호 정책에 따라 임의의 암호를 작성합니다.
    사용자 잠김 Active Directory(AD)에서 사용자 계정의 잠금 상태를 확인합니다.
    사용자 암호 재설정 Active Directory(AD)에서 사용자의 암호를 재설정합니다.
    사용자 잠금 해제 Active Directory(AD)에서 사용자 계정의 잠금을 해제합니다.
    컴퓨터 관리 컴퓨터 작성 Active Directory(AD)에서 컴퓨터 계정을 작성합니다.
    컴퓨터 비활성화 Active Directory(AD)에서 컴퓨터 계정을 비활성화합니다.
    컴퓨터가 존재함 Active Directory에서 컴퓨터 계정의 상태를 확인합니다.
    컴퓨터 비활성화 여부 Active Directory(AD)에서 컴퓨터 계정의 상태를 확인합니다.
    컴퓨터 사용 Active Directory(AD)에서 컴퓨터 계정을 활성화합니다.
    컴퓨터 조회 Active Directory(AD)에서 컴퓨터 계정을 조회합니다.
    컴퓨터 업데이트 Active Directory(AD)에서 컴퓨터 계정을 업데이트합니다.
    컴퓨터 삭제 Active Directory(AD)에서 컴퓨터 계정을 삭제합니다.
    객체 관리 객체 만들기 Active Directory(AD)에 객체 계정을 작성합니다.
    객체 OU 업데이트 Active Directory(AD)에서 객체 계정의 OU(조직 단위)를 업데이트합니다.
    객체 만료 업데이트 Active Directory(AD)에서 객체 계정의 계정 만료일을 업데이트합니다.
    필터로 객체 조회 Active Directory(AD)의 검색 필터를 기반으로 객체 계정을 조회합니다.
    객체 삭제 Active Directory(AD)에서 객체 계정을 삭제합니다.
    사용자 관리 사용자 제거 Active Directory(AD)에서 사용자를 삭제합니다.
    사용자 작성 Active Directory(AD)에서 사용자 계정을 만들고 암호를 설정합니다.
    주:
    Microsoft Active Directory v2 스포크 v2.1.1 이상부터 다음 변경 사항을 적용할 수 있습니다.
    • Sam 계정 이름은추가 필드 드롭다운에서 사용할 수 있습니다.
    • 사용자를 만들 때 UPN(사용자 계정 이름)은 <username>@<DNS-domain-name> 형식으로 생성됩니다.
    사용자 비사용 Active Directory(AD)에서 사용자 계정을 비활성화합니다.
    사용자 존재함 사용자 계정이 Active Directory(AD)에 있는지 확인합니다.
    사용자를 업데이트합니다 Active Directory(AD)에서 사용자 계정을 업데이트합니다.
    사용자 사용 Active Directory(AD)에서 사용자 계정을 활성화합니다.
    사용자 조회 Active Directory(AD)에서 사용자 계정을 검색합니다.
    사용자가 비활성화됨 사용자 계정이 Active Directory(AD)에서 비활성 상태인지 확인합니다.
    사용자 추가 필드(메타데이터) 가져오기 Active Directory(AD)에서 사용자 계정의 추가 필드에서 정보를 검색합니다.
    주:
    이 스포크는 부하 분산 장치로 테스트되지 않았습니다.

    연결 및 자격 증명 별칭 요구 사항

    Integration Hub는 별칭을 사용하여 연결 및 자격 증명 정보를 관리합니다. 별칭을 사용하면 여러 환경을 사용할 때 여러 자격 증명과 연결 정보 프로파일을 구성하지 않아도 됩니다. 연결 또는 자격 증명 정보가 변경되면 연결을 사용하는 작업을 업데이트할 필요가 없습니다. 자세한 내용은 Connections and Credentials 문서를 참조하십시오.

    스포크 설정에 대한 자세한 내용은 다음을 참조하십시오. Microsoft Active Directory v2 스포크 설정.

    MID 서버 요구 사항

    이러한 작업을 사용하려면 인스턴스에 PowerShell을 사용하도록 설정 및 구성되어 있어야 합니다 MID 서버 . 에서 MID 서버작업을 실행하는 방법에 대한 자세한 내용은 을 참조하십시오 통합 단계. 에 대한 MID 서버자세한 내용은 MID Server를 참조하십시오.

    주:
    다른 서버에 and Microsoft Active DirectoryMID 서버 설치해야 합니다.