Microsoft Active Directory v2 Spoke

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 5 min. de leitura
  • Crie, exclua e gerencie objetos em Microsoft Active Directory, como usuários, grupos e computadores.

    Solicitar aplicativos na Store

    Acesse o site ServiceNow Store para ver todos os aplicativos disponíveis e obter informações sobre como enviar solicitações para a loja. Para obter informações sobre notas de versão cumulativa para todos os aplicativos liberados, consulte as ServiceNow Store notas de versão do histórico de versão.

    Assinatura do IntegrationHub

    Este spoke requer uma assinatura do Hub de integração. Para obter mais informações, consulte Programações jurídicas - Visão geral do IntegrationHub.

    Versão do spoke

    O Microsoft Active Directory v2 spoke v2.1.1 é a versão mais recente.

    Versões compatíveis

    Este spoke foi criado para o Microsoft Active Directory.

    Requisitos do spoke

    Certifique-se de que o Active Directory Web Services (ADWS) seja implantado no mesmo servidor em que o Microsoft Active Directory está instalado. Para obter mais informações sobre a implantação do ADWS, consulte Documentação da Microsoft.

    No servidor MID Server e Microsoft Active Directory v2, execute os seguintes comandos do PowerShell para instalar o módulo do Active Directory:

    PS> Import-Module ServerManager
    PS> Install-WindowsFeature -Name RSAT-AD-PowerShell

    Dependências do spoke

    Se você estiver tendo problemas para instalar o aplicativo, verifique se estes plug-ins dependentes estão instalados:
    • Objeto complexo (com.glide.cobject)
    • Tempo de execução do ServiceNow IntegrationHub (com.glide.hub.integration.runtime)
    • Pacote do utilitário do Spoke IHUB (com.snc.ihub_spoke_util_pack)
    • Etapa de ação do ServiceNow IntegrationHub - PowerShell (com.glide.hub.action_step.powershell)
    Nota:
    Se usados fora da implementação do spoke, alguns desses plug-ins são recursos licenciáveis e exigem licenças.

    Ações do spoke

    O spoke do Microsoft Active Directory v2 fornece ações para automatizar as tarefas quando ocorrem eventos em sua instância ServiceNow. As ações disponíveis incluem:

    Categoria Ação Descrição
    Gestão de grupo Adicionar computadores aos grupos Adiciona a conta do computador a um ou mais grupos no Active Directory (AD).
    Adicionar computadores ao grupo Adiciona uma ou mais contas de computador ao grupo no Active Directory (AD).
    Adicionar usuário aos grupos Adiciona um usuário a um ou mais grupos no Active Directory (AD).
    Adicionar usuários ao grupo Adiciona uma ou mais contas de usuário ao grupo no Active Directory (AD).
    Criar Grupo Cria o grupo no Active Directory (AD).
    Excluir grupo Exclui o grupo do Active Directory (AD).
    O grupo existe Verifica se o grupo existe no Active Directory (AD).
    É um usuário no grupo Verifica se um usuário existente já é membro de um grupo no Active Directory (AD).
    Pesquisar grupo Recupera o grupo do Active Directory (AD).
    Remover computador dos grupos Remove a conta do computador de um ou mais grupos no Active Directory (AD).
    Remover computadores do grupo Remove um ou mais computadores do grupo no Active Directory (AD).
    Remover usuário dos grupos Remove um usuário de um ou mais grupos no Active Directory (AD).
    Remover usuários do grupo Remove um ou mais usuários do grupo no Active Directory (AD).
    Autenticação de usuário Mudar senha de usuário Altera a senha do usuário no Active Directory (AD). A senha deve corresponder aos requisitos de senha do AD.
    Pesquisar detalhes de expiração da senha do usuário Recupera os detalhes de expiração da senha do usuário do Active Directory (AD).
    Gerar senha aleatória Gera a senha aleatória de acordo com a política de senha do Active Directory (AD).
    É um usuário bloqueado Verifica o status bloqueado da conta do usuário no Active Directory (AD).
    Redefinir senha do usuário Redefine a senha do usuário no Active Directory (AD).
    Desbloquear usuário Desbloqueia a conta do usuário no Active Directory (AD).
    Gestão de computadores Criar computador Cria uma conta de computador no Active Directory (AD).
    Desabilitar computador Desabilita a conta do computador no Active Directory (AD).
    O computador existe Verifica o status da conta do computador no Active Directory.
    O computador está desabilitado Verifica o status da conta do computador no Active Directory (AD).
    Habilitar computador Habilita a conta do computador no Active Directory (AD).
    Pesquisar computador Recupera uma conta de computador do Active Directory (AD).
    Atualizar computador Atualiza uma conta de computador no Active Directory (AD).
    Excluir computador Exclui uma conta de computador do Active Directory (AD).
    Gestão de objetos Criar Objeto Cria uma conta de objeto no Active Directory (AD).
    Atualizar OU do objeto Atualiza a unidade organizacional (OU) de uma conta de objeto no Active Directory (AD).
    Atualizar expiração do objeto Atualiza a data de expiração da conta do objeto no Active Directory (AD).
    Pesquisar objeto por filtro Recupera contas de objeto com base em um filtro de pesquisa no Active Directory (AD).
    Excluir objeto Exclui uma conta de objeto do Active Directory (AD).
    Gestão de usuários Excluir Usuário Exclui o usuário do Active Directory (AD).
    Criar Usuário Cria uma conta de usuário no Active Directory (AD) e define uma senha.
    Nota:
    Do Microsoft Active Directory v2 spoke v2.1.1 em diante, estas mudanças são aplicáveis:
    • Nome da conta do SAM está disponível no menu suspenso Campos adicionais.
    • Quando um usuário é criado, o nome principal do usuário (UPN) é gerado neste formato:<username> @<DNS-domain-name> .
    Desabilitar usuário Desabilita uma conta de usuário no Active Directory (AD).
    O usuário existe Verifica se a conta do usuário existe no Active Directory (AD).
    Atualizar usuário Atualiza uma conta de usuário no Active Directory (AD).
    Habilitar usuário Habilita uma conta de usuário no Active Directory (AD).
    Pesquisar usuário Recupera uma conta de usuário do Active Directory (AD).
    Está desabilitado para o usuário Verifica se a conta do usuário está inativa no Active Directory (AD).
    Obter campos adicionais do usuário (metadados) Recupera informações dos campos adicionais em uma conta de usuário do Active Directory (AD).
    Nota:
    Este spoke não foi testado com um balanceador de carga.

    Requisitos de aliases de conexão e credencial

    IntegrationHub usa aliases para gerenciar informações de conexão e credenciais. O uso de um alias elimina a necessidade de configurar várias credenciais e perfis de informações de conexão ao usar vários ambientes. Se as informações de conexão ou de credencial forem alteradas, não será necessário atualizar nenhuma ação que use a conexão. Para obter mais informações, consulte Connections and Credentials.

    Para obter informações sobre como configurar o spoke, consulte Configurar o Microsoft Active Directory spoke v2.

    Requisitos do MID Server

    Para usar essas ações, sua instância deve ter um MID Server configurado e configurado para usar o PowerShell. Para obter mais informações sobre como executar ações no MID Server, consulte Etapas de integração. Para obter mais informações sobre o MID Server, consulte MID Server.

    Nota:
    Você deve instalar o MID Server e o Microsoft Active Directory em servidores diferentes.