Opérations du compte d'utilisateur

Le package Active Directory contient diverses actions permettant d'automatiser les tâches liées aux utilisateurs, dont des actions pour créer, supprimer, obtenir, renommer et définir des propriétés.

Actions du package Active Directory

Le package Active Directory comprend les actions suivantes pour les opérations du compte d'utilisateur :
Remarque : Nous prenons désormais en charge les opérations utilisateur Active Directory par nom de connexion avec domaine et pouvons fournir le nom de domaine pour extraire les détails de l'utilisateur. Lorsque vous récupérez la propriété de l'utilisateur ou que vous effectuez une opération utilisateur basée sur le nom de connexion (Nom principal de l'utilisateur), et si le nom de domaine de l'utilisateur diffère du domaine spécifié dans le chemin LDAP, les propriétés de l'utilisateur sont maintenant récupérées avec ou sans nom de domaine.
Par exemple : LDAP Path: LDAP://ADServer/DC=automation, DC=net
Utilisateur Nom de connexion
Nom principal de l'utilisateur : kim@aaengg.net L'utilisateur peut fournir un nom de connexion tel que kim@aaengg.net.
Nom principal de l'utilisateur : shaun@aasales.net L'utilisateur peut fournir un nom de connexion tel que shaun@aasales.net.
Nom principal de l'utilisateur : sarah@automation.net L'utilisateur peut fournir un nom de connexion tel que sarah ou sarah@automation.net.

Lorsque vous effectuez une action utilisateur sur le nom de connexion, et si le nom de connexion a un utilisateur en double sous Sous-domaine et subDomain@rootDomain, la propriété de l'utilisateur est récupérée pour l'utilisateur avec le domaine racine.

Par exemple, chemin LDAP : LDAP://ADServer/DC=automation, DC=net
  • Utilisateur 1 : userPrincipalName (nom de connexion) est kim@aaengg.net.
  • Utilisateur 2 : userPrincipalName (nom de connexion) est kim@aaengg.net@automation.net.

Si vous saisissez le nom de connexion sous la forme kim@aaengg.net ou kim@aaengg.net@automation.net, les opérations seront effectuées sur le deuxième utilisateur qui est kim@aaengg.net@automation.net.

Pour comprendre la liste des attributs Active Directory les plus couramment utilisés, voir Liste des attributs Active Directory

Remarque : Si le nombre d'utilisateurs dans le groupe dépasse la limite de 1 500, le robot échoue avec une erreur lorsque vous utilisez l'action Supprimer des utilisateurs du groupe. Pour augmenter la limite du nombre d'utilisateurs, procédez comme suit.
  1. Connectez-vous à Windows Server en tant qu'administrateur, démarrez une invite de commande et tapez ce qui suit :
    C:\> ntdsutil
    ntdsutil: ldap policies
    ldap policy: connections
    server connections: connect to server <WINDOWS_SERVERNAME>
    Connected to <WINDOWS_SERVERNAME> using credentials of locally logged on user
    server connections: q
    la stratégie LDAP affiche les valeurs suivantes :
                             
    Policy                         Current(New)  
                                                     
    MaxPoolThreads                  4
    MaxDatagramRecv                 4096
    MaxReceiveBuffer                10485760
    InitRecvTimeout                 120
    MaxConnections                  5000
    MaxConnIdleTime                 900
    MaxActiveQueries                20
    MaxPageSize                     1000
    MaxQueryDuration                120
    MaxTempTableSize                10000
    MaxResultSetSize                262144
    MaxNotificationPerConn          5
    MaxValRange                     1500
    ThreadMemoryLimit                0
     
  2. Définissez la valeur maxpagesize, par exemple 50000.
    ldap policy: set maxpagesize to 50000
    ldap policy: commit changes
    ldap policy: q
    ntdsutil: q
    Disconnecting from <WINDOWS_SERVERNAME> ...
Action Description
Ajouter des utilisateurs au groupe Reportez-vous à la rubrique Utilisation de l'action Ajouter des utilisateurs au groupe.
Créer un utilisateur Reportez-vous à la rubrique Utilisation de l'action Créer un utilisateur.
Modifier le mot de passe de l'utilisateur

Reportez-vous à la rubrique action Changer le mot de passe de l'utilisateur dans Active Directory

Supprimer un utilisateur

Reportez-vous à la rubrique action Supprimer un utilisateur dans Active Directory

Désactiver un compte d'utilisateur

Reportez-vous à la rubrique action Désactiver un compte d'utilisateur dans Active Directory

Activer un compte d'utilisateur

Reportez-vous à la rubrique action Activer un compte d'utilisateur dans Active Directory

Obtenir tous les utilisateurs d'un groupe

Reportez-vous à la rubrique action Obtenir tous les utilisateurs d'un groupe dans Active Directory

Obtenir la propriété d'un utilisateur

Reportez-vous à la rubrique action Obtenir la propriété d'un utilisateur dans Active Directory

Supprimer des utilisateurs du groupe Reportez-vous à la rubrique Utilisation de l'action Supprimer des utilisateurs du groupe.
Renommer un utilisateur

Reportez-vous à la rubrique action Renommer l'utilisateur dans Active Directory

Définir la propriété de l'utilisateur

Reportez-vous à la rubrique action Définir la propriété de l'utilisateur dans Active Directory

Mettre à jour les options du compte

Reportez-vous à la rubrique action Mettre à jour les options du compte dans Active Directory

Mettre à jour les détails de l'utilisateur Reportez-vous à la rubrique Utilisation de l'action Mettre à jour les informations de l'utilisateur