Active Directory package

Utilisez le package Active Directory pour automatiser des actions dans Active Directory. Un Active Directory est un service d'annuaire fourni par Microsoft pour aider l'administrateur à gérer les utilisateurs d'un groupe ou d'une organisation.

Espace de travail d'automatisation utilise le protocole LDAP (Lightweight Directory Access Protocol) pour lire et modifier des utilisateurs de Active Directory. Les noms du serveur et du domaine sont combinés pour créer un chemin LDAP, utilisé pour se connecter à Active Directory.

Avant de commencer

Avant de pouvoir utiliser les actions disponibles, dans le package Active Directory, vous devez effectuer les étapes suivantes :

  1. Établissez une connexion avec l'Active Directory à l'aide de l'action Connecter. Utilisez ce même nom de session pour les autres actions. Pour plus d'informations, voir Utilisation de l'action Se connecter pour l'Active Directory.
  2. Utilisez les actions pour automatiser une tâche.
  3. Après avoir automatisé toutes les tâches associées à Active Directory, utilisez l'action Déconnecter pour mettre fin à la connexion avec le serveur.

Opérations dans le package Active Directory

Le package Active Directory comprend les opérations suivantes :

Opération Description
Opérations informatiques Reportez-vous à la rubrique Opérations informatiques.
Opérations de groupes Reportez-vous à la rubrique Opérations de groupes.
Opérations LDAP Reportez-vous à la rubrique Opérations LDAP.
Opérations de l'unité organisationnelle Reportez-vous à la rubrique Opérations de l'unité organisationnelle.
Opérations du compte d'utilisateur Reportez-vous à la rubrique Opérations du compte d'utilisateur.

Liste des attributs Active Directory

Le tableau suivant donne des exemples des attributs Active Directory les plus couramment utilisés. Pour obtenir la liste complète des attributs, l'administrateur Active Directory peut consulter les attributs répertoriés dans le serveur Active Directory.

Nom de l'attribut Exemple
cn (nom commun) George.Woods
description Responsable marketing
distinguishedName L'attribut DN est une séquence de noms distinctifs qui contient des informations d'identification pour un utilisateur, un groupe ou un objet associé. Par exemple, CN=George.Woods,OU=aae,CN=USERS,DC=domain
displayName George Woods
givenName George
objectClass Une classe d'objets est un regroupement défini d'attributs tels que les utilisateurs, les groupes, les ordinateurs, les imprimantes et les contrôleurs de domaine.
objectCategory Les attributs des objets sont un ensemble de champs qui définissent les attributs obligatoires et facultatifs qu'un objet peut avoir. Par exemple, un objet utilisateur dans Active Directory aura des attributs tels que le prénom, le nom, l'adresse e-mail, le service et le titre.
ou (unité organisationnelle) Marketing
sAMAccountName SJones@domain.com
userAccountControl Vous pouvez utiliser l'attribut userAccountControl pour configurer plusieurs paramètres de compte dans Active Directory. Les valeurs des attributs s'appliquent aux indicateurs qui contrôlent le mot de passe, le verrouillage, la désactivation ou l'activation, les scripts et d'autres comportements du compte d'utilisateur. Par exemple, pour l'indicateur Compte désactivé, la valeur décimale est 514.
userPrincipalName SJones