Ações do Active Directory

Concluído

O Power Automate para desktop fornece ações do Active Directory que permitem aos usuários adicionar, remover ou atualizar usuários, funções de usuário e objetos no servidor do Active Directory.

Conectar-se a um servidor do Active Directory

Os fluxos relacionados ao Active Directory exigem uma conexão com um servidor do Active Directory. Estabelecer a conexão usando a ação Conectar ao servidor, que requer o caminho LDAP para especificar os controladores de domínio.

Captura de tela das propriedades da ação Conectar-se ao servidor.

Marque a caixa de seleção Usar Autenticação para mostrar campos adicionais. Se a autenticação for necessária, forneça o Tipo de Autenticação juntamente com seu Nome de Usuário e a Senha. A senha pode ser inserida diretamente ou como uma variável.

Captura de tela das propriedades da ação

A ação armazena a saída que contém a conexão do Active Directory, a Entrada pai, em uma variável. Portanto, outras ações do Active Directory podem fazer referência a ela.

Observação

O campo Caminho LDAP deve ter o seguinte formato: LDAP://DC=contoso,DC=demo

Fechar a conexão do Active Directory

Feche a conexão do Active Directory com a ação Fechar conexão. A única entrada necessária para essa ação é a variável que armazena a entrada Pai do Active Directory.

Captura de tela das propriedades da ação Encerrar conexão.

Observação

Todas as ações do Active Directory exigem a entrada Pai do Active Directory. O nome da variável da ação Conectar ao Servidor do Active Directory na qual a entrada pai é armazenada será preenchido automaticamente em qualquer ação do Active Directory, mesmo que o nome da variável padrão tenha sido alterado.

Gerenciamento de usuários

Use as ações de gerenciamento de usuários do Active Directory para criar, modificar, atualizar e desbloquear usuários e recuperar informações sobre eles.

Crie um usuário com a ação Criar usuário. O campo Localização deve conter a localização do contêiner do usuário. Insira os detalhes do usuário, conforme necessário. Você pode fornecer a senha diretamente ou especificando uma variável.

Captura de tela das propriedades da ação Criar usuário.

Observação

O campo Localização deve ter o seguinte formato: CN=Users,DC=contoso,DC=demo

A ação Modificar usuário permite executar as seguintes operações em uma conta de usuário:

  • Habilitar/Desabilitar
  • Renomear
  • Excluir
  • Redefinir Senha

Captura de tela das propriedades da ação

Observação

Todas as ações de gerenciamento de usuários do Active Directory exigem o nome diferenciado do usuário. O campo Nome Diferenciado deve ter o seguinte formato: CN=nvarga,CN=Users,DC=contoso,DC=demo, onde nvarga é o nome do usuário.

Você pode usar a ação Atualizar informações do usuário para adicionar mais detalhes a um usuário do Active Directory ou modificar os detalhes existentes dele.

Captura de tela das propriedades da ação

A ação Desbloquear usuário comporta-se de forma semelhante à ação Atualizar usuário, exceto se as entradas necessárias estiverem limitadas ao diretório pai e ao nome diferenciado.

Captura de tela das propriedades da ação

Para obter as informações de um usuário, use a ação Obter informações do usuário, o que requer as mesmas entradas. A ação armazena as informações recuperadas em uma variável.

Captura de tela das propriedades da ação

Observação

Para listar os nomes diferenciados de todos os usuários do Active Directory, abra o prompt de comando e execute o seguinte comando: dsquery user

Gerenciamento de grupos

Crie e modifique grupos do Active Directory de forma semelhante a forma como é feito com os usuários. Crie grupos com a ação Criar grupo. A ação requer o preenchimento dos campos Nome do grupo e Localização, como nas ações descritas anteriormente. Opcionalmente, forneça uma descrição e defina um escopo e um tipo de grupo.

Captura de tela das propriedades da ação

Modifique grupos com a ação Modificar grupo, que requer o nome diferenciado do grupo e, se a operação se aplicar a usuários, o nome diferenciado do usuário.

Captura de tela das propriedades da ação Modificar grupo.

Obtenha informações ou os membros de um Active Directory com as ação Obter informações do grupo e Obter membros do grupo respectivamente. Essas ações exigem o nome diferenciado do grupo e armazenam as informações recuperadas em uma variável.

Observação

Para listar os nomes diferenciados de todos os grupos do Active Directory, abra o prompt de comando e execute o seguinte comando: dsquery group

Gerenciamento de objetos

Criar, mover, renomear ou excluir computadores e unidades organizacionais do Active Directory com as ações correspondentes. Para criar um objeto, use a ação Criar objeto. O nome, o local e o tipo do objeto devem ser especificados nas propriedades da ação.

Captura de tela das propriedades da ação Criar objeto.

Em todas as ações de gerenciamento de objetos do Active Directory, especifique o objeto pelo nome diferenciado. Ao mover ou renomear o objeto, especifique a localização e o nome novos.

Observação

Para listar os nomes diferenciados de todos os computadores do Active Directory, abra o prompt de comando e execute o seguinte comando: dsquery computer

Para listar os nomes diferenciados de todas as unidades organizacionais do Active Directory, abra o prompt de comando e execute o seguinte comando: dsquery ou