IA-Connect JML
IA-Connect はロボティック プロセス オートメーション (RPA) プラットフォームで、クラウドからオンプレミスの仮想マシン、Citrix や Microsoft リモート デスクトップ (RDS) の接続により、RPA 機能を追加します。 これは、Joiner / Mover / Leaverプロセスを自動化するためのモジュールです。
このコネクタは、次の製品および地域で利用可能です:
Service | クラス | 地域 |
---|---|---|
Logic Apps | 標準 | 以下を除くすべての Logic Apps 地域 : - Azure 政府の地域 - Azure 中国の地域 - 国防総省 (DoD) |
Power Automate | プレミアム | 以下を除くすべての Power Automate 地域 : - 米国政府 (GCC) - 米国政府 (GCC High) - 21Vianet が運用する中国のクラウド - 国防総省 (DoD) |
Power Apps | プレミアム | 以下を除くすべての Power Apps 地域 : - 米国政府 (GCC) - 米国政府 (GCC High) - 21Vianet が運用する中国のクラウド - 米国国防総省 (DoD) |
お問い合わせ先 | |
---|---|
件名 | Ultima Labs |
[URL] | https://www.ultima.com/ultima-labs |
メール | IAConnect@ultima.com |
Connector Metadata | |
---|---|
発行者 | Ultima Labs |
Web サイト | https://www.ultima.com/ultima-labs |
プライバシー ポリシー | https://www.ultima.com/privacy-policy |
カテゴリ | IT Operations;生産性 |
前提条件
任意の IA-Connect コネクタを使用するには、IA-Connect ソフトウェアをインストールする必要があります。 30 日間は無料でお試しいただけますが、その後は IA-Connect ライセンスが必要になります。
IA-Connect ソフトウェアは、次の 2 つの主要コンポーネントで構成されています。
IA-Connect オーケストレーターは、独自の Azure テナントでホストする Azure WebApp です。 これは、1 つ以上のオンプレミスまたはクラウドベースの仮想マシンへの RPA フローのルーティングとセキュリティを処理します。
自動化したいソフトウェアにアクセスできる仮想マシンにインストールされる IA-Connect Agent および Director。 さらに、IA-Connect Agent は Citrix または Microsoft リモート デスクトップ サービス (RDS) セッション内で実行でき、RPA コマンドは仮想チャネルを介してリモート セッションに渡されて実行されます。 IA-Connect Agent はネットワーク共有から実行でき、インストールする必要はありません。
使用可能な IA-Connect コネクタ
次の IA-Connect コネクタを使用できます。
- IA-Connect Dynamic Code
- IA-Connect Java
- IA-Connect JML
- IA-Connect Mainframe
- IA-Connect Microsoft Office
- IA-Connect SAP GUI
- IA-Connect Session
- IA-Connect UI
- IA-Connect Web Browser
資格情報の入手方法
ライセンスを受け取り、30 日間の無料トライアルを開始するには、当社の Web サイト (https://www.ultima.com/IA-Connect/Power-Automate) を通じてリクエストを送信してください。
試用版のお申し込みをいただきましたら、IA-Connect ソフトウェアのセットアップのお手伝いと試用版ライセンスを提供するために、ご登録いただいたメール アドレスにご連絡いたします。 この試用版はすべての機能を備えており、試用期間中に、ご自身の環境で 9 つの IA-Connect コネクタすべてにおいて 800 のアクションのいずれかをテストできます。
コネクタの使用を開始する
IA-Connect の試用版を申し込むと、IA-Connect ソフトウェアおよびインストールとセットアップに関するドキュメントを含む ZIP ファイルをダウンロードできるようになります。 また、必要に応じてお客様にご連絡し、インストール プロセスのサポートやご案内をさせていただきます。
サポート
試用期間中は、Ultima Labs (IAConnect@ultima.com) に問い合わせてサポートと支援を受けることができます。
IA-Connect ライセンスを購入すると、Ultima の英国拠点の技術サービス センター (TSC) からの特注トレーニングまたはサポートと引き換えることができるサポート トークンが発行されます。
既知の問題と一般的なエラーに関する FAQ
サポート情報には、既知の問題、IA-Connect コネクタの使用時に発生する可能性のある一般的なエラー、よく寄せられる質問など多数の記事が含まれています。 https://support.ultima.com/ultimalabs からアクセス可能で、これらのリソースにアクセスするためのアカウントは、IA-Connect の試用期間中および IA-Connect ライセンスの購入時に提供されます。
接続を作成する
このコネクタは、次の認証タイプをサポートしています:
既定 | 接続を作成するためのパラメーター。 | すべての地域 | 共有不可 |
既定
適用できるもの: すべての領域
接続を作成するためのパラメーター。
これは共有可能な接続ではありません。 パワー アプリが別のユーザーと共有されている場合、別のユーザーは新しい接続を明示的に作成するように求められます。
件名 | タイプ | Description | Required |
---|---|---|---|
API Key | securestring | この API の API キー | True |
IA-Connect オーケストレーターのアドレス | string | HTTP(S) コンポーネントなしで IA-Connect オーケストレーターのアドレスを指定してください | True |
調整制限
名前 | 呼び出し | 更新期間 |
---|---|---|
接続ごとの API 呼び出し | 100 | 60 秒 |
アクション
Active Directory Dir |
Active Directory (オンプレミス) と Azure Active Directory (クラウド) 間の同期を実行します。 このコマンドは、「DirSync」の役割を持つサーバー (つまり、同期を実行するコンピュータ) に対して発行する必要があります。 |
Active Directory OU の削除 |
Active Directory から組織単位 (OU) を削除します。 OU 内にオブジェクト (たとえばユーザー、グループ、コンピューター) がある場合、OU を削除することはできません。 |
Active Directory OU の追加 |
新しい Active Directory 組織単位 (OU )を作成します。 |
Active Directory Power |
IA-Connect エージェントが動作しているセッションの Active Directory 実行スペースで PowerShell スクリプトを実行します。コマンドの一部としてスクリプト コンテンツが IA-Connect エージェントに渡されます。 これは、独自のカスタム Active Directory PowerShell コードを実行する場合に推奨されるアクションです。 PowerShell スクリプトは、Agent スレッドとして実行されたこのアクションの以前の実行からの結果を取得するために使用することもできます。 |
Active Directory から切断します |
アクション 「Active Directory の PowerShell 実行スペースを認証情報で開く」 を使用して、別のユーザーアカウントまたは別のドメインに対して Active Directory PowerShell コマンドを実行した場合、このアクションは IA-Connect エージェントを実行しているユーザー アカウントとして Active Directory アクションを実行するという既定の動作に IA-Connect を戻します。 |
Active Directory に接続している |
IA-Connect が Active Directory に接続されているかどうかを報告します。 既定では、IA-Connect は、IA-Connect エージェントを実行しているコンピュータが所属するドメインに、IA-Connect エージェントが実行しているアカウントで自動的に接続されます。 別の証明書を使用して接続する場合、または別のドメインに接続する場合は、「証明書を使用して Active Directory に接続する」アクションを使用します。 |
Active Directory の OU が存在することを確認する |
Active Directory の組織単位 (OU) が存在するかどうかを報告します。 |
Active Directory のアカウントのロックを解除する |
Active Directory のアカウントのロックを解除する。 アカウントがロックされていない場合、このコマンドは何もしません。 |
Active Directory のグループメンバーの取得 |
Active Directory グループのメンバーのリストを返します。 |
Active Directory のブール値プロパティを変更する |
Active Directory ユーザーの個々のブール (true / false) プロパティを変更します。 これにより、カスタム プロパティを含む、非常に特殊なユーザー設定を変更することができます。 |
Active Directory のユーザー アカウントを有効化する |
Active Directory のユーザー アカウントを有効にします。 アカウントが無効になっていない場合、このコマンドは何もしません。 |
Active Directory のユーザー アカウントを無効化する |
Active Directory のユーザー アカウントを無効にします。 ユーザーアカウントが無効になっている場合、ユーザーはログオンできません。 |
Active Directory のユーザー パスワードをリセットする |
Active Directory ユーザーのパスワードを新しいパスワードでリセットし、オプションでパスワードのプロパティを設定します。 |
Active Directory のユーザーのホーム フォルダを変更する |
Active Directory ユーザーのホームフォルダー / ディレクトリ / ドライブを設定します。 |
Active Directory のユーザーを OU に移動する |
Active Directory のユーザーを、既存の Active Directory の組織単位 (OU) に移動します。 |
Active Directory のユーザーを誤って削除しないよう保護する設定 |
Active Directory のアカウントを誤って削除しないように保護する (または保護しない) ように設定します。 アカウントを誤って削除しないように保護している場合、保護を解除するまでそのアカウントを削除することはできません。 |
Active Directory のユーザー文字列プロパティを変更する |
Active Directory ユーザーの個々の文字列プロパティを変更します。 これにより、カスタム プロパティを含む、非常に特殊なユーザー設定を変更することができます。 個々のユーザー プロパティを空白に設定することもできます。 |
Active Directory の共通ユーザー プロパティを変更する |
Active Directory ユーザーの共通プロパティを変更することができます。 プロパティに値を割り当てることはできますが、空白に設定することはできません。 プロパティを空白に設定するには、アクション「Active Directory ユーザー文字列プロパティの変更」を使用します。 |
Active Directory オブジェクトを複数のグループに追加する |
Active Directory オブジェクト (通常はユーザー、グループ、コンピューター) を既存の複数の Active Directory グループに追加します。 IA-Connect はできるだけ多くのグループに加え、その結果を報告します。 オブジェクトがすでに指定されたグループの 1 つ以上のメンバーである場合、これは成功とみなされます。 |
Active Directory グループが存在するか |
指定した Active Directory グループが存在するかどうかを返します。 |
Active Directory グループの削除 |
Active Directory からグループを削除します。 グループ内にオブジェクト (たとえばユーザー、グループ、コンピューター) がある場合、グループ削除の一環としてそれらのオブジェクトも削除されます。 |
Active Directory グループの追加 |
新規 Active Directory グループを作成します。 |
Active Directory グループを取得する |
指定した Active Directory グループまたはグループのプロパティを返します。 ID による検索 (1 つのグループを検索する) 、またはフィルタを使用した検索 (1 つまたは複数のグループを検索する) のいずれかを行うことができます。 |
Active Directory サーバーを設定する |
以降の Active Directory の動作に使用する特定の Active Directory サーバーを設定します。 |
Active Directory ユーザー アカウントの有効期限をクリアする |
Active Directory アカウントの有効期限をクリアします。 |
Active Directory ユーザー アカウントの有効期限終了日の設定 |
Active Directory ユーザーアカウントの有効期限を設定します。 これは、アカウントが使用可能な最後の 1 日であり、厳密には、アカウントは翌日の開始時に失効します。 IA-Connect エージェントはこのことを認識しており、Active Directory に日付を保存する際に、入力された日付に自動的に 1 日を追加します。 |
Active Directory ユーザー グループ メンバーシップのクローンを作成する |
送信先の Active Directory ユーザーを、最初のユーザーが所属しているのと同じ Active Directory グループに追加します。ただし、プライマリー グループ (通常は「ドメインユーザー」) は厳密にはメンバーシップではないため、除外してください。 |
Active Directory ユーザー グループ メンバーシップのクローンを取得する |
指定されたユーザが所属する Active Directory グループの一覧を返します。ただし、プライマリグループ (通常は 「ドメイン ユーザー」) は厳密にはメンバーではないためこれを除きます。 このアクションはユーザーアカウントに対してのみ機能し、グループやコンピューターのグループメンバーシップを照会するためにこのアクションを使用することはできません。 |
Active Directory ユーザー プロパティのクローンを作成する |
送信元 Active Directory ユーザーの指定されたプロパティ / 属性を、送信先 Active Directory ユーザーに構成します。 |
Active Directory ユーザーの削除 |
Active Directory からユーザーを削除します。 |
Active Directory ユーザーの取得 |
指定された Active Directory ユーザーのプロパティを返します。 ID による検索 (1 つのユーザーを検索する) 、またはフィルタを使用した検索 (1 つまたは複数のユーザーを検索する) のいずれかを行うことができます。 |
Active Directory ユーザーの追加 |
Active Directory ユーザーを新規作成します。 |
Active Directory ユーザーをすべてのグループから削除する |
Active Directory ユーザーを、そのユーザーが所属しているすべての Active Directory グループから削除します。 IA-Connect は、できるだけ多くのグループからユーザーを削除し、その結果を報告します。 このアクションはユーザーアカウントに対してのみ機能します。このアクションを使用して、グループまたはコンピューターのグループ メンバーシップを削除することはできません。 |
Azure Active Directory グループ メンバーの削除 |
Active Directory メンバー (ユーザー、グループ、コンピューター) を Active Directory グループから削除します。 |
Azure Active Directory グループ メンバーの追加 |
Active Directory オブジェクト (通常はユーザー、グループ、コンピューター) を既存の Active Directory グループに追加します。 グループとグループメンバーが異なるドメインにある場合は、グループとメンバーの両方に識別名 (DN) を指定する必要があります。 |
Azure AD Power |
IA-Connect エージェントが動作しているセッションの Azure AD v2 実行スペースで PowerShell スクリプトを実行します。コマンドの一部としてスクリプト コンテンツが IA-Connect エージェントに渡されます。 これは、独自のカスタム Azure AD v2 PowerShell コードを実行する場合に推奨されるアクションです。 PowerShell スクリプトは、Agent スレッドとして実行されたこのアクションの以前の実行からの結果を取得するために使用することもできます。 |
Azure AD v2 Power |
IA-Connect エージェントが動作しているコンピューターに、Azure AD v2 に必要な PowerShell モジュールがインストールされているかどうかを報告します。 |
Azure AD から接続解除する |
Azure AD v2 PowerShell モジュールを使用している Azure から IA-Connect を切断します (「Azure AD に接続する」アクションのいずれかを使用して接続します)。 再接続するまで、Azure AD v2 アクションを再び発行することはできません。 |
Azure AD に接続している |
IA-Connect が Azure AD v2 PowerShell モジュールを使用して Azure に接続されているかどうかを報告します。 接続するには、「Azure AD に接続する」アクションのいずれかを使用します。 |
Azure AD グループのメンバーの取得 |
Azure Active Directory グループのメンバーのリストを返します。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。 |
Azure AD グループの取得 |
Azure Active Directory (Azure AD または AAD とも呼ばれる) のグループの詳細を返します。 オブジェクト ID またはフィルターを使用して検索できます。 オブジェクト ID 検索は、0 または 1 の結果を返す必要があります。 フィルター検索では、0 個以上の結果が返される可能性があります。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。 |
Azure AD ユーザー グループ メンバーシップを取得します |
指定されたユーザーが所属する Azure Active Directory グループのリストを返します。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。 |
Azure AD ユーザー パスワードのリセット |
Azure Active Directory ユーザーのパスワードを新しいパスワードでリセットします。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。 |
Azure AD ユーザー プロパティをリセットする |
Azure Active Directory ユーザーの共通プロパティをリセットして空白の値にします。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。 |
Azure AD ユーザー プロパティを変更します |
Azure Active Directory ユーザーの共通プロパティを変更することができます。 プロパティに値を割り当てることはできますが、プロパティを空白に設定することはできません。空白の値は、値を変更しないままにする意図があると解釈されるためです。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。 |
Azure AD ユーザー ライセンスのサービス プランを取得する |
指定した Azure AD ユーザーライセンス (SKU) に割り当てられたライセンス プランのリストを取得します。 たとえば、以下のようになります。例えば、ユーザーに FLOW_FREE ライセンスが割り当てられている場合、そのライセンスにどのサービスプランがプロビジョニングされているかを確認することができます。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。 |
Azure AD ユーザー ライセンスの取得 |
Azure AD ユーザーに割り当てられたライセンス (SKU) のリストを取得します。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。 |
Azure AD ユーザー ライセンスの設定 |
Azure AD ユーザーライセンス (SKU) を追加または削除します。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。 |
Azure AD ユーザー ライセンスをすべて削除する |
ユーザーに割り当てられたすべての Azure AD ユーザーライセンス (SKU) を削除します。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。 |
Azure AD ユーザーのマネージャーを設定する |
Azure Active Directory ユーザーのマネージャーを設定します。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。 |
Azure AD ユーザーの管理者ロールの割り当てを取得 |
指定されたユーザーが割り当てられている Azure Active Directory 管理者ロールのリストを返します。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。 |
Azure AD ユーザーは管理者ロールに割り当てられていますか |
Azure Active Directory ユーザが Azure Active Directory 管理ロールに割り当てられているかどうかを返します。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。 |
Azure AD ユーザーをすべてのグループから削除する |
Azure Active Directory ユーザー (または他のオブジェクト) を、属している Azure Active Directory グループのすべてから削除します。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。 |
Azure AD ユーザーを取得する |
Azure Active Directory (Azure AD または AAD とも呼ばれる) のユーザーの詳細を返します。 オブジェクト ID またはフィルターを使用して検索できます。 オブジェクト ID 検索は、0 または 1 の結果を返す必要があります。 フィルター検索では、0 個以上の結果が返される可能性があります。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。 |
Azure AD ユーザーを有効化する |
Azure Active Directory ユーザーを有効にします。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。 |
Azure AD ユーザーを無効にする |
Azure Active Directory ユーザーを無効にします。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。 |
Azure AD ユーザーを管理者ロールに割り当てます |
Azure Active Directory ユーザー (または他のオブジェクト) を既存の Azure Active Directory 管理者ロールに割り当てます。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。 |
Azure AD ユーザーを管理者ロール割り当てから削除 |
Azure Active Directory ユーザー(または他のオブジェクト)を Azure Active Directory 管理者ロールの割り当てから削除します。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。 |
Azure AD ユーザーを複数のグループに追加します |
グループがオブジェクト ID または表示名で指定されている、既存の複数の Azure Active Directory グループに、Azure Active Directory ユーザー (またはその他のオブジェクト) を追加することができます。 IA-Connect は、ユーザーをできるだけ多くのグループに追加し、結果を報告します。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。 |
Azure AD ユーザーを複数の管理者ロールに割り当てることができます |
Azure Active Directory ユーザー (または他のオブジェクト) をひとつ以上既存の Azure Active Directory 管理者ロールに割り当てます。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。 |
Azure AD ユーザーを追加する |
Azure Active Directory ユーザー アカウントを作成します。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。 |
Azure AD ライセンスの SKU を取得します |
接続されている Azure AD が契約している Azure Active Directory ライセンスのストック キーピング ユニット (SKU) のリストを返します。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。 |
Azure ADセキュリティまたは Microsoft 365 グループを削除する |
Azure Active Directory セキュリティ グループまたは Microsoft 365 グループを削除します。 このアクションでは、メールが有効なセキュリティ グループまたは配布リストを削除できません。代わりにアクション 'Office 365 ディストリビューション グループを削除' を使用してください。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。 |
DN から Active Directory ドメインの FQDN を取得する |
ユーティリティ関数です。 Active Directory ユーザーの識別名 (DN)を指定すると、そのユーザーを含む Active Directory ドメインを返します。 |
DN から Active Directory ドメイン情報を取得する |
Active Directory ドメインに関する情報を取得します。 |
Exchange Power |
IA-Connect エージェントが動作しているセッションの Exchange 実行スペースで PowerShell スクリプトを実行します。コマンドの一部としてスクリプト コンテンツが IA-Connect エージェントに渡されます。 これは、独自のカスタム Exchange PowerShell コードを実行する場合に推奨されるアクションです。 PowerShell スクリプトは、Agent スレッドとして実行されたこのアクションの以前の実行からの結果を取得するために使用することもできます。 |
Exchange を設定して Active Directory フォレスト全体を表示する |
Exchange アクションの実行時に Active Directory フォレスト全体 (サブドメインを含む) を検索 / 表示する かどうかを指定します。 複数のリンクされたドメインがある場合は、このアクションを使用する必要がある場合があります。 |
JML 環境に接続する |
その環境の詳細が IA-Connect オーケストレーターに保持されている JML 環境に接続します。 これらの詳細には、資格情報、アドレス、その他の接続設定が含まれる場合があります。 たとえば、このアクションを使用してActive Directory、Microsoft Exchange、Azure AD、または Office 365 Exchange Online に接続できます。 |
Microsoft Exchange Online のメールボックスとユーザー アカウントの作成 |
オンプレミスの Active Directory でメール可能なユーザーを作成し、Microsoft Exchange Onlineまたは Office 365 で関連するリモート メールボックスを作成します。 このアクションは、オンプレミスの Active Directory にユーザーが存在しない場合にのみ使用します。 ユーザーが既に存在する場合は、「ユーザーの Microsoft Exchange Online メールボックスを作成する」アクションを使用します。 リクエストはオンプレミスの Microsoft Exchange server 経由で送信され、ハイブリッド展開用に設定する必要があります。 |
Microsoft Exchange Online メールボックスが存在するか |
指定された Microsoft Exchange Online または Office 365 (リモート) メールボックスが存在するかどうかを返します。 リクエストはオンプレミスの Microsoft Exchange server 経由で送信され、ハイブリッド展開用に設定する必要があります。 |
Microsoft Exchange Online メールボックスのプロパティをリセットする |
既存の Microsoft Exchange Online または Office 365 (リモート) メールボックスの指定されたプロパティをブランクに設定します。 リクエストはオンプレミスの Microsoft Exchange server 経由で送信され、ハイブリッド展開用に設定する必要があります。 |
Microsoft Exchange Online メールボックスのプロパティを設定する |
既存の Microsoft Exchange Online、またはOffice 365 (リモート) メールボックスのプロパティを設定します。 リクエストはオンプレミスの Microsoft Exchange server 経由で送信され、ハイブリッド展開用に設定する必要があります。 |
Microsoft Exchange Online メールボックスのメールアドレスを取得する |
既存の Microsoft Exchange Online または Office 365 (リモート) メールボックスに割り当てられているすべてのメールアドレスのリストを取得します。 これには、プライマリ SMTP アドレス、プロキシ メールアドレス、X.400 アドレス、EUM (Exchange ユニファイド メッセージング) アドレスが含まれます。 リクエストはオンプレミスの Microsoft Exchange server 経由で送信され、ハイブリッド展開用に設定する必要があります。 |
Microsoft Exchange Online メールボックスのメールアドレスを変更する |
既存の Microsoft Exchange Online または Office 365 (リモート) メールボックスのメールアドレスを変更します。 プライマリおよびエイリアスのメールアドレスの追加、削除、置換が可能です。 リクエストはオンプレミスの Microsoft Exchange server 経由で送信され、ハイブリッド展開用に設定する必要があります。 |
Microsoft Exchange Online メールボックスの詳細の取得 |
指定された Microsoft Exchange Online または Office 365 (リモート) メールボックスのプロパティを返します。 リクエストはオンプレミスの Microsoft Exchange server 経由で送信され、ハイブリッド展開用に設定する必要があります。 ID またはフィルターを使用して検索できます。 ID 検索は、0 または 1 の結果を返す必要があります。 フィルター検索では、0 個以上の結果が返される可能性があります。 |
Microsoft Exchange から接続解除する |
IA-Connect を Microsoft Exchange server (「Microsoft Exchange に接続する」アクションを使用して接続済み) から切断します。 再接続するまでは、Microsoft Exchange PowerShell アクションを再び発行することはできません。 |
Microsoft Exchange に接続している |
IA-Connect が Microsoft Exchange Server に接続されているかどうかを報告します。 接続するには、「Microsoft Exchangeに接続する」アクションを使用します。 |
Microsoft Exchange への接続 |
Microsoft Exchange Server に IA-Connect を接続します。 このアクションは、他の Exchange アクションを実行する前に発行する必要があります。 ユーザー名とパスワードを指定すると、それ以降のすべての Exchange アクションがそのアカウントで実行されます。 ユーザー名とパスワードを指定しない場合、その後のすべての Exchange アクションは、IA-Connect エージェントが実行しているユーザー アカウントとして実行されます。 |
Microsoft Exchange ディストリビューション グループ メンバーの取得 |
Microsoft Exchange ディストリビューション グループのメンバー一覧を取得します。 |
Microsoft Exchange ディストリビューション グループの削除 |
Microsoft Exchange ディストリビューション グループを削除します。 |
Microsoft Exchange ディストリビューション グループの新規作成 |
Microsoft Exchange ディストリビューション グループ、またはメールが有効化されたセキュリティ グループを新規作成します。 |
Microsoft Exchange ディストリビューション グループの詳細を取得する |
Microsoft Exchange ディストリビューション グループの詳細を取得します。 ID またはフィルターを使用して検索できます。 ID 検索は、0 または 1 の結果を返す必要があります。 フィルター検索では、0 個以上の結果が返される可能性があります。 |
Microsoft Exchange メールボックスが存在するか |
指定された Exchange メールボックスが存在するかどうかを返します。 |
Microsoft Exchange メールボックスとユーザー アカウントの作成 |
オンプレミスの Active Directory にメール対応ユーザーを作成し、Microsoft Exchange に関連するメールボックスを作成します。 このアクションは、オンプレミスの Active Directory にユーザーが存在しない場合にのみ使用します。 ユーザーが既に存在する場合は、「ユーザー用の Microsoft Exchange メールボックスを作成する」アクションを使用します。 |
Microsoft Exchange メールボックスのプロパティをリセットする |
既存の Microsoft Exchange メールボックスの指定されたプロパティをブランクに設定します。 |
Microsoft Exchange メールボックスのプロパティを設定する |
既存の Microsoft Exchange メールボックスのプロパティを設定します。 |
Microsoft Exchange メールボックスのメールアドレスを取得する |
Microsoft Exchange メールボックスに割り当てられたすべてのメールアドレスのリストを取得します。 これには、プライマリ SMTP アドレス、プロキシ メールアドレス、X.400 アドレス、EUM (Exchange ユニファイド メッセージング) アドレスが含まれます。 |
Microsoft Exchange メールボックスのメールアドレスを変更する |
Microsoft Exchange メールボックスのメールアドレスを変更する。 プライマリおよびエイリアスのメールアドレスの追加、削除、置換が可能です。 |
Microsoft Exchange メールボックスの自動応答 (不在) を設定する |
Microsoft Exchange メールボックスの自動応答 (不在) を設定します。 このアクションは、Microsoft Exchange Online または Office 365: アクションのリモート メールボックスでは機能しません: '代わりに、Office 365 メールボックスに対して自動応答 (不在) を設定する' を使用します。 |
Microsoft Exchange メールボックスの詳細の取得 |
指定された Online または Exchange メールボックスのプロパティを返します。 ID またはフィルターを使用して検索できます。 ID 検索は、0 または 1 の結果を返す必要があります。 フィルター検索では、0 個以上の結果が返される可能性があります。 |
Microsoft Exchange メールボックス権限の追加 |
Active Directory のオブジェクト (ユーザーやグループなど) にメール ボックスの権限を割り当てることができます。 |
Microsoft Exchange メールボックス権限をユーザーに追加する |
指定したメール ボックスユーザー、ユーザー、またはセキュリティ グループにメールボックス権限を割り当てます。 |
Office 365 Power |
IA-Connect エージェントが動作しているセッションの Office 365 実行スペースで PowerShell スクリプトを実行します。コマンドの一部としてスクリプト コンテンツが IA-Connect エージェントに渡されます。 これは、独自のカスタム Office 365 Exchange Online PowerShell コードを実行するために推奨されるアクションです。 PowerShell スクリプトは、Agent スレッドとして実行されたこのアクションの以前の実行からの結果を取得するために使用することもできます。 |
Office 365 から接続解除する |
Office 365 PowerShell モジュールを使用している Office 365 から IA-Connect を切断します (アクション「Office 365 に接続する」を使用して接続済み)。 再接続するまでは、Office 365 PowerShell アクションを再び発行することはできません。 |
Office 365 に接続している |
IA-Connect が Office 365 PowerShell モジュールを使用して Office 365 に接続されているかどうかを報告します。 接続するには、「Office 365に接続する」アクションを使用します。 |
Office 365 ディストリビューション グループの削除 |
Microsoft Exchange Online または Office 365 ディストリビューション グループ、またはメール対応セキュリティ グループを削除します。 |
Office 365 ディストリビューション グループの取得 |
指定された Microsoft Exchange Online または Office 365 ディストリビューション グループ、メールで可能なセキュリティ グループのプロパティを返します。 |
Office 365 ディストリビューション グループの新規作成 |
Microsoft Exchange Online または Office 365 ディストリビューション グループ、またはメール対応セキュリティ グループを新規に作成します。 |
Office 365 メール ボックスを取得 |
指定された Microsoft Exchange Online または Office 365 メールボックスのプロパティを返します。 |
Office 365 メールボックスのプロパティを設定する |
Microsoft Exchange Online、または Office 365 メールボックスにプロパティを設定します。 |
Office 365 メールボックスの自動応答 (不在) を設定します |
Microsoft Exchange Online または Office 365 メールボックスの自動応答 (不在) を設定します。 |
Office 365 メールボックスを待機する |
指定された Microsoft Exchange Online、または Office 365 メールボックスが存在するのを待機します。 これは、AD 同期やライセンス設定が有効になるのを待機している場合に一般的です。 メールボックスがすでに存在する場合、アクションはすぐに成功を返します。 |
Office 365 メールボックス権限をユーザーに追加する |
指定したメール ボックスユーザー、ユーザー、またはセキュリティ グループにメールボックス権限を割り当てます。 |
あるユーザーの Microsoft Exchange Online メールボックスを無効にする |
既存の Microsoft Exchange Online または Office 365 (リモート) メールボックスを無効化します。 リクエストはオンプレミスの Microsoft Exchange server 経由で送信され、ハイブリッド展開用に設定する必要があります。 |
あるユーザーの Microsoft Exchange メールボックスを無効化する |
既存の Microsoft Exchange メールボックスを無効化する。 |
すべての管理者ロールの割り当てから Azure AD ユーザーを削除 |
Azure Active Directory ユーザー (または他のオブジェクト) を、割り当てられた Azure Active Directory 管理ロールの全てから削除します。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。 |
グループから Azure AD ユーザーを削除 |
Azure Active Directory ユーザー (または他のオブジェクト) を Azure Active Directory グループから削除する。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。 |
グループに Azure AD ユーザーを追加 |
Azure Active Directory ユーザー (または他のオブジェクト) を既存の Azure Active Directory グループに追加する。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。 |
ディストリビューション グループから Microsoft Exchange メンバーを削除する |
メンバー (たとえば、ユーザー) を Exchange ディストリビューション グループから削除します。 メンバーがグループに含まれていない場合、アクションは実行されません。 |
ディストリビューション グループに Microsoft Exchange のメンバーを追加する |
メンバー (たとえば、ユーザー) を Exchange ディストリビューション グループに追加します。 メンバーがすでにグループに含まれている場合、アクションは実行されません。 |
ディストリビューション グループに Office 365 メンバーを追加する |
Microsoft Exchange Online または Office 365ディストリビューション グループにメンバーを追加します。 |
ユーザが Azure AD ユーザ グループに属しているか |
ユーザーが Azure Active Directory グループのメンバーであるかどうかを返します。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。 |
ユーザー DN から Active Directory の OU を取得する |
ユーティリティ関数です。 Active Directory ユーザーの識別名 (DN) を指定すると、そのユーザーが所属する組織単位 (OU) を返します。 |
ユーザーから Microsoft Exchange メールボックスの権限を削除する |
指定したメールボックス ユーザー、ユーザーまたはセキュリティ グループからメールボックスの権限を削除します。 |
ユーザーの Microsoft Exchange Online メールボックスを作成する |
オンプレミス Active Directory の既存ユーザーに対して、Microsoft Exchange Online または Office 365 (リモート) メールボックスまたはアーカイブ メールボックスを作成します。 リクエストはオンプレミスの Microsoft Exchange server 経由で送信され、ハイブリッド展開用に設定する必要があります。 このアクションを使用して、既存のリモート メールボックスをアーカイブすることもできます。 |
ユーザー用の Microsoft Exchange メールボックスを作成する |
メールボックスがまだない既存のユーザーに向けて、Microsoft Exchange メールボックスを作成します。 |
取得 Microsoft Exchange メールボックス配布グループのメンバーシップ |
メールボックスがメンバーになっているディストリビューション グループを取得します。 |
新しい Azure AD セキュリティ グループを作成する |
新しい Azure Active Directory セキュリティ グループを作成します。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。 |
新規 Azure AD Microsoft 365 グループを作成する |
新しい Azure Active Directory Microsoft 365 グループを作成します。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。 |
既定の Active Directory ドメインに接続します |
IA-Connect エージェントを実行しているコンピューターが所属するドメインに、IA-Connect エージェントが実行しているアカウントを使用して IA-Connect を接続します(つまり、既定の動作)。 |
次に代わって Exchange メールボックスの送信を設定する |
この既存のメールボックスの代理送信を行えるユーザーを指定します。 |
次に利用可能なアカウント名を取得する |
Active Directory および Exchange のアカウント名の命名形式に関する詳細が与えられている場合、次に利用可能な予備のアカウント名の詳細を提供します。 特定のユーザーに対してどの Active Directory および Exchange アカウントを作成するかを決定するために使用されます。 このアクションではアカウントは作成されず、名前の有効性に関する情報が提供されます。 |
複数の Active Directory グループ メンバーの削除 |
既存の Active Directory グループから 1 つ以上の Active Directory オブジェクト (通常はユーザー、グループ、コンピューター) を削除します。 IA-Connect はできるだけ多くのメンバーをグループから外し、その結果を報告します。 グループとグループメンバーが異なるドメインにある場合は、グループとメンバーの両方に識別名 (DN) を指定する必要があります。 オブジェクトのいくつかがグループのメンバーである場合、これは成功としてカウントされます。 |
複数の Active Directory グループ メンバーの追加 |
1 つまたは複数の Active Directory オブジェクト (通常はユーザー、グループ、コンピューター) を既存の Active Directory グループに追加します。 IA-Connect はできるだけ多くのメンバーをグループに加え、その結果を報告します。 グループとグループメンバーが異なるドメインにある場合は、グループとメンバーの両方に識別名 (DN) を指定する必要があります。 オブジェクトのいくつかがすでにグループのメンバーである場合、これは成功としてカウントされます。 |
複数のグループから Active Directory オブジェクトを削除 |
複数の Active Directory グループから Active Directory オブジェクト (通常はユーザー、グループ、コンピューター) を削除します。 IA-Connect はできるだけ多くのグループから対象物を外し、その結果を報告します。 オブジェクトが指定されたグループの 1 つ以上のメンバーでない場合、これは成功とみなされます。 |
複数の管理者ロールから Azure AD ユーザーを削除 |
Azure Active Directory ユーザー (または他のオブジェクト) を 1 つ以上の既存の Azure Active Directory 管理者ロールから削除します。 このアクションはユーザーのロール割り当てのリストを繰り返し、一致する項目を削除します。 そのため、存在しないロールを指定して削除してもエラーにはなりません (ユーザーがそのロールに属していない場合は何も試みられないため)。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。 |
複数グループから Azure AD ユーザーを削除する |
グループがオブジェクト ID または表示名で指定されている、既存の複数の Azure Active Directory グループに、Azure Active Directory ユーザー (またはその他のオブジェクト) を削除します。 IA-Connect は、できるだけ多くのグループからユーザーを削除し、その結果を報告します。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。 |
証明書を使用して Azure AD に接続します |
Azure AD v2 PowerShell モジュールを使用して IA-Connect を Azure AD に接続します。 このアクション (または資格情報を使用して Azure AD に接続する) は、他の Azure AD v2 アクションを実行する前に発行する必要があります。 このアクションを実行するには、Azure Service Principal と Azure AD の証明書を使用したアプリ登録を Azure AD で設定する必要がありますが、MFA (2FA) を必要としない利点があります。 |
証明書を使用して Azure AD に接続する |
Azure AD v2 PowerShell モジュールを使用して IA-Connect を Azure AD に接続します。 このアクション (または証明書情報を使用して Azure AD に接続する) は、他の Azure AD v2 アクションを実行する前に発行する必要があります。 このアクションには、MFA (2FA) を使用しないアカウントが必要か、UI オートメーション モジュールを使用して 2FA コンポーネント (ワンタイムパスワード認証のポップアップなど) を自動化する必要があるかのいずれかです。 または、「証明書で Azure AD に接続する」アクションを使用します。 |
証明書を使用して Office 365 に接続します |
Office 365 PowerShell モジュールを使用して IA-Connect を Office 365 に接続します。 このアクション (または資格情報を使用して Office 365 に接続する) は、他の Office 365 アクションを実行する前に発行する必要があります。 このアクションを実行するには、証明書付きの Azure AD アプリの登録と、Azure AD での正しいロール設定が必要となりますが、MFA (2FA) が不要であるという利点があります。 |
証明書を使用して Office 365 に接続する |
Office 365 PowerShell モジュールを使用して IA-Connect を Office 365 に接続します。 このアクション (または 「証明書情報を使用して Office 365 に接続する」) は、他の Office 365 アクションを実行する前に発行する必要があります。 このアクションには、MFA (2FA) を必要としないアカウントが必要か、UI オートメーション モジュールを使用して 2FA コンポーネント (ワンタイムパスワード認証のポップアップなど) を自動化する必要があるかのいずれかです。 または、「証明書で Office 365 に接続する」アクションを使用します。 |
資格情報を使用して Active Directory に接続します |
Active Directory の PowerShell コマンドを実行する際に使用する代替アカウントを指定できるようになります。 これは、このアクションの後に発行されるすべての Active Directory コマンドに影響します。 このアクションを使用しない場合、すべての Active Directory PowerShell コマンドは、IA-Connect エージェントが実行されているユーザー アカウントとして実行されます。 |
Active Directory DirSync を実行する
Active Directory (オンプレミス) と Azure Active Directory (クラウド) 間の同期を実行します。 このコマンドは、「DirSync」の役割を持つサーバー (つまり、同期を実行するコンピュータ) に対して発行する必要があります。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
ポリシーの種類
|
PolicyType | string |
実行する同期の種類です。 オプションは、最後の同期以降の変更の同期を行う「デルタ」 (既定のオプション)、完全な同期を行う「初期」 (運用の意図を完全に理解して意図的に実施する場合を除き、これは行わないでください) です。 |
|
コンピューター名
|
ComputerName | string |
「DirSync」 ロールを持つサーバー (つまり、同期を実行するコンピューター) です。 |
|
最大再試行回数
|
MaxRetryAttempts | integer |
ディレクトリ同期がビジーまたはタイムアウト エラーを受信した場合、一時停止して再試行することができます。 この入力は最大再試行回数を指定します。 再試行を無効にするには 0 を設定します。 この値を大きくしすぎると、IA-Connect アクションがタイムアウトする可能性があるので注意してください。 |
|
再試行間隔秒数
|
SecondsBetweenRetries | integer |
エージェントがディレクトリ同期を再試行する場合、再試行の間隔は何秒になるか。 1 未満の値に設定された場合、エージェントはこの入力を無視し、1 秒の値を使用します。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
DirSync 結果 JSON
|
PowerShellJSONOutput | string |
Active Directory 同期操作の結果です (JSON 形式)。 |
Active Directory OU の削除
Active Directory から組織単位 (OU) を削除します。 OU 内にオブジェクト (たとえばユーザー、グループ、コンピューター) がある場合、OU を削除することはできません。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
OU ID
|
OUIdentity | True | string |
Active Directory OU の ID。 OU は、識別名 (例: OU=Servers,OU=London,DC=mydomain,DC=local) 、GUID 形式、またはパス (例: London\Servers) で指定できます。 |
保護されている場合でも削除
|
DeleteEvenIfProtected | boolean |
true を設定すると、OU が削除されないように保護されていても削除されます。 false に設定すると、OU が削除から保護されていない場合のみ削除し、OU が保護されている場合は例外を発生させます。 |
|
OU が存在しない場合は例外を発生
|
RaiseExceptionIfOUDoesNotExist | boolean |
true に設定され、OU が存在しない場合、例外が発生します。 false に設定され、OU が存在しない場合、アクションは成功を報告しますが、出力は OU が削除されなかったことを報告します。 |
|
AD サーバー
|
ADServer | string |
要求されたアクションを実行するために接続する Active Directory ドメイン コントローラー (DC) のオプションの名前、または完全修飾ドメイン名 (FQDN) です。 空白のままにすると、Active Directory ドメイン コントローラー (DC) はサイト設定を使用して自動的に決定されます。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
削除された OU の数
|
NumberOfOUsDeleted | integer |
この出力は、削除された AD OU の数を保持します (0 または 1)。 |
Active Directory OU の追加
新しい Active Directory 組織単位 (OU )を作成します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
件名
|
Name | True | string |
Active Directory OU の名前です。 これは、AD のユーザーとコンピューターの OU ツリー構造と、OUプロパティの「全般」タブ (タイトル内) の上部に表示されます。 |
Path
|
Path | string |
識別名形式 (例: OU=Parent OU,OU=London,DC=mydomain,DC=local) 、GUID 形式、またはパス形式 (例: London\Parent OU) で新しいOUを格納する組織単位 (OU)。 空白の場合、OU はツリーのルートに作成されます。 |
|
Description
|
Description | string |
オプションの OU の説明です。 |
|
表示名称
|
DisplayName | string |
オプションの OU 表示名です。 ユーザー アカウントとは異なり、OU の表示名は AD のユーザーとコンピューターには表示されません。 |
|
管理者
|
ManagedBy | string |
この OU を管理するユーザーまたはグループを指定します。 この入力は、識別名形式 (CN=MrBig,OU=London,DC=mydomain,DC=local など)、GUID 形式、SID または SAMAccountName ('MrBig' など) で指定できます。 |
|
誤った削除から保護
|
ProtectedFromAccidentalDeletion | boolean |
この OU を誤って削除しないようにするには、true (既定) を設定します。 OU を誤って削除しないようにするには、false を設定します。 |
|
番地
|
StreetAddress | string |
OU の「Street」プロパティ (AD のユーザーとコンピューターの OU プロパティの「General」タブ)。 |
|
都市
|
City | string |
OU の「City」プロパティ (AD のユーザーとコンピューターの OU プロパティの「General」タブ)。 |
|
状態
|
State | string |
OU の「State/province」プロパティ (AD のユーザーとコンピューターの OU プロパティの「General」タブ)。 |
|
Postal code
|
PostalCode | string |
OU の「ZIP/Postal Code」プロパティ (AD のユーザーとコンピューターの OU プロパティの「General」タブ)。 |
|
AD サーバー
|
ADServer | string |
要求されたアクションを実行するために接続する Active Directory ドメイン コントローラー (DC) のオプションの名前、または完全修飾ドメイン名 (FQDN) です。 空白のままにすると、Active Directory ドメイン コントローラー (DC) はサイト設定を使用して自動的に決定されます。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
PowerShell 出力 JSON
|
PowerShellJSONOutput | string |
JSON 形式の PowerShell スクリプトの出力。 |
作成された OU 識別名
|
CreatedOUDistinguishedName | string |
作成された OU の Active Directory 識別名 (DN) です。 |
Active Directory PowerShell スクリプトを実行する
IA-Connect エージェントが動作しているセッションの Active Directory 実行スペースで PowerShell スクリプトを実行します。コマンドの一部としてスクリプト コンテンツが IA-Connect エージェントに渡されます。 これは、独自のカスタム Active Directory PowerShell コードを実行する場合に推奨されるアクションです。 PowerShell スクリプトは、Agent スレッドとして実行されたこのアクションの以前の実行からの結果を取得するために使用することもできます。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
PowerShell スクリプトのコンテンツ
|
PowerShellScriptContents | string |
Active Directory の実行スペースで実行する PowerShell スクリプトの内容です。 IA-Connect は、PowerShell 自動化エンジンに直接渡してこのスクリプトをそのまま実行します。 PowerShell スクリプトは、実際にはディスク上に作成されません。 |
|
結果が返されない場合にエラーかどうか
|
IsNoResultAnError | boolean |
PowerShell コマンドからデータが返されない場合に、エラーを意味するかどうか |
|
複合型を返す
|
ReturnComplexTypes | boolean |
(System.String、System.Boolean、System.Date などの単純型でなく) 複合型を持つプロパティを返すかどうか。 |
|
ブール値をブール値として返す
|
ReturnBooleanAsBoolean | boolean |
ブール値プロパティをブール値として返す必要がありますか? false の場合、文字列として返されます。 |
|
数値を小数として返す
|
ReturnNumericAsDecimal | boolean |
数値プロパティを数値として返す必要がありますか? false の場合、文字列として返されます。 |
|
日付を日付として返す
|
ReturnDateAsDate | boolean |
日付プロパティは日付として返す必要がありますか? false の場合、文字列として返されます。 |
|
Properties to return as collection
|
PropertiesToReturnAsCollectionJSON | string |
一部のプロパティ (PowerShell の戻り結果) は値のコレクション (配列やテーブルなど) であり、既定では IA-Connect PowerShell 応答では返されません。 このオプションを使用すると、IA-Connect がコレクションとして返そうとするプロパティを指定することができ、JSON または CSV 形式で入力できます。 例: EmailAddresses および MemberOf 配列プロパティを返すには、次を入力します。 [{"PropertyName": "EmailAddresses"}, {"PropertyName": "MemberOf"}] (JSON テーブル形式), ["EmailAddresses", "MemberOf"] (JSON array format), または EmailAddresses,MemberOf (CSV 形式). |
|
スレッドとしてスクリプトを実行する
|
RunScriptAsThread | boolean |
False (デフォルト) に設定すると、 IA-Connect エージェントは PowerShell スクリプトをすぐに実行し、スクリプトが完了すると結果をディレクター Director に返します。 長いまたは複雑な PowerShell スクリプトを実行している場合、このアクションはタイムアウトになることがあります。true に設定すると、 IA-Connect Agent は PowerShell スクリプトを Agent スレッドとして読み取り、IA-Connect Director (またはオーケストレーター、PowerShell モジュール、Blue Prism) は、この Agent スレッドのステータスを監視し、完了するのを待つことができます。 これにより、長いまたは複雑な PowerShell スクリプトをタイムアウトせずに実行できます。 IA-Connect Agent 9.3 以前では、PowerShell スクリプトを Agent スレッドとして実行できません。 |
|
スレッド ID の出力データを取得する
|
RetrieveOutputDataFromThreadId | integer |
以前に PowerShell スクリプトを Agent スレッドとして実行し、「スレッドを待機する秒数」を 0 に設定した場合は、Agent スレッド ID を指定して結果を取得します。 このエージェント スレッド ID は、このアクションへの以前の呼び出しによって提供されます。 PowerShell スクリプトを実行している場合 (したがって、Agent スレッドとして実行された以前の PowerShell スクリプトの結果を取得しない場合) は、0 (デフォルト) に設定します。 |
|
スレッドを待機する秒数
|
SecondsToWaitForThread | integer |
「スクリプトをスレッドとして実行する」が true に設定されている場合に、Agent スレッドが完了するまで待機する秒数。 PowerShell スクリプトを実行する Agent スレッドがこの時間内に完了していない場合、例外が発生します。 待機をバイパスするには、0 に設定します。Agent は PowerShell スクリプトの実行を続けますが、次のアクションでも使用できます。 その後、「Agent スレッドが正常に完了するまで待機する」アクションを使用して Agent スレッドが完了するのを待ってから、入力「スレッド ID の出力データを取得する」をAgent スレッド ID に設定してこの「PowerShell スクリプトを実行する」アクションを再実行することで、後でスクリプト (DataGrid のコンテンツ) を取得できます。 |
|
スクリプトには保存されたパスワードが含まれます
|
ScriptContainsStoredPassword | boolean |
スクリプトに、IA-Connect に保存されているパスワード識別子 (形式: {IAConnectPassword:StoredPasswordIdentifier}) または IA-Connect オーケストレーター汎用資格情報 (形式: {OrchestratorCredential:FriendlyName}) が含まれる場合は、true に設定します。 { } フレーズは、指定されたパスワードに置き換えられ、エスケープされ、一重引用符で囲まれます (スクリプト内で既に引用符で囲まれている場合を除く)。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
PowerShell 出力 JSON
|
PowerShellJSONOutput | string |
JSON 形式の PowerShell スクリプトの出力。 |
スレッド ID
|
ThreadId | integer |
PowerShell スクリプトが Agent スレッドとして実行されている場合、この出力には Agent スレッド ID が保持されます。これを使用して、アクションのプロセスを監視し、スクリプトが完了したときに PowerShell スクリプト結果を取得できます。 |
Active Directory から切断します
アクション 「Active Directory の PowerShell 実行スペースを認証情報で開く」 を使用して、別のユーザーアカウントまたは別のドメインに対して Active Directory PowerShell コマンドを実行した場合、このアクションは IA-Connect エージェントを実行しているユーザー アカウントとして Active Directory アクションを実行するという既定の動作に IA-Connect を戻します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
CloseActiveDirectoryPowerShellRunspaceResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Active Directory に接続している
IA-Connect が Active Directory に接続されているかどうかを報告します。 既定では、IA-Connect は、IA-Connect エージェントを実行しているコンピュータが所属するドメインに、IA-Connect エージェントが実行しているアカウントで自動的に接続されます。 別の証明書を使用して接続する場合、または別のドメインに接続する場合は、「証明書を使用して Active Directory に接続する」アクションを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
Active Directory に接続されている
|
ActiveDirectoryRunspaceOpen | boolean |
IA-Connect が Active Directory に接続されている場合に true に設定します。 IA-Connect は、エージェントを実行しているコンピュータが所属するドメインに自動的に接続されるため、これは常に true を返す必要があります。 |
ローカル パス スルー接続
|
ActiveDirectoryLocalPassthroughRunspace | boolean |
IA-Connect が、IA-Connect エージェントを実行しているコンピュータが所属するドメインに、IA-Connect エージェントが実行しているアカウントで自動的に接続される場合、true に設定します。 |
Active Directory サーバー
|
ActiveDirectoryServer | string |
接続先の Active Directory サーバーです。 空白の場合、IA-Connect は AD サイト設定に基づき、エージェントを実行しているコンピュータの既定の Active Directory ドメイン コントローラーを使用します。 |
Active Directory DNS ドメイン
|
ActiveDirectoryDNSDomain | string |
IA-Connect が接続しているドメインの Active Directory の DNS ドメインです。 空白の場合、IA-Connect はエージェントを実行しているコンピュータの既定の Active Directory ドメインを使用しています。 例: mydomain.local。 |
Active Directory ドメイン DN
|
ActiveDirectoryDomainDN | string |
IA-Connect が接続しているドメインの Active Directory の DNS ドメインです。 空白の場合、IA-Connect はエージェントを実行しているコンピュータの既定の Active Directory ドメインを使用しています。 例: DC=mydomain,DC=local。 |
認証されたユーザー名
|
AuthenticatedUsername | string |
IA-Connect が Active Directory への接続に使用する認証済みユーザー名です。 空白の場合、IA-Connect は IA-Connect エージェントが実行されているアカウントを使用します。 |
Active Directory の OU が存在することを確認する
Active Directory の組織単位 (OU) が存在するかどうかを報告します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
OU ID
|
OUIdentity | True | string |
識別名形式 (例: OU=Target OU,OU=London,DC=mydomain,DC=local) 、GUID形式、またはパス形式 (例: London\Target OU) でのターゲット組織単位 (OU) へのパス。 |
AD サーバー
|
ADServer | string |
要求されたアクションを実行するために接続する Active Directory ドメイン コントローラー (DC) のオプションの名前、または完全修飾ドメイン名 (FQDN) です。 空白のままにすると、Active Directory ドメイン コントローラー (DC) はサイト設定を使用して自動的に決定されます。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
JSON 形式の OU プロパティ
|
PowerShellJSONOutput | string |
配置された組織単位 (OU) の詳細です。 |
既存の OU
|
OUExists | boolean |
組織単位 (OU) が存在する場合は true に設定し、存在しない場合は false に設定します。 |
Active Directory のアカウントのロックを解除する
Active Directory のアカウントのロックを解除する。 アカウントがロックされていない場合、このコマンドは何もしません。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
ユーザー ID
|
UserIdentity | True | string |
Active Directory ユーザー の ID です。 ユーザーは、識別名 (CN=User1,OU=My Users,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('User1'など) または Name (e.g. 'User1') で指定できます。 |
AD サーバー
|
ADServer | string |
要求されたアクションを実行するために接続する Active Directory ドメイン コントローラー (DC) のオプションの名前、または完全修飾ドメイン名 (FQDN) です。 空白のままにすると、Active Directory ドメイン コントローラー (DC) はサイト設定を使用して自動的に決定されます。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
ActiveDirectoryUnlockADAccountByIdentityResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Active Directory のグループメンバーの取得
Active Directory グループのメンバーのリストを返します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
グループの ID
|
GroupIdentity | True | string |
Active Directory グループ の ID です。 グループは、識別名 (CN=Group1,OU=My Groups,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('Group1'など) で指定できます。 表示名やグループ名は使用できません (ただし、グループ名は2K以前の名前と同じであることが多く、使用可能です)。 |
再帰的
|
Recursive | boolean |
false (既定) に設定すると、グループの直接のメンバーのみが返されます。 true に設定すると、直接のメンバーとメンバーのメンバーが返され、実質的にすべてのレベルのすべての AD メンバーが返されます。 |
|
AD サーバー
|
ADServer | string |
要求されたアクションを実行するために接続する Active Directory ドメイン コントローラー (DC) のオプションの名前、または完全修飾ドメイン名 (FQDN) です。 空白のままにすると、Active Directory ドメイン コントローラー (DC) はサイト設定を使用して自動的に決定されます。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
グループ メンバー JSON
|
GroupMembersJSON | string |
ADグループメンバーのリスト (JSON 形式)。 |
発見されたグループメンバーの数
|
CountOfGroupMembersFound | integer |
AD グループのメンバー数。 |
Active Directory のブール値プロパティを変更する
Active Directory ユーザーの個々のブール (true / false) プロパティを変更します。 これにより、カスタム プロパティを含む、非常に特殊なユーザー設定を変更することができます。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
ユーザー ID
|
UserIdentity | True | string |
Active Directory ユーザー の ID です。 ユーザーは、識別名 (CN=User1,OU=My Users,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('User1'など) または Name (e.g. 'User1') で指定できます。 |
プロパティ名
|
PropertyName | True | string |
修正する個々のユーザー プロパティの名前です。 一般的なブール値のプロパティは、enabled、mTSAllowLogon、msExchHideFromAddressLists です。 |
プロパティ値
|
PropertyValue | boolean |
指定されたプロパティに割り当てる true/false 値です。 |
|
AD サーバー
|
ADServer | string |
要求されたアクションを実行するために接続する Active Directory ドメイン コントローラー (DC) のオプションの名前、または完全修飾ドメイン名 (FQDN) です。 空白のままにすると、Active Directory ドメイン コントローラー (DC) はサイト設定を使用して自動的に決定されます。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
ActiveDirectoryModifyADUserBooleanPropertyByIdentityResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Active Directory のユーザー アカウントを有効化する
Active Directory のユーザー アカウントを有効にします。 アカウントが無効になっていない場合、このコマンドは何もしません。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
ユーザー ID
|
UserIdentity | True | string |
Active Directory ユーザー の ID です。 ユーザーは、識別名 (CN=User1,OU=My Users,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('User1'など) または Name (e.g. 'User1') で指定できます。 |
AD サーバー
|
ADServer | string |
要求されたアクションを実行するために接続する Active Directory ドメイン コントローラー (DC) のオプションの名前、または完全修飾ドメイン名 (FQDN) です。 空白のままにすると、Active Directory ドメイン コントローラー (DC) はサイト設定を使用して自動的に決定されます。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
ActiveDirectoryEnableADUserByIdentityResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Active Directory のユーザー アカウントを無効化する
Active Directory のユーザー アカウントを無効にします。 ユーザーアカウントが無効になっている場合、ユーザーはログオンできません。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
ユーザー ID
|
UserIdentity | True | string |
Active Directory ユーザー の ID です。 ユーザーは、識別名 (CN=User1,OU=My Users,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('User1'など) または Name (e.g. 'User1') で指定できます。 |
AD サーバー
|
ADServer | string |
要求されたアクションを実行するために接続する Active Directory ドメイン コントローラー (DC) のオプションの名前、または完全修飾ドメイン名 (FQDN) です。 空白のままにすると、Active Directory ドメイン コントローラー (DC) はサイト設定を使用して自動的に決定されます。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
ActiveDirectoryDisableADUserByIdentityResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Active Directory のユーザー パスワードをリセットする
Active Directory ユーザーのパスワードを新しいパスワードでリセットし、オプションでパスワードのプロパティを設定します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
ユーザー ID
|
UserIdentity | True | string |
Active Directory ユーザー の ID です。 ユーザーは、識別名 (CN=User1,OU=My Users,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('User1'など) または Name (e.g. 'User1') で指定できます。 |
新しいパスワード
|
NewPassword | True | password |
新しいパスワードです。 このパスワードは、Active Directory のパスワードの複雑さに関する規則を満たすように指定する必要があります。 '保存された' パスワードの場合は、{IAConnectPassword:StoredPasswordIdentifier} の形式で入力し、'保存されているパスワード' を true に設定します。 これがオーケストレーターが生成した資格情報の場合、{OrchestratorCredential:FriendlyName} の形式で入力し、'保存されているパスワード' を true に設定します。 |
アカウント パスワードは保存されているパスワード
|
AccountPasswordIsStoredPassword | boolean |
パスワードが IA-Connectに 保存されたパスワード識別子 (例:「パスワードを生成する」アクションによって生成される) または IA-Connect オーケストレーターの汎用資格情報 (例: PA フローで IA-Connect を使用する場合) の場合は true に設定します。 |
|
ユーザー パスワード プロパティの設定
|
SetUserPasswordProperties | boolean |
パスワードの変更に加えて、指定したユーザー パスワードのプロパティを設定する場合は、「Yes」 (既定) に設定します。 ユーザー パスワード プロパティは、「ログオン時にパスワードを変更する」、「ユーザーはパスワードを変更できない」、「パスワードの有効期限がない」です。 このアクションの他の入力を無視してユーザーのパスワードのみを変更するには、No を設定します。 |
|
ユーザーは次回ログオン時にパスワードの変更が必要
|
ChangePasswordAtLogon | boolean |
ユーザーがログインする際にパスワードを強制的に変更したい場合は、Yes (既定) に設定します (つまり、ここで設定される新しいパスワードは、ユーザーがログインするためのワンタイムパスワードです)。 ユーザーが手動で変更するまでこのパスワードを使用する場合は、No に設定します。 このパスワード オプションを変更しないようにするには、空白/空に設定します (IA-Connect 9.4 の新機能)。 「ユーザーはパスワードを変更できない」または「パスワードの有効期限はない」のいずれかを「はい」に設定すると同時に、このオプションを「はい」に設定することはできません。 |
|
ユーザーはパスワードを変更できない
|
CannotChangePassword | boolean |
Yes に設定すると、ユーザーはパスワードを変更できなくなります。 ユーザーがパスワードを変更できる場合は、「No」 (既定) に設定します。 このパスワード オプションを変更しないようにするには、空白/空に設定します (IA-Connect 9.4 の新機能)。 このオプションを「Yes」に設定すると同時に、「ユーザーは次回ログイン時にパスワードを変更する必要があります」を「Yes」に設定することはできません。 |
|
パスワードの有効期限なし
|
PasswordNeverExpires | boolean |
パスワードの有効期限がない場合 (つまり、ユーザーにパスワード変更のプロンプトが表示されない場合) は、Yes に設定します。 Active Directory ドメイン ポリシーで設定されたパスワードの有効期限がある場合は、「No」 (既定) に設定します。 このパスワード オプションを変更しないようにするには、空白/空に設定します (IA-Connect 9.4 の新機能)。 このオプションを「Yes」に設定すると同時に、「ユーザーは次回ログイン時にパスワードを変更する必要があります」を「Yes」に設定することはできません。 |
|
Reset password twice
|
ResetPasswordTwice | boolean |
Yes に設定すると、パスワードは 2 回リセットされます。1 回目のリセットでは、要求された新しいパスワード (大文字、小文字、数字、記号の数は同じですが、順番はランダムです。) これにより、このユーザーを Azure Active Directory と同期している場合、Pass-the-Hash 脆弱性のリスクを軽減します。 No (既定) に設定すると、最初にランダム化されたパスワードを設定せずに、要求されたパスワードを設定します。 |
|
AD サーバー
|
ADServer | string |
要求されたアクションを実行するために接続する Active Directory ドメイン コントローラー (DC) のオプションの名前、または完全修飾ドメイン名 (FQDN) です。 空白のままにすると、Active Directory ドメイン コントローラー (DC) はサイト設定を使用して自動的に決定されます。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
ActiveDirectoryResetADUserPasswordByIdentityResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Active Directory のユーザーのホーム フォルダを変更する
Active Directory ユーザーのホームフォルダー / ディレクトリ / ドライブを設定します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
ユーザー ID
|
UserIdentity | True | string |
Active Directory ユーザー の ID です。 ユーザーは、識別名 (CN=User1,OU=My Users,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('User1'など) または Name (e.g. 'User1') で指定できます。 |
ホーム ドライブ
|
HomeDrive | string |
ホーム ディレクトリ / フォルダがネットワーク共有にある場合は、その場所にマッピングされるドライブ文字を指定します。 ドライブ文字は通常、「F」と「Z」の間の 1 文字です。 ホーム ディレクトリ / フォルダがローカルの場合は、この値を空白のままにします。 ホーム ディレクトリ / フォルダを空白に設定する場合は、この値も空白のままにします。 |
|
ホーム ディレクトリ
|
HomeDirectory | string |
ホーム フォルダ / ディレクトリのパスを指定します。 ホーム ドライブ文字も指定している場合、ホーム ドライブはこのフォルダ / ディレクトリにマッピングされます。 ホーム ディレクトリ / フォルダを空白に設定する場合は、この値を空白に設定します。 |
|
フォルダーを作成する
|
CreateFolder | boolean |
ホーム フォルダ / ディレクトリが存在しない場合に作成する場合は、true に設定します。 |
|
AD サーバー
|
ADServer | string |
要求されたアクションを実行するために接続する Active Directory ドメイン コントローラー (DC) のオプションの名前、または完全修飾ドメイン名 (FQDN) です。 空白のままにすると、Active Directory ドメイン コントローラー (DC) はサイト設定を使用して自動的に決定されます。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
ActiveDirectorySetADUserHomeFolderByIdentityResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Active Directory のユーザーを OU に移動する
Active Directory のユーザーを、既存の Active Directory の組織単位 (OU) に移動します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
ユーザー ID
|
UserIdentity | True | string |
Active Directory ユーザー の ID です。 ユーザーは、識別名 (CN=User1,OU=My Users,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('User1'など) または Name (e.g. 'User1') で指定できます。 |
ターゲットへのパス
|
TargetPath | True | string |
識別名形式 (例: OU=Target OU、OU=London、DC=mydomain、DC=local)、GUID 形式またはパス (例: MyUsers\London) でのターゲット組織単位 (OU) へのパスです。 |
AD サーバー
|
ADServer | string |
要求されたアクションを実行するために接続する Active Directory ドメイン コントローラー (DC) のオプションの名前、または完全修飾ドメイン名 (FQDN) です。 空白のままにすると、Active Directory ドメイン コントローラー (DC) はサイト設定を使用して自動的に決定されます。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
ActiveDirectoryMoveADUserToOUByIdentityResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Active Directory のユーザーを誤って削除しないよう保護する設定
Active Directory のアカウントを誤って削除しないように保護する (または保護しない) ように設定します。 アカウントを誤って削除しないように保護している場合、保護を解除するまでそのアカウントを削除することはできません。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
ユーザー ID
|
UserIdentity | True | string |
Active Directory ユーザー の ID です。 ユーザーは、識別名 (CN=User1,OU=My Users,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('User1'など) または Name (e.g. 'User1') で指定できます。 |
誤った削除から保護
|
ProtectedFromAccidentalDeletion | True | boolean |
誤って削除されないようにユーザーを保護するには、true に設定します。 false に設定すると、誤って削除されないように保護されます。 |
AD サーバー
|
ADServer | string |
要求されたアクションを実行するために接続する Active Directory ドメイン コントローラー (DC) のオプションの名前、または完全修飾ドメイン名 (FQDN) です。 空白のままにすると、Active Directory ドメイン コントローラー (DC) はサイト設定を使用して自動的に決定されます。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
ActiveDirectorySetADUserProtectedFromAccidentalDeletionByIdentityResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Active Directory のユーザー文字列プロパティを変更する
Active Directory ユーザーの個々の文字列プロパティを変更します。 これにより、カスタム プロパティを含む、非常に特殊なユーザー設定を変更することができます。 個々のユーザー プロパティを空白に設定することもできます。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
ユーザー ID
|
UserIdentity | True | string |
Active Directory ユーザー の ID です。 ユーザーは、識別名 (CN=User1,OU=My Users,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('User1'など) または Name (e.g. 'User1') で指定できます。 |
Property
|
Property | string | ||
価値
|
Value | string | ||
AD サーバー
|
ADServer | string |
要求されたアクションを実行するために接続する Active Directory ドメイン コントローラー (DC) のオプションの名前、または完全修飾ドメイン名 (FQDN) です。 空白のままにすると、Active Directory ドメイン コントローラー (DC) はサイト設定を使用して自動的に決定されます。 |
|
値の置換
|
ReplaceValue | boolean |
値を置き換えるには、true に設定します。 値を追加する場合は false に設定します。 追加は、値がすでに存在する場合は機能しませんが (これはカスタム プロパティにのみ影響します)、置換は新しい値の作成または既存の値の置換に使用することができます。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
ActiveDirectoryModifyADUserStringPropertyByIdentityResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Active Directory の共通ユーザー プロパティを変更する
Active Directory ユーザーの共通プロパティを変更することができます。 プロパティに値を割り当てることはできますが、空白に設定することはできません。 プロパティを空白に設定するには、アクション「Active Directory ユーザー文字列プロパティの変更」を使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
ユーザー ID
|
UserIdentity | True | string |
Active Directory ユーザー の ID です。 ユーザーは、識別名 (CN=User1,OU=My Users,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('User1'など) または Name (e.g. 'User1') で指定できます。 |
都市
|
City | string |
ユーザーの 「City」 プロパティ (AD ユーザーおよびコンピューターの 「Address」 タブ内) です。 |
|
Company
|
Company | string |
ユーザーの 「Company」 プロパティ (AD ユーザーおよびコンピューターの 「Organization」 タブ内) です。 |
|
Country
|
Country | string |
ユーザーの 「Country」 プロパティ (AD ユーザーおよびコンピューターの 「Address」 タブ内) です。 これは 2 文字の国コードでなければなりません (例: GB は英国、US は米国、FR はフランス、ES はスペイン、JP は日本)。 |
|
学科
|
Department | string |
ユーザーの 「Department」 プロパティ (AD ユーザーおよびコンピューターの 「Organization」 タブ内) です。 |
|
説明設定
|
Description | string |
ユーザーの 「Description」 プロパティ (AD ユーザーおよびコンピューターの 「General」 タブ内) です。 |
|
表示名称
|
DisplayName | string |
ユーザーの表示名 (AD ユーザーおよびコンピューターの 「General」 タブ内) です。 |
|
Email address
|
EmailAddress | string |
ユーザーの 「E-mail」 プロパティ (AD ユーザーおよびコンピューターの 「General」 タブ内) です。 |
|
First name
|
GivenName | string |
ユーザーの名 (AD ユーザーおよびコンピューターの 「General」 タブ内) です。 |
|
自宅電話番号
|
HomePhone | string |
ユーザーの 「Home」 電話番号プロパティ (AD ユーザーおよびコンピューターの 「Telephones」 タブ内) です。 |
|
Initials
|
Initials | string |
ユーザーのイニシャル (AD ユーザーおよびコンピューターの 「General」 タブ内) です。 |
|
IP 電話番号
|
IPPhone | string |
ユーザーの 「IP phone」 プロパティ (AD ユーザーおよびコンピューターの 「Telephones」 タブ内) です。 |
|
マネージャー
|
Manager | string |
ユーザーの Manager プロパティ (AD ユーザーおよびコンピューターの 「Organization」 タブ内) です。 マネージャーは、識別名形式 (例: CN=MrBig、OU=London、DC=mydomain、DC=local)、GUID 形式、SID、または SAMAccountName (例: 'MrBig') で指定することが可能です。 |
|
携帯電話番号
|
MobilePhone | string |
ユーザーの 「Mobile」 電話番号プロパティ (AD ユーザーおよびコンピューターの 「Telephones」 タブ内) です。 |
|
メモ
|
Notes | string |
ユーザーの 「Notes」 プロパティ (AD ユーザーおよびコンピューターの 「Telephones」 タブ内) です。 |
|
事務所
|
Office | string |
ユーザーの 「Office」 プロパティ (AD ユーザーおよびコンピューターの 「General」 タブ内) です。 |
|
電話番号 (オフィス)
|
OfficePhone | string |
ユーザーの 「Telephone」 電話番号プロパティ (AD ユーザーおよびコンピューターの 「General」 タブ内) です。 |
|
郵便番号
|
PostalCode | string |
ユーザーの 「Zip/Postal Code」 プロパティ (AD ユーザーおよびコンピューターの 「Address」 タブ内) です。 |
|
プロファイル パス
|
ProfilePath | string |
ユーザーの 「Profile path」 プロパティ (AD ユーザーおよびコンピューターの 「Profile」 タブ内) です。 |
|
ログオン スクリプト
|
ScriptPath | string |
ユーザーの 「Logon script」 プロパティ (AD ユーザーおよびコンピューターの 「Profile」 タブ内) です。 |
|
都道府県
|
State | string |
ユーザーの 「State / province」 プロパティ (AD ユーザーおよびコンピューターの 「Address」 タブ内) です。 |
|
番地
|
StreetAddress | string |
ユーザーの 「Street address」 プロパティ (AD ユーザーおよびコンピューターの 「Address」 タブ内) です。 |
|
Last name
|
Surname | string |
ユーザーの 「Last name」 プロパティ (AD ユーザーおよびコンピューターの 「General」 タブ内) です。 |
|
Job title
|
Title | string |
ユーザーの 「Job title」 プロパティ (AD ユーザーおよびコンピューターの 「Organization」 タブ内) です。 |
|
AD サーバー
|
ADServer | string |
要求されたアクションを実行するために接続する Active Directory ドメイン コントローラー (DC) のオプションの名前、または完全修飾ドメイン名 (FQDN) です。 空白のままにすると、Active Directory ドメイン コントローラー (DC) はサイト設定を使用して自動的に決定されます。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
ActiveDirectoryModifyADUserPropertiesResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Active Directory オブジェクトを複数のグループに追加する
Active Directory オブジェクト (通常はユーザー、グループ、コンピューター) を既存の複数の Active Directory グループに追加します。 IA-Connect はできるだけ多くのグループに加え、その結果を報告します。 オブジェクトがすでに指定されたグループの 1 つ以上のメンバーである場合、これは成功とみなされます。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
オブジェクト識別子
|
UserIdentity | True | string |
1 つまたは複数のグループに追加するオブジェクト (通常はユーザー、グループ、またはコンピューター) です。 ユーザーは、識別名 (CN=User1,OU=My Groups,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('User1'など) で指定できます。 識別名またはコンピューター名 (2K 以前) の後に $ (例; VM01$) を付けてコンピューターを指定できます。 |
追加するグループ
|
GroupNamesJSON | string |
オブジェクトを追加する AD グループのリスト (JSON または CSV 形式) です。 例: [{"GroupName": "Group 1"}, {"GroupName": "Group 2"}] (JSON テーブル形式), ["Group 1", "Group 2"] (JSON array format), または Group 1,Group 2 (CSV format). グループは、識別名 (CN=Group1,OU=My Groups,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('Group1'など) で指定できます。 表示名やグループ名は使用できません (ただし、グループ名は2K以前の名前と同じであることが多く、使用可能です)。 |
|
Exception if any groups fail to add
|
ExceptionIfAnyGroupsFailToAdd | boolean |
true に設定した場合: true を設定した場合: 1 つのグループでも追加に失敗すると例外 (失敗) が発生します (つまり、100% 成功することが条件です)。 例外が発生しなかった場合、このアクションはいくつのグループが追加に成功し、いくつのグループが追加に失敗したかを報告します。 |
|
すべてのグループが追加に失敗した場合の例外
|
ExceptionIfAllGroupsFailToAdd | boolean |
true を設定した場合: すべてのグループが追加に失敗した場合のみ (成功がなく、いくつかの失敗があった場合)、例外 (失敗) が発生します。 例外が発生しなかった場合、このアクションはいくつのグループが追加に成功し、いくつのグループが追加に失敗したかを報告します。 |
|
AD サーバー
|
ADServer | string |
要求されたアクションを実行するために接続する Active Directory ドメイン コントローラー (DC) のオプションの名前、または完全修飾ドメイン名 (FQDN) です。 空白のままにすると、Active Directory ドメイン コントローラー (DC) はサイト設定を使用して自動的に決定されます。 |
|
Max groups per call
|
MaxGroupsPerCall | integer |
追加する AD グループを大量に指定した場合、タイムアウトが発生する場合があります。 'Max groups per call' の値を 1 以上に設定すると、IA-Connect オーケストレーターは、このアクションを IA-Connect ディレクターとエージェントへの複数の呼び出しに分割し、指定された呼び出しごとの最大グループ数を指定します。 IA-Connect 9.3 で初めて利用可能になります。 例: 値を 5 に設定し、14 グループの追加がリクエストされた場合、オーケストレーターはこれを 5、5、4 のリクエストに分割します。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
AD グループが正常に追加されました
|
ADGroupsAddedSuccessfully | integer |
オブジェクトが正常に追加された AD グループの数です。 |
AD グループの追加に失敗しました
|
ADGroupsFailedToAdd | integer |
オブジェクトが追加に失敗した AD グループの数です。 |
AD グループ追加のエラー メッセージ
|
AddADGroupsMasterErrorMessage | string |
オブジェクトが AD グループの一部への追加に失敗し、例外が発生しなかった場合、このエラー・メッセージに問題の詳細が表示されます。 |
Active Directory グループが存在するか
指定した Active Directory グループが存在するかどうかを返します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
グループの ID
|
GroupIdentity | True | string |
Active Directory グループ の ID です。 グループは、識別名 (CN=Group1,OU=My Groups,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('Group1'など) で指定できます。 表示名やグループ名は使用できません (ただし、グループ名は2K以前の名前と同じであることが多く、使用可能です)。 |
AD サーバー
|
ADServer | string |
要求されたアクションを実行するために接続する Active Directory ドメイン コントローラー (DC) のオプションの名前、または完全修飾ドメイン名 (FQDN) です。 空白のままにすると、Active Directory ドメイン コントローラー (DC) はサイト設定を使用して自動的に決定されます。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
AD グループが存在する
|
ADGroupExists | boolean |
この出力は、AD グループが存在する場合は true を返し、AD グループが存在しない場合は false を返します。 |
AD グループ DN
|
ADGroupDN | string |
AD グループが存在する場合、この出力にはグループの識別名 (DN) が含まれます。 |
Active Directory グループの削除
Active Directory からグループを削除します。 グループ内にオブジェクト (たとえばユーザー、グループ、コンピューター) がある場合、グループ削除の一環としてそれらのオブジェクトも削除されます。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
グループの ID
|
GroupIdentity | True | string |
Active Directory グループ の ID です。 グループは、識別名 (CN=Group1,OU=My Groups,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('Group1'など) で指定できます。 表示名やグループ名は使用できません (ただし、グループ名は2K以前の名前と同じであることが多く、使用可能です)。 |
保護されている場合でも削除
|
DeleteEvenIfProtected | boolean |
true を設定すると、グループが削除されないように保護されていても削除されます。 false に設定すると、グループが削除から保護されていない場合のみ削除し、グループが保護されている場合は例外を発生させます。 |
|
グループが存在しない場合は例外を発生
|
RaiseExceptionIfGroupDoesNotExist | boolean |
true に設定され、グループが存在しない場合、例外が発生します。 false に設定され、グループが存在しない場合、アクションは成功を報告しますが、出力はグループが削除されなかったことを報告します。 |
|
AD サーバー
|
ADServer | string |
要求されたアクションを実行するために接続する Active Directory ドメイン コントローラー (DC) のオプションの名前、または完全修飾ドメイン名 (FQDN) です。 空白のままにすると、Active Directory ドメイン コントローラー (DC) はサイト設定を使用して自動的に決定されます。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
削除されたグループ数
|
NumberOfGroupsDeleted | integer |
この出力は、削除されたADグループの数を保持します (0 または 1)。 |
Active Directory グループの追加
新規 Active Directory グループを作成します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
件名
|
Name | True | string |
Active Directory グループの名前です。 これは、AD のユーザーとコンピュータの「名前」列と、グループの「全般」タブの上部 (タイトル内) に表示されます。 |
SAM 取引先企業名
|
SamAccountName | string |
Active Directory のグループ名 (Windows 2000以前)。 これは 'name' (例:'TestGroup1') の形式です。 |
|
Path
|
Path | string |
グループを格納する組織単位 (OU)を、識別名形式 (OU=Target OU,OU=London,DC=mydomain,DC=local など)、GUID 形式、またはパス (MyGroups\London など) で指定します。 これを空白のままにすると、グループは 「ユーザー」 OU に作成されます。 |
|
Description
|
Description | string |
オプションのグループの説明です。 |
|
ノート
|
Notes | string |
オプションのグループのメモです。 |
|
表示名称
|
DisplayName | string |
オプションのグループの表示名です。 ユーザーアカウントとは異なり、グループの表示名は AD のユーザーとコンピューターには表示されません。 |
|
グループ カテゴリー
|
GroupCategory | True | string |
作成するグループのタイプです。 セキュリティ・グループは通常、IT リソースへのユーザーとコンピュータのアクセスを管理するために使用します。 配信グループは通常、グループメールの作成に使用され、ユーザー グループにメールを送ることができます。 |
Group scope
|
GroupScope | True | string |
作成するグループの範囲です。 グループのスコープによって、グループを参照できる場所や、グループ内に配置できるものを記述する複雑なルールがあります。 後で別のグループ スコープに変換することはできないため、作成時に正しいスコープを選ぶ必要があります。 |
ホーム ページ
|
HomePage | string |
オプションのグループ ホームページです。 |
|
管理者
|
ManagedBy | string |
このグループを管理するユーザーまたはグループを指定します。 この入力は、識別名形式 (CN=MrBig,OU=London,DC=mydomain,DC=local など)、GUID 形式、SID または SAMAccountName ('MrBig' など) で指定できます。 |
|
誤った削除から保護
|
ProtectedFromAccidentalDeletion | boolean |
このグループを誤って削除しないようにするには true を設定します。 false に設定すると、グループは既定のまま、誤って削除されないように保護されます。 |
|
AD サーバー
|
ADServer | string |
要求されたアクションを実行するために接続する Active Directory ドメイン コントローラー (DC) のオプションの名前、または完全修飾ドメイン名 (FQDN) です。 空白のままにすると、Active Directory ドメイン コントローラー (DC) はサイト設定を使用して自動的に決定されます。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
PowerShell 出力 JSON
|
PowerShellJSONOutput | string |
JSON 形式の PowerShell スクリプトの出力。 |
作成されたグループ識別名
|
CreatedGroupDistinguishedName | string |
作成されたグループの Active Directory 識別名 (DN) です。 |
作成されたグループの Active Directory 識別名 (DN) です
|
CreatedGroupSAMAccountName | string |
作成されたグループの Active Directory SAM Account Name です。 |
Active Directory グループを取得する
指定した Active Directory グループまたはグループのプロパティを返します。 ID による検索 (1 つのグループを検索する) 、またはフィルタを使用した検索 (1 つまたは複数のグループを検索する) のいずれかを行うことができます。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
ID
|
Identity | string |
Active Directory グループ の ID です。 グループは、識別名 (CN=Group1,OU=My Groups,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('Group1'など) で指定できます。 表示名やグループ名は使用できません (ただし、グループ名は2K以前の名前と同じであることが多く、使用可能です)。 |
|
プロパティ名のフィルター
|
FilterPropertyName | string |
ID で検索する代わりに、プロパティ名を指定してグループをフィルタリングします。 グループ検索の一般的なプロパティ名は、name、description、samaccountname です。 |
|
プロパティ比較のフィルター
|
FilterPropertyComparison | string |
ID による検索の代わりに「フィルター」で検索する場合は、ここに比較の種類を入力します (例: フィルター プロパティ名が 「エイリアス」 の場合、比較は 「等しい」 または 「類似する」 になります)。 生のフィルター (OPATH 形式) を入力する場合は、比較タイプとして 「生: フィルターを手動で入力」を選択し、「フィルターのプロパティ値」フィールドに完全なフィルターを入力します。 LDAP フィルターを入力する場合は、比較タイプとして「LDAP: LDAP フィルターの入力」を選択し、「プロパティ値のフィルター」フィールドに完全なフィルターを入力します。 |
|
プロパティ値のフィルター
|
FilterPropertyValue | string |
ID で検索する代わりに、「Filter プロパティ名」の値でグループをフィルタリングします。 |
|
OU のベースを検索する
|
SearchOUBase | string |
検索対象となる最上位の組織単位 (OU) です。 ID ではなくフィルタを使用して検索する場合のみサポートされます。 値を指定しない場合、ドメイン全体が検索されます。 OU は、識別名形式 (OU=London,OU=MyGroups,DC=mydomain,DC=local など) 、GUID 形式、またはパス (MyGroups\London など) で指定できます。 |
|
OU ベースサブツリーを検索
|
SearchOUBaseSubtree | boolean |
true (既定) に設定され、検索 OU ベースが提供された場合、検索 OU ベースとすべてのサブ OU が検索されます。 true (既定) に設定され、検索 OU ベースが提供された場合、検索 OU ベースとすべてのサブ OU が検索されます。 検索 OU ベースが提供されていない場合、または ID で検索している場合は、この入力は使用されません。 |
|
グループが存在しない場合は例外を発生
|
RaiseExceptionIfGroupDoesNotExist | boolean |
true に設定され、グループが存在しない場合、例外が発生します。 false に設定され、グループが存在しない場合、アクションは成功を報告しますが、出力はグループが見つからなかったことを報告します。 |
|
AD サーバー
|
ADServer | string |
要求されたアクションを実行するために接続する Active Directory ドメイン コントローラー (DC) のオプションの名前、または完全修飾ドメイン名 (FQDN) です。 空白のままにすると、Active Directory ドメイン コントローラー (DC) はサイト設定を使用して自動的に決定されます。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
検索結果の JSON
|
PowerShellJSONOutput | string |
検索 ID に一致するグループ (およびそれらの要求されたプロパティ) のリストです。 |
検出されたグループの数
|
CountOfGroupsFound | integer |
検索 ID に一致するグループが見つかった数です。 期待される値は、ID 検索では 0 または 1、フィルター検索では任意の値です。 |
Active Directory サーバーを設定する
以降の Active Directory の動作に使用する特定の Active Directory サーバーを設定します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
事前定義された AD サーバーの選択
|
PredefinedADServerChoice | string |
ユーザー PDC: 現在ログインしているユーザーが所属するドメインの PDC エミュレーターが使用されます。 コンピューター PDC: IA-Connect セッションが実行されているコンピュータが属するドメインの PDC エミュレーターが使用されます。 手動: 「AD サーバー」フィールドに Active Directory ドメイン コントローラー (DC) を入力します。 このフィールドが空白で、「AD サーバー」フィールドに値がある場合、その値が使用されます。 |
|
AD サーバー
|
ADServer | string |
このフィールドは、「事前定義された AD サーバーの選択D」が「手動」 (または空白) に設定されている場合にのみ使用されます。 Active Directory のドメイン コントローラー (DC) の名前、または完全修飾ドメイン名 (FQDN) で、今後の Active Directory のアクションのために連絡します。 空白のままにすると、Active Directory ドメイン コントローラー (DC) はサイト設定を使用して自動的に決定されます。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
ActiveDirectorySetADServerResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Active Directory ユーザー アカウントの有効期限をクリアする
Active Directory アカウントの有効期限をクリアします。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
ユーザー ID
|
UserIdentity | True | string |
Active Directory ユーザー の ID です。 ユーザーは、識別名 (CN=User1,OU=My Users,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('User1'など) または Name (e.g. 'User1') で指定できます。 |
AD サーバー
|
ADServer | string |
要求されたアクションを実行するために接続する Active Directory ドメイン コントローラー (DC) のオプションの名前、または完全修飾ドメイン名 (FQDN) です。 空白のままにすると、Active Directory ドメイン コントローラー (DC) はサイト設定を使用して自動的に決定されます。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
ActiveDirectoryClearADUserAccountExpirationResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Active Directory ユーザー アカウントの有効期限終了日の設定
Active Directory ユーザーアカウントの有効期限を設定します。 これは、アカウントが使用可能な最後の 1 日であり、厳密には、アカウントは翌日の開始時に失効します。 IA-Connect エージェントはこのことを認識しており、Active Directory に日付を保存する際に、入力された日付に自動的に 1 日を追加します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
ユーザー ID
|
UserIdentity | True | string |
Active Directory ユーザー の ID です。 ユーザーは、識別名 (CN=User1,OU=My Users,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('User1'など) または Name (e.g. 'User1') で指定できます。 |
Year
|
Year | True | integer |
アカウントの有効期限です。 たとえば、「2023」です。 |
Month
|
Month | True | integer |
アカウントの有効期限が切れる月の番号。 January = 1、December = 12. たとえば、「6」です。 |
日
|
Day | True | integer |
アカウントの有効期限が切れる日の番号。 月の最初の日 = 1. たとえば、「19」です。 |
AD サーバー
|
ADServer | string |
要求されたアクションを実行するために接続する Active Directory ドメイン コントローラー (DC) のオプションの名前、または完全修飾ドメイン名 (FQDN) です。 空白のままにすると、Active Directory ドメイン コントローラー (DC) はサイト設定を使用して自動的に決定されます。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
ActiveDirectorySetADUserAccountExpirationEndOfDateResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Active Directory ユーザー グループ メンバーシップのクローンを作成する
送信先の Active Directory ユーザーを、最初のユーザーが所属しているのと同じ Active Directory グループに追加します。ただし、プライマリー グループ (通常は「ドメインユーザー」) は厳密にはメンバーシップではないため、除外してください。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
ソース ユーザー ID
|
SourceUserIdentity | True | string |
コピー元の Active Directory ユーザー (グループをコピーするユーザー) の ID です。 ユーザーは、識別名 (CN=User1,OU=My Users,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('User1'など) または Name (e.g. 'User1') で指定できます。 |
コピー先のユーザー ID
|
DestinationUserIdentity | True | string |
コピー先の Active Directory ユーザー (グループを追加するユーザー) の ID です。 ユーザーは、識別名 (CN=User1,OU=My Users,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('User1'など) または Name (e.g. 'User1') で指定できます。 |
AD サーバー
|
ADServer | string |
要求されたアクションを実行するために接続する Active Directory ドメイン コントローラー (DC) のオプションの名前、または完全修飾ドメイン名 (FQDN) です。 空白のままにすると、Active Directory ドメイン コントローラー (DC) はサイト設定を使用して自動的に決定されます。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
AD グループが正常に追加されました
|
ADGroupsAddedSuccessfully | integer |
コピー先のユーザーが正常に追加された AD グループの数です。 |
AD グループの追加に失敗しました
|
ADGroupsFailedToAdd | integer |
コピー先のユーザーが追加に失敗した AD グループの数です。 |
AD グループ追加のエラー メッセージ
|
AddADGroupsMasterErrorMessage | string |
コピー先のユーザーが AD グループの一部への追加に失敗した場合、このエラー メッセージで問題の詳細が表示されます。 |
Active Directory ユーザー グループ メンバーシップのクローンを取得する
指定されたユーザが所属する Active Directory グループの一覧を返します。ただし、プライマリグループ (通常は 「ドメイン ユーザー」) は厳密にはメンバーではないためこれを除きます。 このアクションはユーザーアカウントに対してのみ機能し、グループやコンピューターのグループメンバーシップを照会するためにこのアクションを使用することはできません。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
ユーザー ID
|
UserIdentity | True | string |
グループ メンバーシップを問い合わせるユーザー。 ユーザーは、識別名 (CN=User1,OU=My Users,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('User1'など) または Name (e.g. 'User1') で指定できます。 |
AD サーバー
|
ADServer | string |
要求されたアクションを実行するために接続する Active Directory ドメイン コントローラー (DC) のオプションの名前、または完全修飾ドメイン名 (FQDN) です。 空白のままにすると、Active Directory ドメイン コントローラー (DC) はサイト設定を使用して自動的に決定されます。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
グループ メンバーシップ JSON
|
GroupMembershipJSON | string |
ユーザーが所属する AD グループのリスト (JSON 形式) です。 |
検出されたグループの数
|
CountOfGroupsFound | integer |
そのユーザーが所属する AD グループの数。ただし、プライマリ グループ (通常は「ドメイン ユーザー」) は対象となりません。 |
Active Directory ユーザー プロパティのクローンを作成する
送信元 Active Directory ユーザーの指定されたプロパティ / 属性を、送信先 Active Directory ユーザーに構成します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
ソース ユーザー ID
|
SourceUserIdentity | True | string |
コピー元の Active Directory ユーザー (属性をコピーするユーザー) の ID です。 ユーザーは、識別名 (CN=User1,OU=My Users,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('User1'など) または Name (e.g. 'User1') で指定できます。 |
コピー先のユーザー ID
|
DestinationUserIdentity | True | string |
コピー先の Active Directory ユーザー (属性のコピーを追加するユーザー) の ID です。 ユーザーは、識別名 (CN=User1,OU=My Users,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('User1'など) または Name (e.g. 'User1') で指定できます。 |
クローンするプロパティ
|
PropertiesToClone | True | string |
コピー元ユーザからコピー先ユーザへコピーするユーザー プロパティのカンマ区切りリストです。 クローンする一般的なプロパティには、都市、会社、国、部門、説明、部門、有効、ホームディレクトリ、ホームドライブ、自宅電話、マネージャー、オフィス、組織、郵便番号、プロファイルパス、スクリプトパス、都道府県、番地が含まれます。 |
AD サーバー
|
ADServer | string |
要求されたアクションを実行するために接続する Active Directory ドメイン コントローラー (DC) のオプションの名前、または完全修飾ドメイン名 (FQDN) です。 空白のままにすると、Active Directory ドメイン コントローラー (DC) はサイト設定を使用して自動的に決定されます。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
ActiveDirectoryCloneADUserPropertiesResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Active Directory ユーザーの削除
Active Directory からユーザーを削除します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
ユーザー ID
|
UserIdentity | True | string |
Active Directory ユーザー の ID です。 ユーザーは、識別名 (CN=User1,OU=My Users,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('User1'など) または Name (e.g. 'User1') で指定できます。 |
誤って削除されないように保護を解除
|
RemoveProtectionFromAccidentalDeletion | boolean |
ユーザーを削除する前に、誤って削除されないようにするために true を設定します。 |
|
ユーザーがサブオブジェクトを持っていても削除
|
DeleteEvenIfUserHasSubObjects | boolean |
ユーザーアカウントにサブオブジェクトがある場合 (つまり、ユーザーがリーフオブジェクトでない場合) 、ユーザーを削除する通常のコマンドは失敗します。 サブオブジェクトが検出された場合、別の削除方法にフォールバックしたい場合は、この入力を true に設定します。 |
|
再帰的強制削除
|
ForceDeleteRecursive | boolean |
ユーザーアカウントにサブオブジェクトがある場合 (つまり、ユーザーがリーフオブジェクトでない場合) 、ユーザーを削除する通常のコマンドは失敗します。 まずユーザーを普通に削除しようとせずに、再帰的にサブオブジェクトの削除を実行したい場合は、この入力を true に設定します。 これは、フォールバック検出が機能しない場合に役立ちます。 |
|
AD サーバー
|
ADServer | string |
要求されたアクションを実行するために接続する Active Directory ドメイン コントローラー (DC) のオプションの名前、または完全修飾ドメイン名 (FQDN) です。 空白のままにすると、Active Directory ドメイン コントローラー (DC) はサイト設定を使用して自動的に決定されます。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
ActiveDirectoryRemoveADUserByIdentityResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Active Directory ユーザーの取得
指定された Active Directory ユーザーのプロパティを返します。 ID による検索 (1 つのユーザーを検索する) 、またはフィルタを使用した検索 (1 つまたは複数のユーザーを検索する) のいずれかを行うことができます。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
ID
|
Identity | string |
Active Directory ユーザー の ID です。 ユーザーは、識別名 (CN=User1,OU=My Users,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('User1'など) または Name (e.g. 'User1') で指定できます。 |
|
プロパティ名のフィルター
|
FilterPropertyName | string |
ID で検索する代わりに、ユーザーをフィルタリングするプロパティの名前を指定します。 一般的なプロパティ名: 都市、会社、国、部門、説明、表示名、部門、メールアドレス、有効、名、ホームディレクトリ、ホームドライブ、自宅電話、イニシャル、マネージャー、オフィス、組織、郵便番号、プロファイルパス、samaccountname、scriptpath、state、streetaddress、surname、title、userprincipalname です。 |
|
プロパティ比較のフィルター
|
FilterPropertyComparison | string |
ID による検索の代わりに「フィルター」で検索する場合は、ここに比較の種類を入力します (例: フィルター プロパティ名が 「エイリアス」 の場合、比較は 「等しい」 または 「類似する」 になります)。 生のフィルター (OPATH 形式) を入力する場合は、比較タイプとして 「生: フィルターを手動で入力」を選択し、「フィルターのプロパティ値」フィールドに完全なフィルターを入力します。 LDAP フィルターを入力する場合は、比較タイプとして「LDAP: LDAP フィルターの入力」を選択し、「プロパティ値のフィルター」フィールドに完全なフィルターを入力します。 |
|
プロパティ値のフィルター
|
FilterPropertyValue | string |
ID で検索する代わりに、ユーザーをフィルタリングする 「フィルター プロパティ名」 の値を指定します。 |
|
OU のベースを検索する
|
SearchOUBase | string |
検索対象となる最上位の組織単位 (OU) です。 ID ではなくフィルタを使用して検索する場合のみサポートされます。 値を指定しない場合、ドメイン全体が検索されます。 検索ベース OU は識別名形式で指定できま (OU=London,OU=MyUsers,DC=mydomain,DC=local など) 、GUID 形式、またはパス (MyUsers\London など) で指定できます。 |
|
OU ベースサブツリーを検索
|
SearchOUBaseSubtree | boolean |
true (既定) に設定され、検索 OU ベースが提供された場合、検索 OU ベースとすべてのサブ OU が検索されます。 true (既定) に設定され、検索 OU ベースが提供された場合、検索 OU ベースとすべてのサブ OU が検索されます。 検索 OU ベースが提供されていない場合、または ID で検索している場合は、この入力は使用されません。 |
|
取得するプロパティ
|
Properties | string |
取得する追加のユーザー プロパティのカンマ区切りのリストです。 一般的なプロパティ: 都市、会社、国、部門、説明、表示名、部門、メールアドレス、有効、名、ホームディレクトリ、ホームドライブ、自宅電話、イニシャル、マネージャー、オフィス、組織、郵便番号、プロファイルパス、samaccountname、scriptpath、state、streetaddress、surname、title、userprincipalname です。 このフィールドを空白のままにすると、既定のプロパティセットが返されます。 |
|
AD サーバー
|
ADServer | string |
要求されたアクションを実行するために接続する Active Directory ドメイン コントローラー (DC) のオプションの名前、または完全修飾ドメイン名 (FQDN) です。 空白のままにすると、Active Directory ドメイン コントローラー (DC) はサイト設定を使用して自動的に決定されます。 |
|
Properties to return as collection
|
PropertiesToReturnAsCollectionJSON | string |
一部のプロパティ (PowerShell の戻り結果) は値のコレクション (配列やテーブルなど) であり、既定では IA-Connect PowerShell 応答では返されません。 このオプションを使用すると、IA-Connect がコレクションとして返そうとするプロパティを指定することができ、JSON または CSV 形式で入力できます。 例: EmailAddresses および MemberOf 配列プロパティを返すには、次を入力します。 [{"PropertyName": "EmailAddresses"}, {"PropertyName": "MemberOf"}] (JSON テーブル形式), ["EmailAddresses", "MemberOf"] (JSON array format), または EmailAddresses,MemberOf (CSV 形式). |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
検索結果の JSON
|
PowerShellJSONOutput | string |
検索 ID に一致するユーザー (およびそれらの要求されたプロパティ) のリストです (JSON 形式)。 |
検出されたユーザーの数
|
CountOfUsersFound | integer |
検索 ID に一致するユーザーが見つかった数です。 通常、ID で検索する場合は 0 または 1、フィルター プロパティで検索する場合は 0 またはそれ以上です。 |
Active Directory ユーザーの追加
Active Directory ユーザーを新規作成します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
件名
|
Name | True | string |
Active Directory ユーザー の名前です。 これは、AD のユーザーとコンピューターの「名前」列と、ユーザーの「全般」タブの上部 (タイトル内) に表示されます。 これはユーザーのログオン名ではありません。 |
User Principal Name
|
UserPrincipalName | string |
Active Directory のユーザー ログオン名です。 これは通常、「name@domainFQDN」の形式となっている必要があります (例: 'TestUser1@domain.local')。 ユーザーは、name@domainFQDN の形式を使用してログオンできます。 |
|
SAM 取引先企業名
|
SamAccountName | string |
Active Directory のユーザー ログオン名 (pre-Windows 2000) です。 これは 「name」 の形式です (例: 「TestUser1」)。 ユーザーは、DOMAIN\name の形式を使用してログオンできます。 |
|
First name
|
GivenName | string |
オプションのユーザーのファーストネーム (名) です。 |
|
Last name
|
SurName | string |
オプションのユーザーのラストネーム (姓) です。 |
|
Path
|
Path | string |
ユーザーを格納する組織単位 (OU) を識別名形式 (例: OU=Target OU、OU=London、DC=mydomain、DC=local)、GUID 形式またはパス形式 (例: MyUsers\London) で指定することができます。 これを空白のままにすると、ユーザーは 「ユーザー」 OUに作成されます。 |
|
説明設定
|
Description | string |
ユーザーの任意の説明です。 |
|
表示名称
|
DisplayName | string |
オプションのユーザーの表示名です。 |
|
アカウント パスワード
|
AccountPassword | password |
ユーザーのパスワードです。 このパスワードは、Active Directory のパスワードの複雑さに関する規則を満たすように指定する必要があります。 '保存された' パスワードの場合は、{IAConnectPassword:StoredPasswordIdentifier} の形式で入力し、'保存されているパスワード' を true に設定します。 これがオーケストレーターが生成した資格情報の場合、{OrchestratorCredential:FriendlyName} の形式で入力し、'保存されているパスワード' を true に設定します。 |
|
アカウント パスワードは保存されているパスワード
|
AccountPasswordIsStoredPassword | boolean |
パスワードが IA-Connectに 保存されたパスワード識別子 (例:「パスワードを生成する」アクションによって生成される) または IA-Connect オーケストレーターの汎用資格情報 (例: PA フローで IA-Connect を使用する場合) の場合は true に設定します。 |
|
有効化
|
Enabled | boolean |
作成直後にアカウントを有効にする場合は、true に設定します。 アカウントを無効にするには、false に設定します。 このオプションの既定の値は true です。 |
|
ユーザーは次回ログオン時にパスワードの変更が必要
|
ChangePasswordAtLogon | boolean |
ユーザーがログインするときにパスワードを強制的に変更する場合は、true に設定します (つまり、ここで設定される新しいパスワードは、ユーザーをログインさせるためのワンタイムパスワードです)。 これがユーザーが手動で変更するまで使用するパスワードである場合は、false に設定します。 このオプションを true に設定すると同時に、「ユーザーはパスワードを変更できない」、または「パスワードは期限切れにならない」を true に設定することはできません。 |
|
ユーザーはパスワードを変更できない
|
CannotChangePassword | boolean |
ユーザーがパスワードを変更できないようにするには、true に設定します。 ユーザーがパスワードを変更できる場合は、false に設定します。 このオプションを true に設定すると同時に、「ユーザーは次回ログイン時にパスワードを変更しなくてはならない」を true に設定することはできません。 |
|
Password never expires
|
PasswordNeverExpires | boolean |
パスワードの有効期限を設定しない場合は true に設定します (ユーザーにパスワードの変更を求めるプロンプトが表示されません)。 Active Directory ドメインポリシーで設定されたパスワードに期限を設定する場合は、false に設定します。 このオプションを true に設定すると同時に、「ユーザーは次回ログイン時にパスワードを変更しなくてはならない」を true に設定することはできません。 |
|
AD サーバー
|
ADServer | string |
要求されたアクションを実行するために接続する Active Directory ドメイン コントローラー (DC) のオプションの名前、または完全修飾ドメイン名 (FQDN) です。 空白のままにすると、Active Directory ドメイン コントローラー (DC) はサイト設定を使用して自動的に決定されます。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
PowerShell 出力 JSON
|
PowerShellJSONOutput | string |
JSON 形式の PowerShell スクリプトの出力。 |
Created user Distinguished Name
|
CreatedUserDistinguishedName | string |
Active Directory エントリの識別名 |
Created user SAM Account Name
|
CreatedUserSAMAccountName | string |
作成したユーザーアカウントの Active Directory SAM アカウント名。 |
Created user Principal Name
|
CreatedUserPrincipalName | string |
作成したユーザーアカウントの Active Directory ユーザー プリンシパル名 (UPN)。 |
Active Directory ユーザーをすべてのグループから削除する
Active Directory ユーザーを、そのユーザーが所属しているすべての Active Directory グループから削除します。 IA-Connect は、できるだけ多くのグループからユーザーを削除し、その結果を報告します。 このアクションはユーザーアカウントに対してのみ機能します。このアクションを使用して、グループまたはコンピューターのグループ メンバーシップを削除することはできません。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
ユーザー ID
|
UserIdentity | True | string |
すべてのグループから削除するユーザー。 ユーザーは、識別名 (CN=User1,OU=My Users,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('User1'など) または Name (e.g. 'User1') で指定できます。 |
除外する AD グループ
|
GroupsToExcludeJSON | string |
JSON または CSV 形式で、削除から除外する AD グループのリスト。 例: [{"GroupName": "Group 1"}, {"GroupName": "Group 2"}] (JSON テーブル形式), ["Group 1", "Group 2"] (JSON array format), または Group 1,Group 2 (CSV format). ユーザーは、識別名 (CN=User1,OU=My Groups,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('User1'など) で指定できます。 識別名またはコンピューター名 (2K 以前) の後に $ (例; VM01$) を付けてコンピューターを指定できます。 |
|
除外グループが存在しない場合の例外
|
ExceptionIfExcludedGroupDoesNotExist | boolean |
true に設定した場合: 除外されたグループの 1 つが存在しない場合、例外(失敗)が発生します (IA-Connect はグループ DN を取得するためにグループを検索する必要があります)。 false (既定) に設定した場合: 除外されたグループが存在しない場合、ユーザーはそのグループのメンバーである可能性がないため、無視されます。 |
|
AD サーバー
|
ADServer | string |
要求されたアクションを実行するために接続する Active Directory ドメイン コントローラー (DC) のオプションの名前、または完全修飾ドメイン名 (FQDN) です。 空白のままにすると、Active Directory ドメイン コントローラー (DC) はサイト設定を使用して自動的に決定されます。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
AD グループの削除に成功しました
|
ADGroupsRemovedSuccessfully | integer |
ユーザーが正常に削除された AD グループの数です。 |
AD グループの削除に失敗しました
|
ADGroupsFailedToRemove | integer |
ユーザーが削除に失敗した AD グループの数です。 |
除去から除外された AD グループ
|
ADGroupsExcludedFromRemoval | integer |
除去から除外されたADグループの数。 |
AD グループ削除のエラー メッセージ
|
RemoveADGroupsMasterErrorMessage | string |
AD グループの一部への削除に失敗した場合、このエラー メッセージで問題の詳細が表示されます。 |
Azure Active Directory グループ メンバーの削除
Active Directory メンバー (ユーザー、グループ、コンピューター) を Active Directory グループから削除します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
グループの ID
|
GroupIdentity | string |
Active Directory グループ の ID です。 グループは、識別名 (CN=Group1,OU=My Groups,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('Group1'など) で指定できます。 表示名やグループ名は使用できません (ただし、グループ名は2K以前の名前と同じであることが多く、使用可能です)。 |
|
Group name
|
GroupName | string |
ID で検索する代わりに、Active Directory グループの 2K 以前の名前 (SAMAccountName) を指定します。 Group identity 入力は、2K 以前の名前も受け付けるので、この入力は冗長になったが、後方互換性のために維持されています。 |
|
グループ メンバー
|
UserIdentity | True | string |
削除するグループ メンバー。 ユーザーは、識別名 (CN=User1,OU=My Groups,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('User1'など) で指定できます。 識別名またはコンピューター名 (2K 以前) の後に $ (例; VM01$) を付けてコンピューターを指定できます。 |
AD サーバー
|
ADServer | string |
要求されたアクションを実行するために接続する Active Directory ドメイン コントローラー (DC) のオプションの名前、または完全修飾ドメイン名 (FQDN) です。 空白のままにすると、Active Directory ドメイン コントローラー (DC) はサイト設定を使用して自動的に決定されます。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
ActiveDirectoryRemoveADGroupMemberByGroupIdentityResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Azure Active Directory グループ メンバーの追加
Active Directory オブジェクト (通常はユーザー、グループ、コンピューター) を既存の Active Directory グループに追加します。 グループとグループメンバーが異なるドメインにある場合は、グループとメンバーの両方に識別名 (DN) を指定する必要があります。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
グループの ID
|
GroupIdentity | string |
Active Directory グループ の ID です。 グループは、識別名 (CN=Group1,OU=My Groups,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('Group1'など) で指定できます。 表示名やグループ名は使用できません (ただし、グループ名は2K以前の名前と同じであることが多く、使用可能です)。 |
|
Group name
|
GroupName | string |
ID で検索する代わりに、Active Directory グループの 2K 以前の名前 (SAMAccountName) を指定します。 Group identity 入力は、2K 以前の名前も受け付けるので、この入力は冗長になったが、後方互換性のために維持されています。 |
|
グループ メンバー
|
UserIdentity | True | string |
追加するグループメンバー (通常はユーザー、グループ、またはコンピューター) です。 ユーザーは、識別名 (CN=User1,OU=My Groups,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('User1'など) で指定できます。 識別名またはコンピューター名 (2K 以前) の後に $ (例; VM01$) を付けてコンピューターを指定できます。 |
AD サーバー
|
ADServer | string |
要求されたアクションを実行するために接続する Active Directory ドメイン コントローラー (DC) のオプションの名前、または完全修飾ドメイン名 (FQDN) です。 空白のままにすると、Active Directory ドメイン コントローラー (DC) はサイト設定を使用して自動的に決定されます。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
ActiveDirectoryAddADGroupMemberByIdentityResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Azure AD PowerShell スクリプトを実行する
IA-Connect エージェントが動作しているセッションの Azure AD v2 実行スペースで PowerShell スクリプトを実行します。コマンドの一部としてスクリプト コンテンツが IA-Connect エージェントに渡されます。 これは、独自のカスタム Azure AD v2 PowerShell コードを実行する場合に推奨されるアクションです。 PowerShell スクリプトは、Agent スレッドとして実行されたこのアクションの以前の実行からの結果を取得するために使用することもできます。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
PowerShell スクリプトのコンテンツ
|
PowerShellScriptContents | string |
Azure AD v2 の実行スペースで実行する PowerShell スクリプトの内容です。 IA-Connect は、PowerShell 自動化エンジンに直接渡してこのスクリプトをそのまま実行します。 PowerShell スクリプトは、実際にはディスク上に作成されません。 |
|
結果が返されない場合にエラーかどうか
|
IsNoResultAnError | boolean |
PowerShell コマンドからデータが返されない場合に、エラーを意味するかどうか |
|
複合型を返す
|
ReturnComplexTypes | boolean |
(System.String、System.Boolean、System.Date などの単純型でなく) 複合型を持つプロパティを返すかどうか。 |
|
ブール値をブール値として返す
|
ReturnBooleanAsBoolean | boolean |
ブール値プロパティをブール値として返す必要がありますか? false の場合、文字列として返されます。 |
|
数値を小数として返す
|
ReturnNumericAsDecimal | boolean |
数値プロパティを数値として返す必要がありますか? false の場合、文字列として返されます。 |
|
日付を日付として返す
|
ReturnDateAsDate | boolean |
日付プロパティは日付として返す必要がありますか? false の場合、文字列として返されます。 |
|
Properties to return as collection
|
PropertiesToReturnAsCollectionJSON | string |
一部のプロパティ (PowerShell の戻り結果) は値のコレクション (配列やテーブルなど) であり、既定では IA-Connect PowerShell 応答では返されません。 このオプションを使用すると、IA-Connect がコレクションとして返そうとするプロパティを指定することができ、JSON または CSV 形式で入力できます。 例: EmailAddresses および MemberOf 配列プロパティを返すには、次を入力します。 [{"PropertyName": "EmailAddresses"}, {"PropertyName": "MemberOf"}] (JSON テーブル形式), ["EmailAddresses", "MemberOf"] (JSON array format), または EmailAddresses,MemberOf (CSV 形式). |
|
スレッドとしてスクリプトを実行する
|
RunScriptAsThread | boolean |
False (デフォルト) に設定すると、 IA-Connect エージェントは PowerShell スクリプトをすぐに実行し、スクリプトが完了すると結果をディレクター Director に返します。 長いまたは複雑な PowerShell スクリプトを実行している場合、このアクションはタイムアウトになることがあります。true に設定すると、 IA-Connect Agent は PowerShell スクリプトを Agent スレッドとして読み取り、IA-Connect Director (またはオーケストレーター、PowerShell モジュール、Blue Prism) は、この Agent スレッドのステータスを監視し、完了するのを待つことができます。 これにより、長いまたは複雑な PowerShell スクリプトをタイムアウトせずに実行できます。 IA-Connect Agent 9.3 以前では、PowerShell スクリプトを Agent スレッドとして実行できません。 |
|
スレッド ID の出力データを取得する
|
RetrieveOutputDataFromThreadId | integer |
以前に PowerShell スクリプトを Agent スレッドとして実行し、「スレッドを待機する秒数」を 0 に設定した場合は、Agent スレッド ID を指定して結果を取得します。 このエージェント スレッド ID は、このアクションへの以前の呼び出しによって提供されます。 PowerShell スクリプトを実行している場合 (したがって、Agent スレッドとして実行された以前の PowerShell スクリプトの結果を取得しない場合) は、0 (デフォルト) に設定します。 |
|
スレッドを待機する秒数
|
SecondsToWaitForThread | integer |
「スクリプトをスレッドとして実行する」が true に設定されている場合に、Agent スレッドが完了するまで待機する秒数。 PowerShell スクリプトを実行する Agent スレッドがこの時間内に完了していない場合、例外が発生します。 待機をバイパスするには、0 に設定します。Agent は PowerShell スクリプトの実行を続けますが、次のアクションでも使用できます。 その後、「Agent スレッドが正常に完了するまで待機する」アクションを使用して Agent スレッドが完了するのを待ってから、入力「スレッド ID の出力データを取得する」をAgent スレッド ID に設定してこの「PowerShell スクリプトを実行する」アクションを再実行することで、後でスクリプト (DataGrid のコンテンツ) を取得できます。 |
|
スクリプトには保存されたパスワードが含まれます
|
ScriptContainsStoredPassword | boolean |
スクリプトに、IA-Connect に保存されているパスワード識別子 (形式: {IAConnectPassword:StoredPasswordIdentifier}) または IA-Connect オーケストレーター汎用資格情報 (形式: {OrchestratorCredential:FriendlyName}) が含まれる場合は、true に設定します。 { } フレーズは、指定されたパスワードに置き換えられ、エスケープされ、一重引用符で囲まれます (スクリプト内で既に引用符で囲まれている場合を除く)。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
PowerShell 出力 JSON
|
PowerShellJSONOutput | string |
JSON 形式の PowerShell スクリプトの出力。 |
スレッド ID
|
ThreadId | integer |
PowerShell スクリプトが Agent スレッドとして実行されている場合、この出力には Agent スレッド ID が保持されます。これを使用して、アクションのプロセスを監視し、スクリプトが完了したときに PowerShell スクリプト結果を取得できます。 |
Azure AD v2 PowerShell モジュールがインストール済みである
IA-Connect エージェントが動作しているコンピューターに、Azure AD v2 に必要な PowerShell モジュールがインストールされているかどうかを報告します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
Azure AD v2 PowerShell モジュールがインストール済み
|
AzureADv2PowerShellModuleInstalled | boolean |
Azure AD v2 PowerShell モジュールがインストールされている場合、true に設定されます。 |
Azure AD から接続解除する
Azure AD v2 PowerShell モジュールを使用している Azure から IA-Connect を切断します (「Azure AD に接続する」アクションのいずれかを使用して接続します)。 再接続するまで、Azure AD v2 アクションを再び発行することはできません。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
CloseAzureADv2PowerShellRunspaceResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Azure AD に接続している
IA-Connect が Azure AD v2 PowerShell モジュールを使用して Azure に接続されているかどうかを報告します。 接続するには、「Azure AD に接続する」アクションのいずれかを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
Azure AD v2 PowerShell 実行スペースが開いています
|
AzureADv2RunspaceOpen | boolean |
IA-Connect が Azure AD v2 PowerShell モジュールを使用して Azure に接続されている場合、true に設定されます。 |
Azure AD グループのメンバーの取得
Azure Active Directory グループのメンバーのリストを返します。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
グループ オブジェクト ID または UPN
|
GroupObjectId | True | string |
Azure Active Directory ユーザーの Id です。 UPN (例、user@mydomain.onmicrosoft.com) または ObjectId (例、UUID/GUID 値) でユーザーを指定できます。 |
Properties to return
|
PropertiesToReturn | string |
返すすべてのメンバープロパティのカンマ区切りリスト (CSV)。 空白 (既定) の場合、IA-Connect は AccountEnabled、DirSyncEnabled、DisplayName、Mail、MailNickName、ObjectId、ObjectType、SecurityEnabled、UserPrincipalName を返します。 すべてのプロパティを受信するには * を入力します。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
グループ メンバー JSON
|
PowerShellJSONOutput | string |
ADグループメンバーのリスト (JSON 形式)。 |
発見されたグループメンバーの数
|
CountOfGroupMembersFound | integer |
Azure AD グループのメンバー数。 |
Azure AD グループの取得
Azure Active Directory (Azure AD または AAD とも呼ばれる) のグループの詳細を返します。 オブジェクト ID またはフィルターを使用して検索できます。 オブジェクト ID 検索は、0 または 1 の結果を返す必要があります。 フィルター検索では、0 個以上の結果が返される可能性があります。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
Group object Id
|
ObjectId | string |
検索対象となる Azure Active Directory グループのオブジェクト Id です。 表示名 (例、"Finance users") または ObjectId (例、UUID/GUID value) でグループを指定できます。 |
|
プロパティ名のフィルター
|
FilterPropertyName | string |
グループ オブジェクト ID で検索する代わりに、グループをフィルタリングするプロパティ名を指定します。 一般的なグループ プロパティ名は、Description、DisplayName、Mail です。 フィルターを使用する場合、「フィルター プロパティの比較」 と 「フィルター プロパティ値」 フィールドも入力する必要があります。 |
|
プロパティ比較のフィルター
|
FilterPropertyComparison | string |
グループ オブジェクト Id による検索の代わりにフィルターによる検索を行う場合、ここに比較のタイプを入力します (例: フィルターのプロパティ名が 'DisplayName' である場合、比較は '等しい' または '次で始まる' となります)。 生のフィルター (ODATA 3 形式) を入力する場合は、比較タイプとして 「生: フィルターを手動で入力」を選択し、「フィルターのプロパティ値」フィールドに完全なフィルターを入力します。 |
|
プロパティ値のフィルター
|
FilterPropertyValue | string |
グループ オブジェクト Id による検索の代わりにフィルターで検索を行う場合は、ここにフィルター プロパティの値を入力します (例: フィルター プロパティ名が 'DisplayName' である場合、フィルター プロパティ値は 'London users' となります)。 |
|
結果が返されない場合に例外かどうか
|
NoResultIsAnException | boolean |
グループが見つからなかった場合に例外を発生させるために true に設定します。 グループが見つからない場合に 0 件を報告するには、false に設定します。 英語以外の言語の ID で使用する場合、「false」 オプションは機能しない場合があるため、代わりにフィルターを使用して検索することを検討してください。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
検索結果の JSON
|
PowerShellJSONOutput | string |
検索オブジェクト ID またはフィルターに一致するグループのリスト (JSON 形式) です。 |
検出されたグループの数
|
CountOfGroupsFound | integer |
検索オブジェクト ID またはフィルターに一致するディストリビューション グループが見つかった数です。 |
Azure AD ユーザー グループ メンバーシップを取得します
指定されたユーザーが所属する Azure Active Directory グループのリストを返します。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
オブジェクト ID または UPN を使用する
|
ObjectId | True | string |
Azure Active Directory ユーザーの Id です。 UPN (例、user@mydomain.onmicrosoft.com) または ObjectId (例、UUID/GUID 値) でユーザーを指定できます。 |
Properties to return
|
PropertiesToReturn | string |
返答するすべてのグループ プロパティのカンマ区切りのリスト (CSV) です。 空白の場合 (既定)、IA-Connect はすべてのグループ プロパティを返します。 IA-Connect 9.3 から使用可能。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
グループ メンバーシップ JSON
|
PowerShellJSONOutput | string |
ユーザーが所属する Azure AD グループのリスト (JSON 形式) です。 |
検出されたグループの数
|
CountOfGroupsFound | integer |
ユーザーが所属する Azure AD グループの数です。 |
Azure AD ユーザー パスワードのリセット
Azure Active Directory ユーザーのパスワードを新しいパスワードでリセットします。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
User Principal Name
|
UserPrincipalName | True | string |
Azure Active Directory でのユーザーログオン名。 これは通常、「name@domainFQDN」の形式となっている必要があります (例: 'TestUser1@mydomain.onmicrosoft.com')。 |
新しいパスワード
|
NewPassword | True | password |
新しいパスワードです。 このパスワードは、Azure Active Directory のパスワードの複雑さに関する規則を満たすように指定する必要があります。 '保存された' パスワードの場合は、{IAConnectPassword:StoredPasswordIdentifier} の形式で入力し、'保存されているパスワード' を true に設定します。 これがオーケストレーターが生成した資格情報の場合、{OrchestratorCredential:FriendlyName} の形式で入力し、'保存されているパスワード' を true に設定します。 |
アカウント パスワードは保存されているパスワード
|
AccountPasswordIsStoredPassword | boolean |
パスワードが IA-Connectに 保存されたパスワード識別子 (例:「パスワードを生成する」アクションによって生成される) または IA-Connect オーケストレーターの汎用資格情報 (例: PA フローで IA-Connect を使用する場合) の場合は true に設定します。 |
|
Force change password at next login
|
ForceChangePasswordNextLogin | boolean |
ユーザーが次にログインするときにパスワードを強制的に変更する場合は、true に設定します (つまり、ここで設定される新しいパスワードは、ユーザーをログインさせるためのワンタイムパスワードです)。 これがユーザーが手動で変更するまで使用するパスワードである場合は、false に設定します。 |
|
Enforce change password policy
|
EnforceChangePasswordPolicy | boolean |
Azure Active Directory が(環境に応じて) パスワード ポリシーを変更するために true に設定して、ユーザーがどのくらいの頻度で、パスワード、パスワード回復オプション、追加のセキュリティ検証を定義する必要があるかを定義できます。 これにより、ユーザーに追加情報の入力を求めるプロンプトが表示される場合があります。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
AzureADv2ResetAzureADUserPasswordResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Azure AD ユーザー プロパティをリセットする
Azure Active Directory ユーザーの共通プロパティをリセットして空白の値にします。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
オブジェクト ID または UPN を使用する
|
ObjectId | True | string |
Azure Active Directory ユーザーの Id です。 UPN (例、user@mydomain.onmicrosoft.com) または ObjectId (例、UUID/GUID 値) でユーザーを指定できます。 |
Reset first name
|
ResetFirstName | boolean |
ユーザーの名を空白にリセットするには、true に設定します。 |
|
Reset last name
|
ResetLastName | boolean |
ユーザーの姓を空白にリセットするには、true に設定します。 |
|
Reset city
|
ResetCity | boolean |
ユーザーが住んでいる都市の名前、またはユーザーのオフィスがある場所をリセットして空白にするには、true に設定します。 |
|
Reset company name
|
ResetCompanyName | boolean |
ユーザーが勤務する会社の名前を空白にリセットするには、true に設定します。 |
|
Reset country or region
|
ResetCountry | boolean |
ユーザーが住んでいる国または地域、またはユーザーのオフィスがある場所をリセットして空白にするには、true に設定します。 |
|
Reset department
|
ResetDepartment | boolean |
ユーザーが勤務する会社内の部署を空白にリセットするには、true に設定します。 |
|
Reset fax number
|
ResetFaxNumber | boolean |
ファックス (ファクシミリ) 電話番号を空白にリセットするには、true に設定します。 |
|
Reset job title
|
ResetJobTitle | boolean |
ユーザーの役職を空白にリセットするには、true に設定します。 |
|
Reset mobile phone number
|
ResetMobilePhone | boolean |
ユーザーの携帯電話番号を空白にリセットするには、true に設定します。 |
|
Reset office
|
ResetOffice | boolean |
ユーザーが勤務するオフィスの名前を空白にリセットするには、true に設定します。 |
|
Reset telephone number
|
ResetPhoneNumber | boolean |
ユーザーの電話番号を空白にリセットするには、true に設定します。 |
|
Reset ZIP or postal code
|
ResetPostalCode | boolean |
ユーザーが住んでいる、またはユーザーが勤務しているオフィスの郵便番号を空白にリセットするには、true に設定します。 |
|
Reset preferred language
|
ResetPreferredLanguage | boolean |
ユーザーの優先する言語を空白にリセットするには、true に設定します。 |
|
Reset state or province
|
ResetState | boolean |
ユーザーが住んでいる州/県、国または地域、またはユーザーのオフィスがある場所をリセットして空白にするには、true に設定します。 |
|
Reset street address
|
ResetStreetAddress | boolean |
ユーザーが住んでいる住所、またはオフィスの住所を空白にリセットするには、true に設定します。 |
|
Reset usage location
|
ResetUsageLocation | boolean |
ユーザーの場所を空白にリセットするには、true に設定します。 これは、法的要件によりライセンスが割り当てられるユーザーに必要なため、空白にリセットすると問題が発生する可能性があります。 |
|
Reset age group
|
ResetAgeGroup | boolean |
ペアレンタル コントロールの目的で、ユーザーの年齢グループ勤務する会社の名前を空白にリセットするには、true に設定します。 |
|
Reset consent provided for minor
|
ResetConsentProvidedForMinor | boolean |
ペアレンタル コントロールの目的で、未成年者に同意が提供されているかどうかを空白にリセットするには、true に設定します。 |
|
Reset employee Id
|
ResetEmployeeId | boolean |
従業員 ID を空白にリセットするには、true に設定します。 これを使用して、組織内の各ユーザーを一意に区別できます。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
AzureADv2ResetAzureADUserPropertiesResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Azure AD ユーザー プロパティを変更します
Azure Active Directory ユーザーの共通プロパティを変更することができます。 プロパティに値を割り当てることはできますが、プロパティを空白に設定することはできません。空白の値は、値を変更しないままにする意図があると解釈されるためです。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
オブジェクト ID または UPN を使用する
|
ObjectId | True | string |
Azure Active Directory ユーザーの Id です。 UPN (例、user@mydomain.onmicrosoft.com) または ObjectId (例、UUID/GUID 値) でユーザーを指定できます。 |
First name
|
FirstName | string |
ユーザーの名。 |
|
Last name
|
LastName | string |
ユーザーの姓 / 名 / サー ネームです。 |
|
表示名称
|
DisplayName | string |
このユーザーの完全な表示名です。 |
|
都市
|
City | string |
ユーザーが住んでいる都市の名前、またはユーザーのオフィスがある場所です。 |
|
Company name
|
CompanyName | string |
ユーザーが所属する会社の名前です。 |
|
国または地域
|
Country | string |
ユーザーが住んでいる国や地域の名前、またはユーザーのオフィスがある場所です。 |
|
学科
|
Department | string |
ユーザーが所属する会社内の部署名です。 |
|
FAX 番号
|
FaxNumber | string |
ユーザーのファックス (ファクシミリ) 電話番号。 |
|
Job title
|
JobTitle | string |
ユーザーの役職です。 |
|
携帯電話番号
|
MobilePhone | string |
ユーザーの携帯電話番号です。 |
|
事務所
|
Office | string |
ユーザーが所属するオフィスの名前です。 |
|
Telephone number
|
PhoneNumber | string |
ユーザーの電話番号です。 |
|
郵便番号
|
PostalCode | string |
ユーザーが住んでいる郵便番号、またはユーザーが勤務しているオフィスです。 |
|
Preferred language
|
PreferredLanguage | string |
ユーザーの優先する言語です。 これは通常、2 文字の言語コード (ISO 639-1)、ダッシュ、2 文字の大文字の国コード (ISO 3166) の順で入力します。 例: en-US、en-GB、fr-FR、ja-JP。 |
|
都道府県
|
State | string |
ユーザーが住んでいる都道府県、またはオフィスがある場所です。 |
|
番地
|
StreetAddress | string |
ユーザーが住んでいる住所、またはオフィスの住所です。 |
|
Usage location
|
UsageLocation | string |
2 文字の国コード (ISO 3166) です。 法的要求によりライセンスが割り当てられるユーザーには必要です。 例: US (米国)、JP (日本)、GB (英国)、FR (フランス)、IN (インド)。 https://en.wikipedia.org/wiki/List_of_ISO_3166_country_codes を参照してください。 |
|
Age group
|
AgeGroup | string |
ペアレンタル コントロール用のユーザーの年齢層。 |
|
Consent provided for minor
|
ConsentProvidedForMinor | string |
'年齢層' が '未成年者' の場合、このフィールドでは、ペアレンタル コントロールの目的で、未成年者に同意が提供されているかどうかを指定できます。 |
|
Mail nickname
|
MailNickName | string |
ユーザーのメール ニックネーム。 |
|
従業員 ID
|
EmployeeId | string |
従業員 ID。これを使用して、組織内の各ユーザーを一意に区別できます。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
AzureADv2SetAzureADUserResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Azure AD ユーザー ライセンスのサービス プランを取得する
指定した Azure AD ユーザーライセンス (SKU) に割り当てられたライセンス プランのリストを取得します。 たとえば、以下のようになります。例えば、ユーザーに FLOW_FREE ライセンスが割り当てられている場合、そのライセンスにどのサービスプランがプロビジョニングされているかを確認することができます。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
オブジェクト ID または UPN を使用する
|
ObjectId | True | string |
Azure Active Directory ユーザーの Id です。 UPN (例、user@mydomain.onmicrosoft.com) または ObjectId (例、UUID/GUID 値) でユーザーを指定できます。 |
ライセンス SKU 部品番号
|
LicenseSKUPartNumber | True | string |
ライセンス SKU の部品番号です。 例: FLOW_FREE や SPE_E3 |
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
ユーザー ライセンス SKU サービス プラン JSON
|
UserLicenseSKUServicePlansJSONOutput | string |
ユーザーに割り当てられた指定された Azure AD ライセンス SKU に割り当てられたサービス プランのリスト (JSON 形式) です。 |
見つかったライセンス SKU サービス プランの数
|
CountOfUserLicenseSKUServicePlansFound | integer |
ユーザーに割り当てられた指定ライセンス SKU に割り当てられた Azure AD サービス プランの数です。 |
Azure AD ユーザー ライセンスの取得
Azure AD ユーザーに割り当てられたライセンス (SKU) のリストを取得します。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
オブジェクト ID または UPN を使用する
|
ObjectId | True | string |
Azure Active Directory ユーザーの Id です。 UPN (例、user@mydomain.onmicrosoft.com) または ObjectId (例、UUID/GUID 値) でユーザーを指定できます。 |
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
ユーザー ライセンス SKU JSON
|
UserLicenseSKUJSONOutput | string |
ユーザーに割り当てられた Azure AD のライセンス SKU のリスト (JSON 形式) です。 |
検出されたユーザーライセンス SKU の数
|
CountOfUserLicenseSKUsFound | integer |
ユーザーに割り当てられた Azure AD のライセンス SKU の数です。 |
Azure AD ユーザー ライセンスの設定
Azure AD ユーザーライセンス (SKU) を追加または削除します。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
オブジェクト ID または UPN を使用する
|
ObjectId | True | string |
Azure Active Directory ユーザーの Id です。 UPN (例、user@mydomain.onmicrosoft.com) または ObjectId (例、UUID/GUID 値) でユーザーを指定できます。 |
ライセンスの追加
|
LicenseToAdd | string |
追加する 1 つの Azure AD ライセンス SKU です。 これは、SKU ID (GUID) または SKU 部品番号 (単語) として入力できます。 例: TEAMS_EXPLORATORY。 複数のライセンスを有効にする場合は、1 ライセンスにつき 1 回、このアクションを呼び出します。 |
|
ライセンス プランの追加
|
LicensePlansChoice | string |
一部のライセンスにはプラン: すべてのプランを有効にする (または不明) な場合は、「すべて」を選択します。 特定のプランのみを有効にしたい場合は、「オプトイン」を選択し、「ライセンスプラン CSV」フィールドに有効にするプランを入力してください。 指定したプラン以外を有効にしたい場合は、「オプトアウト」を選択し、「ライセンス プラン CSV」のフィールドに無効にするプランを入力してください。 |
|
ライセンス プラン
|
LicensePlansCSV | string |
有効または無効にするライセンスプラン (ライセンスのコンポーネント) のカンマ区切りリスト (CSV)。 このフィールドを空白のままにすると、すべてのライセンス プランが有効になります。 これは、SKU ID (GUID) または SKU 部品番号 (単語) として入力できます。 例: YAMMER_ENTERPRISE、SHAREPOINTSTANDARD。 |
|
削除するライセンス
|
LicensesToRemoveCSV | string |
削除する Azure AD のライセンス SKU をカンマで区切ったリストです。 SKU Id (GUID)、または SKU 部品番号 (単語) のカンマ区切りリストとして入力することができます。 例: TEAMS_EXPLORATORY、FLOW_FREE。 |
|
Usage location
|
UsageLocation | string |
2 文字の国コード (ISO 3166) です。 法的要求によりライセンスが割り当てられるユーザーには必要です。 例: US (米国)、JP (日本)、GB (英国)、FR (フランス)、IN (インド)。 https://en.wikipedia.org/wiki/List_of_ISO_3166_country_codes を参照してください。 この値を設定しない場合、ユーザーがすでに使用場所が設定していなければ、ライセンスの適用に失敗します。 |
|
PowerShell ローカル スコープ
|
LocalScope | boolean |
基礎となる Azure AD v2 PowerShell コマンドは、ローカル スコープで実行する必要があります。 既定では、これは設定されていないため、PowerShell は既定にフォールバックします。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
AzureADv2SetAzureADUserLicenseResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Azure AD ユーザー ライセンスをすべて削除する
ユーザーに割り当てられたすべての Azure AD ユーザーライセンス (SKU) を削除します。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
オブジェクト ID または UPN を使用する
|
ObjectId | True | string |
Azure Active Directory ユーザーの Id です。 UPN (例、user@mydomain.onmicrosoft.com) または ObjectId (例、UUID/GUID 値) でユーザーを指定できます。 |
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
AzureADv2RemoveAllAzureADUserLicenseResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Azure AD ユーザーのマネージャーを設定する
Azure Active Directory ユーザーのマネージャーを設定します。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
オブジェクト ID または UPN を使用する
|
ObjectId | True | string |
Azure Active Directory ユーザーの Id です。 UPN (例、user@mydomain.onmicrosoft.com) または ObjectId (例、UUID/GUID 値) でユーザーを指定できます。 |
マネージャー
|
Manager | string |
マネージャーを追加するには、ユーザーのマネージャー オブジェクト Id (例: UUID/GUID 値) または UPN (例: myboss@mydomain.com) を指定します。 ユーザーのマネージャーを削除するには、このフィールドを空白に設定します。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
AzureADv2SetAzureADUserManagerResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Azure AD ユーザーの管理者ロールの割り当てを取得
指定されたユーザーが割り当てられている Azure Active Directory 管理者ロールのリストを返します。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
オブジェクト ID または UPN を使用する
|
ObjectId | True | string |
Azure Active Directory ユーザーの Id です。 UPN (例、user@mydomain.onmicrosoft.com) または ObjectId (例、UUID/GUID 値) でユーザーを指定できます。 |
管理者ロール名の取得
|
RetrieveAdminRoleNames | boolean |
true に設定すると、IA-Connect エージェントはロール ID に加えて各ロールの名前を取得します。 時間はかかりますが、より読みやすい情報が得られます。 false に設定すると、IA-Connect エージェントはロール名を取得しません。 |
|
割り当て ID を返します
|
ReturnAssignmentIds | boolean |
true に設定された場合、IA-Connect エージェントは各ロール割り当ての割り当て ID を取得します。 割り当て ID は、(組み込みの IA-Connect アクションを使用する代わりに)ロールの割り当てに対して何らかのカスタムアクションを実行する場合にのみ必要です。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
ロールの割り当て JSON
|
PowerShellJSONOutput | string |
ユーザーが割り当てられている Azure AD 管理者ロールのリスト (JSON 形式)。 |
見つかった役割割り当ての数
|
CountOfRoleAssignmentsFound | integer |
ユーザーが割り当てられている Azure AD 管理者ロールの数。 |
Azure AD ユーザーは管理者ロールに割り当てられていますか
Azure Active Directory ユーザが Azure Active Directory 管理ロールに割り当てられているかどうかを返します。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
オブジェクト ID または UPN を使用する
|
UserObjectId | True | string |
Azure Active Directory ユーザーの Id です。 UPN (例、user@mydomain.onmicrosoft.com) または ObjectId (例、UUID/GUID 値) でユーザーを指定できます。 |
役割オブジェクト ID または表示名
|
RoleObjectId | True | string |
Azure Active Directory 管理ロールの ID または表示名。 表示名 (「アプリケーション開発者」など) または ObjectId (UUID/GUID値など) で AAD 管理者ロールを指定できます。 |
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
ユーザーがロールに割り当てられている
|
UserIsAssignedToRole | boolean |
ユーザーが Azure Active Directory 管理者ロールに割り当てられているかどうか。 |
Azure AD ユーザーをすべてのグループから削除する
Azure Active Directory ユーザー (または他のオブジェクト) を、属している Azure Active Directory グループのすべてから削除します。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
オブジェクト ID または UPN を使用する
|
UserObjectId | True | string |
Azure Active Directory ユーザーの Id です。 UPN (例、user@mydomain.onmicrosoft.com) または ObjectId (例、UUID/GUID 値) でユーザーを指定できます。 |
いずれかのグループが削除に失敗した場合の例外
|
ExceptionIfAnyGroupsFailToRemove | boolean |
true に設定した場合: true を設定した場合: 1 つのグループでも削除に失敗すると例外 (失敗) が発生します (つまり、100% 成功することが条件です)。 グループ (例: Office 365 グループ) によっては削除しない場合もあるので、例外が一般的である可能性があります。 例外が発生しなかった場合、このアクションはいくつのグループが削除に成功し、いくつのグループが削除に失敗したかを報告します。 |
|
すべてのグループが削除に失敗した場合の例外
|
ExceptionIfAllGroupsFailToRemove | boolean |
true を設定した場合: すべてのグループが削除に失敗した場合 (成功がなく、いくつかの失敗があった場合)、例外 (失敗) が発生します。 例外が発生しなかった場合、このアクションはいくつのグループが削除に成功し、いくつのグループが削除に失敗したかを報告します。 |
|
Max Azure AD groups per call
|
MaxAzureADGroupsPerCall | integer |
ユーザーが Azure AD グループの大きな部分のメンバーである場合、タイムアウトが発生する場合があります。 'Max Azure AD groups per call' の値を 1 以上に設定すると、IA-Connect オーケストレーターは、このアクションを IA-Connect ディレクターとエージェントへの複数の呼び出しに分割し、指定された呼び出しごとの最大グループ数を指定します。 例: 削除する必要のある値を 5 に設定し、14 グループの追加がリクエストされた場合、オーケストレーターはこれを 5、5、4 のリクエストに分割します。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
Azure ADグループの削除に成功しました
|
AzureADGroupsRemovedSuccessfully | integer |
ユーザーが正常に削除された Azure AD グループの数です。 |
Azure AD グループの削除に失敗しました
|
AzureADGroupsFailedToRemove | integer |
ユーザーが削除に失敗した Azure AD グループの数です。 |
Azure AD グループ マスター削除のエラー メッセージ
|
RemoveAzureADGroupsErrorMessage | string |
ユーザーが Azure AD グループの一部からの削除に失敗し、例外が発生しなかった場合、このエラー メッセージに問題の詳細が表示されます。 |
Azure AD ユーザーを取得する
Azure Active Directory (Azure AD または AAD とも呼ばれる) のユーザーの詳細を返します。 オブジェクト ID またはフィルターを使用して検索できます。 オブジェクト ID 検索は、0 または 1 の結果を返す必要があります。 フィルター検索では、0 個以上の結果が返される可能性があります。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
オブジェクト ID または UPN を使用する
|
ObjectId | string |
検索対象となる Azure Active Directory ユーザーのオブジェクト Id です。 UPN (例、user@mydomain.onmicrosoft.com) または ObjectId (例、UUID/GUID 値) でユーザーを指定できます。 |
|
プロパティ名のフィルター
|
FilterPropertyName | string |
ユーザ オブジェクト ID で検索する代わりに、ユーザーをフィルタリングするプロパティ名を指定します。 一般的なプロパティ名は、UserPrincipalName と DisplayName です。 フィルターを使用する場合、「フィルター プロパティの比較」 と 「フィルター プロパティ値」 フィールドも入力する必要があります。 |
|
プロパティ比較のフィルター
|
FilterPropertyComparison | string |
ユーザー オブジェクト Id による検索の代わりにフィルターによる検索を行う場合、ここに比較のタイプを入力します (例: フィルターのプロパティ名が 「UserPrincipalName」 である場合、比較は 「等しい」 または 「次で始まる」 となります)。 生のフィルター (ODATA 3 形式) を入力する場合は、比較タイプとして 「生: フィルターを手動で入力」を選択し、「フィルターのプロパティ値」フィールドに完全なフィルターを入力します。 |
|
プロパティ値のフィルター
|
FilterPropertyValue | string |
ユーザー オブジェクト Id による検索の代わりにフィルターで検索を行う場合は、ここにフィルター プロパティの値を入力します (例: フィルター プロパティ名が「UserPrincipalName」である場合、フィルター プロパティ値は「JohnDoe@mydomain.com」となります)。 |
|
結果が返されない場合に例外かどうか
|
NoResultIsAnException | boolean |
ユーザーが見つからなかった場合に例外を発生させるために true に設定します。 メールボックスが見つからない場合に 0 件を報告するには、false に設定します。 英語以外の言語の ID で使用する場合、「false」 オプションは機能しない場合があるため、代わりにフィルターを使用して検索することを検討してください。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
検索結果の JSON
|
PowerShellJSONOutput | string |
検索フィルターに一致するユーザーのリスト (JSON 形式) です。 |
検出されたユーザーの数
|
CountOfUsersFound | integer |
検索オブジェクト ID、UPN またはフィルターに一致するユーザーが見つかった数です。 |
Azure AD ユーザーを有効化する
Azure Active Directory ユーザーを有効にします。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
オブジェクト ID または UPN を使用する
|
UserObjectId | True | string |
Azure Active Directory ユーザーの Id です。 UPN (例、user@mydomain.onmicrosoft.com) または ObjectId (例、UUID/GUID 値) でユーザーを指定できます。 |
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
AzureADv2EnableUserResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Azure AD ユーザーを無効にする
Azure Active Directory ユーザーを無効にします。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
オブジェクト ID または UPN を使用する
|
UserObjectId | True | string |
Azure Active Directory ユーザーの Id です。 UPN (例、user@mydomain.onmicrosoft.com) または ObjectId (例、UUID/GUID 値) でユーザーを指定できます。 |
Revoke user refresh tokens
|
RevokeUserRefreshTokens | boolean |
true に設定すると、ユーザーに発行された更新トークンが取り消されます。これにより、開いているセッションが通常 1 時間以内に機能しなくなります (セッションが更新トークンを使用して接続を維持しようとしたとき)。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
AzureADv2DisableUserResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Azure AD ユーザーを管理者ロールに割り当てます
Azure Active Directory ユーザー (または他のオブジェクト) を既存の Azure Active Directory 管理者ロールに割り当てます。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
オブジェクト ID または UPN を使用する
|
UserObjectId | True | string |
Azure Active Directory ユーザーの Id です。 UPN (例、user@mydomain.onmicrosoft.com) または ObjectId (例、UUID/GUID 値) でユーザーを指定できます。 |
役割オブジェクト ID または表示名
|
RoleObjectId | True | string |
Azure Active Directory 管理ロールの ID または表示名。 表示名 (「アプリケーション開発者」など) または ObjectId (UUID/GUID値など) で AAD 管理者ロールを指定できます。 |
ディレクトリ スコープ ID
|
DirectoryScopeId | string |
ロール割り当てのディレクトリスコープ ID。 たとえば、/GUID はテナント全体を表し、/administrativeUnits/GUID は管理単位を表します |
|
最初にユーザーのロールメンバーシップを確認する
|
CheckUserRoleMembershipsFirst | boolean |
true (既定) に設定された場合、IA-Connect はユーザーをロールに割り当てようとする前に、ユーザーのロール割り当てをチェックします。 ユーザーがすでにそのロールに割り当てられている場合、IA-Connect は何もしなくても単に成功を報告します。 false に設定すると、IA-Connect はユーザーをチェックすることなく直ちにロールに割り当て、ユーザーがすでにロールに割り当てられている場合はエラーとなります。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
AzureADv2AssignUserToRoleResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Azure AD ユーザーを管理者ロール割り当てから削除
Azure Active Directory ユーザー(または他のオブジェクト)を Azure Active Directory 管理者ロールの割り当てから削除します。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
オブジェクト ID または UPN を使用する
|
UserObjectId | True | string |
Azure Active Directory ユーザーの Id です。 UPN (例、user@mydomain.onmicrosoft.com) または ObjectId (例、UUID/GUID 値) でユーザーを指定できます。 |
役割オブジェクト ID または表示名
|
RoleObjectId | True | string |
Azure Active Directory 管理ロールの ID または表示名。 表示名 (「アプリケーション開発者」など) または ObjectId (UUID/GUID値など) で AAD 管理者ロールを指定できます。 |
ディレクトリ スコープ ID
|
DirectoryScopeId | string |
削除のために指定されたロール割り当てが一致しなければならないオプションのディレクトリスコープ Id。 たとえば、/GUID はテナント全体を表し (ディレクトリスコープ Id が / の名前付きロール割り当てのみが削除されます)、/administrativeUnits/GUID は管理単位を表します ディレクトリスコープに関係なくロール割り当てを削除したい場合は、* または空白値を指定してください。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
ユーザーがロールから削除されました
|
UserRemovedFromRole | boolean |
ユーザーがロールから削除された場合、true を返します。 ユーザーがロールに割り当てられていない (つまり何もすることがない) 場合は False。 |
Azure AD ユーザーを複数のグループに追加します
グループがオブジェクト ID または表示名で指定されている、既存の複数の Azure Active Directory グループに、Azure Active Directory ユーザー (またはその他のオブジェクト) を追加することができます。 IA-Connect は、ユーザーをできるだけ多くのグループに追加し、結果を報告します。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
オブジェクト ID または UPN を使用する
|
UserObjectId | True | string |
Azure Active Directory ユーザーの Id です。 UPN (例、user@mydomain.onmicrosoft.com) または ObjectId (例、UUID/GUID 値) でユーザーを指定できます。 |
Azure AD groups to add
|
GroupNamesJSON | string |
ユーザーを追加する Azure AD グループの ID または表示名のリスト (JSON または CSV 形式)。 例: [{"GroupName": "Group 1"}, {"GroupName": "Group 2"}] (JSON テーブル形式), ["Group 1", "Group 2"] (JSON array format), または Group 1,Group 2 (CSV format). |
|
Exception if any groups fail to add
|
ExceptionIfAnyGroupsFailToAdd | boolean |
true に設定した場合: true を設定した場合: 1 つのグループでも追加に失敗すると例外 (失敗) が発生します (つまり、100% 成功することが条件です)。 グループ (例: Office 365 グループ) によっては追加しない場合もあるので、例外が一般的である可能性があります。 例外が発生しなかった場合、このアクションはいくつのグループが追加に成功し、いくつのグループが追加に失敗したかを報告します。 |
|
すべてのグループが追加に失敗した場合の例外
|
ExceptionIfAllGroupsFailToAdd | boolean |
true を設定した場合: すべてのグループが追加に失敗した場合のみ (成功がなく、いくつかの失敗があった場合)、例外 (失敗) が発生します。 例外が発生しなかった場合、このアクションはいくつのグループが追加に成功し、いくつのグループが追加に失敗したかを報告します。 |
|
最初にユーザー グループのメンバーシップを確認してください
|
CheckUserGroupMembershipsFirst | boolean |
true に設定すると、IA-Connect は、ユーザーをグループに追加する前に、ユーザーのグループ メンバーシップをチェックします。 ユーザーがすでにグループのメンバーである場合、IA-Connect は何もせずに成功のみを報告します。 false に設定すると、IA-Connect はユーザーを確認せずに直ちにグループに追加し、そのユーザーがすでにグループに存在する場合はエラーになります。 |
|
Max Azure AD groups per call
|
MaxAzureADGroupsPerCall | integer |
追加する Azure AD グループを大量に指定した場合、タイムアウトが発生する場合があります。 'Max Azure AD groups per call' の値を 1 以上に設定すると、IA-Connect オーケストレーターは、このアクションを IA-Connect ディレクターとエージェントへの複数の呼び出しに分割し、指定された呼び出しごとの最大グループ数を指定します。 例: 削除する必要のある値を 5 に設定し、14 グループの追加がリクエストされた場合、オーケストレーターはこれを 5、5、4 のリクエストに分割します。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
Azure AD groups added successfully
|
AzureADGroupsAddedSuccessfully | integer |
ユーザーが正常に追加された Azure AD グループの数です。 |
Azure AD groups failed to add
|
AzureADGroupsFailedToAdd | integer |
ユーザーが追加に失敗した Azure AD グループの数です。 |
Azure AD グループ マスター追加のエラー メッセージ
|
AddAzureADGroupsMasterErrorMessage | string |
ユーザーが Azure AD グループの一部への追加に失敗し、例外が発生しなかった場合、このエラー メッセージに問題の詳細が表示されます。 |
Azure AD ユーザーを複数の管理者ロールに割り当てることができます
Azure Active Directory ユーザー (または他のオブジェクト) をひとつ以上既存の Azure Active Directory 管理者ロールに割り当てます。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
オブジェクト ID または UPN を使用する
|
UserObjectId | True | string |
Azure Active Directory ユーザーの Id です。 UPN (例、user@mydomain.onmicrosoft.com) または ObjectId (例、UUID/GUID 値) でユーザーを指定できます。 |
役割オブジェクト ID または表示名
|
RolesJSON | string |
ユーザーに割り当てる管理者ロールのリストを JSON または CSV 形式で指定します。 例: [{"Role": "Application Developer"}, {"Role": "Exchange Administrator"}] (JSON テーブル形式), ["Application Developer", "Exchange Administrator"] (JSON array format) または Application Developer,Exchange Administrator (CSV 形式). 表示名 (「アプリケーション開発者」など) または ObjectId (UUID/GUID値など) で AAD 管理者ロールを指定できます。 |
|
ロールの割り当てに失敗した場合の例外
|
ExceptionIfAnyRolesFailToAssign | boolean |
true に設定した場合: 単一の Azure AD 管理ロールが割り当てに失敗した場合、例外 (失敗) が発生します (つまり、100% の成功が必要です)。 例外が発生しなかった場合、このアクションはいくつの Azure AD 管理者ロールが割り当てに成功し、割り当てに失敗したかを報告します。 |
|
すべてのロールの割り当てに失敗した場合の例外
|
ExceptionIfAllRolesFailToAssign | boolean |
true に設定した場合: すべての Azure AD 管理者ロールが割り当てに失敗した場合のみ例外 (失敗) が発生します。 例外が発生しなかった場合、このアクションはいくつの Azure AD 管理者ロールが割り当てに成功し、割り当てに失敗したかを報告します。 |
|
ディレクトリ スコープ ID
|
DirectoryScopeId | string |
割り当てられているすべてのロールのディレクトリ スコープ ID。 たとえば、/GUID はテナント全体を表し、/administrativeUnits/GUID は管理単位を表します |
|
最初にユーザーのロールメンバーシップを確認する
|
CheckUserRoleMembershipsFirst | boolean |
true (既定) に設定された場合、IA-Connect はユーザーをロールに割り当てようとする前に、ユーザーのロール割り当てをチェックします。 ユーザーがすでにそのロールに割り当てられている場合、IA-Connect は何もしなくても単に成功を報告します。 false に設定すると、IA-Connect はユーザーをチェックすることなく直ちにロールに割り当て、ユーザーがすでにロールに割り当てられている場合はエラーとなります。 |
|
ロール ID の存在確認
|
CheckRoleIdsExist | boolean |
true (既定) に設定され、1 つ以上のロールがオブジェクトID形式で提供されている場合、IA-Connect はそれらのロール ID が有効であるかどうかをダブルチェックします。 これは、無効なオブジェクト ID を指定したときに Azure AD から受信されるエラー メッセージが役に立たないためです。 false に設定すると、IA-Connect は提供されたロール ID の妥当性をダブルチェックしません。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
Azure AD 役割の割り当てに成功
|
AzureADRolesAssignedSuccessfully | integer |
割り当てに成功した Azure AD ロールの数。 |
Azure AD ロールの割り当てに失敗
|
AzureADRolesFailedToAssign | integer |
割り当てに失敗した Azure AD ロールの数。 |
Azure AD ロールの割り当てエラーメッセージ
|
AssignAzureADRolesMasterErrorMessage | string |
一部のロールの割り当てに失敗し、例外が発生しなかった場合、このエラー メッセージに問題の詳細が表示されます。 |
Azure AD ユーザーを追加する
Azure Active Directory ユーザー アカウントを作成します。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
User Principal Name
|
UserPrincipalName | True | string |
Azure Active Directory でのユーザーログオン名。 これは通常、「name@domainFQDN」の形式となっている必要があります (例: 'TestUser1@mydomain.onmicrosoft.com')。 |
Account enabled
|
AccountEnabled | True | boolean |
作成直後にアカウントを有効にする場合は、true に設定します。 アカウントを無効にするには、false に設定します。 このオプションの既定の値は true です。 |
アカウント パスワード
|
AccountPassword | True | password |
ユーザーのパスワードです。 このパスワードは、Azure Active Directory のパスワードの複雑さに関する規則を満たすように指定する必要があります。 '保存された' パスワードの場合は、{IAConnectPassword:StoredPasswordIdentifier} の形式で入力し、'保存されているパスワード' を true に設定します。 これがオーケストレーターが生成した資格情報の場合、{OrchestratorCredential:FriendlyName} の形式で入力し、'保存されているパスワード' を true に設定します。 |
アカウント パスワードは保存されているパスワード
|
AccountPasswordIsStoredPassword | boolean |
パスワードが IA-Connectに 保存されたパスワード識別子 (例:「パスワードを生成する」アクションによって生成される) または IA-Connect オーケストレーターの汎用資格情報 (例: PA フローで IA-Connect を使用する場合) の場合は true に設定します。 |
|
First name
|
FirstName | string |
ユーザーの名。 |
|
Last name
|
LastName | string |
ユーザーの姓 / 名 / サー ネームです。 |
|
表示名称
|
DisplayName | True | string |
このユーザーの完全な表示名です。 |
都市
|
City | string |
ユーザーが住んでいる都市の名前、またはユーザーのオフィスがある場所です。 |
|
Company name
|
CompanyName | string |
ユーザーが所属する会社の名前です。 |
|
国または地域
|
Country | string |
ユーザーが住んでいる国や地域の名前、またはユーザーのオフィスがある場所です。 |
|
学科
|
Department | string |
ユーザーが所属する会社内の部署名です。 |
|
FAX 番号
|
FaxNumber | string |
ユーザーのファックス (ファクシミリ) 電話番号。 |
|
Job title
|
JobTitle | string |
ユーザーの役職です。 |
|
Mail nickname
|
MailNickName | True | string |
ユーザーのメール ニックネーム。 |
携帯電話番号
|
MobilePhone | string |
ユーザーの携帯電話番号です。 |
|
事務所
|
Office | string |
ユーザーが所属するオフィスの名前です。 |
|
Telephone number
|
PhoneNumber | string |
ユーザーの電話番号です。 |
|
郵便番号
|
PostalCode | string |
ユーザーが住んでいる郵便番号、またはユーザーが勤務しているオフィスです。 |
|
Preferred language
|
PreferredLanguage | string |
ユーザーの優先する言語です。 これは通常、2 文字の言語コード (ISO 639-1)、ダッシュ、2 文字の大文字の国コード (ISO 3166) の順で入力します。 例: en-US、en-GB、fr-FR、ja-JP。 |
|
都道府県
|
State | string |
ユーザーが住んでいる都道府県、またはオフィスがある場所です。 |
|
番地
|
StreetAddress | string |
ユーザーが住んでいる住所、またはオフィスの住所です。 |
|
Usage location
|
UsageLocation | string |
2 文字の国コード (ISO 3166) です。 法的要求によりライセンスが割り当てられるユーザーには必要です。 例: US (米国)、JP (日本)、GB (英国)、FR (フランス)、IN (インド)。 https://en.wikipedia.org/wiki/List_of_ISO_3166_country_codes を参照してください。 |
|
Age group
|
AgeGroup | string |
ペアレンタル コントロール用のユーザーの年齢層。 規定は none / not specified で、(コントロールの観点から) 大人と同じです。 |
|
Consent provided for minor
|
ConsentProvidedForMinor | string |
'年齢層' が '未成年者' の場合、このフィールドでは、ペアレンタル コントロールの目的で、未成年者に同意が提供されているかどうかを指定できます。 |
|
従業員 ID
|
EmployeeId | string |
オプションの従業員 ID。これを使用して、組織内の各ユーザーを一意に区別できます。 |
|
Force change password at next login
|
ForceChangePasswordNextLogin | boolean |
ユーザーが次にログインするときにパスワードを強制的に変更する場合は、true に設定します (つまり、ここで設定される新しいパスワードは、ユーザーをログインさせるためのワンタイムパスワードです)。 これがユーザーが手動で変更するまで使用するパスワードである場合は、false に設定します。 |
|
Enforce change password policy
|
EnforceChangePasswordPolicy | boolean |
Azure Active Directory が(環境に応じて) パスワード ポリシーを変更するために true に設定して、ユーザーがどのくらいの頻度で、パスワード、パスワード回復オプション、追加のセキュリティ検証を定義する必要があるかを定義できます。 これにより、ユーザーに追加情報の入力を求めるプロンプトが表示される場合があります。 |
|
パスワードの有効期限なし
|
PasswordNeverExpires | boolean |
パスワードの有効期限を設定しない場合は true に設定します (ユーザーにパスワードの変更を求めるプロンプトが表示されません)。 Azure Active Directory パスワード ポリシーで設定されたパスワードに期限を設定する場合は、false に設定します。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
アクションの結果 JSON
|
PowerShellJSONOutput | string |
JSON 形式の PowerShell スクリプトの出力。 |
Created user Principal Name
|
CreatedUserPrincipalName | string |
作成したユーザー アカウントの Azure Active Directory ユーザー プリンシパル名 (UPN)。 |
作成した ユーザー オブジェクト ID
|
CreatedUserObjectId | string |
作成したユーザー アカウントの Azure Active Directory ユーザー オブジェクト ID。 |
Azure AD ライセンスの SKU を取得します
接続されている Azure AD が契約している Azure Active Directory ライセンスのストック キーピング ユニット (SKU) のリストを返します。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
ライセンス SKU JSON
|
LicenseSKUJSONOutput | string |
登録している Stock Keeping Unit のリスト (JSON 形式) です。 |
見つかった SKU の数
|
CountOfSKUsFound | integer |
Azure AD の登録している SKU (Stock Keeping Unit) 数です。 |
Azure ADセキュリティまたは Microsoft 365 グループを削除する
Azure Active Directory セキュリティ グループまたは Microsoft 365 グループを削除します。 このアクションでは、メールが有効なセキュリティ グループまたは配布リストを削除できません。代わりにアクション 'Office 365 ディストリビューション グループを削除' を使用してください。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
グループのオブジェクト Id、または表示名
|
GroupObjectId | True | string |
Azure Active Directory グループの Id または表示名。 表示名 (例、"Finance users") または ObjectId (例、UUID/GUID value) でグループを指定できます。 |
グループが存在しない場合の例外
|
ErrorIfGroupDoesNotExist | boolean |
グループが存在しない場合、例外が発生しますか? false に設定すると、グループが存在しない場合、何もしません (例: すでに削除されている可能性があるなど)。 存在しないグループがエラーである場合 (存在することが予期されていなかった場合) は true に設定します。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
Group existed
|
GroupExisted | boolean |
グループが存在し、削除された場合、これは true に設定されます。 グループが存在しなかった場合 (および 'グループが存在しない場合のエラー' が false に設定されていたため、例外は発生しませんでした)、これは false に設定され、グループが存在しなかったために IA-Connect がなかったことを通知します。アクションを実行する必要はありません。 |
DN から Active Directory ドメインの FQDN を取得する
ユーティリティ関数です。 Active Directory ユーザーの識別名 (DN)を指定すると、そのユーザーを含む Active Directory ドメインを返します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
ユーザー DN
|
DN | True | string |
検索ユーザーの識別名 (例: CN = User1、OU = My Users、DC = mydomain、DC = local) です。 |
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
ドメイン FQDN
|
DomainFQDN | string |
ユーザーを含む Active Directory ドメインです。 |
DN から Active Directory ドメイン情報を取得する
Active Directory ドメインに関する情報を取得します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
AD サーバー
|
ADServer | string |
ドメイン要求を送信する Active Directory ドメイン コントローラー (DC) のオプションの名前、または 完全修飾ドメイン名 (FQDN) です。 その後、ドメイン コントローラーは指定されたドメインの要求された情報を取得します。 |
|
事前定義されたドメイン ID
|
PredefinedIdentity | string |
ユーザー: 現在ログインしているユーザーが所属するドメインの情報を取得します。 コンピューター: (IA-Connect セッションが実行されている) コンピューターが所属するドメインの情報を取得します。 手動: 「ドメイン ID」フィールドに Active Directory ドメインを入力します。 このフィールドが空白で、「ドメイン ID」フィールドに値がある場合、その値が使用されます。 |
|
ドメイン ID
|
Identity | string |
このフィールドは、「事前定義されたドメイン ID」が「手動」 (または空白) に設定されている場合にのみ使用されます。 ドメイン情報を取得する Active Directory ドメインの ID です。 Active Directory ドメインは、識別名 (例: DC=mydomain、DC=local )、GUID、SID、DNS ドメイン名 (例: mydomain.local)、NetBIOS 名 (例: MYDOMAIN) で指定可能です。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
Distinguished name
|
DistinguishedName | string |
ドメインの識別名 (DN) です。 |
DNS のルート名
|
DNSRoot | string |
ドメインのトップレベル DNS ルートの名前です。 |
ドメイン モード
|
DomainMode | string |
ドメインのモードまたはレベル (例: Windows2003Domain または Windows2016Domain) です。 |
ドメイン SID
|
DomainSID | string |
ドメインのセキュリティ識別子 (SID) です。 |
フォレスト
|
Forest | string |
Active Directory のフォレスト (最上位の論理コンテナ) の名前です。 |
インフラストラクチャ マスター
|
InfrastructureMaster | string |
インフラストラクチャ マスターの役割を持つドメイン コントローラー (DC) の名前です。 |
ドメインの NetBIOS 名
|
NetBIOSName | string |
ドメインの NetBIOS 名 (例: MYDOMAIN) です。 |
ドメイン GUID
|
ObjectGUID | string |
ドメインの GUID です。 |
PDC エミュレーター
|
PDCEmulator | string |
PDC エミュレーターの役割を持つドメイン コントローラー (DC) の名前です。 |
RID マスター
|
RIDMaster | string |
RID マスターの役割を持つドメイン コントローラー (DC) の名前です。 |
Exchange PowerShell スクリプトを実行する
IA-Connect エージェントが動作しているセッションの Exchange 実行スペースで PowerShell スクリプトを実行します。コマンドの一部としてスクリプト コンテンツが IA-Connect エージェントに渡されます。 これは、独自のカスタム Exchange PowerShell コードを実行する場合に推奨されるアクションです。 PowerShell スクリプトは、Agent スレッドとして実行されたこのアクションの以前の実行からの結果を取得するために使用することもできます。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
PowerShell スクリプトのコンテンツ
|
PowerShellScriptContents | string |
Exchange の実行スペースで実行する PowerShell スクリプトの内容です。 IA-Connect は、PowerShell 自動化エンジンに直接渡してこのスクリプトをそのまま実行します。 PowerShell スクリプトは、実際にはディスク上に作成されません。 |
|
結果が返されない場合にエラーかどうか
|
IsNoResultAnError | boolean |
PowerShell コマンドからデータが返されない場合に、エラーを意味するかどうか |
|
複合型を返す
|
ReturnComplexTypes | boolean |
(System.String、System.Boolean、System.Date などの単純型でなく) 複合型を持つプロパティを返すかどうか。 |
|
ブール値をブール値として返す
|
ReturnBooleanAsBoolean | boolean |
ブール値プロパティをブール値として返す必要がありますか? false の場合、文字列として返されます。 |
|
数値を小数として返す
|
ReturnNumericAsDecimal | boolean |
数値プロパティを数値として返す必要がありますか? false の場合、文字列として返されます。 |
|
日付を日付として返す
|
ReturnDateAsDate | boolean |
日付プロパティは日付として返す必要がありますか? false の場合、文字列として返されます。 |
|
Properties to return as collection
|
PropertiesToReturnAsCollectionJSON | string |
一部のプロパティ (PowerShell の戻り結果) は値のコレクション (配列やテーブルなど) であり、既定では IA-Connect PowerShell 応答では返されません。 このオプションを使用すると、IA-Connect がコレクションとして返そうとするプロパティを指定することができ、JSON または CSV 形式で入力できます。 例: EmailAddresses および MemberOf 配列プロパティを返すには、次を入力します。 [{"PropertyName": "EmailAddresses"}, {"PropertyName": "MemberOf"}] (JSON テーブル形式), ["EmailAddresses", "MemberOf"] (JSON array format), または EmailAddresses,MemberOf (CSV 形式). |
|
スレッドとしてスクリプトを実行する
|
RunScriptAsThread | boolean |
False (デフォルト) に設定すると、 IA-Connect エージェントは PowerShell スクリプトをすぐに実行し、スクリプトが完了すると結果をディレクター Director に返します。 長いまたは複雑な PowerShell スクリプトを実行している場合、このアクションはタイムアウトになることがあります。true に設定すると、 IA-Connect Agent は PowerShell スクリプトを Agent スレッドとして読み取り、IA-Connect Director (またはオーケストレーター、PowerShell モジュール、Blue Prism) は、この Agent スレッドのステータスを監視し、完了するのを待つことができます。 これにより、長いまたは複雑な PowerShell スクリプトをタイムアウトせずに実行できます。 IA-Connect Agent 9.3 以前では、PowerShell スクリプトを Agent スレッドとして実行できません。 |
|
スレッド ID の出力データを取得する
|
RetrieveOutputDataFromThreadId | integer |
以前に PowerShell スクリプトを Agent スレッドとして実行し、「スレッドを待機する秒数」を 0 に設定した場合は、Agent スレッド ID を指定して結果を取得します。 このエージェント スレッド ID は、このアクションへの以前の呼び出しによって提供されます。 PowerShell スクリプトを実行している場合 (したがって、Agent スレッドとして実行された以前の PowerShell スクリプトの結果を取得しない場合) は、0 (デフォルト) に設定します。 |
|
スレッドを待機する秒数
|
SecondsToWaitForThread | integer |
「スクリプトをスレッドとして実行する」が true に設定されている場合に、Agent スレッドが完了するまで待機する秒数。 PowerShell スクリプトを実行する Agent スレッドがこの時間内に完了していない場合、例外が発生します。 待機をバイパスするには、0 に設定します。Agent は PowerShell スクリプトの実行を続けますが、次のアクションでも使用できます。 その後、「Agent スレッドが正常に完了するまで待機する」アクションを使用して Agent スレッドが完了するのを待ってから、入力「スレッド ID の出力データを取得する」をAgent スレッド ID に設定してこの「PowerShell スクリプトを実行する」アクションを再実行することで、後でスクリプト (DataGrid のコンテンツ) を取得できます。 |
|
スクリプトには保存されたパスワードが含まれます
|
ScriptContainsStoredPassword | boolean |
スクリプトに、IA-Connect に保存されているパスワード識別子 (形式: {IAConnectPassword:StoredPasswordIdentifier}) または IA-Connect オーケストレーター汎用資格情報 (形式: {OrchestratorCredential:FriendlyName}) が含まれる場合は、true に設定します。 { } フレーズは、指定されたパスワードに置き換えられ、エスケープされ、一重引用符で囲まれます (スクリプト内で既に引用符で囲まれている場合を除く)。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
PowerShell 出力 JSON
|
PowerShellJSONOutput | string |
JSON 形式の PowerShell スクリプトの出力。 |
スレッド ID
|
ThreadId | integer |
PowerShell スクリプトが Agent スレッドとして実行されている場合、この出力には Agent スレッド ID が保持されます。これを使用して、アクションのプロセスを監視し、スクリプトが完了したときに PowerShell スクリプト結果を取得できます。 |
Exchange を設定して Active Directory フォレスト全体を表示する
Exchange アクションの実行時に Active Directory フォレスト全体 (サブドメインを含む) を検索 / 表示する かどうかを指定します。 複数のリンクされたドメインがある場合は、このアクションを使用する必要がある場合があります。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
フォレスト全体を見る
|
ViewEntireForest | True | boolean |
Active Directory フォレスト全体を検索する場合は true、現在の Active Directory ドメインのみを検索する場合は false を設定します。 |
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
ExchangeSetADServerToViewEntireForestResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
JML 環境に接続する
その環境の詳細が IA-Connect オーケストレーターに保持されている JML 環境に接続します。 これらの詳細には、資格情報、アドレス、その他の接続設定が含まれる場合があります。 たとえば、このアクションを使用してActive Directory、Microsoft Exchange、Azure AD、または Office 365 Exchange Online に接続できます。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
フレンドリ名
|
FriendlyName | string |
IA-Connect オーケストレーターが保持する JML 環境のフレンドリ名。 |
|
まだ接続されていない場合のみ接続する
|
OnlyConnectIfNotAlreadyConnected | boolean |
Exchange と Office 365 Exchange Online のみに適用します。 false に設定した場合: このアクションは、IA-Connect がすでに接続されている場合でも、常に Exchange または Office 365 Exchange Online に常に接続します。 true に設定されている場合 (既定): IA-Connect が既に同じ設定で Exchange または Office 365 Exchange Online に接続していて、Exchange 接続が応答している場合、接続は既に確立されているため IA-Connect は何もしません。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
JMLConnectToJMLEnvironmentResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Microsoft Exchange Online のメールボックスとユーザー アカウントの作成
オンプレミスの Active Directory でメール可能なユーザーを作成し、Microsoft Exchange Onlineまたは Office 365 で関連するリモート メールボックスを作成します。 このアクションは、オンプレミスの Active Directory にユーザーが存在しない場合にのみ使用します。 ユーザーが既に存在する場合は、「ユーザーの Microsoft Exchange Online メールボックスを作成する」アクションを使用します。 リクエストはオンプレミスの Microsoft Exchange server 経由で送信され、ハイブリッド展開用に設定する必要があります。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
First name
|
FirstName | string |
ユーザーの名。 |
|
Last name
|
LastName | string |
ユーザーの姓 / 名 です。 |
|
組織単位
|
OnPremisesOrganizationalUnit | string |
ユーザーを格納する組織単位 (OU) を識別名形式 (例: OU=Target OU、OU=London、DC=mydomain、DC=local)、GUID 形式またはパス形式 (例: MyUsers\London) で指定することができます。 これを空白のままにすると、ユーザーは 「ユーザー」 OUに作成されます。 |
|
件名
|
Name | True | string |
Active Directory ユーザー の名前です。 これは、AD ユーザーとコンピューターの「名前」列と、ユーザーの「一般」タブの上部に表示されます。これは、ユーザーのログオン名ではありません。 |
表示名称
|
DisplayName | string |
オプションのユーザーの表示名です。 |
|
リモート ルーティング アドレス
|
RemoteRoutingAddress | string |
このユーザーが関連付けられている Microsoft Exchange Onlineまたは Office 365 のメールボックスの SMTP アドレスを上書きするために設定します。 このフィールドを空白 (既定値) にすると、オンプレミスと Microsoft Exchange Online 間のディレクトリ同期に基づき、リモート ルーティング アドレスが自動的に計算されます。 |
|
Alias
|
Alias | string |
ユーザーの Exchange エイリアス (メール ニックネームとも呼ばれます) です。 メール アドレス ポリシーが有効な場合、これはプライマリ SMTP メールアドレスの名前コンポーネントを生成する目的で使用されます (例: alias@mydomain.com)。 メールアドレス ポリシーが有効になっていない場合は、代わりにプライマリ SMTP アドレスを設定することをお勧めします。 |
|
プライマリ SMTP 住所
|
PrimarySmtpAddress | string |
受信者が使用する返信用のプライマリ メールアドレスです。 「メール アドレス ポリシー」が有効になっている場合、この設定を行うことはできませんので、代わりに「エイリアス」を使用するか (ポリシーによってエイリアスからプライマリ SMTP アドレスが作成されます)、メール アドレス ポリシーを無効にしてください。 |
|
User Principal Name
|
UserPrincipalName | True | string |
Active Directory のユーザー ログオン名です。 これは通常、「name@domainFQDN」の形式となっている必要があります (例: 'TestUser1@domain.local')。 ユーザーは、name@domainFQDN の形式を使用してログオンできます。 |
SAM 取引先企業名
|
SamAccountName | string |
Active Directory のユーザー ログオン名 (pre-Windows 2000) です。 これは 「name」 の形式です (例: 「TestUser1」)。 ユーザーは、DOMAIN\name の形式を使用してログオンできます。 |
|
アカウント パスワード
|
Password | password |
ユーザーのパスワードです。 このパスワードは、Active Directory のパスワードの複雑さに関する規則を満たすように指定する必要があります。 '保存された' パスワードの場合は、{IAConnectPassword:StoredPasswordIdentifier} の形式で入力し、'保存されているパスワード' を true に設定します。 これがオーケストレーターが生成した資格情報の場合、{OrchestratorCredential:FriendlyName} の形式で入力し、'保存されているパスワード' を true に設定します。 |
|
アカウント パスワードは保存されているパスワード
|
AccountPasswordIsStoredPassword | boolean |
パスワードが IA-Connectに 保存されたパスワード識別子 (例:「パスワードを生成する」アクションによって生成される) または IA-Connect オーケストレーターの汎用資格情報 (例: PA フローで IA-Connect を使用する場合) の場合は true に設定します。 |
|
ユーザーは次回ログオン時にパスワードの変更が必要
|
ResetPasswordOnNextLogon | boolean |
ユーザーがログインするときにパスワードを強制的に変更する場合は、true に設定します (つまり、ここで設定される新しいパスワードは、ユーザーをログインさせるためのワンタイムパスワードです)。 これがユーザーが手動で変更するまで使用するパスワードである場合は、false に設定します。 |
|
共有メールボックスである
|
SharedMailbox | boolean |
作成するメールボックスを共有メールボックスにする必要がある場合は、true に設定します。 |
|
メール アドレス ポリシーが有効
|
EmailAddressPolicyEnabled | boolean |
この受信者に適用されたメール アドレス ポリシーに基づいてメールアドレスを自動的に更新する場合は、true に設定します。 メールアドレス ポリシーが有効な場合、一般的にプライマリ SMTP アドレスを設定する機能に影響を与えます。 false に設定すると、この機能が無効になり、メール アドレスを手動で設定するための完全な制御が可能になります。 このオプションを設定しない場合は空白のままにします (つまり、既存の値またはデフォルト値のままにします)。 |
|
アーカイブ メールボックスの作成
|
Archive | boolean |
Microsoft Exchange Onlineまたは Office 365 でアーカイブ メールボックスを追加作成する場合は true を設定します。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
アクションの結果 JSON
|
PowerShellJSONOutput | string |
新しいリモート メールボックス アクションからの出力 (JSON 形式) です。 |
新しいメールボックス DN
|
NewMailboxDN | string |
新しく作成されたメールボックスの識別名 (DN) です。 これはメールボックスの一意な識別子で、このメールボックスに対するその他のアクションで使用される可能性があります。 |
新規メールボックスの GUID
|
NewMailboxGUID | string |
新しく作成されたメールボックスの GUID です。 これはメールボックスの一意な識別子で、このメールボックスに対するその他のアクションで使用される可能性があります。 |
Microsoft Exchange Online メールボックスが存在するか
指定された Microsoft Exchange Online または Office 365 (リモート) メールボックスが存在するかどうかを返します。 リクエストはオンプレミスの Microsoft Exchange server 経由で送信され、ハイブリッド展開用に設定する必要があります。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
メールボックス ID
|
Identity | string |
Microsoft Exchange Online または Office 365 (リモート) メールボックスの ID です。 Microsoft Exchange Online または Office 365 (リモート) メールボックスは、Active Directory オブジェクトI D、別名、識別名 (例: CN=User1、OU=My Users、DC=mydomain、DC=local)、 DOMAIN\username、メールアドレス、GUID またはユーザー プリンシパル名 (UPN) で指定することが可能です。 |
|
プロパティ名のフィルター
|
FilterPropertyName | string |
IDで検索する代わりに、メールボックスをフィルタリングするプロパティの名前を指定します。 一般的なプロパティ名は、Name、Alias、PrimarySMTPAddress、DisplayName です。 フィルターを使用する場合、「フィルター プロパティの比較」 と 「フィルター プロパティ値」 フィールドも入力する必要があります。 |
|
プロパティ比較のフィルター
|
FilterPropertyComparison | string |
ID による検索の代わりに「フィルター」で検索する場合は、ここに比較の種類を入力します (例: フィルター プロパティ名が 「エイリアス」 の場合、比較は 「等しい」 または 「類似する」 になります)。 生のフィルター (OPATH 形式) を入力する場合は、比較タイプとして 「生: フィルターを手動で入力」を選択し、「フィルターのプロパティ値」フィールドに完全なフィルターを入力します。 |
|
プロパティ値のフィルター
|
FilterPropertyValue | string |
ID による検索の代わりにフィルターで検索を行う場合は、ここにフィルター プロパティの値を入力します (例: フィルター プロパティ名が「エイリアス」である場合、フィルター プロパティ値は「JohnDoe」となります)。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
メールボックスが存在します
|
MailboxExists | boolean |
Microsoft Exchange Onlineメールボックスが存在する場合は True です。 Microsoft Exchange Online メールボックスが存在しない場合は False です。 |
Microsoft Exchange Online メールボックスのプロパティをリセットする
既存の Microsoft Exchange Online または Office 365 (リモート) メールボックスの指定されたプロパティをブランクに設定します。 リクエストはオンプレミスの Microsoft Exchange server 経由で送信され、ハイブリッド展開用に設定する必要があります。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
メールボックス ID
|
Identity | True | string |
Microsoft Exchange Online または Office 365 (リモート) メールボックスの ID です。 Microsoft Exchange Online または Office 365 (リモート) メールボックスは、Active Directory オブジェクトI D、別名、識別名 (例: CN=User1、OU=My Users、DC=mydomain、DC=local)、 DOMAIN\username、メールアドレス、GUID またはユーザー プリンシパル名 (UPN) で指定することが可能です。 |
カスタム属性 1 をリセットする
|
ResetCustomAttribute1 | boolean |
カスタム属性フィールドをリセット (空値に設定) する場合は true を設定します。 |
|
カスタム属性 2 をリセットする
|
ResetCustomAttribute2 | boolean |
カスタム属性フィールドをリセット (空値に設定) する場合は true を設定します。 |
|
カスタム属性 3 をリセットする
|
ResetCustomAttribute3 | boolean |
カスタム属性フィールドをリセット (空値に設定) する場合は true を設定します。 |
|
カスタム属性 4 をリセットする
|
ResetCustomAttribute4 | boolean |
カスタム属性フィールドをリセット (空値に設定) する場合は true を設定します。 |
|
カスタム属性 5 をリセットする
|
ResetCustomAttribute5 | boolean |
カスタム属性フィールドをリセット (空値に設定) する場合は true を設定します。 |
|
カスタム属性 6 をリセットする
|
ResetCustomAttribute6 | boolean |
カスタム属性フィールドをリセット (空値に設定) する場合は true を設定します。 |
|
カスタム属性 7 をリセットする
|
ResetCustomAttribute7 | boolean |
カスタム属性フィールドをリセット (空値に設定) する場合は true を設定します。 |
|
カスタム属性 8 をリセットする
|
ResetCustomAttribute8 | boolean |
カスタム属性フィールドをリセット (空値に設定) する場合は true を設定します。 |
|
カスタム属性 9 をリセットする
|
ResetCustomAttribute9 | boolean |
カスタム属性フィールドをリセット (空値に設定) する場合は true を設定します。 |
|
カスタム属性 10 をリセットする
|
ResetCustomAttribute10 | boolean |
カスタム属性フィールドをリセット (空値に設定) する場合は true を設定します。 |
|
カスタム属性 11 をリセットする
|
ResetCustomAttribute11 | boolean |
カスタム属性フィールドをリセット (空値に設定) する場合は true を設定します。 |
|
カスタム属性 12 をリセットする
|
ResetCustomAttribute12 | boolean |
カスタム属性フィールドをリセット (空値に設定) する場合は true を設定します。 |
|
カスタム属性 13 をリセットする
|
ResetCustomAttribute13 | boolean |
カスタム属性フィールドをリセット (空値に設定) する場合は true を設定します。 |
|
カスタム属性 14 をリセットする
|
ResetCustomAttribute14 | boolean |
カスタム属性フィールドをリセット (空値に設定) する場合は true を設定します。 |
|
カスタム属性 15 をリセットする
|
ResetCustomAttribute15 | boolean |
カスタム属性フィールドをリセット (空値に設定) する場合は true を設定します。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
ExchangeResetRemoteMailboxAttributesResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Microsoft Exchange Online メールボックスのプロパティを設定する
既存の Microsoft Exchange Online、またはOffice 365 (リモート) メールボックスのプロパティを設定します。 リクエストはオンプレミスの Microsoft Exchange server 経由で送信され、ハイブリッド展開用に設定する必要があります。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
メールボックス ID
|
Identity | True | string |
Microsoft Exchange Online または Office 365 (リモート) メールボックスの ID です。 Microsoft Exchange Online または Office 365 (リモート) メールボックスは、Active Directory オブジェクトI D、別名、識別名 (例: CN=User1、OU=My Users、DC=mydomain、DC=local)、 DOMAIN\username、メールアドレス、GUID またはユーザー プリンシパル名 (UPN) で指定することが可能です。 |
Alias
|
Alias | string |
ユーザーの Exchange エイリアス (メール ニックネームとも呼ばれます) です。 メール アドレス ポリシーが有効な場合、これはプライマリ SMTP メールアドレスの名前コンポーネントを生成する目的で使用されます (例: alias@mydomain.com)。 メールアドレス ポリシーが有効になっていない場合は、代わりにプライマリ SMTP アドレスを設定することをお勧めします。 現在の値を変更しない場合は、空白のままにします。 |
|
表示名称
|
DisplayName | string |
メールボックスの表示名です。 これはアドレス リストに表示されます。 現在の値を変更しない場合は、空白のままにします。 |
|
プライマリ SMTP 住所
|
PrimarySmtpAddress | string |
受信者が使用する返信用のプライマリ メールアドレスです。 「メール アドレス ポリシー」が有効になっている場合、この設定を行うことはできませんので、代わりに「エイリアス」を使用するか (ポリシーによってエイリアスからプライマリ SMTP アドレスが作成されます)、メール アドレス ポリシーを無効にしてください。 現在の値を変更しない場合は、空白のままにします。 |
|
Mailbox type
|
Type | string |
メールボックスの種類です。 現在の値を変更しない場合は、空白のままにします。 |
|
アドレス リストから非表示化
|
HiddenFromAddressListsEnabled | boolean |
アドレスリストからメール ボックスを非表示化するには true を、アドレス リストにメールボックスを表示するには false を、現在の設定をそのままにするには値を指定しないでください。 |
|
カスタム属性 1
|
CustomAttribute1 | string |
カスタム属性フィールドの値です。 値を指定しない場合は、空白のままにします。 値を空白にする場合 (すでに値があり、それをリセットする場合) には、「リセット」アクションを使用します。 |
|
カスタム属性 2
|
CustomAttribute2 | string |
カスタム属性フィールドの値です。 値を指定しない場合は、空白のままにします。 値を空白にする場合 (すでに値があり、それをリセットする場合) には、「リセット」アクションを使用します。 |
|
カスタム属性 3
|
CustomAttribute3 | string |
カスタム属性フィールドの値です。 値を指定しない場合は、空白のままにします。 値を空白にする場合 (すでに値があり、それをリセットする場合) には、「リセット」アクションを使用します。 |
|
カスタム属性 4
|
CustomAttribute4 | string |
カスタム属性フィールドの値です。 値を指定しない場合は、空白のままにします。 値を空白にする場合 (すでに値があり、それをリセットする場合) には、「リセット」アクションを使用します。 |
|
カスタム属性 5
|
CustomAttribute5 | string |
カスタム属性フィールドの値です。 値を指定しない場合は、空白のままにします。 値を空白にする場合 (すでに値があり、それをリセットする場合) には、「リセット」アクションを使用します。 |
|
カスタム属性 6
|
CustomAttribute6 | string |
カスタム属性フィールドの値です。 値を指定しない場合は、空白のままにします。 値を空白にする場合 (すでに値があり、それをリセットする場合) には、「リセット」アクションを使用します。 |
|
カスタム属性 7
|
CustomAttribute7 | string |
カスタム属性フィールドの値です。 値を指定しない場合は、空白のままにします。 値を空白にする場合 (すでに値があり、それをリセットする場合) には、「リセット」アクションを使用します。 |
|
カスタム属性 8
|
CustomAttribute8 | string |
カスタム属性フィールドの値です。 値を指定しない場合は、空白のままにします。 値を空白にする場合 (すでに値があり、それをリセットする場合) には、「リセット」アクションを使用します。 |
|
カスタム属性 9
|
CustomAttribute9 | string |
カスタム属性フィールドの値です。 値を指定しない場合は、空白のままにします。 値を空白にする場合 (すでに値があり、それをリセットする場合) には、「リセット」アクションを使用します。 |
|
カスタム属性 10
|
CustomAttribute10 | string |
カスタム属性フィールドの値です。 値を指定しない場合は、空白のままにします。 値を空白にする場合 (すでに値があり、それをリセットする場合) には、「リセット」アクションを使用します。 |
|
カスタム属性 11
|
CustomAttribute11 | string |
カスタム属性フィールドの値です。 値を指定しない場合は、空白のままにします。 値を空白にする場合 (すでに値があり、それをリセットする場合) には、「リセット」アクションを使用します。 |
|
カスタム属性 12
|
CustomAttribute12 | string |
カスタム属性フィールドの値です。 値を指定しない場合は、空白のままにします。 値を空白にする場合 (すでに値があり、それをリセットする場合) には、「リセット」アクションを使用します。 |
|
カスタム属性 13
|
CustomAttribute13 | string |
カスタム属性フィールドの値です。 値を指定しない場合は、空白のままにします。 値を空白にする場合 (すでに値があり、それをリセットする場合) には、「リセット」アクションを使用します。 |
|
カスタム属性 14
|
CustomAttribute14 | string |
カスタム属性フィールドの値です。 値を指定しない場合は、空白のままにします。 値を空白にする場合 (すでに値があり、それをリセットする場合) には、「リセット」アクションを使用します。 |
|
カスタム属性 15
|
CustomAttribute15 | string |
カスタム属性フィールドの値です。 値を指定しない場合は、空白のままにします。 値を空白にする場合 (すでに値があり、それをリセットする場合) には、「リセット」アクションを使用します。 |
|
メール アドレス ポリシーが有効
|
EmailAddressPolicyEnabled | boolean |
この受信者に適用されたメール アドレス ポリシーに基づいてメールアドレスを自動的に更新する場合は、true に設定します。 メールアドレス ポリシーが有効な場合、一般的にプライマリ SMTP アドレスを設定する機能に影響を与えます。 false に設定すると、この機能が無効になり、メール アドレスを手動で設定するための完全な制御が可能になります。 このオプションを設定しない場合は空白のままにします (つまり、既存の値またはデフォルト値のままにします)。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
ExchangeSetRemoteMailboxResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Microsoft Exchange Online メールボックスのメールアドレスを取得する
既存の Microsoft Exchange Online または Office 365 (リモート) メールボックスに割り当てられているすべてのメールアドレスのリストを取得します。 これには、プライマリ SMTP アドレス、プロキシ メールアドレス、X.400 アドレス、EUM (Exchange ユニファイド メッセージング) アドレスが含まれます。 リクエストはオンプレミスの Microsoft Exchange server 経由で送信され、ハイブリッド展開用に設定する必要があります。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
メールボックス ID
|
Identity | True | string |
Microsoft Exchange Online または Office 365 (リモート) メールボックスの ID です。 Microsoft Exchange Online または Office 365 (リモート) メールボックスは、Active Directory オブジェクトI D、別名、識別名 (例: CN=User1、OU=My Users、DC=mydomain、DC=local)、 DOMAIN\username、メールアドレス、GUID またはユーザー プリンシパル名 (UPN) で指定することが可能です。 |
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
メールボックスのメール アドレス
|
MailboxEmailAddresses | array of string |
メールボックスのメール アドレスです。 プライマリ SMTP メールアドレスは SMTP:emailaddress として、セカンダリ (プロキシ) SMTP メールアドレスは smtp:emailaddress として、X.400 メールアドレスは x400:address として、Exchange Unified Messaging (EUM) アドレスは eum:address として表示されます。 |
Microsoft Exchange Online メールボックスのメールアドレスを変更する
既存の Microsoft Exchange Online または Office 365 (リモート) メールボックスのメールアドレスを変更します。 プライマリおよびエイリアスのメールアドレスの追加、削除、置換が可能です。 リクエストはオンプレミスの Microsoft Exchange server 経由で送信され、ハイブリッド展開用に設定する必要があります。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
メールボックス ID
|
Identity | True | string |
Microsoft Exchange Online または Office 365 (リモート) メールボックスの ID です。 Microsoft Exchange Online または Office 365 (リモート) メールボックスは、Active Directory オブジェクトI D、別名、識別名 (例: CN=User1、OU=My Users、DC=mydomain、DC=local)、 DOMAIN\username、メールアドレス、GUID またはユーザー プリンシパル名 (UPN) で指定することが可能です。 |
Alias
|
Alias | string |
ユーザーの Exchange エイリアス (メール ニックネームとも呼ばれます) です。 メール アドレス ポリシーが有効な場合、これはプライマリ SMTP メールアドレスの名前コンポーネントを生成する目的で使用されます (例: alias@mydomain.com)。 メールアドレス ポリシーが有効になっていない場合は、代わりにプライマリ SMTP アドレスを設定することをお勧めします。 現在の値を変更しない場合は、空白のままにします。 |
|
プライマリ SMTP 住所
|
PrimarySmtpAddress | string |
受信者が使用する返信用のプライマリ メールアドレスです。 「メール アドレス ポリシー」が有効になっている場合、この設定を行うことはできませんので、代わりに「エイリアス」を使用するか (ポリシーによってエイリアスからプライマリ SMTP アドレスが作成されます)、メール アドレス ポリシーを無効にしてください。 現在の値を変更しない場合は、空白のままにします。 |
|
メール アドレス ポリシーが有効
|
EmailAddressPolicyEnabled | boolean |
この受信者に適用されたメール アドレス ポリシーに基づいてメールアドレスを自動的に更新する場合は、true に設定します。 メールアドレス ポリシーが有効な場合、一般的にプライマリ SMTP アドレスを設定する機能に影響を与えます。 false に設定すると、この機能が無効になり、メール アドレスを手動で設定するための完全な制御が可能になります。 このオプションを設定しない場合は空白のままにします (つまり、既存の値またはデフォルト値のままにします)。 |
|
追加するメール アドレス
|
EmailAddressesToAddList | array of string |
メールボックスに割り当てる、追加の (非プライマリ) メール アドレスのリスト。 |
|
電子メール アドレスの置換
|
ReplaceEmailAddresses | boolean |
提供されたメールアドレスのリストで、既存のすべてのメールアドレス (プライマリ SMTP アドレスを含まない) を置き換える場合は、true を設定します。 提供されたメールアドレスのリストを既存のアドレスに追加したい場合は、false を設定します。 |
|
削除するメール アドレス
|
EmailAddressesToRemoveList | array of string |
メールボックスから削除する、追加の (非プライマリ) メール アドレスのリスト (ある場合)。 これは、「メールアドレスの置換」が false に設定されているか、メールアドレスを追加していない場合にのみ有効です。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
メールボックスのメール アドレス
|
MailboxEmailAddresses | array of string |
修正アクションが実行された後のメールボックスのメールアドレス。 プライマリ SMTP メールアドレスは SMTP:emailaddress として、セカンダリ (プロキシ) SMTP メールアドレスは smtp:emailaddress として、X.400 メールアドレスは x400:address として、Exchange Unified Messaging (EUM) アドレスは eum:address として表示されます。 |
Microsoft Exchange Online メールボックスの詳細の取得
指定された Microsoft Exchange Online または Office 365 (リモート) メールボックスのプロパティを返します。 リクエストはオンプレミスの Microsoft Exchange server 経由で送信され、ハイブリッド展開用に設定する必要があります。 ID またはフィルターを使用して検索できます。 ID 検索は、0 または 1 の結果を返す必要があります。 フィルター検索では、0 個以上の結果が返される可能性があります。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
メールボックス ID
|
Identity | string |
Microsoft Exchange Online または Office 365 (リモート) メールボックスの ID です。 Microsoft Exchange Online または Office 365 (リモート) メールボックスは、Active Directory オブジェクトI D、別名、識別名 (例: CN=User1、OU=My Users、DC=mydomain、DC=local)、 DOMAIN\username、メールアドレス、GUID またはユーザー プリンシパル名 (UPN) で指定することが可能です。 |
|
プロパティ名のフィルター
|
FilterPropertyName | string |
IDで検索する代わりに、メールボックスをフィルタリングするプロパティの名前を指定します。 一般的なプロパティ名は、Name、Alias、PrimarySMTPAddress、DisplayName です。 フィルターを使用する場合、「フィルター プロパティの比較」 と 「フィルター プロパティ値」 フィールドも入力する必要があります。 |
|
プロパティ比較のフィルター
|
FilterPropertyComparison | string |
ID による検索の代わりに「フィルター」で検索する場合は、ここに比較の種類を入力します (例: フィルター プロパティ名が 「エイリアス」 の場合、比較は 「等しい」 または 「類似する」 になります)。 生のフィルター (OPATH 形式) を入力する場合は、比較タイプとして 「生: フィルターを手動で入力」を選択し、「フィルターのプロパティ値」フィールドに完全なフィルターを入力します。 |
|
プロパティ値のフィルター
|
FilterPropertyValue | string |
ID による検索の代わりにフィルターで検索を行う場合は、ここにフィルター プロパティの値を入力します (例: フィルター プロパティ名が「エイリアス」である場合、フィルター プロパティ値は「JohnDoe」となります)。 |
|
結果が返されない場合に例外かどうか
|
NoResultIsAnException | boolean |
メールボックスが見つからなかった場合に例外を発生させるために true に設定します。 メールボックスが見つからない場合に 0 件を報告するには、false に設定します。 英語以外の言語の ID で使用する場合、「false」 オプションは機能しない場合があるため、代わりにフィルターを使用して検索することを検討してください。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
検索結果の JSON
|
PowerShellJSONOutput | string |
検索 ID に一致する Microsoft Exchange Online または Office 365 メールボックス (およびそれらの要求されたプロパティ) のリストです (JSON 形式)。 |
検出されたメールボックスの数
|
CountOfMailboxesFound | integer |
検索 ID またはフィルターに一致する Microsoft Exchange Online または Office 365 メールボックスが見つかった数です。 通常 1 です。 |
Microsoft Exchange から接続解除する
IA-Connect を Microsoft Exchange server (「Microsoft Exchange に接続する」アクションを使用して接続済み) から切断します。 再接続するまでは、Microsoft Exchange PowerShell アクションを再び発行することはできません。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
CloseExchangePowerShellRunspaceResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Microsoft Exchange に接続している
IA-Connect が Microsoft Exchange Server に接続されているかどうかを報告します。 接続するには、「Microsoft Exchangeに接続する」アクションを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
Test communications
|
TestCommunications | boolean |
false に設定されている場合: IA-Connect は、Exchange Server 接続が機能していることを確認するためのテスト コマンドを発行せず、最新の既知の状態に依存します。 true に設定されている場合 (既定): IA-Connect は、Exchange Server 接続が機能していることを確認するためのテスト コマンドを発行します。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
Microsoft Exchange に接続済み
|
ExchangeRunspaceOpen | boolean |
IA-Connect が Microsoft Exchange に接続されている場合に true に設定します。 |
Exchange の接続方法
|
ExchangeConnectionMethod | string |
現在の Exchange の接続方法 (ローカルまたはリモート) を保持します。 |
Microsoft Exchange への接続
Microsoft Exchange Server に IA-Connect を接続します。 このアクションは、他の Exchange アクションを実行する前に発行する必要があります。 ユーザー名とパスワードを指定すると、それ以降のすべての Exchange アクションがそのアカウントで実行されます。 ユーザー名とパスワードを指定しない場合、その後のすべての Exchange アクションは、IA-Connect エージェントが実行しているユーザー アカウントとして実行されます。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
Username
|
Username | string |
Exchange PowerShell コマンドを実行する際に使用するアカウントのユーザー名です。 ユーザー名は、「DOMAIN\username」(例: TESTDOMAIN\admin) の形式、または「username@domainFQDN」の形式 (例: admin@testdomain.local) で指定できます。 ユーザー名とパスワードを指定しない場合、その後のすべての Exchange アクションは、IA-Connect エージェントが実行しているユーザー アカウントとして実行されます。 |
|
Password
|
Password | password |
Exchange PowerShell コマンドを実行する際に使用するアカウントのパスワードです。 |
|
Exchange Server の FQDN
|
ExchangeServerFQDN | True | string |
Microsoft Exchange server の完全修飾ドメイン名 (FQDN) またはホスト名です。 |
SSL を使用する
|
UseSSL | boolean |
HTTPS / SSL を使用して Microsoft Exchange server に接続する場合は、true を設定します。 これにより、すべてのトラフィックを暗号化されますが、Exchange server が SSL 経由の PowerShell コマンドを受け入れるように設定されている場合にのみ機能します。 |
|
接続方法
|
ConnectionMethod | string |
Microsoft Exchange への接続はどの方法で行うべきか。 「ローカル」は、リモートの Exchange 実行スペースをローカルにインポートし、ローカルでコマンドを実行します。 「リモート」はリモートの Exchange 実行スペースで直接実行され、セキュリティ上の制限により一般的な PowerShell スクリプトを実行できない場合があります。 |
|
認証メカニズム
|
AuthenticationMechanism | string |
リモート コンピューターに接続する場合、または代替ユーザーとしてスクリプトを実行する場合に使用される認証メカニズム。 サポートされる値は、「Basic」、「Credssp」、「Default」、「Digest」、「Kerberos」、「Negotiate」です。 |
|
まだ接続されていない場合のみ接続する
|
OnlyConnectIfNotAlreadyConnected | boolean |
false に設定した場合: このアクションは、IA-Connect がすでに接続されている場合でも、常に Exchange に常に接続します。 true に設定されている場合 (既定): IA-Connect が既に同じ設定で Exchange に接続していて、Exchange 接続が応答している場合、接続は既に確立されているため IA-Connect は何もしません。 |
|
Command types to import locally
|
CommandTypesToImportLocally | string |
'ローカル' 接続方法は、Exchange PowerShell コマンドをローカルにインポートします。 このオプションを使用すると、インポートする PowerShell コマンドを選択できます。 このリストを最小限に抑えると、メモリ使用量と接続時間の両方が削減されます。 'All' (後方互換性のための規定) は、すべての PS コマンドをインポートします。 'IA-Connect のみ' (推奨オプション) は、IA-Connect で使用される PS コマンドのみをインポートします (追加の PS コマンドを指定できます)。 '指定' は、指定した PS コマンドのみをインポートし、指定していない PS コマンドに依存する場合、一部の IA-Connect アクションを中断する可能性があります。 |
|
Additional commands to import locally
|
AdditionalCommandsToImportLocallyCSV | string |
'ローカル' 接続方法を使用し、'IA-Connect のみ'または '指定された' PS コマンドのいずれかをインポートすることを選択した場合、インポートする追加の PS コマンドのコンマ区切りリストを指定できます。 例: 'Get-Mailbox,New-Mailbox,New-DistributionGroup'。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
OpenExchangePowerShellRunspaceResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Microsoft Exchange ディストリビューション グループ メンバーの取得
Microsoft Exchange ディストリビューション グループのメンバー一覧を取得します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
ディストリビューション グループ ID
|
Identity | True | string |
検索するディストリビューション グループの ID です。 ディストリビューション グループは、名前、エイリアス、識別名 (例: CN=MyGroup、OU=My Groups、DC=mydomain、DC=local) 、メールアドレス、GUID で指定することが可能です。 |
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
ディストリビューション グループ メンバー
|
DistributionGroupMembersJSON | string |
Exchange ディストリビューション グループのメンバーのリスト (JSON 形式) です。 |
ディストリビューション グループのメンバーの数
|
CountOfDistributionGroupsMembers | integer |
Microsoft Exchange ディストリビューショングループのメンバー数です。 |
Microsoft Exchange ディストリビューション グループの削除
Microsoft Exchange ディストリビューション グループを削除します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
ディストリビューション グループ ID
|
Identity | True | string |
ディストリビューション グループの ID です。 ディストリビューション グループは、名前、エイリアス、識別名 (例: CN=MyGroup、OU=My Groups、DC=mydomain、DC=local) 、メールアドレス、GUID で指定することが可能です。 |
セキュリティ グループ マネージャーのチェックをバイパスする
|
BypassSecurityGroupManagerCheck | boolean |
既定では、IA-Connect エージェント自動化アカウントが配布グループの所有者でない場合、ディストリビューション グループを削除することはできません。 また、このオプションを true に設定するとこのチェックが外れますが、自動化アカウントが Exchange の「組織管理」ロール グループに属しているか、「ロール管理」ロールが割り当てられていることが必要です。これは、変更する必要のあるすべてのディストリビューション グループの所有者になる代わりに、任意の Exchange ディストリビューション グループを変更する権限を与える単一のロールです。 |
|
グループが存在しない場合の例外
|
ErrorIfGroupDoesNotExist | boolean |
グループが存在しない場合、例外が発生しますか? false に設定すると、グループが存在しない場合、何もしません (例: すでに削除されている可能性があるなど)。 存在しないグループがエラーである場合 (存在することが予期されていなかった場合) は true に設定します。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
ExchangeRemoveDistributionGroupResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Microsoft Exchange ディストリビューション グループの新規作成
Microsoft Exchange ディストリビューション グループ、またはメールが有効化されたセキュリティ グループを新規作成します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
Group name
|
Name | True | string |
新しいグループの一意な名前です。 |
Alias
|
Alias | string |
新規グループの Exchange エイリアス (メール ニックネームとも呼ばれます) です。 SMTP アドレスを指定しない場合、エイリアスはメールアドレスの名前コンポーネントを生成するために使用されます (例: alias@mydomain.com)。 |
|
表示名称
|
DisplayName | string |
グループの表示名。 これはアドレス リストに表示されます。 |
|
メモ
|
Notes | string |
オブジェクトに関するオプションのメモです。 |
|
管理者
|
ManagedBy | string |
グループの所有者です。 所有者を指定しない場合は、グループを作成したユーザーが所有者になります。 所有者は、メールボックス、メールユーザー、メールが有効化されたセキュリティ グループです。 メールボックスは、名前、エイリアス、オブジェクト ID (例: UUID/GUID 値)、メールアドレス、GUID、SAMAccountName、またはユーザー プリンシパル名 (UPN) で指定することが可能です。 |
|
Members
|
Members | string |
新しいグループに追加するメンバーのカンマ区切りリストです。 メンバーは、名前、エイリアス、識別名 (例: CN=MyGroup、OU=My Groups、DC=mydomain、DC=local) 、メールアドレス、GUID で指定することが可能です。 |
|
組織単位
|
OrganizationalUnit | string |
グループを格納する Active Directory の 組織単位 (OU) です。 OUは、識別名形式 (例: OU=Target OU、OU=London、DC=mydomain、DC=local)、GUID 形式またはパス (例: MyGroups\London) で指定することが可能です。 これを空白のままにすると、グループは 「ユーザー」 OU に作成されます。 |
|
プライマリ SMTP 住所
|
PrimarySmtpAddress | string |
新しいグループに使用される返信用のプライマリ メールアドレスです。 |
|
メンバーの退出制限
|
MemberDepartRestriction | string |
ディストリビューション グループから退出するメンバーに対する制限を指定できます。 「Open」は既定であり、メンバーが承認なしにグループから抜けることができます。「Closed」はメンバーがグループからの退出を制限しています。 ユーザーはセキュリティ グループから自分自身を削除できないため、このオプションはセキュリティ グループでは無視されます。 |
|
メンバーの参加制限
|
MemberJoinRestriction | string |
グループ作成後に参加するメンバーの制限を指定することができます。 「Open」は承認なしでグループに参加でき、「Closed」 (既定) はメンバーの参加を制限します。「ApprovalRequired」 はメンバーがグループへの参加を申請し、グループの所有者がその要求を受け入れると追加されます。 ユーザーが自分自身をセキュリティ グループに追加することはできないため、このオプションはセキュリティ グループについては無視されます。 |
|
送信者の認証が必要
|
RequireSenderAuthenticationEnabled | boolean |
true を設定すると、グループが認証された (内部の) 送信者からのメッセージのみを受け入れるように指定します。 すべての送信者からのメッセージを受け入れるには、false を設定します。 |
|
Group type
|
Type | string |
作成するグループの種類を指定します。 「ディストリビューション」は既定で、ディストリビューション グループが作成されます。 「セキュリティ」は、メール対応のセキュリティ グループを作成するために使用されます。 |
|
グループが既に存在する場合に例外処理
|
ErrorIfGroupAlreadyExists | boolean |
グループが既に存在する場合に例外処理を発生させますか? グループがすでに存在する場合 (たとえば、グループがすでに作成されている場合) は、何もしないように false に設定します。 すでに存在するグループがエラーである場合 (つまり、存在することが予期されていなかった場合) は true に設定します。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
アクションの結果 JSON
|
PowerShellJSONOutput | string |
ディストリビューション グループ作成アクションの出力 (JSON形式) です。 これは通常、作成されたグループの詳細を保持します。 |
グループが既に存在する
|
GroupAlreadyExists | boolean |
グループが既に存在する場合 (かつ 「グループがすでに存在する場合に例外処理」 が false に設定されている場合)、 これは true に設定され、グループが既に存在するため、実際には作成されなかったことを通知します。 |
新しいグループ DN
|
NewGroupDN | string |
新しく作成されたグループの識別名 (DN) です。 これはグループの一意な識別子で、このグループに対するその他のアクションで使用される可能性があります。 |
新しいグループの GUID
|
NewGroupGUID | string |
新しく作成された (有効な) グループの GUID です。 これはグループの一意な識別子で、このグループに対するその他のアクションで使用される可能性があります。 |
Microsoft Exchange ディストリビューション グループの詳細を取得する
Microsoft Exchange ディストリビューション グループの詳細を取得します。 ID またはフィルターを使用して検索できます。 ID 検索は、0 または 1 の結果を返す必要があります。 フィルター検索では、0 個以上の結果が返される可能性があります。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
ディストリビューション グループ ID
|
Identity | string |
検索するディストリビューション グループの ID です。 ディストリビューション グループは、名前、エイリアス、識別名 (例: CN=MyGroup、OU=My Groups、DC=mydomain、DC=local) 、メールアドレス、GUID で指定することが可能です。 |
|
プロパティ名のフィルター
|
FilterPropertyName | string |
ID で検索する代わりに、ディストリビューション グループをフィルタリングするプロパティの名前を指定します。 一般的なプロパティ名は、DisplayName、Name、GroupType、PrimarySMTPAddress です。 フィルターを使用する場合、「フィルター プロパティの比較」 と 「フィルター プロパティ値」 フィールドも入力する必要があります。 |
|
プロパティ比較のフィルター
|
FilterPropertyComparison | string |
ID による検索の代わりに「フィルター」で検索する場合は、ここに比較の種類を入力します (例: フィルター プロパティ名が 「エイリアス」 の場合、比較は 「等しい」 または 「類似する」 になります)。 生のフィルター (OPATH 形式) を入力する場合は、比較タイプとして 「生: フィルターを手動で入力」を選択し、「フィルターのプロパティ値」フィールドに完全なフィルターを入力します。 |
|
プロパティ値のフィルター
|
FilterPropertyValue | string |
ID による検索の代わりにフィルターで検索を行う場合は、ここにフィルター プロパティの値を入力します (例: フィルター プロパティ名が「エイリアス」である場合、フィルター プロパティ値は「JohnDoe」となります)。 |
|
結果が返されない場合に例外かどうか
|
NoResultIsAnException | boolean |
ディストリビューション グループが見つからなかった場合に例外を発生させるために true に設定します。 ディストリビューション グループが見つからない場合に 0 件を報告するには、false に設定します。 英語以外の言語の ID で使用する場合、「false」 オプションは機能しない場合があるため、代わりにフィルターを使用して検索することを検討してください。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
検索結果の JSON
|
PowerShellJSONOutput | string |
検索 ID またはフィルターに一致する Microsoft Exchange ディストリビューション グループの一覧 (JSON 形式で)。 |
検出されたディストリビューション グループの数
|
CountOfDistributionGroupsFound | integer |
検索 ID またはフィルターに一致する Microsoft Exchange ディストリビューション グループが見つかった数です。 通常 1 です。 |
Microsoft Exchange メールボックスが存在するか
指定された Exchange メールボックスが存在するかどうかを返します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
メールボックス ID
|
Identity | string |
Microsoft Exchange メールボックスの ID です。 メールボックスは、名前、エイリアス、識別名 (例: CN=User1、OU=My Users、DC=mydomain、DC=local)、DOMAIN\username、Email address、GUID、SAMAccountName、User Principal Name (UPN) で指定することが可能です。 |
|
プロパティ名のフィルター
|
FilterPropertyName | string |
IDで検索する代わりに、メールボックスをフィルタリングするプロパティの名前を指定します。 一般的なプロパティ名は、Name、Alias、PrimarySMTPAddress、DisplayName、SamAccountName です。 フィルターを使用する場合、「フィルター プロパティの比較」 と 「フィルター プロパティ値」 フィールドも入力する必要があります。 |
|
プロパティ比較のフィルター
|
FilterPropertyComparison | string |
ID による検索の代わりに「フィルターのプロパティ名」で検索する場合は、ここに比較の種類を入力します (例: フィルター プロパティ名が 「エイリアス」 の場合、比較は 「等しい」 または 「類似する」 になります)。 生のフィルター (OPATH 形式) を入力する場合は、比較タイプとして 「生: フィルターを手動で入力」を選択し、「フィルターのプロパティ値」フィールドに完全なフィルターを入力します。 |
|
プロパティ値のフィルター
|
FilterPropertyValue | string |
ID による検索の代わりにフィルターで検索を行う場合は、ここにフィルター プロパティの値を入力します (例: フィルター プロパティ名が「エイリアス」である場合、フィルター プロパティ値は「JohnDoe」となります)。 |
|
受信者タイプの詳細
|
RecipientTypeDetails | string |
検索するメール ボックスの種類です。 このフィールドを空白にした場合、すべてのタイプのメールボックスが検索対象になります。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
メールボックスが存在します
|
MailboxExists | boolean |
Exchange メールボックスが存在する場合は True です。 Exchange メールボックスが存在しない場合は False です。 |
Microsoft Exchange メールボックスとユーザー アカウントの作成
オンプレミスの Active Directory にメール対応ユーザーを作成し、Microsoft Exchange に関連するメールボックスを作成します。 このアクションは、オンプレミスの Active Directory にユーザーが存在しない場合にのみ使用します。 ユーザーが既に存在する場合は、「ユーザー用の Microsoft Exchange メールボックスを作成する」アクションを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
First name
|
FirstName | string |
ユーザーの名。 |
|
Last name
|
LastName | string |
ユーザーの姓 / 名 です。 |
|
組織単位
|
OrganizationalUnit | string |
ユーザーを格納する組織単位 (OU) を識別名形式 (例: OU=Target OU、OU=London、DC=mydomain、DC=local)、GUID 形式またはパス形式 (例: MyUsers\London) で指定することができます。 これを空白のままにすると、ユーザーは 「ユーザー」 OUに作成されます。 |
|
件名
|
Name | True | string |
Active Directory ユーザー の名前です。 これは、AD ユーザーとコンピューターの「名前」列と、ユーザーの「一般」タブの上部に表示されます。これは、ユーザーのログオン名ではありません。 |
表示名称
|
DisplayName | string |
オプションのユーザーの表示名です。 |
|
Alias
|
Alias | string |
ユーザーの Exchange エイリアス (メール ニックネームとも呼ばれます) です。 メール アドレス ポリシーが有効な場合、これはプライマリ SMTP メールアドレスの名前コンポーネントを生成する目的で使用されます (例: alias@mydomain.com)。 メールアドレス ポリシーが有効になっていない場合は、代わりにプライマリ SMTP アドレスを設定することをお勧めします。 |
|
プライマリ SMTP 住所
|
PrimarySmtpAddress | string |
受信者が使用する返信用のプライマリ メールアドレスです。 「メール アドレス ポリシー」が有効になっている場合、この設定を行うことはできませんので、代わりに「エイリアス」を使用するか (ポリシーによってエイリアスからプライマリ SMTP アドレスが作成されます)、メール アドレス ポリシーを無効にしてください。 |
|
User Principal Name
|
UserPrincipalName | True | string |
Active Directory のユーザー ログオン名です。 これは通常、「name@domainFQDN」の形式となっている必要があります (例: 'TestUser1@domain.local')。 ユーザーは、name@domainFQDN の形式を使用してログオンできます。 |
SAM 取引先企業名
|
SamAccountName | string |
Active Directory のユーザー ログオン名 (pre-Windows 2000) です。 これは 「name」 の形式です (例: 「TestUser1」)。 ユーザーは、DOMAIN\name の形式を使用してログオンできます。 |
|
アカウント パスワード
|
Password | password |
ユーザーのパスワードです。 このパスワードは、Active Directory のパスワードの複雑さに関する規則を満たすように指定する必要があります。 '保存された' パスワードの場合は、{IAConnectPassword:StoredPasswordIdentifier} の形式で入力し、'保存されているパスワード' を true に設定します。 これがオーケストレーターが生成した資格情報の場合、{OrchestratorCredential:FriendlyName} の形式で入力し、'保存されているパスワード' を true に設定します。 |
|
アカウント パスワードは保存されているパスワード
|
AccountPasswordIsStoredPassword | boolean |
パスワードが IA-Connectに 保存されたパスワード識別子 (例:「パスワードを生成する」アクションによって生成される) または IA-Connect オーケストレーターの汎用資格情報 (例: PA フローで IA-Connect を使用する場合) の場合は true に設定します。 |
|
ユーザーは次回ログオン時にパスワードの変更が必要
|
ResetPasswordOnNextLogon | boolean |
ユーザーがログインするときにパスワードを強制的に変更する場合は、true に設定します (つまり、ここで設定される新しいパスワードは、ユーザーをログインさせるためのワンタイムパスワードです)。 これがユーザーが手動で変更するまで使用するパスワードである場合は、false に設定します。 |
|
データベース
|
Database | string |
新しいデータベースを含む Exchange データベースです。 データベースは、識別名、GUID、または名前で指定できます。 |
|
共有メールボックスである
|
SharedMailbox | boolean |
作成するメールボックスを共有メールボックスにする必要がある場合は、true に設定します。 |
|
メール アドレス ポリシーが有効
|
EmailAddressPolicyEnabled | boolean |
この受信者に適用されたメール アドレス ポリシーに基づいてメールアドレスを自動的に更新する場合は、true に設定します。 メールアドレス ポリシーが有効な場合、一般的にプライマリ SMTP アドレスを設定する機能に影響を与えます。 false に設定すると、この機能が無効になり、メール アドレスを手動で設定するための完全な制御が可能になります。 このオプションを設定しない場合は空白のままにします (つまり、既存の値またはデフォルト値のままにします)。 |
|
アーカイブ メールボックスの作成
|
Archive | boolean |
Microsoft Exchange Onlineまたは Office 365 でアーカイブ メールボックスを追加作成する場合は true を設定します。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
アクションの結果 JSON
|
PowerShellJSONOutput | string |
新しいメールボックス アクションの出力 (JSON 形式)。 |
新しいメールボックス DN
|
NewMailboxDN | string |
新しく作成されたメールボックスの識別名 (DN) です。 これはメールボックスの一意な識別子で、このメールボックスに対するその他のアクションで使用される可能性があります。 |
新規メールボックスの GUID
|
NewMailboxGUID | string |
新しく作成されたメールボックスの GUID です。 これはメールボックスの一意な識別子で、このメールボックスに対するその他のアクションで使用される可能性があります。 |
Microsoft Exchange メールボックスのプロパティをリセットする
既存の Microsoft Exchange メールボックスの指定されたプロパティをブランクに設定します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
メールボックス ID
|
Identity | True | string |
Microsoft Exchange メールボックスの ID です。 メールボックスは、名前、エイリアス、識別名 (例: CN=User1、OU=My Users、DC=mydomain、DC=local)、DOMAIN\username、Email address、GUID、SAMAccountName、User Principal Name (UPN) で指定することが可能です。 |
カスタム属性 1 をリセットする
|
ResetCustomAttribute1 | boolean |
カスタム属性フィールドをリセット (空値に設定) する場合は true を設定します。 |
|
カスタム属性 2 をリセットする
|
ResetCustomAttribute2 | boolean |
カスタム属性フィールドをリセット (空値に設定) する場合は true を設定します。 |
|
カスタム属性 3 をリセットする
|
ResetCustomAttribute3 | boolean |
カスタム属性フィールドをリセット (空値に設定) する場合は true を設定します。 |
|
カスタム属性 4 をリセットする
|
ResetCustomAttribute4 | boolean |
カスタム属性フィールドをリセット (空値に設定) する場合は true を設定します。 |
|
カスタム属性 5 をリセットする
|
ResetCustomAttribute5 | boolean |
カスタム属性フィールドをリセット (空値に設定) する場合は true を設定します。 |
|
カスタム属性 6 をリセットする
|
ResetCustomAttribute6 | boolean |
カスタム属性フィールドをリセット (空値に設定) する場合は true を設定します。 |
|
カスタム属性 7 をリセットする
|
ResetCustomAttribute7 | boolean |
カスタム属性フィールドをリセット (空値に設定) する場合は true を設定します。 |
|
カスタム属性 8 をリセットする
|
ResetCustomAttribute8 | boolean |
カスタム属性フィールドをリセット (空値に設定) する場合は true を設定します。 |
|
カスタム属性 9 をリセットする
|
ResetCustomAttribute9 | boolean |
カスタム属性フィールドをリセット (空値に設定) する場合は true を設定します。 |
|
カスタム属性 10 をリセットする
|
ResetCustomAttribute10 | boolean |
カスタム属性フィールドをリセット (空値に設定) する場合は true を設定します。 |
|
カスタム属性 11 をリセットする
|
ResetCustomAttribute11 | boolean |
カスタム属性フィールドをリセット (空値に設定) する場合は true を設定します。 |
|
カスタム属性 12 をリセットする
|
ResetCustomAttribute12 | boolean |
カスタム属性フィールドをリセット (空値に設定) する場合は true を設定します。 |
|
カスタム属性 13 をリセットする
|
ResetCustomAttribute13 | boolean |
カスタム属性フィールドをリセット (空値に設定) する場合は true を設定します。 |
|
カスタム属性 14 をリセットする
|
ResetCustomAttribute14 | boolean |
カスタム属性フィールドをリセット (空値に設定) する場合は true を設定します。 |
|
カスタム属性 15 をリセットする
|
ResetCustomAttribute15 | boolean |
カスタム属性フィールドをリセット (空値に設定) する場合は true を設定します。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
ExchangeResetMailboxAttributesResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Microsoft Exchange メールボックスのプロパティを設定する
既存の Microsoft Exchange メールボックスのプロパティを設定します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
メールボックス ID
|
Identity | True | string |
Microsoft Exchange メールボックスの ID です。 メールボックスは、名前、エイリアス、識別名 (例: CN=User1、OU=My Users、DC=mydomain、DC=local)、DOMAIN\username、Email address、GUID、SAMAccountName、User Principal Name (UPN) で指定することが可能です。 |
無効になったアカウント
|
AccountDisabled | boolean |
アカウントを無効にする場合は true、有効にする場合は false、現在の設定をそのままにする場合は値を指定しません。 |
|
Alias
|
Alias | string |
ユーザーの Exchange エイリアス (メール ニックネームとも呼ばれます) です。 メール アドレス ポリシーが有効な場合、これはプライマリ SMTP メールアドレスの名前コンポーネントを生成する目的で使用されます (例: alias@mydomain.com)。 メールアドレス ポリシーが有効になっていない場合は、代わりにプライマリ SMTP アドレスを設定することをお勧めします。 現在の値を変更しない場合は、空白のままにします。 |
|
表示名称
|
DisplayName | string |
メールボックスの表示名です。 これはアドレス リストに表示されます。 |
|
プライマリ SMTP 住所
|
PrimarySmtpAddress | string |
受信者が使用する返信用のプライマリ メールアドレスです。 「メール アドレス ポリシー」が有効になっている場合、この設定を行うことはできませんので、代わりに「エイリアス」を使用するか (ポリシーによってエイリアスからプライマリ SMTP アドレスが作成されます)、メール アドレス ポリシーを無効にしてください。 現在の値を変更しない場合は、空白のままにします。 |
|
アドレス リストから非表示化
|
HiddenFromAddressListsEnabled | boolean |
アドレスリストからメール ボックスを非表示化するには true を、アドレス リストにメールボックスを表示するには false を、現在の設定をそのままにするには値を指定しないでください。 |
|
カスタム属性 1
|
CustomAttribute1 | string |
カスタム属性フィールドの値です。 値を指定しない場合は、空白のままにします。 値を空白にする場合 (すでに値があり、それをリセットする場合) には、「リセット」アクションを使用します。 |
|
カスタム属性 2
|
CustomAttribute2 | string |
カスタム属性フィールドの値です。 値を指定しない場合は、空白のままにします。 値を空白にする場合 (すでに値があり、それをリセットする場合) には、「リセット」アクションを使用します。 |
|
カスタム属性 3
|
CustomAttribute3 | string |
カスタム属性フィールドの値です。 値を指定しない場合は、空白のままにします。 値を空白にする場合 (すでに値があり、それをリセットする場合) には、「リセット」アクションを使用します。 |
|
カスタム属性 4
|
CustomAttribute4 | string |
カスタム属性フィールドの値です。 値を指定しない場合は、空白のままにします。 値を空白にする場合 (すでに値があり、それをリセットする場合) には、「リセット」アクションを使用します。 |
|
カスタム属性 5
|
CustomAttribute5 | string |
カスタム属性フィールドの値です。 値を指定しない場合は、空白のままにします。 値を空白にする場合 (すでに値があり、それをリセットする場合) には、「リセット」アクションを使用します。 |
|
カスタム属性 6
|
CustomAttribute6 | string |
カスタム属性フィールドの値です。 値を指定しない場合は、空白のままにします。 値を空白にする場合 (すでに値があり、それをリセットする場合) には、「リセット」アクションを使用します。 |
|
カスタム属性 7
|
CustomAttribute7 | string |
カスタム属性フィールドの値です。 値を指定しない場合は、空白のままにします。 値を空白にする場合 (すでに値があり、それをリセットする場合) には、「リセット」アクションを使用します。 |
|
カスタム属性 8
|
CustomAttribute8 | string |
カスタム属性フィールドの値です。 値を指定しない場合は、空白のままにします。 値を空白にする場合 (すでに値があり、それをリセットする場合) には、「リセット」アクションを使用します。 |
|
カスタム属性 9
|
CustomAttribute9 | string |
カスタム属性フィールドの値です。 値を指定しない場合は、空白のままにします。 値を空白にする場合 (すでに値があり、それをリセットする場合) には、「リセット」アクションを使用します。 |
|
カスタム属性 10
|
CustomAttribute10 | string |
カスタム属性フィールドの値です。 値を指定しない場合は、空白のままにします。 値を空白にする場合 (すでに値があり、それをリセットする場合) には、「リセット」アクションを使用します。 |
|
カスタム属性 11
|
CustomAttribute11 | string |
カスタム属性フィールドの値です。 値を指定しない場合は、空白のままにします。 値を空白にする場合 (すでに値があり、それをリセットする場合) には、「リセット」アクションを使用します。 |
|
カスタム属性 12
|
CustomAttribute12 | string |
カスタム属性フィールドの値です。 値を指定しない場合は、空白のままにします。 値を空白にする場合 (すでに値があり、それをリセットする場合) には、「リセット」アクションを使用します。 |
|
カスタム属性 13
|
CustomAttribute13 | string |
カスタム属性フィールドの値です。 値を指定しない場合は、空白のままにします。 値を空白にする場合 (すでに値があり、それをリセットする場合) には、「リセット」アクションを使用します。 |
|
カスタム属性 14
|
CustomAttribute14 | string |
カスタム属性フィールドの値です。 値を指定しない場合は、空白のままにします。 値を空白にする場合 (すでに値があり、それをリセットする場合) には、「リセット」アクションを使用します。 |
|
カスタム属性 15
|
CustomAttribute15 | string |
カスタム属性フィールドの値です。 値を指定しない場合は、空白のままにします。 値を空白にする場合 (すでに値があり、それをリセットする場合) には、「リセット」アクションを使用します。 |
|
メール アドレス ポリシーが有効
|
EmailAddressPolicyEnabled | boolean |
この受信者に適用されたメール アドレス ポリシーに基づいてメールアドレスを自動的に更新する場合は、true に設定します。 メールアドレス ポリシーが有効な場合、一般的にプライマリ SMTP アドレスを設定する機能に影響を与えます。 false に設定すると、この機能が無効になり、メール アドレスを手動で設定するための完全な制御が可能になります。 このオプションを設定しない場合は空白のままにします (つまり、既存の値またはデフォルト値のままにします)。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
ExchangeSetMailboxResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Microsoft Exchange メールボックスのメールアドレスを取得する
Microsoft Exchange メールボックスに割り当てられたすべてのメールアドレスのリストを取得します。 これには、プライマリ SMTP アドレス、プロキシ メールアドレス、X.400 アドレス、EUM (Exchange ユニファイド メッセージング) アドレスが含まれます。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
メールボックス ID
|
Identity | True | string |
Microsoft Exchange メールボックスの ID です。 メールボックスは、名前、エイリアス、識別名 (例: CN=User1、OU=My Users、DC=mydomain、DC=local)、DOMAIN\username、Email address、GUID、SAMAccountName、User Principal Name (UPN) で指定することが可能です。 |
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
メールボックスのメール アドレス
|
MailboxEmailAddresses | array of string |
メールボックスのメール アドレスです。 プライマリ SMTP メールアドレスは SMTP:emailaddress として、セカンダリ (プロキシ) SMTP メールアドレスは smtp:emailaddress として、X.400 メールアドレスは x400:address として、Exchange Unified Messaging (EUM) アドレスは eum:address として表示されます。 |
Microsoft Exchange メールボックスのメールアドレスを変更する
Microsoft Exchange メールボックスのメールアドレスを変更する。 プライマリおよびエイリアスのメールアドレスの追加、削除、置換が可能です。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
メールボックス ID
|
Identity | True | string |
Microsoft Exchange メールボックスの ID です。 メールボックスは、名前、エイリアス、識別名 (例: CN=User1、OU=My Users、DC=mydomain、DC=local)、DOMAIN\username、Email address、GUID、SAMAccountName、User Principal Name (UPN) で指定することが可能です。 |
Alias
|
Alias | string |
ユーザーの Exchange エイリアス (メール ニックネームとも呼ばれます) です。 メール アドレス ポリシーが有効な場合、これはプライマリ SMTP メールアドレスの名前コンポーネントを生成する目的で使用されます (例: alias@mydomain.com)。 メールアドレス ポリシーが有効になっていない場合は、代わりにプライマリ SMTP アドレスを設定することをお勧めします。 現在の値を変更しない場合は、空白のままにします。 |
|
プライマリ SMTP 住所
|
PrimarySmtpAddress | string |
受信者が使用する返信用のプライマリ メールアドレスです。 「メール アドレス ポリシー」が有効になっている場合、この設定を行うことはできませんので、代わりに「エイリアス」を使用するか (ポリシーによってエイリアスからプライマリ SMTP アドレスが作成されます)、メール アドレス ポリシーを無効にしてください。 現在の値を変更しない場合は、空白のままにします。 |
|
メール アドレス ポリシーが有効
|
EmailAddressPolicyEnabled | boolean |
この受信者に適用されたメール アドレス ポリシーに基づいてメールアドレスを自動的に更新する場合は、true に設定します。 メールアドレス ポリシーが有効な場合、一般的にプライマリ SMTP アドレスを設定する機能に影響を与えます。 false に設定すると、この機能が無効になり、メール アドレスを手動で設定するための完全な制御が可能になります。 このオプションを設定しない場合は空白のままにします (つまり、既存の値またはデフォルト値のままにします)。 |
|
追加するメール アドレス
|
EmailAddressesToAddList | array of string |
メールボックスに割り当てる、追加の (非プライマリ) メール アドレスのリスト。 |
|
電子メール アドレスの置換
|
ReplaceEmailAddresses | boolean |
提供されたメールアドレスのリストで、既存のすべてのメールアドレス (プライマリ SMTP アドレスを含まない) を置き換える場合は、true を設定します。 提供されたメールアドレスのリストを既存のアドレスに追加したい場合は、false を設定します。 |
|
削除するメール アドレス
|
EmailAddressesToRemoveList | array of string |
メールボックスから削除する、追加の (非プライマリ) メール アドレスのリスト (ある場合)。 これは、「メールアドレスの置換」が false に設定されているか、メールアドレスを追加していない場合にのみ有効です。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
メールボックスのメール アドレス
|
MailboxEmailAddresses | array of string |
修正アクションが実行された後のメールボックスのメールアドレス。 プライマリ SMTP メールアドレスは SMTP:emailaddress として、セカンダリ (プロキシ) SMTP メールアドレスは smtp:emailaddress として、X.400 メールアドレスは x400:address として、Exchange Unified Messaging (EUM) アドレスは eum:address として表示されます。 |
Microsoft Exchange メールボックスの自動応答 (不在) を設定する
Microsoft Exchange メールボックスの自動応答 (不在) を設定します。 このアクションは、Microsoft Exchange Online または Office 365: アクションのリモート メールボックスでは機能しません: '代わりに、Office 365 メールボックスに対して自動応答 (不在) を設定する' を使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
メールボックス ID
|
Identity | True | string |
Microsoft Exchange メールボックスの ID です。 メールボックスは、名前、エイリアス、識別名 (例: CN=User1、OU=My Users、DC=mydomain、DC=local)、DOMAIN\username、Email address、GUID、SAMAccountName、User Principal Name (UPN) で指定することが可能です。 |
Automatic reply state
|
AutoReplyState | True | string |
自動応答を有効または無効にできます。 |
内部メッセージ
|
InternalMessage | string |
内部送信者に送信する自動応答 (不在) メッセージ。 メッセージを削除するには、空白に設定します。 |
|
External audience
|
ExternalAudience | string |
自動返信を外部オーディエンスに送信するかどうかを指定できます。 規定では、返信はすべての外部送信者に送信されます。 |
|
External message
|
ExternalMessage | string |
外部対象者が 'すべて' または '既知' に設定されている場合に、外部送信者に送信する自動応答 (不在) メッセージ。 メッセージを削除するには、空白に設定します。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
ExchangeSetMailboxAutoReplyConfigurationResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Microsoft Exchange メールボックスの詳細の取得
指定された Online または Exchange メールボックスのプロパティを返します。 ID またはフィルターを使用して検索できます。 ID 検索は、0 または 1 の結果を返す必要があります。 フィルター検索では、0 個以上の結果が返される可能性があります。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
メールボックス ID
|
Identity | string |
Microsoft Exchange メールボックスの ID です。 メールボックスは、名前、エイリアス、識別名 (例: CN=User1、OU=My Users、DC=mydomain、DC=local)、DOMAIN\username、Email address、GUID、SAMAccountName、User Principal Name (UPN) で指定することが可能です。 |
|
プロパティ名のフィルター
|
FilterPropertyName | string |
IDで検索する代わりに、メールボックスをフィルタリングするプロパティの名前を指定します。 一般的なプロパティ名は、Name、Alias、PrimarySMTPAddress、DisplayName、SamAccountName です。 フィルターを使用する場合、「フィルター プロパティの比較」 と 「フィルター プロパティ値」 フィールドも入力する必要があります。 |
|
プロパティ比較のフィルター
|
FilterPropertyComparison | string |
ID による検索の代わりに「フィルター」で検索する場合は、ここに比較の種類を入力します (例: フィルター プロパティ名が 「エイリアス」 の場合、比較は 「等しい」 または 「類似する」 になります)。 生のフィルター (OPATH 形式) を入力する場合は、比較タイプとして 「生: フィルターを手動で入力」を選択し、「フィルターのプロパティ値」フィールドに完全なフィルターを入力します。 |
|
プロパティ値のフィルター
|
FilterPropertyValue | string |
ID による検索の代わりにフィルターで検索を行う場合は、ここにフィルター プロパティの値を入力します (例: フィルター プロパティ名が「エイリアス」である場合、フィルター プロパティ値は「JohnDoe」となります)。 |
|
受信者タイプの詳細
|
RecipientTypeDetails | string |
検索するメール ボックスの種類です。 このフィールドを空白にした場合、すべてのタイプのメールボックスが検索対象になります。 |
|
結果が返されない場合に例外かどうか
|
NoResultIsAnException | boolean |
メールボックスが見つからなかった場合に例外を発生させるために true に設定します。 メールボックスが見つからない場合に 0 件を報告するには、false に設定します。 英語以外の言語の ID で使用する場合、「false」 オプションは機能しない場合があるため、代わりにフィルターを使用して検索することを検討してください。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
検索結果の JSON
|
PowerShellJSONOutput | string |
検索 ID に一致する Exchange メールボックス (およびそれらの要求されたプロパティ) のリストです (JSON 形式)。 |
検出されたメールボックスの数
|
CountOfMailboxesFound | integer |
検索 ID またはフィルターに一致する Exchange メールボックスが見つかった数です。 ID で検索すると、1 件の結果が見込まれます。 フィルターで検索する場合、0 以上の結果が見込まれます。 |
Microsoft Exchange メールボックス権限の追加
Active Directory のオブジェクト (ユーザーやグループなど) にメール ボックスの権限を割り当てることができます。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
メールボックス ID
|
Identity | True | string |
Microsoft Exchange メールボックスの ID です。 メールボックスは、名前、エイリアス、識別名 (例: CN=User1、OU=My Users、DC=mydomain、DC=local)、DOMAIN\username、Email address、GUID、SAMAccountName、User Principal Name (UPN) で指定することが可能です。 |
Active Directory オブジェクト
|
User | True | string |
アクセス許可を割り当てる Active Directory オブジェクト (例: ユーザーまたはグループ)。 ユーザーは、名前、エイリアス、識別名 (例: CN=User1、OU=My Users、DC=mydomain、DC=local)、DOMAIN\username、Email address、GUID、SAMAccountName、User Principal Name (UPN) で指定することが可能です。 |
アクセス権
|
AccessRights | string |
メールボックスに対するユーザーのアクセス許可に割り当てるアクセス権です。 使用可能なオプションは、「AccessSystemSecurity」、「CreateChild」、「DeleteChild」、「ListChildren」、「Self」、「ReadProperty」、「WriteProperty」、「DeleteTree」、「ListObject」、「ExtendedRight」、「Delete」、「ReadControl」、「GenericExecute」、「GenericWrite」、「GenericRead」、「WriteDacl」、「WriteOwner」、「GenericAll」、「Synchronize」です。 |
|
拡張された権利
|
ExtendedRights | string |
メールボックスに対するユーザーのアクセス権に割り当てるオプションの拡張権です。 拡張された権利には、「送信者」が含まれます。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
ExchangeAddADPermissionResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Microsoft Exchange メールボックス権限をユーザーに追加する
指定したメール ボックスユーザー、ユーザー、またはセキュリティ グループにメールボックス権限を割り当てます。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
メールボックス ID
|
Identity | True | string |
Microsoft Exchange メールボックスの ID です。 メールボックスは、名前、エイリアス、識別名 (例: CN=User1、OU=My Users、DC=mydomain、DC=local)、DOMAIN\username、Email address、GUID、SAMAccountName、User Principal Name (UPN) で指定することが可能です。 |
User
|
User | True | string |
メールボックスのアクセス許可に追加するユーザーです。 ユーザーは、名前、エイリアス、識別名 (例: CN=User1、OU=My Users、DC=mydomain、DC=local)、DOMAIN\username、Email address、GUID、SAMAccountName、User Principal Name (UPN) で指定することが可能です。 |
アクセス権
|
AccessRights | True | string |
メールボックスに対するユーザーのアクセス許可に割り当てるアクセス権です。 使用可能なオプションは、「ChangeOwner」、「ChangePermission」、「DeleteItem」、「ExternalAccount」、「FullAccess」、「ReadPermission」です。 |
自動マッピング
|
AutoMapping | boolean |
true に設定すると、メールボックスとユーザー アカウントにいくつかの追加プロパティが設定され、このユーザーとしてログインしたときに Outlook が自動的にメールボックスを開くようになります。 これが適用されるまで数分かかる場合があります。 false に設定すると、追加のプロパティは設定されず、Outlook は自動的にメールボックスを開きません。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
ExchangeAddMailboxPermissionResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Office 365 PowerShell スクリプトを実行する
IA-Connect エージェントが動作しているセッションの Office 365 実行スペースで PowerShell スクリプトを実行します。コマンドの一部としてスクリプト コンテンツが IA-Connect エージェントに渡されます。 これは、独自のカスタム Office 365 Exchange Online PowerShell コードを実行するために推奨されるアクションです。 PowerShell スクリプトは、Agent スレッドとして実行されたこのアクションの以前の実行からの結果を取得するために使用することもできます。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
PowerShell スクリプトのコンテンツ
|
PowerShellScriptContents | string |
Office 365 の実行スペースで実行する PowerShell スクリプトの内容です。 IA-Connect は、PowerShell 自動化エンジンに直接渡してこのスクリプトをそのまま実行します。 PowerShell スクリプトは、実際にはディスク上に作成されません。 |
|
結果が返されない場合にエラーかどうか
|
IsNoResultAnError | boolean |
PowerShell コマンドからデータが返されない場合に、エラーを意味するかどうか |
|
複合型を返す
|
ReturnComplexTypes | boolean |
(System.String、System.Boolean、System.Date などの単純型でなく) 複合型を持つプロパティを返すかどうか。 |
|
ブール値をブール値として返す
|
ReturnBooleanAsBoolean | boolean |
ブール値プロパティをブール値として返す必要がありますか? false の場合、文字列として返されます。 |
|
数値を小数として返す
|
ReturnNumericAsDecimal | boolean |
数値プロパティを数値として返す必要がありますか? false の場合、文字列として返されます。 |
|
日付を日付として返す
|
ReturnDateAsDate | boolean |
日付プロパティは日付として返す必要がありますか? false の場合、文字列として返されます。 |
|
Properties to return as collection
|
PropertiesToReturnAsCollectionJSON | string |
一部のプロパティ (PowerShell の戻り結果) は値のコレクション (配列やテーブルなど) であり、既定では IA-Connect PowerShell 応答では返されません。 このオプションを使用すると、IA-Connect がコレクションとして返そうとするプロパティを指定することができ、JSON または CSV 形式で入力できます。 例: EmailAddresses および MemberOf 配列プロパティを返すには、次を入力します。 [{"PropertyName": "EmailAddresses"}, {"PropertyName": "MemberOf"}] (JSON テーブル形式), ["EmailAddresses", "MemberOf"] (JSON array format), または EmailAddresses,MemberOf (CSV 形式). |
|
PowerShell ローカル スコープ
|
LocalScope | boolean |
基礎となる Office 365 PowerShell コマンドは、ローカルスコープで実行する必要があります。 既定では、これは設定されていないため、PowerShell は既定にフォールバックします。 |
|
スレッドとしてスクリプトを実行する
|
RunScriptAsThread | boolean |
False (デフォルト) に設定すると、 IA-Connect エージェントは PowerShell スクリプトをすぐに実行し、スクリプトが完了すると結果をディレクター Director に返します。 長いまたは複雑な PowerShell スクリプトを実行している場合、このアクションはタイムアウトになることがあります。true に設定すると、 IA-Connect Agent は PowerShell スクリプトを Agent スレッドとして読み取り、IA-Connect Director (またはオーケストレーター、PowerShell モジュール、Blue Prism) は、この Agent スレッドのステータスを監視し、完了するのを待つことができます。 これにより、長いまたは複雑な PowerShell スクリプトをタイムアウトせずに実行できます。 IA-Connect Agent 9.3 以前では、PowerShell スクリプトを Agent スレッドとして実行できません。 |
|
スレッド ID の出力データを取得する
|
RetrieveOutputDataFromThreadId | integer |
以前に PowerShell スクリプトを Agent スレッドとして実行し、「スレッドを待機する秒数」を 0 に設定した場合は、Agent スレッド ID を指定して結果を取得します。 このエージェント スレッド ID は、このアクションへの以前の呼び出しによって提供されます。 PowerShell スクリプトを実行している場合 (したがって、Agent スレッドとして実行された以前の PowerShell スクリプトの結果を取得しない場合) は、0 (デフォルト) に設定します。 |
|
スレッドを待機する秒数
|
SecondsToWaitForThread | integer |
「スクリプトをスレッドとして実行する」が true に設定されている場合に、Agent スレッドが完了するまで待機する秒数。 PowerShell スクリプトを実行する Agent スレッドがこの時間内に完了していない場合、例外が発生します。 待機をバイパスするには、0 に設定します。Agent は PowerShell スクリプトの実行を続けますが、次のアクションでも使用できます。 その後、「Agent スレッドが正常に完了するまで待機する」アクションを使用して Agent スレッドが完了するのを待ってから、入力「スレッド ID の出力データを取得する」をAgent スレッド ID に設定してこの「PowerShell スクリプトを実行する」アクションを再実行することで、後でスクリプト (DataGrid のコンテンツ) を取得できます。 |
|
スクリプトには保存されたパスワードが含まれます
|
ScriptContainsStoredPassword | boolean |
スクリプトに、IA-Connect に保存されているパスワード識別子 (形式: {IAConnectPassword:StoredPasswordIdentifier}) または IA-Connect オーケストレーター汎用資格情報 (形式: {OrchestratorCredential:FriendlyName}) が含まれる場合は、true に設定します。 { } フレーズは、指定されたパスワードに置き換えられ、エスケープされ、一重引用符で囲まれます (スクリプト内で既に引用符で囲まれている場合を除く)。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
PowerShell 出力 JSON
|
PowerShellJSONOutput | string |
JSON 形式の PowerShell スクリプトの出力。 |
スレッド ID
|
ThreadId | integer |
PowerShell スクリプトが Agent スレッドとして実行されている場合、この出力には Agent スレッド ID が保持されます。これを使用して、アクションのプロセスを監視し、スクリプトが完了したときに PowerShell スクリプト結果を取得できます。 |
Office 365 から接続解除する
Office 365 PowerShell モジュールを使用している Office 365 から IA-Connect を切断します (アクション「Office 365 に接続する」を使用して接続済み)。 再接続するまでは、Office 365 PowerShell アクションを再び発行することはできません。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
CloseO365PowerShellRunspaceResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Office 365 に接続している
IA-Connect が Office 365 PowerShell モジュールを使用して Office 365 に接続されているかどうかを報告します。 接続するには、「Office 365に接続する」アクションを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
Test communications
|
TestCommunications | boolean |
false に設定されている場合: IA-Connect は、Office 365 Exchange Online 接続が機能していることを確認するためのテスト コマンドを発行せず、最新の既知の状態に依存します。 true に設定されている場合 (既定): IA-Connect は、Office 365 Exchange Online 接続が機能していることを確認するためのテスト コマンドを発行します。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
Office 365 に接続済み
|
O365RunspaceOpen | boolean |
IA-Connect が Office 365 PowerShell モジュールを使用して Office 365 に接続されている場合、true に設定されます。 |
Office 365 の接続方法
|
Office365ConnectionMethod | string |
現在の Office 365 の接続方式を保持する: EXOV1 または EXOV2 を保持します。 |
Office 365 ディストリビューション グループの削除
Microsoft Exchange Online または Office 365 ディストリビューション グループ、またはメール対応セキュリティ グループを削除します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
ディストリビューション グループ ID
|
Identity | True | string |
追加するディストリビューション グループの ID です。 ディストリビューション グループは、名前、エイリアス、識別名 (例: CN=MyGroup、OU=My Groups、DC=mydomain、DC=local) 、メールアドレス、GUID で指定することが可能です。 |
セキュリティ グループ マネージャーのチェックをバイパスする
|
BypassSecurityGroupManagerCheck | boolean |
既定では、IA-Connect エージェント自動化アカウントが配布グループの所有者でない場合、ディストリビューション グループを削除することはできません。 また、このオプションを true に設定するとこのチェックが外れますが、自動化アカウントが Exchange の '組織管理' ロール グループに属しているか、'ロール管理' ロールが割り当てられていることが必要です。これは、変更する必要のあるすべてのディストリビューション グループの所有者になる代わりに、任意の Office 355 Exchange Online ディストリビューション グループを変更する権限を与える単一のロールです。 |
|
グループが存在しない場合の例外
|
ErrorIfGroupDoesNotExist | boolean |
グループが存在しない場合、例外が発生しますか? false に設定すると、グループが存在しない場合、何もしません (例: すでに削除されている可能性があるなど)。 存在しないグループがエラーである場合 (存在することが予期されていなかった場合) は true に設定します。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
O365RemoveDistributionGroupResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Office 365 ディストリビューション グループの取得
指定された Microsoft Exchange Online または Office 365 ディストリビューション グループ、メールで可能なセキュリティ グループのプロパティを返します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
ディストリビューション グループ ID
|
Identity | True | string |
追加するディストリビューション グループの ID です。 ディストリビューション グループは、名前、エイリアス、識別名 (例: CN=MyGroup、OU=My Groups、DC=mydomain、DC=local) 、メールアドレス、GUID で指定することが可能です。 |
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
検索結果の JSON
|
PowerShellJSONOutput | string |
JSON 形式の PowerShell スクリプトの出力。 |
検出されたグループの数
|
CountOfGroupsFound | integer |
検索 ID に一致するディストリビューション グループが見つかった数です。 通常 1 です。 |
Office 365 ディストリビューション グループの新規作成
Microsoft Exchange Online または Office 365 ディストリビューション グループ、またはメール対応セキュリティ グループを新規に作成します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
Group name
|
Name | True | string |
新しいグループの一意な名前です。 |
Alias
|
Alias | string |
新規グループの Exchange エイリアス (メール ニックネームとも呼ばれます) です。 SMTP アドレスを指定しない場合、エイリアスはメールアドレスの名前コンポーネントを生成するために使用されます (例: alias@mydomain.com)。 |
|
表示名称
|
DisplayName | string |
グループの表示名。 これはアドレス リストに表示されます。 |
|
メモ
|
Notes | string |
オブジェクトに関するオプションのメモです。 |
|
管理者
|
ManagedBy | string |
グループの所有者です。 所有者を指定しない場合は、グループを作成したユーザーが所有者になります。 所有者は、メールボックス、メールユーザー、メールが有効化されたセキュリティ グループです。 メールボックスは、名前、エイリアス、オブジェクト ID (例: UUID/GUID 値)、メールアドレス、GUID、SAMAccountName (Active Directory に接続していない環境のユーザーも SAMAccountName を保持しています)、UPN (User Principal Name) で指定することが可能です。 |
|
Members
|
Members | string |
新しいグループに追加するメンバーのカンマ区切りリストです。 メンバーは、名前、エイリアス、識別名 (例: CN=MyGroup、OU=My Groups、DC=mydomain、DC=local) 、メールアドレス、GUID で指定することが可能です。 |
|
組織単位
|
OrganizationalUnit | string |
グループを格納する Azure Active Directory の 組織単位 (OU) です。 OU は、識別名形式 (例: OU=Target OU、OU=London、DC=mydomain、DC=local) または GUID 形式で指定することが可能です。 |
|
プライマリ SMTP 住所
|
PrimarySmtpAddress | string |
新しいグループに使用される返信用のプライマリ メールアドレスです。 |
|
メンバーの退出制限
|
MemberDepartRestriction | string |
グループから退出するメンバーに対する制限を指定できます。 「Open」は既定であり、メンバーが承認なしにグループから抜けることができます。「Closed」はメンバーがグループからの退出を制限しています。 |
|
メンバーの参加制限
|
MemberJoinRestriction | string |
グループ作成後いn、メンバーがグループに参加する際の制限を指定できます。 「Open」は承認なしでグループに参加でき、「Closed」 (既定) はメンバーの参加を制限します。「ApprovalRequired」 はメンバーがグループへの参加を申請し、グループの所有者がその要求を受け入れると追加されます。 |
|
送信者の認証が必要
|
RequireSenderAuthenticationEnabled | boolean |
true を設定すると、グループが認証された (内部の) 送信者からのメッセージのみを受け入れるように指定します。 すべての送信者からのメッセージを受け入れるには、false を設定します。 |
|
Group type
|
Type | string |
作成するグループの種類を指定します。 「ディストリビューション」は既定で、ディストリビューション グループが作成されます。 「セキュリティ」は、メール対応のセキュリティ グループを作成するために使用されます。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
アクションの結果 JSON
|
PowerShellJSONOutput | string |
ディストリビューション グループ作成アクションの出力 (JSON形式) です。 これは通常、作成されたグループの詳細を保持します。 |
グループが既に存在する
|
GroupAlreadyExists | boolean |
グループが既に存在する場合、これは true に設定され、グループが実際には作成されなかったことを知らせます。 |
Created group DN
|
CreatedGroupDN | string |
作成されたグループ (または既存のグループ) の識別名 (DN)。 |
Created group GUID
|
CreatedGroupGUID | string |
作成されたグループ (または既存のグループ) の GUID ID。 |
Created group Identity
|
CreatedGroupIdentity | string |
作成されたグループ (または既存のグループ) の ID。 |
Office 365 メール ボックスを取得
指定された Microsoft Exchange Online または Office 365 メールボックスのプロパティを返します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
メールボックス ID
|
Identity | string |
Microsoft Exchange Online または Office 365 メールボックスの ID です。 メールボックスは、名前、エイリアス、オブジェクト ID (例: UUID/GUID 値)、メールアドレス、GUID、SAMAccountName (Active Directory に接続していない環境のユーザーも SAMAccountName を保持しています)、UPN (User Principal Name) で指定することが可能です。 |
|
プロパティ名のフィルター
|
FilterPropertyName | string |
IDで検索する代わりに、メールボックスをフィルタリングするプロパティの名前を指定します。 一般的なプロパティ名は、Name、Alias、PrimarySMTPAddress、DisplayName、SamAccountName です。 フィルターを使用する場合、「フィルター プロパティの比較」 と 「フィルター プロパティ値」 フィールドも入力する必要があります。 |
|
プロパティ比較のフィルター
|
FilterPropertyComparison | string |
ID による検索の代わりに「フィルター」で検索する場合は、ここに比較の種類を入力します (例: フィルター プロパティ名が 「エイリアス」 の場合、比較は 「等しい」 または 「類似する」 になります)。 生のフィルター (OPATH 形式) を入力する場合は、比較タイプとして 「生: フィルターを手動で入力」を選択し、「フィルターのプロパティ値」フィールドに完全なフィルターを入力します。 |
|
プロパティ値のフィルター
|
FilterPropertyValue | string |
ID による検索の代わりにフィルターで検索を行う場合は、ここにフィルター プロパティの値を入力します (例: フィルター プロパティ名が「エイリアス」である場合、フィルター プロパティ値は「JohnDoe」となります)。 |
|
結果が返されない場合に例外かどうか
|
NoResultIsAnException | boolean |
メールボックスが見つからなかった場合に例外を発生させるために true に設定します。 メールボックスが見つからない場合に 0 件を報告するには、false に設定します。 英語以外の言語の ID で使用する場合、「false」 オプションは機能しない場合があるため、代わりにフィルターを使用して検索することを検討してください。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
検索結果の JSON
|
PowerShellJSONOutput | string |
検索 ID に一致するメールボックス (およびそれらの要求されたプロパティ) の (JSON 形式) リストです。 |
検出されたメールボックスの数
|
CountOfMailboxesFound | integer |
検索 ID に一致するメールボックスが見つかった数です。 通常 1 です。 |
Office 365 メールボックスのプロパティを設定する
Microsoft Exchange Online、または Office 365 メールボックスにプロパティを設定します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
メールボックス ID
|
Identity | True | string |
Microsoft Exchange Online または Office 365 メールボックスの ID です。 メールボックスは、名前、エイリアス、オブジェクト ID (例: UUID/GUID 値)、メールアドレス、GUID、SAMAccountName (Active Directory に接続していない環境のユーザーも SAMAccountName を保持しています)、UPN (User Principal Name) で指定することが可能です。 |
無効になったアカウント
|
AccountDisabled | boolean |
アカウントを無効にする場合は true、有効にする場合は false、現在の設定をそのままにする場合は値を指定しません。 |
|
Alias
|
Alias | string |
ユーザーの Exchange エイリアス (メール ニックネームとも呼ばれます) です。 |
|
表示名称
|
DisplayName | string |
メールボックスの表示名です。 これはアドレス リストに表示されます。 |
|
アドレス リストから非表示化
|
HiddenFromAddressListsEnabled | boolean |
アドレスリストからメール ボックスを非表示化するには true を、アドレス リストにメールボックスを表示するには false を、現在の設定をそのままにするには値を指定しないでください。 |
|
カスタム属性 1
|
CustomAttribute1 | string |
カスタム属性 1 フィールドの値です。 |
|
カスタム属性 2
|
CustomAttribute2 | string |
カスタム属性 2 フィールドの値です。 |
|
カスタム属性 3
|
CustomAttribute3 | string |
カスタム属性 3 フィールドの値です。 |
|
カスタム属性 4
|
CustomAttribute4 | string |
カスタム属性 4 フィールドの値です。 |
|
Mailbox type
|
Type | string |
メールボックスの種類です。 現在の値を変更しない場合は、空白のままにします。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
O365SetO365MailboxResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Office 365 メールボックスの自動応答 (不在) を設定します
Microsoft Exchange Online または Office 365 メールボックスの自動応答 (不在) を設定します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
メールボックス ID
|
Identity | True | string |
Microsoft Exchange Online または Office 365 メールボックスの ID です。 メールボックスは、名前、エイリアス、オブジェクト ID (例: UUID/GUID 値)、メールアドレス、GUID、SAMAccountName (Active Directory に接続していない環境のユーザーも SAMAccountName を保持しています)、UPN (User Principal Name) で指定することが可能です。 |
Automatic reply state
|
AutoReplyState | True | string |
自動応答を有効または無効にできます。 |
内部メッセージ
|
InternalMessage | string |
内部送信者に送信する自動応答 (不在) メッセージ。 メッセージを削除するには、空白に設定します。 |
|
External audience
|
ExternalAudience | string |
自動返信を外部オーディエンスに送信するかどうかを指定できます。 規定では、返信はすべての外部送信者に送信されます。 |
|
External message
|
ExternalMessage | string |
外部対象者が 'すべて' または '既知' に設定されている場合に、外部送信者に送信する自動応答 (不在) メッセージ。 メッセージを削除するには、空白に設定します。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
O365SetO365MailboxAutoReplyConfigurationResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
Office 365 メールボックスを待機する
指定された Microsoft Exchange Online、または Office 365 メールボックスが存在するのを待機します。 これは、AD 同期やライセンス設定が有効になるのを待機している場合に一般的です。 メールボックスがすでに存在する場合、アクションはすぐに成功を返します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
メールボックス ID
|
Identity | True | string |
Microsoft Exchange Online または Office 365 メールボックスの ID です。 メールボックスは、名前、エイリアス、オブジェクト ID (例: UUID/GUID 値)、メールアドレス、GUID、SAMAccountName (Active Directory に接続していない環境のユーザーも SAMAccountName を保持しています)、UPN (User Principal Name) で指定することが可能です。 |
チェック回数
|
NumberOfTimesToCheck | True | integer |
メールボックスが存在するかどうかを確認する回数です。 各チェックは、構成可能な時間で区切られます。 |
試行間の秒数
|
SecondsBetweenTries | True | integer |
各チェック間の待機秒数です。 |
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
検索結果の JSON
|
PowerShellJSONOutput | string |
位置が特定されたメールボックスが既に存在していた場合、または待機後に存在した場合のプロパティを JSON 形式で返します。 |
検出されたメールボックスの数
|
CountOfMailboxesFound | integer |
検索 ID に一致するメールボックスが見つかった数です。 1 は、待機が成功したことを表します (またはメールボックスがすでに存在しています)。 0 は、待機した後でもメールボックスが存在しないことを表します。 |
Office 365 メールボックス権限をユーザーに追加する
指定したメール ボックスユーザー、ユーザー、またはセキュリティ グループにメールボックス権限を割り当てます。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
メールボックス ID
|
Identity | True | string |
Microsoft Exchange Online または Office 365 メールボックスの ID です。 メールボックスは、名前、エイリアス、オブジェクト ID (例: UUID/GUID 値)、メールアドレス、GUID、SAMAccountName (Active Directory に接続していない環境のユーザーも SAMAccountName を保持しています)、UPN (User Principal Name) で指定することが可能です。 |
User
|
User | True | string |
メールボックスのアクセス許可に追加するユーザーです。 ユーザーは、名前、エイリアス、識別名 (例: CN=User1、OU=My Users、DC=mydomain、DC=local)、DOMAIN\username、Email address、GUID、SAMAccountName、User Principal Name (UPN) で指定することが可能です。 |
アクセス権
|
AccessRights | True | string |
メールボックスに対するユーザーのアクセス許可に割り当てるアクセス権です。 使用可能なオプションは、「ChangeOwner」、「ChangePermission」、「DeleteItem」、「ExternalAccount」、「FullAccess」、「ReadPermission」です。 |
自動マッピング
|
AutoMapping | boolean |
true に設定すると、メールボックスとユーザー アカウントにいくつかの追加プロパティが設定され、このユーザーとしてログインしたときに Outlook が自動的にメールボックスを開くようになります。 これが適用されるまで数分かかる場合があります。 false に設定すると、追加のプロパティは設定されず、Outlook は自動的にメールボックスを開きません。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
O365AddMailboxPermissionResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
あるユーザーの Microsoft Exchange Online メールボックスを無効にする
既存の Microsoft Exchange Online または Office 365 (リモート) メールボックスを無効化します。 リクエストはオンプレミスの Microsoft Exchange server 経由で送信され、ハイブリッド展開用に設定する必要があります。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
メールボックス ID
|
Identity | True | string |
Microsoft Exchange Online または Office 365 (リモート) メールボックスの ID です。 Microsoft Exchange Online または Office 365 (リモート) メールボックスは、Active Directory オブジェクトI D、別名、識別名 (例: CN=User1、OU=My Users、DC=mydomain、DC=local)、 DOMAIN\username、メールアドレス、GUID またはユーザー プリンシパル名 (UPN) で指定することが可能です。 |
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
アクションの結果 JSON
|
PowerShellJSONOutput | string |
メール ボックス無効化アクションの出力 (JSON形式) です。 |
あるユーザーの Microsoft Exchange メールボックスを無効化する
既存の Microsoft Exchange メールボックスを無効化する。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
メールボックス ID
|
Identity | True | string |
Microsoft Exchange メールボックスの ID です。 メールボックスは、名前、エイリアス、識別名 (例: CN=User1、OU=My Users、DC=mydomain、DC=local)、DOMAIN\username、Email address、GUID、SAMAccountName、User Principal Name (UPN) で指定することが可能です。 |
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
アクションの結果 JSON
|
PowerShellJSONOutput | string |
メール ボックス無効化アクションの出力 (JSON形式) です。 |
すべての管理者ロールの割り当てから Azure AD ユーザーを削除
Azure Active Directory ユーザー (または他のオブジェクト) を、割り当てられた Azure Active Directory 管理ロールの全てから削除します。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
オブジェクト ID または UPN を使用する
|
UserObjectId | True | string |
Azure Active Directory ユーザーの Id です。 UPN (例、user@mydomain.onmicrosoft.com) または ObjectId (例、UUID/GUID 値) でユーザーを指定できます。 |
ロールの削除に失敗した場合の例外
|
ExceptionIfAnyRolesFailToRemove | boolean |
true に設定した場合: 単一の管理ロールが削除に失敗した場合、例外 (失敗) が発生します (つまり、100% の成功が必要です)。 例外が発生しなかった場合、このアクションはいくつのロールが削除に成功し、いくつのロールが削除に失敗したかを報告します。 |
|
すべてのロールの削除に失敗した場合の例外
|
ExceptionIfAllRolesFailToRemove | boolean |
true に設定した場合 (既定) : すべての管理ロールが削除に失敗した場合 (つまり、成功せず失敗した場合) 、例外 (失敗) が発生します。 例外が発生しなかった場合、このアクションはいくつのロールが削除に成功し、いくつのロールが削除に失敗したかを報告します。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
Azure AD ロールの削除に成功
|
AzureADRolesRemovedSuccessfully | integer |
ユーザーが正常に削除された Azure AD ロールの数。 |
Azure AD ロールの削除に失敗
|
AzureADRolesFailedToRemove | integer |
ユーザーが削除に失敗した Azure AD ロールの数。 |
Azure AD ロール マスターのエラーメッセージを削除
|
RemoveAzureADRolesErrorMessage | string |
ユーザーが Azure AD ロールの一部からの削除に失敗し、例外が発生しなかった場合、このエラー メッセージに問題の詳細が表示されます。 |
グループから Azure AD ユーザーを削除
Azure Active Directory ユーザー (または他のオブジェクト) を Azure Active Directory グループから削除する。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
オブジェクト ID または UPN を使用する
|
UserObjectId | True | string |
Azure Active Directory ユーザーの Id です。 UPN (例、user@mydomain.onmicrosoft.com) または ObjectId (例、UUID/GUID 値) でユーザーを指定できます。 |
グループのオブジェクト Id、または表示名
|
GroupObjectId | True | string |
Azure Active Directory グループの Id または表示名。 表示名 (例、"Finance users") または ObjectId (例、UUID/GUID value) でグループを指定できます。 |
最初にユーザー グループのメンバーシップを確認してください
|
CheckUserGroupMembershipsFirst | boolean |
true に設定すると、IA-Connect は、ユーザーをグループから削除する前に、ユーザーのグループ メンバーシップをチェックします。 ユーザーがグループのメンバーでない場合、IA-Connect は何もせずに成功のみを報告します。 false に設定すると、IA-Connect はユーザーを確認せずに直ちにグループから削除し、そのユーザーがグループに存在しない場合はエラーになります。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
AzureADv2RemoveUserFromGroupResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
グループに Azure AD ユーザーを追加
Azure Active Directory ユーザー (または他のオブジェクト) を既存の Azure Active Directory グループに追加する。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
オブジェクト ID または UPN を使用する
|
UserObjectId | True | string |
Azure Active Directory ユーザーの Id です。 UPN (例、user@mydomain.onmicrosoft.com) または ObjectId (例、UUID/GUID 値) でユーザーを指定できます。 |
グループのオブジェクト Id、または表示名
|
GroupObjectId | True | string |
Azure Active Directory グループの Id または表示名。 表示名 (例、"Finance users") または ObjectId (例、UUID/GUID value) でグループを指定できます。 |
最初にユーザー グループのメンバーシップを確認してください
|
CheckUserGroupMembershipsFirst | boolean |
true に設定すると、IA-Connect は、ユーザーをグループに追加する前に、ユーザーのグループ メンバーシップをチェックします。 ユーザーがすでにグループのメンバーである場合、IA-Connect は何もせずに成功のみを報告します。 false に設定すると、IA-Connect はユーザーを確認せずに直ちにグループに追加し、そのユーザーがすでにグループに存在する場合はエラーになります。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
AzureADv2AddUserToGroupResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
ディストリビューション グループから Microsoft Exchange メンバーを削除する
メンバー (たとえば、ユーザー) を Exchange ディストリビューション グループから削除します。 メンバーがグループに含まれていない場合、アクションは実行されません。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
ディストリビューション グループ ID
|
Identity | True | string |
追加するディストリビューション グループの ID です。 ディストリビューション グループは、名前、エイリアス、識別名 (例: CN=MyGroup、OU=My Groups、DC=mydomain、DC=local) 、メールアドレス、GUID で指定することが可能です。 |
削除するメンバー
|
Member | True | string |
ディストリビューション グループから削除するメンバーの ID です。 メールボックスは、名前、エイリアス、識別名 (例: CN=User1、OU=My Users、DC=mydomain、DC=local)、DOMAIN\username、Email address、GUID、SAMAccountName、User Principal Name (UPN) で指定することが可能です。 |
セキュリティ グループ マネージャーのチェックをバイパスする
|
BypassSecurityGroupManagerCheck | boolean |
既定では、IA-Connect エージェント自動化アカウントが配布グループの所有者でない場合、ディストリビューション グループを修正することはできません。 また、このオプションを true に設定するとこのチェックが外れますが、自動化アカウントが Exchange の「組織管理」ロール グループに属しているか、「ロール管理」ロールが割り当てられていることが必要です。これは、変更する必要のあるすべてのディストリビューション グループの所有者になる代わりに、任意の Exchange ディストリビューション グループを変更する権限を与える単一のロールです。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
ExchangeRemoveDistributionGroupMemberResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
ディストリビューション グループに Microsoft Exchange のメンバーを追加する
メンバー (たとえば、ユーザー) を Exchange ディストリビューション グループに追加します。 メンバーがすでにグループに含まれている場合、アクションは実行されません。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
ディストリビューション グループ ID
|
Identity | True | string |
追加するディストリビューション グループの ID です。 ディストリビューション グループは、名前、エイリアス、識別名 (例: CN=MyGroup、OU=My Groups、DC=mydomain、DC=local) 、メールアドレス、GUID で指定することが可能です。 |
追加するメンバー
|
Member | True | string |
ディストリビューション グループに追加するメンバーの ID です。 メールボックスは、名前、エイリアス、識別名 (例: CN=User1、OU=My Users、DC=mydomain、DC=local)、DOMAIN\username、Email address、GUID、SAMAccountName、User Principal Name (UPN) で指定することが可能です。 |
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
ExchangeAddDistributionGroupMemberResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
ディストリビューション グループに Office 365 メンバーを追加する
Microsoft Exchange Online または Office 365ディストリビューション グループにメンバーを追加します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
ディストリビューション グループ ID
|
Identity | True | string |
追加するディストリビューション グループの ID です。 ディストリビューション グループは、名前、エイリアス、識別名 (例: CN=MyGroup、OU=My Groups、DC=mydomain、DC=local) 、メールアドレス、GUID で指定することが可能です。 |
追加するメンバー
|
Member | True | string |
ディストリビューション グループに追加するメンバーの ID です。 メールボックスは、名前、エイリアス、オブジェクト ID (例: UUID/GUID 値)、メールアドレス、GUID、SAMAccountName (Active Directory に接続していない環境のユーザーも SAMAccountName を保持しています)、UPN (User Principal Name) で指定することが可能です。 |
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
O365AddDistributionGroupMemberResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
ユーザが Azure AD ユーザ グループに属しているか
ユーザーが Azure Active Directory グループのメンバーであるかどうかを返します。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
オブジェクト ID または UPN を使用する
|
ObjectId | True | string |
Azure Active Directory ユーザーの Id です。 UPN (例、user@mydomain.onmicrosoft.com) または ObjectId (例、UUID/GUID 値) でユーザーを指定できます。 |
グループのオブジェクト Id、または表示名
|
GroupObjectId | True | string |
Azure Active Directory グループの Id または表示名。 表示名 (例、"Finance users") または ObjectId (例、UUID/GUID value) でグループを指定できます。 |
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
ユーザーがグループに所属している
|
UserIsInGroup | boolean |
ユーザーが Azure AD グループのメンバーであるかどうか。 |
ユーザー DN から Active Directory の OU を取得する
ユーティリティ関数です。 Active Directory ユーザーの識別名 (DN) を指定すると、そのユーザーが所属する組織単位 (OU) を返します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
ユーザー DN
|
UserDN | True | string |
検索ユーザーの識別名 (例: CN = User1、OU = My Users、DC = mydomain、DC = local) です。 |
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
ユーザーの OU
|
UserOU | string |
ユーザーが所属する組織単位 (OU) です。 |
ユーザーから Microsoft Exchange メールボックスの権限を削除する
指定したメールボックス ユーザー、ユーザーまたはセキュリティ グループからメールボックスの権限を削除します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
メールボックス ID
|
Identity | True | string |
Microsoft Exchange メールボックスの ID です。 メールボックスは、名前、エイリアス、識別名 (例: CN=User1、OU=My Users、DC=mydomain、DC=local)、DOMAIN\username、Email address、GUID、SAMAccountName、User Principal Name (UPN) で指定することが可能です。 |
User
|
User | True | string |
メールボックスのアクセス許可から削除するユーザーです。 ユーザーは、名前、エイリアス、識別名 (例: CN=User1、OU=My Users、DC=mydomain、DC=local)、DOMAIN\username、Email address、GUID、SAMAccountName、User Principal Name (UPN) で指定することが可能です。 |
アクセス権
|
AccessRights | True | string |
メールボックスに対するユーザーのアクセス許可から削除するアクセス権です。 使用可能なオプションは、「ChangeOwner」、「ChangePermission」、「DeleteItem」、「ExternalAccount」、「FullAccess」、「ReadPermission」です。 |
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
ExchangeRemoveMailboxPermissionResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
ユーザーの Microsoft Exchange Online メールボックスを作成する
オンプレミス Active Directory の既存ユーザーに対して、Microsoft Exchange Online または Office 365 (リモート) メールボックスまたはアーカイブ メールボックスを作成します。 リクエストはオンプレミスの Microsoft Exchange server 経由で送信され、ハイブリッド展開用に設定する必要があります。 このアクションを使用して、既存のリモート メールボックスをアーカイブすることもできます。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
メールボックス ID
|
Identity | True | string |
メールボックスを作成する既存ユーザーの ID です。 ユーザーは、識別名 (CN=User1,OU=My Users,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('User1'など) または Name (e.g. 'User1') で指定できます。 |
Alias
|
Alias | string |
ユーザーの Exchange エイリアス (メール ニックネームとも呼ばれます) です。 メール アドレス ポリシーが有効な場合、これはプライマリ SMTP メールアドレスの名前コンポーネントを生成する目的で使用されます (例: alias@mydomain.com)。 メールアドレス ポリシーが有効になっていない場合は、代わりにプライマリ SMTP アドレスを設定することをお勧めします。 |
|
表示名称
|
DisplayName | string |
メールボックスの表示名です。 これはアドレス リストに表示されます。 |
|
リモート ルーティング アドレス
|
RemoteRoutingAddress | string |
このユーザーが関連付けられている Microsoft Exchange Onlineまたは Office 365 のメールボックスの SMTP アドレスです。 |
|
プライマリ SMTP 住所
|
PrimarySmtpAddress | string |
受信者が使用する返信用のプライマリ メールアドレスです。 「メール アドレス ポリシー」が有効になっている場合は設定できないため、代わりに「エイリアス」を使うか、メールアドレス ポリシーを無効にしてください。 |
|
アーカイブ メールボックスの作成
|
Archive | boolean |
Microsoft Exchange Onlineまたは Office 365 でアーカイブ メールボックスを追加作成する場合は true を設定します。 |
|
メール アドレス ポリシーが有効
|
EmailAddressPolicyEnabled | boolean |
この受信者に適用されたメール アドレス ポリシーに基づいてメールアドレスを自動的に更新する場合は、true に設定します。 メールアドレス ポリシーが有効な場合、一般的にプライマリ SMTP アドレスを設定する機能に影響を与えます。 false に設定すると、この機能が無効になり、メール アドレスを手動で設定するための完全な制御が可能になります。 このオプションを設定しない場合は空白のままにします (つまり、既存の値またはデフォルト値のままにします)。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
アクションの結果 JSON
|
PowerShellJSONOutput | string |
有効化したリモート メールボックス アクションからの出力 (JSON 形式) です。 |
新しいメールボックス DN
|
NewMailboxDN | string |
新しく作成された (有効化された) メールボックスの識別名 (DN) です。 これはメールボックスの一意な識別子で、このメールボックスに対するその他のアクションで使用される可能性があります。 |
新規メールボックスの GUID
|
NewMailboxGUID | string |
新たに作成 (有効化) されたメールボックスの GUID です。 これはメールボックスの一意な識別子で、このメールボックスに対するその他のアクションで使用される可能性があります。 |
ユーザー用の Microsoft Exchange メールボックスを作成する
メールボックスがまだない既存のユーザーに向けて、Microsoft Exchange メールボックスを作成します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
メールボックス ID
|
Identity | True | string |
メールボックスを作成する既存ユーザーの ID です。 ユーザーは、識別名 (CN=User1,OU=My Users,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('User1'など) または Name (e.g. 'User1') で指定できます。 |
Alias
|
Alias | string |
ユーザーの Exchange エイリアス (メール ニックネームとも呼ばれます) です。 メール アドレス ポリシーが有効な場合、これはプライマリ SMTP メールアドレスの名前コンポーネントを生成する目的で使用されます (例: alias@mydomain.com)。 メールアドレス ポリシーが有効になっていない場合は、代わりにプライマリ SMTP アドレスを設定することをお勧めします。 |
|
表示名称
|
DisplayName | string |
メールボックスの表示名です。 これはアドレス リストに表示されます。 |
|
リンク ドメイン コントローラー
|
LinkedDomainController | string |
リンクされたメールボックスを作成する場合、これにより、ユーザー アカウントが存在するフォレスト内のドメイン コントローラを指定することができます。 ドメイン コントローラーの完全修飾ドメイン名 (FQDN) を使用します。 |
|
リンクされたマスター取引先企業
|
LinkedMasterAccount | string |
リンクされたメールボックスを作成する場合、メールボックスのリンク先となる取引先企業を指定することができます。 アカウントは、識別名 (例: CN=User1、OU=My Users、DC=mydomain,DC=local)、GUID、名前 (例:'User1') で指定することが可能です。 |
|
データベース
|
Database | string |
新しいデータベースを含む Exchange データベースです。 データベースは、識別名、GUID、または名前で指定できます。 |
|
プライマリ SMTP 住所
|
PrimarySmtpAddress | string |
受信者が使用する返信用のプライマリ メールアドレスです。 「メール アドレス ポリシー」が有効になっている場合、この設定を行うことはできませんので、代わりに「エイリアス」を使用するか (ポリシーによってエイリアスからプライマリ SMTP アドレスが作成されます)、メール アドレス ポリシーを無効にしてください。 |
|
メール アドレス ポリシーが有効
|
EmailAddressPolicyEnabled | boolean |
この受信者に適用されたメール アドレス ポリシーに基づいてメールアドレスを自動的に更新する場合は、true に設定します。 メールアドレス ポリシーが有効な場合、一般的にプライマリ SMTP アドレスを設定する機能に影響を与えます。 false に設定すると、この機能が無効になり、メール アドレスを手動で設定するための完全な制御が可能になります。 このオプションを設定しない場合は空白のままにします (つまり、既存の値またはデフォルト値のままにします)。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
アクションの結果 JSON
|
PowerShellJSONOutput | string |
メール ボックス有効化アクションの出力 (JSON形式) です。 |
新しいメールボックス DN
|
NewMailboxDN | string |
新しく作成された (有効化された) メールボックスの識別名 (DN) です。 これはメールボックスの一意な識別子で、このメールボックスに対するその他のアクションで使用される可能性があります。 |
新規メールボックスの GUID
|
NewMailboxGUID | string |
新たに作成 (有効化) されたメールボックスの GUID です。 これはメールボックスの一意な識別子で、このメールボックスに対するその他のアクションで使用される可能性があります。 |
取得 Microsoft Exchange メールボックス配布グループのメンバーシップ
メールボックスがメンバーになっているディストリビューション グループを取得します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
メールボックス ID
|
Identity | True | string |
Microsoft Exchange メールボックスの ID です。 メールボックスは、名前、エイリアス、識別名 (例: CN=User1、OU=My Users、DC=mydomain、DC=local)、DOMAIN\username、Email address、GUID、SAMAccountName、User Principal Name (UPN) で指定することが可能です。 |
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
検索結果の JSON
|
PowerShellJSONOutput | string |
メールボックスがメンバーである Microsoft Exchange ディストリビューション グループのリスト (JSON 形式) です。 |
検出されたディストリビューション グループの数
|
CountOfDistributionGroupsFound | integer |
メールボックスがメンバーである Microsoft Exchange のディストリビューション グループの数です。 |
新しい Azure AD セキュリティ グループを作成する
新しい Azure Active Directory セキュリティ グループを作成します。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
表示名称
|
DisplayName | True | string |
グループの表示名。 |
Description
|
Description | string |
グループの説明。 |
|
Check group exists
|
CheckGroupExists | boolean |
true に設定すると、IA-Connect はグループが存在するかどうかを確認し、存在する場合、IA-Connect は何もせずにそのグループの成功を報告するだけです。 false に設定すると、IA-Connect はチェックせずにグループを作成するため、グループ名が重複する可能性があります。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
アクションの結果 JSON
|
PowerShellJSONOutput | string |
ディストリビューション グループ作成アクションの出力 (JSON形式) です。 これは通常、作成されたグループの詳細を保持します。 |
グループが既に存在する
|
GroupAlreadyExists | boolean |
グループが既に存在する場合、これは true に設定され、グループが存在し、従って IA-Connect がアクションを実行する必要がなかったことを知らせます。 |
Created group Object Id
|
CreatedGroupObjectId | string |
作成されたグループ (または既存のグループ) のオブジェクト ID。 |
新規 Azure AD Microsoft 365 グループを作成する
新しい Azure Active Directory Microsoft 365 グループを作成します。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
表示名称
|
DisplayName | True | string |
グループの表示名。 |
Description
|
Description | string |
グループの説明。 |
|
Mail nickname
|
MailNickname | string |
グループのメール アドレスから使用されるメールのニックネーム。 |
|
グループの表示方法
|
GroupVisibility | string |
Public (規定) に設定すると、誰でもグループのコンテンツを表示でき、誰でもグループに参加できます。 非公開に設定すると、メンバーのみがグループのコンテンツを表示でき、所有者のみが新しいメンバーをグループに追加したり、参加要求を承認したりできます。 |
|
Check group exists
|
CheckGroupExists | boolean |
true に設定すると、IA-Connect はグループが存在するかどうかを確認し、存在する場合、IA-Connect は何もせずにそのグループの成功を報告するだけです。 false に設定すると、IA-Connect はチェックせずにグループを作成するため、グループ名が重複する可能性があります。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
アクションの結果 JSON
|
PowerShellJSONOutput | string |
ディストリビューション グループ作成アクションの出力 (JSON形式) です。 これは通常、作成されたグループの詳細を保持します。 |
グループが既に存在する
|
GroupAlreadyExists | boolean |
グループが既に存在する場合、これは true に設定され、グループが存在し、従って IA-Connect がアクションを実行する必要がなかったことを知らせます。 |
Created group Object Id
|
CreatedGroupObjectId | string |
作成されたグループ (または既存のグループ) のオブジェクト ID。 |
既定の Active Directory ドメインに接続します
IA-Connect エージェントを実行しているコンピューターが所属するドメインに、IA-Connect エージェントが実行しているアカウントを使用して IA-Connect を接続します(つまり、既定の動作)。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
OpenLocalPassthroughActiveDirectoryPowerShellRunspaceResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
次に代わって Exchange メールボックスの送信を設定する
この既存のメールボックスの代理送信を行えるユーザーを指定します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
メールボックス ID
|
Identity | True | string |
Microsoft Exchange メールボックスの ID です。 メールボックスは、名前、エイリアス、識別名 (例: CN=User1、OU=My Users、DC=mydomain、DC=local)、DOMAIN\username、Email address、GUID、SAMAccountName、User Principal Name (UPN) で指定することが可能です。 |
次に代わって送信を許可する
|
GrantSendOnBehalfTo | True | string |
このメールボックスの代わりにメールを送信できるユーザー、グループ、メールボックスの識別情報です。 ユーザーは、名前、エイリアス、識別名 (例: CN=User1、OU=My Users、DC=mydomain、DC=local)、DOMAIN\username、Email address、GUID、SAMAccountName、User Principal Name (UPN) で指定することが可能です。 |
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
ExchangeSetMailboxSendOnBehalfOfPermissionResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
次に利用可能なアカウント名を取得する
Active Directory および Exchange のアカウント名の命名形式に関する詳細が与えられている場合、次に利用可能な予備のアカウント名の詳細を提供します。 特定のユーザーに対してどの Active Directory および Exchange アカウントを作成するかを決定するために使用されます。 このアクションではアカウントは作成されず、名前の有効性に関する情報が提供されます。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
First name
|
FirstName | string |
ユーザーの名。 ユーザーのファーストネームがアカウント名の構築に使用されない場合は、空白のままにします (めったにありません)。 |
|
ミドル ネーム
|
MiddleName | string |
ユーザーのミドル ネーム (任意) です。 ユーザーのミドル ネームがアカウント名の構築に使用されない場合は、空白のままにします。 |
|
Last name
|
LastName | string |
ユーザーの姓 / 名 / サー ネームです。 ユーザーの姓がアカウント名の構築に使用されない場合は、空白のままにします。 |
|
フィールド A
|
FieldA | string |
アカウント名を構成するために使用される追加フィールドです。 アカウント名の作成に追加の入力が必要ない場合は、空欄のままにしてください。 |
|
フィールド B
|
FieldB | string |
アカウント名を構成するために使用される追加フィールドです。 アカウント名の作成に追加の入力が必要ない場合は、空欄のままにしてください。 |
|
フィールド C
|
FieldC | string |
アカウント名を構成するために使用される追加フィールドです。 アカウント名の作成に追加の入力が必要ない場合は、空欄のままにしてください。 |
|
フィールド D
|
FieldD | string |
アカウント名を構成するために使用される追加フィールドです。 アカウント名の作成に追加の入力が必要ない場合は、空欄のままにしてください。 |
|
開始値 M
|
VariableMStartValue | integer |
オプションで {M} 変数の初期値を設定することができ、プロパティ フォーマットで反復ごとに増加する変数を表現することができます。 |
|
開始値 N
|
VariableNStartValue | integer |
オプションで {N} 変数の初期値を設定することができ、プロパティ フォーマットで反復ごとに増加する変数を表現することができます。 |
|
開始値 X
|
VariableXStartValue | integer |
オプションで {X} 変数の初期値を設定することができ、プロパティ フォーマットで反復ごとに増加する変数を表現することができます。 |
|
最大試行回数
|
MaxAttempts | integer |
IA-Connect が利用可能なアカウントの検索をやめるまでの最大試行回数 (異なる値を試行) です。 |
|
フォールバックによる再テスト
|
FallbackCausesRetest | boolean |
true に設定した場合: いずれかのルールの可用性チェックで異なるフォーマットにフォールバックする必要がある場合、テストはリストの先頭から再スタートし、すべてのプロパティで同じフォーマット (例: primary、primary、primary または fallback、fallback、fallback) を使用します。 これにより、結果の同期が保たれ、推奨値になります。 運用で求めるものを正確に理解している場合にのみ、false に設定してください。 |
|
使用しない番号のリスト
|
NumbersNotToUse | string |
M、N、X の値で使用しない数値のカンマ区切りのリストです (例: '13, 666')。 |
|
入力から削除する文字
|
CharactersToRemoveFromInputs | string |
入力から削除するすべての文字を含む文字列 (たとえば、ユーザーの名前に無効な文字が含まれている場合など)。 例: !@&?^*. |
|
入力から発音区別符号を削除する
|
RemoveDiacriticsFromInputs | boolean |
true を設定すると、IA-Connect は入力フィールドからすべての発音記号の削除を試み、発音記号を持つ文字を、同じ文字から発音記号を除いたものに置き換えます。 例: 'acute accented a' を 'a' に置き換える。 単純な文字に直接対応するものがないシナリオでは、その文字は削除されます。 例: ドイツのシャープ S が削除されます。 |
|
入力から英数字以外を削除する
|
RemoveNonAlphaNumericFromInputs | boolean |
true に設定すると、IA-Connect は入力フィールドから英数字以外の文字をすべて削除します。 |
|
シーケンス A1
|
SequenceA1 | string |
利用可能なアカウントを見つけようとするたびに変化する値を表すために、プロパティフォーマットで使用できる {A1} 変数に使用する文字列のカンマ区切りのリストです。 例: この値に 'A,B,C,D,E,F' を指定した場合、フォーマット '{FirstName}{A1}' は {FirstName}A に続いて {FirstName}B などの有無をチェックします。 |
|
Property
|
PropertyToCheck | string |
可用性を確認するアカウント プロパティ |
|
形式
|
PropertyNameFormat | string |
このプロパティの値のフォーマットです。 例: {FirstName}.{LastName} または {FirstName first 1}.{LastName} |
|
フォーマット フォールバック
|
PropertyNameFallbackFormat | string |
このプロパティの値が既に取られている場合のフォールバック フォーマットです。 例: {FirstName}.{LastName}{NN} または {FirstName first 1}.{LastName}{NN} |
|
2番目のフォールバックのフォーマット
|
PropertyNameFallbackFormat2 | string |
このプロパティの値と最初のフォールバックがすでに取られている場合の、2 番目のフォールバック形式です。 例: {FirstName}.{LastName}{NN} または {FirstName first 1}.{LastName}{NN} |
|
値の最大長
|
PropertyNameMaxLength | integer |
このフィールドの値に対して、何かをカットするまでの最大長 |
|
最大長の場合にカットするフィールド
|
PropertyNameMaxLengthFieldToCut | string |
このフィールドの値の最大長を超える場合、どの入力をカットすべきかを示す必要があります。 例えば プロパティ値を短くするために、姓 / 名 / 名字からカットする場合は、LastNameを選択します。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
AD ユーザー SAMAccountName
|
ActiveDirectorySAMAccountName | string |
利用可能な Active Directory ユーザー SAMAccountName (利用可能かどうかを確認するプロパティのひとつであった場合) です。 |
AD ユーザー アカウント名
|
ActiveDirectoryAccountName | string |
利用可能な Active Directory ユーザー アカウント名 (利用可能かどうかを確認するプロパティのひとつであった場合) です。 |
AD ユーザー プリンシパル名
|
ActiveDirectoryUPN | string |
利用可能な Active Directory ユーザー プリンシパル名 (利用可能かどうかを確認するプロパティのひとつであった場合) です。 |
AD ユーザー メール アドレス
|
ActiveDirectoryEmailAddress | string |
利用可能な Active Directory メール アドレス (利用可能かどうかを確認するプロパティのひとつであった場合) です。 |
Exchange メールボックスのメール アドレス
|
ExchangeMailboxAddress | string |
利用可能な Exchange メール ボックス アドレス (利用可能かどうかを確認するプロパティのひとつであった場合) です。 |
Exchange メールボックス エイリアス
|
ExchangeMailboxAlias | string |
利用可能な Exchange メール ボックス エイリアス (利用可能かどうかを確認するプロパティのひとつであった場合) です。 |
Exchange リモート メールボックスのメール アドレス
|
ExchangeRemoteMailboxAddress | string |
利用可能な Exchange リモート メール ボックス アドレス (利用可能かどうかを確認するプロパティのひとつであった場合) です。 |
Azure ADユーザー プリンシパル名
|
AzureADUPN | string |
利用可能な Azure Active Directory ユーザー プリンシパル名 (利用可能かどうかを確認するプロパティのひとつであった場合) です。 |
Office 365ユーザー プリンシパル名
|
Office365UPN | string |
利用可能な Office 365 ユーザー プリンシパル名 (利用可能かどうかを確認するプロパティのひとつであった場合) です。 |
Office 365 メールボックスのメール アドレス
|
Office365MailboxEmailAddress | string |
利用可能な Office 365 メール ボックス アドレス (利用可能かどうかを確認するプロパティのひとつであった場合) です。 |
終了値 M
|
MValue | integer |
変数 M が使用された場合の、その最終値です。 |
終了値 N
|
NValue | integer |
変数 N が使用された場合の、その最終値です。 |
終了値 X
|
XValue | integer |
変数 X が使用された場合の、その最終値です。 |
使用されるフォーマット インデックス
|
FormatIndexUsed | integer |
プロパティのマッチングに使用されたフォーマットのインデックスです。 1 =プライマリ形式、2 =フォールバック形式、3 = 2番目のフォールバック形式です。 これにより、最初のフォーマットが利用可能なアカウントになったか、IA-Connect が別の提供フォーマットにフォールバックる必要があるのかがわかります。 |
複数の Active Directory グループ メンバーの削除
既存の Active Directory グループから 1 つ以上の Active Directory オブジェクト (通常はユーザー、グループ、コンピューター) を削除します。 IA-Connect はできるだけ多くのメンバーをグループから外し、その結果を報告します。 グループとグループメンバーが異なるドメインにある場合は、グループとメンバーの両方に識別名 (DN) を指定する必要があります。 オブジェクトのいくつかがグループのメンバーである場合、これは成功としてカウントされます。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
グループの ID
|
GroupIdentity | string |
Active Directory グループ の ID です。 グループは、識別名 (CN=Group1,OU=My Groups,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('Group1'など) で指定できます。 表示名やグループ名は使用できません (ただし、グループ名は2K以前の名前と同じであることが多く、使用可能です)。 |
|
グループのメンバー
|
GroupMembersJSON | string |
AD グループから削除するメンバー (通常、ユーザー、グループ、コンピューター) のリスト (JSON または CSV 形式)。 例: [{"MemberName": "User 1"}, {"MemberName": "User 2"}] (JSON テーブル形式), ["User 1", "User 2"] (JSON array format), または User 1,User 2 (CSV format). ユーザーは、識別名 (CN=User1,OU=My Groups,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('User1'など) で指定できます。 識別名またはコンピューター名 (2K 以前) の後に $ (例; VM01$) を付けてコンピューターを指定できます。 |
|
メンバーの削除に失敗した場合の例外
|
ExceptionIfAnyMembersFailToRemove | boolean |
true に設定した場合: true を設定した場合: 1 つのメンバーでも削除に失敗すると例外 (失敗) が発生します (つまり、100% 成功することが条件です)。 例外が発生しなかった場合、このアクションはいくつのグループが削除に成功し、いくつのメンバーが削除に失敗したかを報告します。 |
|
すべてのメンバーの削除に失敗した場合の例外
|
ExceptionIfAllMembersFailToRemove | boolean |
trueに設定すると 例外 (失敗) は、すべてのメンバーが削除に失敗した場合にのみ発生します (つまり、成功したグループはなく、失敗したグループもあります)。 例外が発生しなかった場合、このアクションはいくつのグループが削除に成功し、いくつのメンバーが削除に失敗したかを報告します。 |
|
1 回の呼び出しですべてのメンバーの削除
|
RemoveAllMembersInASingleCall | boolean |
true に設定すると、すべてのメンバーが 1 回のアクションでグループから削除されます。 この方が高速ですが、メンバーが 1 つも存在しない場合や削除に失敗した場合は、'Exception' 入力オプションに関係なく、メンバは削除されず例外が発生します。 false (既定) に設定すると、各メンバーは個別に削除され、IA-Connect エージェントは、削除に成功した数と削除に失敗した数をカウントします。 ドメインをまたいでグループからメンバーを削除する場合は、この入力を false に設定することをお勧めします。 |
|
AD サーバー
|
ADServer | string |
要求されたアクションを実行するために接続する Active Directory ドメイン コントローラー (DC) のオプションの名前、または完全修飾ドメイン名 (FQDN) です。 空白のままにすると、Active Directory ドメイン コントローラー (DC) はサイト設定を使用して自動的に決定されます。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
AD グループメンバーが正常に削除されました
|
ADGroupMembersRemovedSuccessfully | integer |
AD グループから正常に削除されたメンバーの数。 |
AD グループメンバーの削除に失敗しました
|
ADGroupMembersFailedToRemove | integer |
AD グループからの削除に失敗したメンバーの数。 |
AD グループメンバーの削除エラーメッセージ
|
RemoveADGroupMembersMasterErrorMessage | string |
一部のメンバーが AD グループからの削除に失敗し、例外が発生しなかった場合、このエラーメッセージに問題の詳細が表示されます。 |
複数の Active Directory グループ メンバーの追加
1 つまたは複数の Active Directory オブジェクト (通常はユーザー、グループ、コンピューター) を既存の Active Directory グループに追加します。 IA-Connect はできるだけ多くのメンバーをグループに加え、その結果を報告します。 グループとグループメンバーが異なるドメインにある場合は、グループとメンバーの両方に識別名 (DN) を指定する必要があります。 オブジェクトのいくつかがすでにグループのメンバーである場合、これは成功としてカウントされます。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
グループの ID
|
GroupIdentity | string |
Active Directory グループ の ID です。 グループは、識別名 (CN=Group1,OU=My Groups,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('Group1'など) で指定できます。 表示名やグループ名は使用できません (ただし、グループ名は2K以前の名前と同じであることが多く、使用可能です)。 |
|
グループのメンバー
|
GroupMembersJSON | string |
AD グループに追加するメンバー (通常、ユーザー、グループ、コンピューター) のリスト (JSON または CSV 形式)。 例: [{"MemberName": "User 1"}, {"MemberName": "User 2"}] (JSON テーブル形式), ["User 1", "User 2"] (JSON array format), または User 1,User 2 (CSV format). ユーザーは、識別名 (CN=User1,OU=My Groups,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('User1'など) で指定できます。 識別名またはコンピューター名 (2K 以前) の後に $ (例; VM01$) を付けてコンピューターを指定できます。 |
|
いずれかのメンバーが追加に失敗した場合の例外
|
ExceptionIfAnyMembersFailToAdd | boolean |
true に設定した場合: true を設定した場合: 1 つのメンバーでも追加に失敗すると例外 (失敗) が発生します (つまり、100% 成功することが条件です)。 例外が発生しなかった場合、このアクションはいくつのメンバーが追加に成功し、いくつのグループが追加に失敗したかを報告します。 |
|
すべてのメンバーが追加に失敗した場合の例外
|
ExceptionIfAllMembersFailToAdd | boolean |
true に設定すると 例外 (失敗) は、すべてのメンバーが追加に失敗した場合 (つまり、成功はなく、失敗もある) にのみ発生します。 例外が発生しなかった場合、このアクションはいくつのメンバーが追加に成功し、いくつのグループが追加に失敗したかを報告します。 |
|
1 回の呼び出しですべてのメンバーを追加
|
AddAllMembersInASingleCall | boolean |
true に設定すると、すべてのメンバーが 1 回のアクションでグループに追加されます。 この方が高速ですが、メンバーが 1 つも存在しない場合や追加に失敗した場合は、'Exception' 入力オプションに関係なく、メンバは追加されず例外が発生します。 false (既定) に設定すると、各メンバーは個別に追加され、IA-Connect Agent は何人が追加に成功し、何人が追加に失敗したかをカウントします。 ドメインをまたがるグループにメンバーを追加する場合は、この入力を false に設定することをお勧めします。 |
|
AD サーバー
|
ADServer | string |
要求されたアクションを実行するために接続する Active Directory ドメイン コントローラー (DC) のオプションの名前、または完全修飾ドメイン名 (FQDN) です。 空白のままにすると、Active Directory ドメイン コントローラー (DC) はサイト設定を使用して自動的に決定されます。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
AD グループメンバーが正常に追加されました
|
ADGroupMembersAddedSuccessfully | integer |
ADグループに正常に追加されたメンバーの数。 |
AD グループメンバーの追加に失敗しました
|
ADGroupMembersFailedToAdd | integer |
AD グループへの追加に失敗したメンバーの数。 |
AD グループ メンバーの追加エラーメッセージ
|
AddADGroupMembersMasterErrorMessage | string |
一部のメンバーが AD グループへの追加に失敗し、例外が発生しなかった場合、このエラーメッセージに問題の詳細が表示されます。 |
複数のグループから Active Directory オブジェクトを削除
複数の Active Directory グループから Active Directory オブジェクト (通常はユーザー、グループ、コンピューター) を削除します。 IA-Connect はできるだけ多くのグループから対象物を外し、その結果を報告します。 オブジェクトが指定されたグループの 1 つ以上のメンバーでない場合、これは成功とみなされます。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
オブジェクト識別子
|
UserIdentity | True | string |
1 つまたは複数のグループから削除するオブジェクト (通常はユーザー、グループ、コンピューター)。 ユーザーは、識別名 (CN=User1,OU=My Groups,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('User1'など) で指定できます。 識別名またはコンピューター名 (2K 以前) の後に $ (例; VM01$) を付けてコンピューターを指定できます。 |
削除する AD グループ
|
GroupNamesJSON | string |
オブジェクトを削除する AD グループのリスト (JSON または CSV 形式)。 例: [{"GroupName": "Group 1"}, {"GroupName": "Group 2"}] (JSON テーブル形式), ["Group 1", "Group 2"] (JSON array format), または Group 1,Group 2 (CSV format). ユーザーは、識別名 (CN=User1,OU=My Groups,DC=mydomain,DC=local など) 、GUID、SID、または SAMAccountName / pre-2K 名 ('User1'など) で指定できます。 識別名またはコンピューター名 (2K 以前) の後に $ (例; VM01$) を付けてコンピューターを指定できます。 |
|
いずれかのグループが削除に失敗した場合の例外
|
ExceptionIfAnyGroupsFailToRemove | boolean |
true に設定した場合: true を設定した場合: 1 つのグループでも削除に失敗すると例外 (失敗) が発生します (つまり、100% 成功することが条件です)。 例外が発生しなかった場合、このアクションはいくつのグループが削除に成功し、いくつのグループが削除に失敗したかを報告します。 |
|
すべてのグループが削除に失敗した場合の例外
|
ExceptionIfAllGroupsFailToRemove | boolean |
trueに設定すると 例外 (失敗) は、すべてのグループが削除に失敗した場合にのみ発生します (つまり、成功したグループはなく、失敗したグループもあります)。 例外が発生しなかった場合、このアクションはいくつのグループが削除に成功し、いくつのグループが削除に失敗したかを報告します。 |
|
AD サーバー
|
ADServer | string |
要求されたアクションを実行するために接続する Active Directory ドメイン コントローラー (DC) のオプションの名前、または完全修飾ドメイン名 (FQDN) です。 空白のままにすると、Active Directory ドメイン コントローラー (DC) はサイト設定を使用して自動的に決定されます。 |
|
Max groups per call
|
MaxGroupsPerCall | integer |
削除する AD グループを大量に指定した場合、タイムアウトが発生する場合があります。 'Max groups per call' の値を 1 以上に設定すると、IA-Connect オーケストレーターは、このアクションを IA-Connect ディレクターとエージェントへの複数の呼び出しに分割し、指定された呼び出しごとの最大グループ数を指定します。 IA-Connect 9.3 で初めて利用可能になります。 例: 値を 5 に設定し、14 グループの削除がリクエストされた場合、オーケストレーターはこれを 5、5、4 のリクエストに分割します。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
AD グループの削除に成功しました
|
ADGroupsRemovedSuccessfully | integer |
オブジェクトが正常に削除された AD グループの数。 |
AD グループの削除に失敗しました
|
ADGroupsFailedToRemove | integer |
オブジェクトが削除に失敗した AD グループの数。 |
AD グループ削除のエラー メッセージ
|
RemoveADGroupsMasterErrorMessage | string |
オブジェクトがADグループの一部からの削除に失敗し、例外が発生しなかった場合、このエラー・メッセージに問題の詳細が表示されます。 |
複数の管理者ロールから Azure AD ユーザーを削除
Azure Active Directory ユーザー (または他のオブジェクト) を 1 つ以上の既存の Azure Active Directory 管理者ロールから削除します。 このアクションはユーザーのロール割り当てのリストを繰り返し、一致する項目を削除します。 そのため、存在しないロールを指定して削除してもエラーにはなりません (ユーザーがそのロールに属していない場合は何も試みられないため)。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
オブジェクト ID または UPN を使用する
|
UserObjectId | True | string |
Azure Active Directory ユーザーの Id です。 UPN (例、user@mydomain.onmicrosoft.com) または ObjectId (例、UUID/GUID 値) でユーザーを指定できます。 |
役割オブジェクト ID または表示名
|
RolesJSON | string |
ユーザーに割り当てる管理者ロールのリストを JSON または CSV 形式で指定します。 例: [{"Role": "Application Developer"}, {"Role": "Exchange Administrator"}] (JSON テーブル形式), ["Application Developer", "Exchange Administrator"] (JSON array format) または Application Developer,Exchange Administrator (CSV 形式). 表示名 (「アプリケーション開発者」など) または ObjectId (UUID/GUID値など) で AAD 管理者ロールを指定できます。 |
|
ディレクトリ スコープ ID
|
DirectoryScopeId | string |
削除のために指定されたロール割り当てが一致しなければならないオプションのディレクトリスコープ Id。 たとえば、/GUID はテナント全体を表し (ディレクトリスコープ Id が / の名前付きロール割り当てのみが削除されます)、/administrativeUnits/GUID は管理単位を表します ディレクトリスコープに関係なく名前付きロール割り当てを削除したい場合は、* または空白値を指定してください。 |
|
ロールの削除に失敗した場合の例外
|
ExceptionIfAnyRolesFailToRemove | boolean |
true に設定した場合: 単一の Azure AD 管理ロールが削除に失敗した場合、例外 (失敗) が発生します (つまり、100% の成功が必要です)。 例外が発生しなかった場合、このアクションはいくつの Azure AD 管理者ロールが削除に成功し、削除に失敗したかを報告します。 |
|
すべてのロールの削除に失敗した場合の例外
|
ExceptionIfAllRolesFailToRemove | boolean |
true に設定した場合: 例外 (失敗) が発生するのは、すべての Azure AD 管理ロールが削除に失敗した場合だけです。 例外が発生しなかった場合、このアクションはいくつの Azure AD 管理者ロールが削除に成功し、削除に失敗したかを報告します。 |
|
ロールが存在しない場合の例外
|
ExceptionIfRoleDoesNotExist | boolean |
true に設定した場合: 削除に指定されたロールが存在しない場合は例外 (失敗) が発生します。 false (既定) に設定した場合: 削除のために指定されたロールが存在しない場合、ユーザーがそのロールに割り当てられる可能性がないため、そのロールは無視されます。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
Azure AD ロールの削除に成功
|
AzureADRolesRemovedSuccessfully | integer |
削除された Azure AD ロールの数。 これは実際に削除されたロールのみをカウントします (ユーザが参加していなかったロールはカウントされません)。 |
Azure AD ロールの削除に失敗
|
AzureADRolesFailedToRemove | integer |
削除に失敗した Azure AD ロールの数。 |
Azure AD のロール エラーメッセージの削除
|
RemoveAzureADRolesMasterErrorMessage | string |
一部のロールの削除に失敗し、例外が発生しなかった場合、このエラー メッセージに問題の詳細が表示されます。 |
複数グループから Azure AD ユーザーを削除する
グループがオブジェクト ID または表示名で指定されている、既存の複数の Azure Active Directory グループに、Azure Active Directory ユーザー (またはその他のオブジェクト) を削除します。 IA-Connect は、できるだけ多くのグループからユーザーを削除し、その結果を報告します。 このアクションは、Azure AD v2 PowerShell モジュールを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
オブジェクト ID または UPN を使用する
|
UserObjectId | True | string |
Azure Active Directory ユーザーの Id です。 UPN (例、user@mydomain.onmicrosoft.com) または ObjectId (例、UUID/GUID 値) でユーザーを指定できます。 |
削除する Azure AD グループ
|
GroupNamesJSON | string |
ユーザーを削除する Azure AD グループの ID または表示名のリスト (JSON または CSV 形式) です。 例: [{"GroupName": "Group 1"}, {"GroupName": "Group 2"}] (JSON テーブル形式), ["Group 1", "Group 2"] (JSON array format), または Group 1,Group 2 (CSV format). |
|
いずれかのグループが削除に失敗した場合の例外
|
ExceptionIfAnyGroupsFailToRemove | boolean |
true に設定した場合: true を設定した場合: 1 つのグループでも削除に失敗すると例外 (失敗) が発生します (つまり、100% 成功することが条件です)。 グループ (例: Office 365 グループ) によっては削除しない場合もあるので、例外が一般的である可能性があります。 例外が発生しなかった場合、このアクションはいくつのグループが削除に成功し、いくつのグループが削除に失敗したかを報告します。 |
|
すべてのグループが削除に失敗した場合の例外
|
ExceptionIfAllGroupsFailToRemove | boolean |
true を設定した場合: すべてのグループが削除に失敗した場合 (成功がなく、いくつかの失敗があった場合)、例外 (失敗) が発生します。 例外が発生しなかった場合、このアクションはいくつのグループが削除に成功し、いくつのグループが削除に失敗したかを報告します。 |
|
最初にユーザー グループのメンバーシップを確認してください
|
CheckUserGroupMembershipsFirst | boolean |
true に設定すると、IA-Connect は、ユーザーを各グループから削除する前に、ユーザーのグループ メンバーシップをチェックします。 ユーザーが特定のグループのメンバーではない場合、IA-Connect はそのグループに対して何もせずに成功のみを報告します。 false に設定すると、IA-Connect はユーザーを確認せずに直ちに指定された各グループから削除し、そのユーザーがグループに存在しない場合はエラーになります。 |
|
Max Azure AD groups per call
|
MaxAzureADGroupsPerCall | integer |
ユーザーが Azure AD グループの大きな部分のメンバーである場合、タイムアウトが発生する場合があります。 'Max Azure AD groups per call' の値を 1 以上に設定すると、IA-Connect オーケストレーターは、このアクションを IA-Connect ディレクターとエージェントへの複数の呼び出しに分割し、指定された呼び出しごとの最大グループ数を指定します。 例: 削除する必要のある値を 5 に設定し、14 グループの追加がリクエストされた場合、オーケストレーターはこれを 5、5、4 のリクエストに分割します。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
Azure ADグループの削除に成功しました
|
AzureADGroupsRemovedSuccessfully | integer |
ユーザーが正常に削除された Azure AD グループの数です。 |
Azure AD グループの削除に失敗しました
|
AzureADGroupsFailedToRemove | integer |
ユーザーが削除に失敗した Azure AD グループの数です。 |
Azure AD グループ マスター削除のエラー メッセージ
|
RemoveAzureADGroupsErrorMessage | string |
ユーザーが Azure AD グループの一部からの削除に失敗し、例外が発生しなかった場合、このエラー メッセージに問題の詳細が表示されます。 |
証明書を使用して Azure AD に接続します
Azure AD v2 PowerShell モジュールを使用して IA-Connect を Azure AD に接続します。 このアクション (または資格情報を使用して Azure AD に接続する) は、他の Azure AD v2 アクションを実行する前に発行する必要があります。 このアクションを実行するには、Azure Service Principal と Azure AD の証明書を使用したアプリ登録を Azure AD で設定する必要がありますが、MFA (2FA) を必要としない利点があります。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
Azure ADアプリの登録 Id
|
ApplicationId | True | string |
証明書を含み、自動化アクションを実行するために必要なロールを Azure AD に持つ Azure AD アプリ登録のアプリケーション ID です。 この Azure AD アプリの登録は、事前に管理者によって設定されている必要があります。 |
証明書のサムプリント
|
CertificateThumbprint | True | string |
認証に使用する証明書のサムプリントです。 この証明書は、事前に作成され、IA-Connect が自動化アクションを実行するコンピュータと Azure AD アプリの登録の両方に存在する必要があります。 |
Azure テナント Id
|
TenantId | True | string |
接続先の Azure テナント ID です。 証明書を使用して認証を行う場合に指定する必要があります。 |
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
OpenAzureADv2PowerShellRunspaceWithCertificateResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
証明書を使用して Azure AD に接続する
Azure AD v2 PowerShell モジュールを使用して IA-Connect を Azure AD に接続します。 このアクション (または証明書情報を使用して Azure AD に接続する) は、他の Azure AD v2 アクションを実行する前に発行する必要があります。 このアクションには、MFA (2FA) を使用しないアカウントが必要か、UI オートメーション モジュールを使用して 2FA コンポーネント (ワンタイムパスワード認証のポップアップなど) を自動化する必要があるかのいずれかです。 または、「証明書で Azure AD に接続する」アクションを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
Username
|
Username | True | string |
Azure AD v2 PowerShell コマンドを実行する際に使用するアカウントのユーザー名です。 |
Password
|
Password | True | password |
Azure AD v2 PowerShell コマンドを実行する際に使用するアカウントのパスワードです。 |
Azure テナント Id
|
TenantId | string |
接続先のオプションの Azure テナント ID です。 これを空白のままにすると、指定されたユーザー アカウントに関連付けられている既定のテナントが使用されます。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
OpenAzureADv2PowerShellRunspaceResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
証明書を使用して Office 365 に接続します
Office 365 PowerShell モジュールを使用して IA-Connect を Office 365 に接続します。 このアクション (または資格情報を使用して Office 365 に接続する) は、他の Office 365 アクションを実行する前に発行する必要があります。 このアクションを実行するには、証明書付きの Azure AD アプリの登録と、Azure AD での正しいロール設定が必要となりますが、MFA (2FA) が不要であるという利点があります。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
Azure ADアプリ登録のアプリケーション Id
|
ApplicationId | True | string |
証明書を含み、自動化アクションを実行するために必要なロールを Azure AD に持つ Azure AD アプリ登録のアプリケーション ID です。 この Azure AD アプリの登録は、事前に管理者によって設定されている必要があります。 |
証明書のサムプリント
|
CertificateThumbprint | True | string |
認証に使用する証明書のサムプリントです。 この証明書は、事前に作成され、IA-Connect が自動化アクションを実行するコンピュータと Azure AD アプリの登録の両方に存在する必要があります。 |
Organization
|
Organization | True | string |
認証に使用する組織です。 例: mytestenvironment.onmicrosoft.com. |
Exchange の URL
|
ExchangeURL | string |
接続先となる Microsoft Exchange Online サーバーのオプションの URL です。 これはカスタム URL がある場合にのみ使用してください。 |
|
接続方法
|
ConnectionMethod | string |
Microsoft Exchange への接続はどの方法で行うべきか。 「EXO V1」はオリジナルの Microsoft Exchange Online PowerShell で、証明書をサポートしていません (そのため、オプションとして使用できません)。 「EXO V2」は、より新しい Microsoft Exchange Online PowerShell v2 モジュールを使用し、IA-Connect エージェントを実行しているコンピューター上で動作するため、「ExchangeOnlineManagement」 v2 PowerShell モジュールのインストールが必要です。 |
|
まだ接続されていない場合のみ接続する
|
OnlyConnectIfNotAlreadyConnected | boolean |
false に設定した場合: このアクションは、IA-Connect がすでに接続されている場合でも、常に Office 365 Exchange Online に接続します。 true に設定されている場合 (既定): IA-Connect が既に同じ設定で Office 365 Exchange Online に接続して、Office 365 Exchange Online 接続が応答している場合、接続は既に確立されているため、IA-Connect は何もしません。 |
|
Command types to import locally
|
CommandTypesToImportLocally | string |
'EXO V2' 接続方法 (証明書認証に必要) は、Office 365 または Exchange Online PowerShell コマンドをローカルでインポートします。 このオプションを使用すると、インポートする PowerShell コマンドを選択できます。 このリストを最小限に抑えると、メモリ使用量と接続時間の両方が削減されます。 'All' (後方互換性のための規定) は、すべての PS コマンドをインポートします。 'IA-Connect のみ' (推奨オプション) は、IA-Connect で使用される PS コマンドのみをインポートします (追加の PS コマンドを指定できます)。 '指定' は、指定した PS コマンドのみをインポートし、指定していない PS コマンドに依存する場合、一部の IA-Connect アクションを中断する可能性があります。 |
|
Additional commands to import locally
|
AdditionalCommandsToImportLocallyCSV | string |
'IA-Connect のみ'または '指定された' PS コマンドのいずれかをインポートすることを選択した場合、インポートする追加の PS コマンドのコンマ区切りリストを指定できます。 例: 'Get-Mailbox,New-Mailbox,New-DistributionGroup'。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
OpenO365PowerShellRunspaceWithCertificateResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
証明書を使用して Office 365 に接続する
Office 365 PowerShell モジュールを使用して IA-Connect を Office 365 に接続します。 このアクション (または 「証明書情報を使用して Office 365 に接続する」) は、他の Office 365 アクションを実行する前に発行する必要があります。 このアクションには、MFA (2FA) を必要としないアカウントが必要か、UI オートメーション モジュールを使用して 2FA コンポーネント (ワンタイムパスワード認証のポップアップなど) を自動化する必要があるかのいずれかです。 または、「証明書で Office 365 に接続する」アクションを使用します。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
Username
|
Office365Username | True | string |
Office 365 PowerShell コマンドを実行する際に使用するアカウントのユーザー名です。 |
Password
|
Office365Password | True | password |
Office 365 PowerShell コマンドを実行する際に使用するアカウントのパスワードです。 |
Exchange の URL
|
ExchangeURL | string |
接続先となる Microsoft Exchange Online サーバーのオプションの URL です。 これはカスタム URL がある場合にのみ使用してください。 |
|
接続方法
|
ConnectionMethod | string |
Microsoft Exchange への接続はどの方法で行うべきか。 「EXO V1 local」、「EXO V1 remote」ともに、IA-Connect エージェントが動作するコンピューター上で動作するオリジナルの Microsoft Exchange Online PowerShell を使用し、追加の PowerShell モジュールは必要ありませんが、今後非推奨となる予定です。 「EXO V1 ローカル」は、リモートの Exchange 実行スペースをローカルにインポートし、ローカルでコマンドを実行します。 「EXO V1 リモート」はリモートの Exchange 実行スペースで直接実行され、セキュリティ上の制限により一般的な PowerShell スクリプトを実行できません。 「EXO V2」は、より新しい Microsoft Exchange Online PowerShell v2 モジュールを使用し、IA-Connect エージェントを実行しているコンピューター上で動作するため、「ExchangeOnlineManagement」 v2 PowerShell モジュールのインストールが必要です。 |
|
まだ接続されていない場合のみ接続する
|
OnlyConnectIfNotAlreadyConnected | boolean |
false に設定した場合: このアクションは、IA-Connect がすでに接続されている場合でも、常に Office 365 Exchange Online に接続します。 true に設定されている場合 (既定): IA-Connect が既に同じ設定で Office 365 Exchange Online に接続して、Office 365 Exchange Online 接続が応答している場合、接続は既に確立されているため、IA-Connect は何もしません。 |
|
Command types to import locally
|
CommandTypesToImportLocally | string |
'EXO v1 local' と 'EXO V2' 接続方法は、Office 365 または Exchange Online PowerShell コマンドをローカルでインポートします。 このオプションを使用すると、インポートする PowerShell コマンドを選択できます。 このリストを最小限に抑えると、メモリ使用量と接続時間の両方が削減されます。 'All' (後方互換性のための規定) は、すべての PS コマンドをインポートします。 'IA-Connect のみ' (推奨オプション) は、IA-Connect で使用される PS コマンドのみをインポートします (追加の PS コマンドを指定できます)。 '指定' は、指定した PS コマンドのみをインポートし、指定していない PS コマンドに依存する場合、一部の IA-Connect アクションを中断する可能性があります。 |
|
Additional commands to import locally
|
AdditionalCommandsToImportLocallyCSV | string |
'EXO v1 local' または 'EXO V2' 接続方法を使用し、'IA-Connect のみ'または '指定された' PS コマンドのいずれかをインポートすることを選択した場合、インポートする追加の PS コマンドのコンマ区切りリストを指定できます。 例: 'Get-Mailbox,New-Mailbox,New-DistributionGroup'。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
OpenO365PowerShellRunspaceResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |
資格情報を使用して Active Directory に接続します
Active Directory の PowerShell コマンドを実行する際に使用する代替アカウントを指定できるようになります。 これは、このアクションの後に発行されるすべての Active Directory コマンドに影響します。 このアクションを使用しない場合、すべての Active Directory PowerShell コマンドは、IA-Connect エージェントが実行されているユーザー アカウントとして実行されます。
パラメーター
名前 | キー | 必須 | 型 | 説明 |
---|---|---|---|---|
Username
|
Username | True | string |
Active Directory コマンドを実行する際に使用するアカウントのユーザー名です。 ユーザー名は、「DOMAIN\username」(例: TESTDOMAIN\admin) の形式、または「username@domainFQDN」の形式 (例: admin@testdomain.local) で指定できます。 |
Password
|
Password | True | password |
Active Directory コマンドを実行する際に使用するアカウントのパスワードです。 |
リモート コンピューター
|
RemoteComputer | string |
認証する Active Directory ドメイン コントローラー (DC) 、またはメンバー サーバーの名前、または 完全修飾ドメイン名 (FQDN) で、すべての Active Directory アクションに渡されるものです。 空白のままにすると、Active Directory ドメイン コントローラー (DC) はサイト設定を使用して自動的に決定されます。 メンバー サーバーを入力する場合 (ドメイン コントローラーではなく)、当該のメンバー サーバーに Active Directory PowerShell モジュール/RSAT がインストールされている必要があります。 |
|
SSL を使用する
|
UseSSL | boolean |
SSL を使用してリモート WSMan エンドポイントに接続するには、true に設定します。 |
|
代替 TCP ポート
|
AlternativeTCPPort | integer |
既定の WSMan TCP/5985 (非 SSL) または TCP/5986 (SSL) を使用しない場合、代替の TCP ポートに設定します。 |
|
Workflow
|
Workflow | True | string |
次の式をここに追加します: workflow() |
戻り値
名前 | パス | 型 | 説明 |
---|---|---|---|
コマンド結果
|
OpenActiveDirectoryPowerShellRunspaceWithCredentialsResult | boolean |
コマンドの結果 (成功または失敗) です。 |
Error message
|
ErrorMessage | string |
コマンドが失敗した場合は、返されたエラー メッセージがここに表示されます。 |