在 PAM360 中添加用户账户
PAM360 通过提供用户友好的界面来添加或导入用户,从而简化了管理流程。管理员可以灵活地手动创建用户,或利用各种导入方法,根据具体的运营需求定制用户角色。这种初步控制确保组织内的个人能够获得恰到好处的 PAM360 访问权限,从而有效地履行其职责。
通过查阅下方提供的全面帮助文档,管理员可以更深入地了解如何在 PAM360 中有效地添加或导入用户角色。这包括角色分配的最佳实践、常见问题的故障排除,以及优化用户管理工作流程以增强整体系统安全性和效率的见解。
1. PAM360 中用户管理所需的角色
在 PAM360 中,用户管理需要角色具备特定的权限。
- 默认情况下,拥有“特权管理员”、“云管理员”和“管理员”角色的用户账户可全面管理 PAM360 中的用户账户。
- 除这些预定义角色外,您还可以创建自定义角色,并根据用户管理需求启用相应权限。

2. 将用户账户添加至 PAM360 — 方法与帮助链接
向 PAM360 添加用户账户有多种方法。请选择与贵组织架构相符的方法:
- 手动用户配置:此操作 涉及手动创建用户账户并分配访问权限。通常,管理员通过图形用户界面或命令行界面执行此任务。
操作指南:手动添加用户 - 构建版本 6700 之前 | 后续版本 6700 - API 访问的手动用户配置:这涉及手动创建 API 用户账户并分配访问权限。管理员通过图形用户界面或命令行界面执行此任务。
操作指南:添加 API 用户 - 6700之前的版本 | 6700 之后的版本 - 基于 SCIM 的用户配置:SCIM 集成可实现用户和用户组的无缝配置,使管理员能够高效管理对关键资源的访问权限。
操作指南: SCIM 用户配置 - 基于文件的用户导入:可将用户账户信息从外部文件(如 csv、tsv、txt 或 Excel 文件)导入 PAM360 平台,以进行用户配置和管理。
操作指南: 从文件导入用户 - Active Directory 用户导入:此 集成将 PAM 平台与您的原生 Active Directory (AD) 连接,实现两个系统之间用户账户和访问权限的无缝同步。
操作步骤: 从 Active Directory 导入用户 - Microsoft Entra ID 用户导入:与 Microsoft Entra ID 身份验证系统的集成,可在 PAM 平台内实现简化的用户身份验证和访问控制。
操作指南: 从 Microsoft Entra ID 导入用户 - LDAP 用户导入:支持将轻量级目录访问协议(LDAP)目录中的用户账户信息导入 PAM 平台,从而实现集中化的用户管理和身份验证。
操作指南:从 LDAP 导入用户 - 构建版本 6310 | 后续构建 6310