在 PAM360 中添加 API 用户账户
本操作流程适用于 6611 及以下版本
PAM360 允许您手动添加 API 用户。配置应用程序间密码管理的密码管理 API 时,必须创建 API 用户账户。 您需要在 PAM360 中为将使用密码管理 API 的用户创建 API 用户账户,每个 API 用户账户应绑定到单个端点(通常是用于调用 API 的服务器或桌面),以便唯一标识用户账户(例如,user@主机名)。
在 PAM360 中创建 API 用户账户
- 点击“用户”选项卡 ,然后从下拉菜单中选择“添加用户 >> 添加 API 用户”。

- 在相应的文本框中输入“用户名”。该名称用于标识 API 用户。
- 输入该 API 用户将用于访问 PAM360 进行密码管理操作的主机名称。
- “全名”是指 API 用户在外部环境(如报告、审计日志以及其他可追溯用户活动的场所)中被识别的名称。
- 为要添加的 API 用户选择适当的访问级别——管理员/密码管理员/特权管理员/密码用户/自定义角色。
- 您可以通过“访问范围”将管理员/密码管理员/特权管理员转换为超级管理员,方法是选择“系统中的所有密码”选项。这样操作后,该用户将能够无限制地访问 PAM360 中的所有密码。反之,超级管理员可通过选择“自有和共享的密码”选项,恢复为管理员/密码管理员/特权管理员的原始角色。
- 请在此处上传用户访问 SSH CLI API 所用机器的公钥。SSH 将使用上述指定的用户名连接并登录到指定主机。用户必须使用公钥认证向远程机器证明其身份。如果您希望使用 SSH CLI 访问,请浏览并选择 CLI 用户的开放式 SSH 格式公钥。如果您想创建新的 SSH 密钥对,请按照以下步骤操作:
- 打开命令提示符并运行以下命令以生成新的 SSH 密钥对:
- 默认情况下,私钥将保存为名为 id_rsa 的文件,对应的公钥则保存为 id_rsa.pub。这些文件存储在您的用户主目录下的 .ssh 目录中。如果您愿意,可以指定其他目录来存储密钥文件。在生成密钥过程中,系统会提示您提供文件路径。
例如:输入用于保存密钥的文件(/home/xyz/.ssh/id_rsa):/home/xyz/.ssh/pam360_identity - 为了增加安全层级,您可以为 SSH 密钥设置密码短语。设置密码短语后,每次使用该密钥时都需要输入它。如果您选择使用密码短语,系统会提示您输入并确认。
- 密钥对生成后,您将收到包含文件路径的确认信息。您还将看到密钥指纹,这是 SSH 密钥的唯一标识符。
- 要在 PAM360 中使用生成的密钥,请导入公钥(id_rsa.pub)。该文件需存储在以下目录下的 authorized_keys 文件中:/home/xyz/.ssh/authorized_keys。
- 现在,请在“SSH CLI 访问的公钥”字段中浏览并定位该公钥文件。
上述示例演示了如何使用 OpenSSH 生成密钥对。您也可以根据需要使用任何其他标准工具来生成密钥。
ssh-keygen
- 点击 REST API 旁边的“立即启用”按钮,即可启用 REST API。
- 完成此操作后,您将看到一个用于输入 API 密钥的文本框。点击“生成”以生成 API 密钥。该 API 密钥即您用于访问的身份验证令牌。请复制此密钥并将其保存在安全位置,以便日后查阅。此密钥仅会在图形界面中显示一次,若不慎丢失,需通过此窗口重新生成。
- 您可以为 API 密钥设置有效期:选择“永不过期”选项可使密钥永久有效。否则,请指定一个过期日期。
- 输入部门和地点。
- 点击“保存”将 API 用户账户添加到 PAM360 存储库中。
注意
API 用户的创建与应用程序向 PAM360 请求密码时所使用的主机相关。若要在多个主机上使用密码管理 API,则需创建与主机数量相等的 API 用户。反之,若希望在单个主机上拥有多个用户,同样需要根据需求创建相应数量的 API 用户。