PAM360 API 和工作流

PAM360 通过消除硬编码密码的需求,简化了您基础设施中应用程序和脚本的安全密码管理。取而代之的是,应用程序可以安全地查询 PAM360 以动态获取密码。这种方法支持定期轮换密码等最佳实践,而无需在多个配置或脚本中进行繁琐的手动更新。

restapi-workflow

1. PAM360 API 先决条件

在配置和使用 PAM360 API 之前,请确保满足以下先决条件:

  • 请在 PAM360 中专门创建用于 API 访问的用户账户。每个用户账户应关联一个唯一的端点(例如:user@hostname)。
  • API 用户可利用 SSH CLI 或 RESTful API 进行集成。 对于 SSH CLI 访问,身份验证依赖于 PKI(公钥基础设施)。
  • 用户需提供与私钥对应的 OpenSSH 格式公钥。
  • PAM360 内置 SSH 服务器,可配置为在指定端口上运行,从而增强安全性和控制力。
  • 一旦配置好 API 用户和 SSH 服务器,PAM360 即可无缝支持 API 交互。
  • 管理员管理 API 用户的访问权限与其他用户类似,确保 API 用户只能通过 API 访问其被授权使用的密码。

2. PAM360 支持的 API 类型

PAM360 支持两种类型的 API:

  1. 命令行界面 (CLI):通过 Secure Shell (SSH) 实现基于脚本的交互,利用 PKI 身份验证安全访问 PAM360。
  2. RESTful API:提供了一种灵活且标准化的方法来与 PAM360 集成,适用于各种应用程序和自动化需求。

通过实施这些 API,组织可以增强安全性和运营效率,使应用程序能够根据需要从 PAM360 安全且动态地检索密码。




Top