自定义角色权限

本页面清晰全面地概述了 PAM360 中所有可用的用户权限,管理员在构建自定义角色时可据此有选择地启用这些权限。 每项权限对应特定功能,例如添加资源、管理账户、配置身份验证、处理远程访问、生成报告或自定义系统行为,并可根据运营需求和安全策略进行分配。通过将这些权限视为模块化构建块,管理员可以打造精准且符合策略的角色的,以适应其组织的业务流程。请查看以下列出的权限,并启用所需权限以定义您需要的自定义角色。

1. 密码权限

资源

  • 手动添加- 将端点作为资源添加到 PAM360
  • 导入- 从 CSV 或其他支持的文件导入多个资源
  • 发现- 扫描并检测指定环境中的资源
  • 自定义- 定义并管理自定义资源类型和属性
  • 生成报告- 生成与资源相关的报告
  • 编辑- 修改现有资源的详细信息
  • 删除- 将资源从 PAM360 库存中移除
  • 转移- 将资源的所有权转移给另一位用户
  • 复制- 复制资源条目
  • 管理服务账户和计划任务- 配置和管理服务账户,并自动化与资源相关的任务

账户

  • 手动添加- 在资源下添加新账户
  • 发现- 扫描并检索资源的关联账户
  • 移动- 在资源之间移动账户
  • 编辑- 修改资源中的账户详细信息
  • 删除- 从资源中移除账户
  • 复制- 复制账户条目
  • 自定义- 修改账户属性

重置密码

  • 仅限 单个账户- 识别特定账户中未同步的密码
  • 批量处理多个账户 - 识别跨账户的未同步密码
  • 本地重置单个密码 - 在 PAM360 中轮换密码
  • 远程重置单个密码 - 在 PAM360 和终端设备上远程轮换密码
  • 批量远程重置密码 - 远程重置多个 终端的密码
  • 查看命令- 查看可用的 SSH 命令集
  • 管理命令- 配置或修改 SSH 命令列表

资源组

  • 添加- 创建新的资源组
  • 删除- 移除现有资源组
  • 转移- 将资源组的所有权转移给另一位用户
  • 编辑- 修改现有资源组的详细信息
  • 生成报告- 生成与资源组相关的报告

访问控制

  • 配置- 配置资源或账户的访问控制工作流
  • 批准密码访问请求- 批准或拒绝用户对某个账户的访问请求

共享密码

  • 共享账户/资源/资源组- 与用户和用户组共享特定实体
  • 与用户共享- 与单个用户共享该实体
  • 与用户组共享- 与预定义的用户组共享该实体

SSH密钥

  • SSH 密钥- 添加、编辑或删除 SSH 密钥

资源类型

  • 自定义数据库连接配置- 设置自定义数据库连接
  • 自定义数据库连接管理- 修改或管理现有连接

2. 用户权限

用户

  • 手动添加用户- 手动创建用户账户
  • 从 AD 导入用户- 从 AD 导入用户账户
  • 从 LDAP 导入用户- 从 LDAP 目录导入用户账户
  • 从 Microsoft Entra ID 导入用户- 从 Microsoft Entra ID 导入用户账户
  • 管理 SCIM 用户配置- 配置和管理基于 SCIM 的用户配置
  • 从文件导入- 从 CSV 文件导入用户账户
  • 编辑- 修改现有用户的详细信息
  • 锁定/解锁用户- 锁定或解锁 PAM360 用户
  • 管理 API 用户- 管理基于 API 的用户账户
  • 更改用户角色- 修改用户的已分配角色
  • 转移资源所有权- 在用户之间重新分配资源所有权
  • 转移访问控制权限- 在用户之间重新分配访问控制权限
  • 生成报告- 创建用户活动报告
  • 转移用户职责- 将用户的全部职责转移给另一位用户

用户身份验证协议

  • 管理 Active Directory- 配置和管理 Active Directory 身份验证
  • 管理 Microsoft Entra ID- 配置和管理 Microsoft Entra ID 身份验证
  • 管理 RADIUS 身份验证- 配置和管理 RADIUS 身份验证
  • 管理双因素身份验证- 为用户帐户启用、禁用或配置双因素身份验证
  • 管理用户的浏览器扩展/移动访问- 配置用户对浏览器扩展或移动应用程序的访问权限
  • 管理 LDAP- 配置和管理 LDAP 身份验证
  • 管理 SAML 单点登录- 配置和管理 SAML 单点登录身份验证
  • 管理智能卡身份验证- 配置和管理智能卡身份验证
  • 重置双因素身份验证- 为用户重置双因素身份验证
  • 管理用户的远程连接- 配置用户对远程连接应用程序的访问权限

用户组

  • 添加- 创建新用户组
  • 修改现有组- 编辑现有用户组的详细信息
  • 删除- 移除用户组
  • 管理用户组设置- 配置用户组设置
  • 生成报告- 生成与用户组相关的报告

3. 远程访问权限

远程访问

  • 显示“连接”选项卡- 查看“连接”选项卡
  • 管理自动登录助手- 管理自动登录助手功能
  • 文件传输- 在远程会话期间执行文件传输操作
  • 上传文件- 在远程会话期间上传文件
  • 下载文件- 在远程会话期间下载文件
  • 安全文件传输- 在不建立远程会话的情况下,在远程计算机之间安全地传输文件
  • HTTPS 网关连接- 通过 HTTPS 网关建立远程连接
  • 远程连接到资源- 发起对资源的远程连接
  • RemoteApp- 访问 RemoteApp 功能
  • RemoteApp 自动登录- 自动登录 RemoteApp 会话
  • 管理 RemoteApp- 管理 RemoteApp 设置
  • 配置连接设置- 修改帐户的连接设置
  • 配置远程会话设置- 配置远程会话设置

远程会话

  • 为资源所有者配置会话录制- 为所属资源启用会话录制配置
  • 全局配置会话录制- 启用会话录制的全局配置
  • 加入活动会话- 加入活动中的远程会话
  • 终止活动会话- 终止活动中的远程会话
  • 查看已录制的会话- 访问已录制的远程会话

远程连接

  • 配置 SSH 代理- 为 Remote Connect 应用程序配置 SSH 代理设置

4. 审计权限

审计

  • 查看和导出审计记录- 查看和导出审计记录
  • 终止用户会话- 终止当前活动的用户会话
  • 配置审计设置- 管理审计配置和参数

5. 报告权限

密码报告

  • 密码活动报告- 导出与密码相关的活动报告
  • 策略合规性报告- 导出密码策略合规性报告
  • 密码不同步报告- 导出密码不同步报告
  • 未分组的密码报告- 导出未分组的密码报告
  • 密码访问控制报告- 导出访问控制配置报告
  • 密码过期报告- 导出即将过期的密码报告
  • 密码库存报告- 导出存储密码的完整库存

用户报告

  • 未分组用户报告- 导出未分组用户报告
  • 用户活动报告- 导出用户活动报告
  • 用户访问报告- 导出用户访问详情报告

常规报告

  • 高管报告- 导出摘要和概览报告

合规报告

  • GDPR 合规报告- 导出 GDPR 合规报告
  • ISO/IEC 27001 报告- 导出 ISO/IEC 27001 安全合规报告
  • NERC-CIP 合规报告- 导出 NERC-CIP 合规报告
  • PCI DSS 合规报告- 导出 PCI DSS 安全合规报告
  • NIS2- 导出 NIS2 指令合规报告
  • LGPD- 导出 LGPD 合规报告

自定义报告

  • 自定义报告- 根据组织需求创建和管理自定义报告

查询报告

  • 查询报告- 使用自定义数据库查询生成报告

关键报告

  • 证书报告- 导出 SSL/TLS 证书报告
  • SSH密钥报告- 导出SSH密钥报告

6. PAM360 设置权限

PAM360 设置

  • 数据库备份- 配置和管理数据库备份计划及保留策略
  • 故障转移服务- 设置并管理故障转移配置以实现高可用性
  • 代理设置- 定义和维护代理配置
  • SSL 设置(服务器设置)- 管理 SSL 证书和服务器相关配置
  • 隐私设置- 配置 PAM360 的数据隐私参数
  • 安全设置- 管理全局安全控制
  • 远程主机- 配置远程主机参数
  • 管理 JDBC 属性- 修改 JDBC 连接参数
  • 高可用性- 设置和管理高可用性配置
  • 邮件服务器设置- 配置用于警报和通知的邮件服务器
  • 事件日志设置- 定义事件日志偏好设置
  • PAM360 服务器设置(更改选项卡偏好设置等)- 自定义常规设置及其他偏好设置
  • 管理允许的应用程序/脚本- 定义已批准的应用程序和脚本
  • 安全加固仪表板- 访问并配置系统加固设置
  • 应用程序扩展- 为分布式环境配置应用程序扩展
  • HTTPS 网关服务器- 设置和管理 HTTPS 网关配置

7. 自定义设置权限

自定义设置

  • 导出密码- 安全地导出存储的密码
  • 管理电子邮件模板- 创建和编辑电子邮件通知模板
  • 管理密码重置监听器- 配置密码重置监听器及相关插件
  • 管理资源类型- 创建和管理自定义资源类别
  • 管理着陆服务器- 配置和管理着陆服务器
  • CI/CD 平台集成- 将 PAM360 与 CI/CD 工具集成以实现自动化工作流
  • SIEM 集成- 设置并管理与 SIEM 解决方案的集成
  • 管理许可证- 查看并管理许可证详细信息
  • 创建自定义角色- 定义和管理自定义用户角色及权限
  • 查看支持信息- 访问并查看支持相关信息
  • SDK 管理- 配置和管理已部署的 PAM360 SDK
  • 管理离线访问设置- 管理与离线访问相关的设置
  • 管理密码策略- 创建和管理密码策略
  • 管理密码重置插件- 配置密码重置插件
  • 密码管理 API- 配置密码管理 API 设置
  • 管理工单系统集成- 配置工单系统集成
  • ManageEngine 集成- 将 PAM360 与其他 ManageEngine 产品集成
  • 漏洞扫描器集成- 配置漏洞扫描器集成
  • 允许用户管理个人密码- 管理其个人密码
  • 管理计划任务- 配置和管理计划任务
  • 机器人流程自动化- 配置和管理 RPA 工具

代理

  • 下载 PAM360 代理- 下载终端设备的代理安装程序
  • 管理代理- 管理已安装和拥有的代理

8. SSH 密钥和证书权限

SSH密钥

  • 添加- 添加 SSH 密钥
  • 密钥轮换- 轮换现有 SSH 密钥
  • 删除- 删除 SSH 密钥
  • 添加密钥命令- 为 SSH 密钥添加命令限制
  • 密钥组管理- 管理 SSH 密钥组
  • 密钥关联/解除关联- 将 SSH 密钥与账户关联或解除关联
  • 创建并部署密钥- 在 PAM360 中创建新的 SSH 密钥并将其部署到远程系统
  • 导出密钥- 导出 SSH 密钥以供外部使用
  • 推送密钥文件- 将 SSH 密钥文件推送至目标系统

证书

  • 发现证书- 从目标系统中发现 SSL 证书
  • 证书- 在 PAM360 中全面管理 SSL 证书
  • CSR- 在 PAM360 中全面管理证书签名请求 (CSR)
  • ACME- 使用 ACME 协议自动化证书管理
  • GoDaddy- 从 GoDaddy 证书颁发机构 (CA) 申请并管理证书
  • The SSL Store- 从 The SSL Store 申请和管理证书
  • DigiCert- 从 DigiCert 申请和管理证书
  • AWS- 与 AWS 服务集成并管理 SSL 证书
  • MSCA- 管理 Microsoft 证书颁发机构 (CA) 的证书
  • Azure- 在 Microsoft Azure 中管理 SSL 证书
  • Sectigo- 向 Sectigo CA 申请和管理证书
  • GlobalSign- 向 GlobalSign CA 申请和管理证书
  • MDM- 管理移动设备管理系统的证书
  • Kubernetes- 管理 Kubernetes 集群中使用的证书
  • 私有 CA- 向私有证书颁发机构申请并管理证书

SSH密钥与证书设置

  • SSH 密钥与证书设置- 管理密钥和证书相关的设置与配置

9. 集成权限

分析

  • ManageEngine Analytics Plus- 将 PAM360 与 ManageEngine Analytics Plus 集成
  • ManageEngine Log360 UEBA- 将 PAM360 与 Log360 UEBA 集成

容器平台

  • Kubernetes- 将 PAM360 与 Kubernetes 环境集成
  • 管理集群- 在 PAM360 中管理 Kubernetes 集群
  • 关联密钥- 在 PAM360 中将密钥与 Kubernetes 资源关联

10. 权限提升权限

SSH 命令控制

  • 关联命令组- 将命令组与账户、资源或资源组关联或解除关联,并从“管理命令列表”窗口查看命令和命令组。
  • 管理命令列表- 创建并管理用于 SSH 命令控制的已批准命令和命令组列表
  • 使用命令控制- 在 SSH 会话期间执行允许的命令

自助式权限提升

  • 自助式权限提升 - Linux- 为需要权限提升的资源配置自助式权限提升

应用程序控制

  • 管理应用程序控制- 在 PAM360 中配置和管理应用程序控制

11. 零信任权限

零信任

  • 配置零信任- 设置并管理零信任配置
  • 配置访问策略- 定义和管理零信任的访问策略
  • 批准访问策略请求- 批准或拒绝为零信任配置的访问策略

12. 云服务权限

云权限

  • 管理云授权- 查看、修改和管理集成平台上的云授权

13. 人工智能驱动的洞察权限

AI 驱动的洞察

  • 管理 AI 集成- 启用、管理和禁用 AI 集成
  • 生成 AI 驱动的洞察- 为受支持的功能生成 AI 洞察



Top