导出资源组密码

PAM360 提供了三种安全方法,用于导出特定资源组中的所有密码以便离线访问:

  • 纯文本导出:将密码导出为可读的电子表格(.xlsx)格式。
  • 加密 HTML 导出:将密码导出为安全的加密 HTML (.html) 文件,以便离线访问。
  • 定时导出:设置定期任务,在指定时间间隔内自动将资源组密码导出为加密的 HTML 文件。

这些选项可让您安全地导出并存储所选资源组中的资源、账户和密码。本指南将引导您完成以下操作步骤:

  1. 以纯文本形式导出资源组密码
  2. 将资源组密码导出为加密 HTML
  3. 创建定时导出任务

1. 以纯文本格式导出资源组密码

具有管理权限的 PAM360 用户可以明文(.xlsx 格式)导出所选资源组的密码。操作步骤如下:

  1. 导航至 “组”选项卡,并选择所需的资源组。
  2. 点击顶部窗格中的“导出”按钮,并从下拉菜单中选择“纯文本 (.xlsx)”
  3. 所选资源将导出到电子表格中。请将此文件保存在安全位置。
    exporting-resource-groups_1

2. 将资源组密码导出为加密 HTML 文件

为确保离线访问的安全性,PAM360 支持将选定资源组的密码导出为加密的 HTML 文件。请按照以下步骤操作:

  1. 转到“组”选项卡,并选择所需的资源组。
  2. 点击“导出”按钮,并从下拉菜单中选择“加密 HTML (.html)”
  3. 在弹出的表单中,输入符合管理员强制执行的密码策略的密码短语,确认该密码短语,并提供导出密码的理由。

    注意

    该密码短语不会存储在 PAM360 的任何位置,我们强烈建议您也不要将其存储或记录在任何地方。若遗忘密码短语,将无法访问 HTML 文件的内容。不过,您可以使用新的密码短语重新生成导出文件。

  4. 资源组的密码将以 .html 文件的形式导出。请将该文件保存至安全位置。
    exporting-resource-groups_2

3. 创建定时导出任务

若要自动化导出流程,请按以下步骤操作:

  1. 导航至“组”选项卡,点击所需资源组旁的“操作”图标,然后从下拉列表中选择“定期密码导出”
    exporting-resource-groups_3
  2. 在弹出的表单中:
    1. 输入符合该组密码策略的密码短语。该短语将用于对 HTML 文件进行加密(AES 256),以便离线访问。在任意网页浏览器中打开此文件,输入相同的密码短语即可查看内容。
    2. 选择加密 HTML 文件的保存路径。该位置应具备 PAM360 的写入权限。默认情况下,文件存储在 `PAM360-安装目录/Backup/EncryptedFiles` 目录下
    3. 指定要保留的导出文件数量。默认情况下,系统保留最近的 10 个文件;较旧的文件将自动删除。
    4. 配置计划周期:一次- 用于一次性导出,每天- 用于每日定期导出,每月- 用于每月定期导出,以及从不- 用于禁用计划。
      exporting-resource-groups_4
  3. 提供必要的计划详情,然后点击“计划”

系统将根据您定义的计划,定期将所选资源组的密码导出为加密的 HTML 文件。






Top