术语与缩写词汇表
在使用 PAM360 时,您会遇到一些具有独特且特定含义的术语。在继续操作之前,熟悉这些术语非常重要。以下是一些需要注意的基本术语:
1. 术语表
| 术语 | 说明 |
|---|---|
资源 |
指其用户账户和密码由 PAM360 管理的服务器、应用程序或设备 |
资源组 |
为便于管理而分类的资源集合。例如,所有 Windows XP 服务器均可归入更大的 Windows 服务器集合中。 |
账户 |
代表由 PAM360 管理的资源的账户,包括账户名和密码。 |
用户 |
指在 PAM360 中为管理或使用 PAM360 应用程序的个人创建的账户。 |
用户组 |
为简化管理和权限分配而分组的 PAM360 用户集合。 |
代理 |
安装在目标系统上的软件代理,使 PAM360 能够安全地连接并管理位于隔离或不可路由网络区域中的目标远程资源。 |
应用程序网关 |
PAM360 网关服务,旨在为未直接连接到 PAM360 服务器部署网络的特权资源执行关键的资源和密码管理操作,包括资源发现、账户发现、密码验证以及批量密码重置。 |
密码策略 |
定义 PAM360 内密码创建、管理和执行规则与标准的策略。 |
审计 |
PAM360 会记录用户在应用程序中执行的每项操作的详细日志,包括用户名、执行的操作、时间戳和 IP 地址等必要信息。 |
报告 |
PAM360 会生成详细报告,以呈现贵组织内的整个密码管理流程。 |
请求 |
用户提交请求以查看特定密码的流程。 |
待审批 |
该状态表示用户的密码请求正在等待管理员的批准。 |
已签出 |
表示管理员已批准该请求,允许用户查看密码。 |
批准/拒绝 |
管理员对密码请求可采取的操作,即批准或拒绝访问权限。 |
尚未使用 |
表示用户尚未查看管理员发布的密码。 |
正在使用 |
该状态表示密码当前正被某位用户独占使用。 |
签入 |
使用密码后撤销或放弃对该密码访问权限的过程。 |
2. 缩写
| 缩写 | 扩展 |
|---|---|
AD |
Active Directory |
LDAP |
轻量级目录访问协议 |
RADIUS |
远程认证拨号用户服务 |
SSO |
单点登录 |
SAML |
安全断言标记语言 |
TFA |
双因素认证 |
MFA |
多因素身份验证 |
ADFS |
Active Directory 联合身份验证服务 |
RSA |
Rivest-Shamir-Adleman |
SSH |
安全外壳协议 |
SSL |
安全套接层 |
CLI |
计算命令行界面 |
CI/CD |
持续集成与持续交付 |
DevOps |
开发与运维 |
DevSecOps |
开发、安全与运维 |
IIS |
IIS |
FQDN |
完全限定域名 |
HA |
高可用性 |
CA |
CA |
RDP |
远程桌面协议 |
HSM |
硬件安全模块 |
PCIe |
外设组件互连 Express |
PKI |
公钥基础设施 |