导入资源
除了 手动添加资源外,PAM360 还支持通过多种方法批量导入资源。这使得资源导入过程更快、更高效。您可以通过以下任一方式将资源导入 PAM360:
1. 从文件导入资源
注意
- TOTP 密钥:导入资源时,无法映射账户配置的 TOTP 密钥。导入后,您必须手动为这些账户配置 TOTP。
- 文件格式更新:在早期版本中,您可以导入包含逗号分隔数据的 `.txt` 文件,条目会按预期列出。但从构建版本 6400 起,如果您的文件使用逗号分隔值,文件扩展名必须为 `.csv`。使用制表符分隔值的文件应保存为 `.txt` 或 `.tsv`。
- 示例文件:请参阅此 文档 以了解有关导入支持文件格式的更多信息。
PAM360 支持直接从 Excel、CSV 或 TSV 文件导入资源,从而简化资源管理流程。点击 此处 查看示例文件并了解支持的文件格式。
- 转到“资源”选项卡,点击顶部窗格中的“添加资源”按钮,然后从 下拉菜单中 选择“从文件导入” 。

- 在弹出的表单中,选择文件类型和文件格式。您可以选择逗号分隔、制表符分隔或 Excel文件类型。您可以选择以下两种不同的文件格式:
- 普通文件:选择此选项可直接上传纯文本 CSV/TSV 文件或 Excel 文件中的条目。
- 受密码保护的 ZIP 文件:选择此选项可上传包含 CSV/TSV/Excel 文件的受密码保护的 ZIP 文件夹,以增强安全性。若选择此格式,请提供密码并在“文件名”字段中指定目标文件名。若该字段留空,PAM360 将导入解压后文件夹中首个可访问的文件。

- 点击“附加文件”字段旁边的“浏览”按钮,在您的计算机上定位并上传包含资源数据的文件。
- 从本地计算机上传文件后,点击“下一步”进入下一步骤。PAM360 将根据列名显示文件中提供的资源属性及资源库存字段,无论文件中列的顺序如何。请将文件中指定的相应资源属性与资源库存字段进行映射。
- 有三个默认字段属性是必填的,文件中必须包含这些字段才能继续导入。如有需要,您可以手动将文件的属性映射到相应的 PAM360 资源和账户字段。
- 资源名称
- 用户账户
- 密码
- 屏幕上将同时列出默认属性和用户自定义属性。用户自定义属性应在导入操作前在导入文件中定义。如果一个资源包含多个用户账户,则文件中应针对每个用户账户重复该资源的字段。

- 对于某些属性无法包含在导入文件中的资源(例如“文件存储”资源类型的文件),您可以在文件中留空这些条目,稍后在 PAM360 中编辑该资源以更新属性值。
- 如果待导入的资源列表中包含 PAM360 中已存在的资源,默认情况下这些资源不会被添加。若要覆盖现有资源,请在导入过程中选择“覆盖现有资源”选项。
- 在文件导入过程中,可将“密码策略”属性分配给资源和账户。
- 单击“完成”以完成导入过程。
导入过程的结果(无论成功还是失败)都将作为审计条目记录。如需详细信息,请转至“审计”选项卡下的“资源审计”部分。
注意
- 导入资源后,应通过编辑相应的资源,手动执行目标系统的密码重置配置。
- 导入多个资源可能需要额外时间。导入过程完成后,将显示“资源已成功导入”的消息。
- 如果资源包含其他字段,请确保在启动导入过程之前,已在 PAM360 中创建相应的自定义字段。
- 将资源导入 PAM360 时,只有“资源名称”和“账户名称”字段是必填项。如果示例 CSV 文件中列出的其他必填字段不可用,您可以继续导入可用数据。
- 如果资源和账户均未指定密码策略,或者文件中指定的策略名称无效,则将应用“管理 >> 密码管理 >> 密码策略”下配置的默认密码策略。
- 如果未为某个账户指定密码策略,则将应用分配给相应资源的策略。如果未为资源指定密码策略,则默认密码策略将同时应用于该资源及其账户。
导入失败的故障排除:如果从“审核”选项卡无法明确导入失败的原因,您可以将日志级别设置为“调试”模式,然后再次尝试导入。详细的失败跟踪信息将记录在位于<PAM360_安装目录>\logs文件夹中的app0.txt日志文件中。
2. 从 KeePass 导入资源
PAM360 还支持直接从 KeePass 数据库(包括 1.x (.kdb) 和 2.x (.kdbx) 版本)导入资源详情(资源、账户和密码)。请按照以下步骤从 KeePass 导入资源:
- 导航至“资源”选项卡,点击“添加资源”按钮,并从 下拉菜单中 选择“从 KeePass 导入” 。
- 在弹出的表单中,浏览并选择所需的 KeePass 数据库文件(`.kdb` 或 `.kdbx`)。该文件通常位于您在 KeePass 中创建并保存时所选的目录中。

- 现在,请输入 您 为该数据库设置 的主密码 。
注意
目前仅支持主密码。不支持密钥文件。
- 若希望 PAM360 将数据库中已有的资源替换为来自 KeePass 的资源,请启用“覆盖现有资源”选项。若此选项处于禁用状态,现有资源将不会被覆盖。
- 点击“立即导入”。每个导入条目的结果都将作为审计日志记录下来。
其他详细信息
- URL、账户、密码和描述等资源详细信息将自动映射并导入。DNS 名称/IP 地址值仅在匹配 PAM360 内置正则表达式时才会被导入。
- 如果 KeePass 数据库中包含组(例如 Windows、Linux),PAM360 将在导入过程中自动将这些组创建为资源组。
- 默认情况下,所有导入的资源类型将被分配为“未知”类型。您可以在后续编辑中对其进行分类。如果导入文件中包含网站 URL,网站账户将自动分类为 “网站账户”。
- 导入完成后,如果您希望配置远程密码重置功能,请转至“资源”>>“资源操作”>>“配置密码重置”。
3. 从 Active Directory 导入资源
PAM360 还支持直接从 Active Directory (AD) 导入资源。此功能在专门的帮助页面中有详细说明。请参阅 此帮助文档 以了解有关从 AD 导入资源的更多信息。