PAM360 代理简介

PAM360 代理是部署在终端或服务器上的轻量级软件组件,既可部署在组织内部网络中,也可部署在未直接连接至 PAM360 服务器所在网络的外部环境中。这些代理作为终端与 PAM360 服务器之间的安全中介,确保通信加密并无缝执行特权管理任务。

通过利用 PAM360 代理,管理员可以将安全控制和自动化功能扩展到远程机器,无论其位置如何。这些代理支持关键操作,例如本地账户的密码重置、特权任务的执行,以及其他需要与 PAM360 服务器建立可信通信通道的管理活动。

本综合指南旨在帮助用户了解 PAM360 代理的优势、其与 PAM360 服务器的通信流程,以及下载步骤。

注意

  • 代理支持更新:从版本 5711 起,PAM360 将不再支持适用于 Windows 和 Windows 域系统的 32 位及 64 位 C++ 代理,也不再支持适用于 Linux 的 C 代理。 不过,这些代理在旧版本的 PAM360 中仍可正常运行。强烈建议在机器上使用 Windows、Windows 域和 Linux 代理,以获取密码重置监听器、动态账户过滤、 自助权限提升以及 零信任 等增强功能。请参阅 论坛帖子 以了解有关支持终止公告的更多信息。
  • Linux 代理 适用性:从构建版本 5301 起,AMD64 版本支持 Ubuntu、CentOS、RedHat、Debian 及其他 Linux 发行版,ARM64 版本支持 RedHat。
  • Windows 代理适用性:PAM360 代理仅支持以下 Windows 操作系统版本:Windows 10、Windows 11 以及 Windows Server 2016 及以上版本。
  • 自动升级:从构建版本 7500 开始,PAM360 代理(Windows、Windows 域和 Linux)将在 PAM360 版本升级时自动升级。但此功能不适用于 MacOS 代理。

PAM360 代理的优势

  • 当 PAM360 服务器运行在 Linux 系统上时,可协助重置 Windows 机器的密码。
  • 支持管理位于非军事区(DMZ)或不同网络中的系统,即使这些系统无法直接连接到 PAM360 服务器。
  • 允许远程重置密码,而无需在 PAM360 服务器上本地存储管理员凭据。
  • 允许更改域账户的密码,而无需域控制器的管理员凭据。

PAM360 服务器与代理之间的通信

  • 安全通信:PAM360 服务器与代理之间所有与密码相关的通信均通过 HTTPS 安全进行。连接始终由代理发起,确保单向通信。
  • 出站流量:目标机器上的代理仅需访问 PAM360 Web 界面,这意味着代理只需访问 PAM360 Web 服务器即可。这消除了对入站流量进行防火墙调整或配置 VPN 路径的需求。
  • 周期性心跳检测:代理会通过 HTTPS 定期向 PAM360 Web 服务器发送心跳请求,以检查是否有待处理的操作。默认间隔为 60 秒,但该间隔可进行调整。代理与服务器建立联系后,服务器会触发任务列表,供代理在远程资源上执行。任务完成后,代理将结果通知给服务器。

其他详情

由于任务仅在代理与 Web 服务器建立联系时由服务器触发,因此任务成功执行所需的时间取决于代理连接 PAM360 Web 服务器的速度。


下载 PAM360 代理

代理程序包可通过 PAM360 Web 界面下载,其中包含必要的可执行文件和配置文件,以及用于代理与 PAM360 Web 服务器之间安全 HTTPS 通信的 SSL 证书。要下载 PAM360 代理程序:

  1. 导航至“管理 >> 代理”,并选择适用于以下操作系统的代理软件包。(Windows/Windows 域/Linux/macOS)
  2. 在弹出的窗口中,点击旁边的复制图标复制代理密钥。此代理密钥是安装目标系统中 PAM360 代理的必要条件,且仅限使用一次一旦该代理密钥用于安装,即失效。
  3. 若需延长代理密钥的有效期,请选择“允许密钥有效时长:X 小时”选项并指定小时数。此时,同一代理密钥可在指定时间内用于任意次数的代理安装。

注意事项

请勿共享代理安装密钥,否则可能会导致代理被未经授权使用。


请参阅 此文档 以了解有关安装 PAM360 代理的更多信息。





Top