将 PAM360 与 ManageEngine Analytics Plus 集成

ManageEngine PAM360 与 ManageEngine Analytics Plus(一款本地部署的报告和商业智能服务)集成,为您提供有关特权账户活动的全面洞察。 此集成利用 PAM360的“资源”(资源及其使用情况的详细记录)、“用户账户”(用户列表、其访问级别和权限)以及“审计”(用户操作的详细历史记录)模块中的数据,提供开箱即用的分析功能。 Analytics Plus 通过您的登录凭据,利用 PAM360 的 API 获取数据,从而自动生成最新报告,并可通过专为 PAM360 设计的统一仪表板进行访问。这使您能够在包含相关报告和实时仪表板的工作区中,全面掌握特权访问环境概况、深入查看具体细节并提取可操作的洞察。您还可以利用时间线筛选器来聚焦分析重点。

pam360-analyticsplus-integration

本文将探讨 PAM360 与 ManageEngine Analytics Plus 的集成流程。阅读完本文后,您将掌握以下内容:

  1. 先决条件
  2. 配置 Analytics Plus 集成
  3. 从 PAM360 查看配置详情
  4. 在 PAM360 中查看 Analytics Plus 仪表板
  5. 故障排除提示

1. 先决条件

在开始集成之前,请确保满足以下先决条件:

  1. 所有 PAM360 与 Analytics Plus 的集成配置均应在 Analytics Plus 门户上进行。请确保您能够访问一个处于活动状态的 Analytics Plus 实例。
  2. 运行 Analytics Plus 的服务器应能访问 PAM360。要验证连接性,请尝试从 Analytics Plus 服务器启动 PAM360 Web 客户端。
  3. Analytics Plus 用户账户应映射至 PAM360 中的对应用户登录账号,以启用数据访问权限。
  4. 集成过程中生成的身份验证令牌专属于您的 Analytics Plus 实例,且仅显示一次。请务必复制并安全保存该身份验证令牌,因为您需要在 Analytics Plus 门户的相应字段中粘贴它。
  5. PAM360 和 Analytics Plus 服务器应位于同一时区。
  6. PAM360 仅支持 HTTPS 连接。因此,需要有效的 SSL 证书才能与 Analytics Plus 服务器安全连接。要将运行 Analytics Plus 的主机的 SSL 证书导入 PAM360 证书存储库,请按照 问题 11所述的步骤。导入 SSL 证书时,请确保该证书包含“主题别名”(SAN)字段。

2. 配置 Analytics Plus 集成

所有与 PAM360 - Analytics Plus 集成相关的配置均只能通过 Analytics Plus 控制台进行。您可以在 PAM360 控制台中查看配置详情并重新生成 AuthToken。点击 此处 查看配置步骤。完成集成配置后,您将能够自动生成包含最新数据的报告,并通过 Analytics Plus 中的 PAM360 专用仪表板全面查看这些报告。

3. 从 PAM360 查看配置详情

在 Analytics Plus 门户完成集成配置后,您可通过 PAM360 控制台查看配置详情。操作步骤:导航至“管理”>>“集成”>>“ManageEngine”。在弹出的“集成 | ManageEngine”页面中,您将看到Analytics Plus集成的状态。点击“编辑”按钮即可查看配置详情。在弹出的Analytics Plus 集成对话框中,您可以执行以下操作:

  1. 查看配置详情,其中包括:
    • 身份验证令牌:该字段中将显示“身份验证令牌可用”消息。每次点击“生成”按钮,此处都会显示新的身份验证令牌。
    • 主机名:托管 Analytics Plus 的机器的 DNS 名称。
    • 端口号:Analytics Plus 监听的端口号。
  2. 点击“生成”按钮以生成新的身份验证令牌。
  3. 点击“保存”以保存更改。

您可在此生成任意数量的认证令牌。若您遗失了在 初始配置过程中中生成的身份验证令牌丢失时,此选项非常实用。每次生成新的身份验证令牌后,请点击“保存”以使更改生效。

4. 在 PAM360 中查看 Analytics Plus 仪表板

高级分析 模块,通过 ManageEngine Analytics Plus提供,可自动分析特权账户活动数据,帮助您识别密码和用户账户活动中的异常情况。集成完成后,请按照以下步骤在 PAM360 中查看 Analytics Plus 仪表板:

  1. 导航至“高级分析”选项卡。
  2. 在左侧窗格中点击“ManageEngine Analytics Plus”。在此下方,从可用仪表板列表中点击所需的仪表板。您可以在右侧的仪表板区域中看到相关审计数据的显示。点击 此处 详细了解Analytics Plus提供的仪表板。

5. 故障排除提示


1. 如果“高级分析”选项卡未显示集成详细信息,仅显示“下载 Analytics Plus”选项,该怎么办?

这通常发生在与 Analytics Plus 重新认证期间。如果 PAM360 中的“高级分析”选项卡未显示集成详细信息,且仅显示“下载 Analytics Plus”选项,请删除现有的 Analytics Plus 集成,在 Analytics Plus 中创建一个新的工作区,然后从 PAM360 重新配置集成。

2. 如果“高级分析”选项卡显示了报告仪表板但没有数据或图表,我应该检查什么?

如果报告仪表板显示但没有图表或数据:

  • 请确保访问 PAM360 的机器能够连接到 Analytics Plus 服务器及其端口。
  • 点击选项卡中的“启动 Analytics Plus”按钮,以验证是否能访问 Analytics Plus,并确认已安装有效的 SSL 证书且该证书已被信任。

3. 如果“高级分析”选项卡显示报告标签页,但出现“被扩展程序阻止”或“连接被拒绝”等错误信息,该怎么办?

  • 导航至<PAM360-安装目录>/logs文件夹。
  • 打开pam0日志文件,并在 API 过滤器部分下搜索 remotehost 条目。
  • 尝试从 PAM360 安装机器对相应的值或 IP 地址进行 ping 操作。
  • 如果无法通过该 IP 地址访问服务器,请确定可用于成功访问 Analytics Plus 服务器的正确 IP 地址或 DNS 名称。

4. 如果经过故障排除后问题仍然存在,我应该联系谁?

如果您在“高级分析”集成方面仍遇到问题,请通过pam360-support@manageengine.com联系我们的支持团队以获取进一步帮助。






Top