将 PAM360 与 ManageEngine Analytics Plus 集成
ManageEngine PAM360 与 ManageEngine Analytics Plus(一款本地部署的报告和商业智能服务)集成,为您提供有关特权账户活动的全面洞察。 此集成利用 PAM360的“资源”(资源及其使用情况的详细记录)、“用户账户”(用户列表、其访问级别和权限)以及“审计”(用户操作的详细历史记录)模块中的数据,提供开箱即用的分析功能。 Analytics Plus 通过您的登录凭据,利用 PAM360 的 API 获取数据,从而自动生成最新报告,并可通过专为 PAM360 设计的统一仪表板进行访问。这使您能够在包含相关报告和实时仪表板的工作区中,全面掌握特权访问环境概况、深入查看具体细节并提取可操作的洞察。您还可以利用时间线筛选器来聚焦分析重点。

本文将探讨 PAM360 与 ManageEngine Analytics Plus 的集成流程。阅读完本文后,您将掌握以下内容:
1. 先决条件
在开始集成之前,请确保满足以下先决条件:
- 所有 PAM360 与 Analytics Plus 的集成配置均应在 Analytics Plus 门户上进行。请确保您能够访问一个处于活动状态的 Analytics Plus 实例。
- 运行 Analytics Plus 的服务器应能访问 PAM360。要验证连接性,请尝试从 Analytics Plus 服务器启动 PAM360 Web 客户端。
- Analytics Plus 用户账户应映射至 PAM360 中的对应用户登录账号,以启用数据访问权限。
- 集成过程中生成的身份验证令牌专属于您的 Analytics Plus 实例,且仅显示一次。请务必复制并安全保存该身份验证令牌,因为您需要在 Analytics Plus 门户的相应字段中粘贴它。
- PAM360 和 Analytics Plus 服务器应位于同一时区。
- PAM360 仅支持 HTTPS 连接。因此,需要有效的 SSL 证书才能与 Analytics Plus 服务器安全连接。要将运行 Analytics Plus 的主机的 SSL 证书导入 PAM360 证书存储库,请按照 问题 11 中所述的步骤。导入 SSL 证书时,请确保该证书包含“主题别名”(SAN)字段。
2. 配置 Analytics Plus 集成
所有与 PAM360 - Analytics Plus 集成相关的配置均只能通过 Analytics Plus 控制台进行。您可以在 PAM360 控制台中查看配置详情并重新生成 AuthToken。点击 此处 查看配置步骤。完成集成配置后,您将能够自动生成包含最新数据的报告,并通过 Analytics Plus 中的 PAM360 专用仪表板全面查看这些报告。
3. 从 PAM360 查看配置详情
在 Analytics Plus 门户完成集成配置后,您可通过 PAM360 控制台查看配置详情。操作步骤:导航至“管理”>>“集成”>>“ManageEngine”。在弹出的“集成 | ManageEngine”页面中,您将看到Analytics Plus集成的状态。点击“编辑”按钮即可查看配置详情。在弹出的Analytics Plus 集成对话框中,您可以执行以下操作:
- 查看配置详情,其中包括:
- 身份验证令牌:该字段中将显示“身份验证令牌可用”消息。每次点击“生成”按钮,此处都会显示新的身份验证令牌。
- 主机名:托管 Analytics Plus 的机器的 DNS 名称。
- 端口号:Analytics Plus 监听的端口号。
- 点击“生成”按钮以生成新的身份验证令牌。
- 点击“保存”以保存更改。
您可在此生成任意数量的认证令牌。若您遗失了在 初始配置过程中中生成的身份验证令牌丢失时,此选项非常实用。每次生成新的身份验证令牌后,请点击“保存”以使更改生效。
4. 在 PAM360 中查看 Analytics Plus 仪表板
该 高级分析 模块,通过 ManageEngine Analytics Plus提供,可自动分析特权账户活动数据,帮助您识别密码和用户账户活动中的异常情况。集成完成后,请按照以下步骤在 PAM360 中查看 Analytics Plus 仪表板:
- 导航至“高级分析”选项卡。
- 在左侧窗格中点击“ManageEngine Analytics Plus”。在此下方,从可用仪表板列表中点击所需的仪表板。您可以在右侧的仪表板区域中看到相关审计数据的显示。点击 此处 详细了解Analytics Plus提供的仪表板。
5. 故障排除提示
1. 如果“高级分析”选项卡未显示集成详细信息,仅显示“下载 Analytics Plus”选项,该怎么办?
这通常发生在与 Analytics Plus 重新认证期间。如果 PAM360 中的“高级分析”选项卡未显示集成详细信息,且仅显示“下载 Analytics Plus”选项,请删除现有的 Analytics Plus 集成,在 Analytics Plus 中创建一个新的工作区,然后从 PAM360 重新配置集成。
2. 如果“高级分析”选项卡显示了报告仪表板但没有数据或图表,我应该检查什么?
如果报告仪表板显示但没有图表或数据:
- 请确保访问 PAM360 的机器能够连接到 Analytics Plus 服务器及其端口。
- 点击选项卡中的“启动 Analytics Plus”按钮,以验证是否能访问 Analytics Plus,并确认已安装有效的 SSL 证书且该证书已被信任。
3. 如果“高级分析”选项卡显示报告标签页,但出现“被扩展程序阻止”或“连接被拒绝”等错误信息,该怎么办?
- 导航至<PAM360-安装目录>/logs文件夹。
- 打开pam0日志文件,并在 API 过滤器部分下搜索 remotehost 条目。
- 尝试从 PAM360 安装机器对相应的值或 IP 地址进行 ping 操作。
- 如果无法通过该 IP 地址访问服务器,请确定可用于成功访问 Analytics Plus 服务器的正确 IP 地址或 DNS 名称。
4. 如果经过故障排除后问题仍然存在,我应该联系谁?
如果您在“高级分析”集成方面仍遇到问题,请通过pam360-support@manageengine.com联系我们的支持团队以获取进一步帮助。