将 PAM360 与 ManageEngine ServiceDesk Plus 集成
ManageEngine PAM360 可与 ManageEngine ServiceDesk Plus (SDP) 集成,后者是一款基于 Web 的服务台和资产管理软件。企业通常使用 SDP 等服务台软件来提供客户服务并完美管理其内部 IT 系统。
使用 SDP 的技术人员通常需要手动访问目标机器(或资源)来解决问题,这涉及一些安全相关的挑战,例如为身份验证而共享敏感密码等,尤其是在使用特权账户时。此外,他们还面临着在不同机器之间来回切换以执行不同任务的困扰。通过此次集成,技术人员只需点击一下,即可从 ServiceDesk Plus 门户访问远程系统。 管理员现在可以仅向授权技术人员提供安全远程访问目标机器(或资源)的权限,而无需共享凭据。技术人员无需每次登录 PAM360 获取凭据,即可直接从 ServiceDesk Plus 门户远程访问目标终端(或资源)。

本文档讨论以下主题:
1. 先决条件
在开始集成之前,请确认是否满足以下所有先决条件:
- 所有与 PAM360-SDP 集成相关的配置均可通过 SDP 门户完成。因此,请确保您能够访问一个有效的 SDP 门户。
- SDP 技术人员还应是 PAM360 用户,且两个应用程序中使用相同的用户名。使用 Active Directory 集成可确保两个产品中存在相同的用户名。
- 运行 SDP 的服务器应能访问 PAM360。要验证这一点,请尝试从 SDP 服务器启动 PAM360 Web 客户端。
- 集成过程中生成的身份验证令牌(即 Auth Token)专属于您的 ServiceDesk Plus 实例,且仅显示一次。因此,请务必复制该 Auth Token,以便将其粘贴到 PAM360 门户的相应字段中。
2. 配置 ServiceDesk Plus
所有与 PAM360 - ServiceDesk Plus 集成相关的配置均只能通过 ServiceDesk Plus 控制台进行。请参阅 此 ServiceDesk Plus 帮助文档以获取更多详细信息。
注意
从 ServiceDesk Plus 13000 版本起,必须将 PAM360 的 SSL 证书部署到 SDP 安装目录中,才能完成集成过程。请按照以下 步骤 完成 SSL 证书部署流程。
在 PAM360 控制台中,您可以查看配置详情并重新生成 AuthToken。完成集成配置后,您将能够远程访问目标端点(或资源)中的账户,而无需输入凭据。
注意
- 如果集成不成功,请先验证是否可以访问服务器。然后,请按照以下步骤操作:
- 导航至<PAM360-安装目录>/logs文件夹,并打开pam0文件。
- 在 API 过滤器中搜索remoteHost,并尝试对相应的值/IP 地址进行 ping 操作。
- 如果无法通过该 IP 地址访问服务器,请确定正确的 IP/DNS,以便从 PAM360 安装机对服务器进行 ping 测试。
- 如果问题仍然存在,请联系 PAM360 技术支持。
- ServiceDesk Plus 不支持向以下资源启动远程会话 “仅远程应用访问” 的资源建立远程会话。
3. 查看配置详情
在 ServiceDesk Plus 门户中完成集成后,您可通过 PAM360 控制台查看配置详情。操作步骤:导航至“管理”>>“集成”>>“ManageEngine”。在随后显示的“集成 | ManageEngine”页面中,您将看到相应的ServiceDesk Plus集成状态。 点击“编辑”按钮可查看配置详情。在弹出的“ServiceDesk Plus 集成”对话框中,您可以执行以下操作:
- 查看配置详情,其中包括:
- 认证令牌:可用的认证令牌将被隐藏,该字段中仅显示“认证令牌可用”的提示信息。
- 主机名:托管 ServiceDesk Plus 的机器的 DNS 名称。
- 端口号:ServiceDesk Plus 监听的端口号。
- 点击“重新生成”按钮 以生成新的认证令牌。
- 点击“更新”以保存更改。
您可在此生成任意数量的认证令牌。若您遗失了初始配置过程中生成的认证令牌,此选项将非常实用。每次生成新的认证令牌后,请点击“更新”以使更改生效。
4. 技术人员如何从集成中获益?
完成集成并 在 ServiceDesk 门户中配置所需操作 后,您可访问 PAM360 Web 界面,并通过“请求详情”页面上的 “自定义操作”菜单查看资源,如下所示:


通过这些选项,技术人员可通过 RDP 远程访问 Windows 服务器,并通过 Telnet 或 SSH 访问 Linux 和 Mac 设备。