将 PAM360 与 ManageEngine ServiceDesk Plus 集成

ManageEngine PAM360 可与 ManageEngine ServiceDesk Plus (SDP) 集成,后者是一款基于 Web 的服务台和资产管理软件。企业通常使用 SDP 等服务台软件来提供客户服务并完美管理其内部 IT 系统。

使用 SDP 的技术人员通常需要手动访问目标机器(或资源)来解决问题,这涉及一些安全相关的挑战,例如为身份验证而共享敏感密码等,尤其是在使用特权账户时。此外,他们还面临着在不同机器之间来回切换以执行不同任务的困扰。通过此次集成,技术人员只需点击一下,即可从 ServiceDesk Plus 门户访问远程系统。 管理员现在可以仅向授权技术人员提供安全远程访问目标机器(或资源)的权限,而无需共享凭据。技术人员无需每次登录 PAM360 获取凭据,即可直接从 ServiceDesk Plus 门户远程访问目标终端(或资源)。

pam360-sdp-integration

本文档讨论以下主题:

  1. 先决条件
  2. 配置 ServiceDesk Plus
  3. 查看配置详情
  4. 技术人员如何从集成中获益?

1. 先决条件

在开始集成之前,请确认是否满足以下所有先决条件:

  1. 所有与 PAM360-SDP 集成相关的配置均可通过 SDP 门户完成。因此,请确保您能够访问一个有效的 SDP 门户。
  2. SDP 技术人员还应是 PAM360 用户,且两个应用程序中使用相同的用户名。使用 Active Directory 集成可确保两个产品中存在相同的用户名。
  3. 运行 SDP 的服务器应能访问 PAM360。要验证这一点,请尝试从 SDP 服务器启动 PAM360 Web 客户端。
  4. 集成过程中生成的身份验证令牌(即 Auth Token)专属于您的 ServiceDesk Plus 实例,且仅显示一次。因此,请务必复制该 Auth Token,以便将其粘贴到 PAM360 门户的相应字段中。

2. 配置 ServiceDesk Plus

所有与 PAM360 - ServiceDesk Plus 集成相关的配置均只能通过 ServiceDesk Plus 控制台进行。请参阅 ServiceDesk Plus 帮助文档以获取更多详细信息。

注意

从 ServiceDesk Plus 13000 版本起,必须将 PAM360 的 SSL 证书部署到 SDP 安装目录中,才能完成集成过程。请按照以下 步骤 完成 SSL 证书部署流程。

在 PAM360 控制台中,您可以查看配置详情并重新生成 AuthToken。完成集成配置后,您将能够远程访问目标端点(或资源)中的账户,而无需输入凭据。

注意

  1. 如果集成不成功,请先验证是否可以访问服务器。然后,请按照以下步骤操作:
    1. 导航至<PAM360-安装目录>/logs文件夹,并打开pam0文件。
    2. 在 API 过滤器中搜索remoteHost,并尝试对相应的值/IP 地址进行 ping 操作。
    3. 如果无法通过该 IP 地址访问服务器,请确定正确的 IP/DNS,以便从 PAM360 安装机对服务器进行 ping 测试。
    4. 如果问题仍然存在,请联系 PAM360 技术支持
  2. ServiceDesk Plus 不支持向以下资源启动远程会话 “仅远程应用访问” 的资源建立远程会话。

3. 查看配置详情

在 ServiceDesk Plus 门户中完成集成后,您可通过 PAM360 控制台查看配置详情。操作步骤:导航至“管理”>>“集成”>>“ManageEngine”。在随后显示的“集成 | ManageEngine”页面中,您将看到相应的ServiceDesk Plus集成状态。 点击“编辑”按钮可查看配置详情。在弹出的“ServiceDesk Plus 集成”对话框中,您可以执行以下操作:

  1. 查看配置详情,其中包括:
    • 认证令牌:可用的认证令牌将被隐藏,该字段中仅显示“认证令牌可用”的提示信息。
    • 主机名:托管 ServiceDesk Plus 的机器的 DNS 名称。
    • 端口号:ServiceDesk Plus 监听的端口号。
  2. 点击“重新生成”按钮 以生成新的认证令牌。
  3. 点击“更新”以保存更改。

您可在此生成任意数量的认证令牌。若您遗失了初始配置过程中生成的认证令牌,此选项将非常实用。每次生成新的认证令牌后,请点击“更新”以使更改生效。

4. 技术人员如何从集成中获益?

完成集成并 在 ServiceDesk 门户中配置所需操作 后,您可访问 PAM360 Web 界面,并通过“请求详情”页面上的 “自定义操作”菜单查看资源,如下所示:
integ_me_products_sdp4
integ_me_products_sdp5

通过这些选项,技术人员可通过 RDP 远程访问 Windows 服务器,并通过 Telnet 或 SSH 访问 Linux 和 Mac 设备。





Top