将 PAM360 与 ManageEngine 的 IT 运维管理应用程序集成
ManageEngine 的 IT 运维管理(ITOM)套件包含多种应用程序,旨在优化 IT 基础设施(如网络设备、服务器、应用程序、数据库及其他关键组件)的管理。每款应用程序均融合了独特的功能,例如自动化监控、问题解决、资源利用率优化以及高效的事件管理,从而提升组织内部的运营效率和服务可靠性。
将 ManageEngine PAM360 与 ITOM 应用程序集成,可确保对 IT 基础设施进行灵活且安全的管理。密码安全地存储在 PAM360 中,并根据需要与相应的 ITOM 应用程序共享,从而简化访问管理。这种集成支持自动密码更新,并通过减少人工操作来增强整体安全性。
本文档概述了将 PAM360 与 ManageEngine ITOM 应用程序集成的流程,详细说明了成功集成所需的步骤。内容涵盖以下主题:
1. 先决条件
PAM360 仅支持通过安全的 HTTPS 连接以 SSL 模式进行通信。为支持 HTTPS 连接,需通过有效的 SSL 证书验证 ITOM 应用程序的身份。因此,应将该 SSL 证书导入 PAM360 证书存储库。请按照以下详细步骤,将 ITOM 应用程序的 SSL 证书导入 PAM360 的证书存储库:
- 停止 PAM360 服务。
- 以管理员权限打开命令提示符,导航至<PAM360-安装目录>/bin文件夹,并执行以下命令:
importCert.bat <ITOM证书的绝对路径>
- 重新启动 PAM360 服务。
2. 集成步骤
在将ITOM 应用服务器与PAM360 集成时,配置是双向的。无论您是从 PAM360 还是 ITOM 发起集成,集成设置都会在两个应用程序中同步生效。这意味着您可以根据工作流需求,选择从任一侧配置集成。
2.1. 从 PAM360 集成 ITOM 应用程序
请按照以下步骤从 PAM360 集成 ITOM 应用程序:
- 登录您的 PAM360 账户。
- 导航至“管理”>>“集成”>>“ManageEngine”。
- 在ManageEngine 集成页面上,点击 ITOM 徽标下方的“配置”按钮。

- 在“ITOM 集成”页面上,点击屏幕左上角的“添加新应用程序”按钮。
- 在弹出的“添加新应用程序”窗口中,输入以下详细信息。
- 应用程序服务器名称- 输入 ITOM 应用程序服务器的名称。该名称是 ITOM 应用程序在 PAM360 服务中的唯一标识符,用于映射多个 ITOM 应用程序。
- 主机名- 输入 ITOM 应用程序的主机名。
- 端口号- 输入 ITOM 应用程序运行的端口号。
- 用户名- 选择持有 ITOM 应用程序所需资源(无论所有权或共享权限)的 PAM360 用户帐户。
最佳实践
- 我们建议您为 ITOM 集成创建一个唯一的 PAM360 用户帐户,并将所有需要将密码安全存储在 PAM360 中并根据需要与相应的 ITOM 应用程序服务器共享的资源共享给该帐户。
- 所选用户帐户不应具有超级管理员权限。
- 只有具有特权管理员和管理员权限的用户,以及具有 ManageEngine 集成权限的自定义用户角色,才能将 ITOM 应用程序服务器与 PAM360 服务器集成。
- 身份验证令牌- 从 ITOM 应用程序生成一个身份验证令牌,并在此处输入。该令牌将随所有通信一起传输至 ITOM 应用程序。ITOM 应用程序将使用此身份验证令牌验证从 PAM360 服务器接收的消息。
- 输入所需信息后,点击“启用”即可成功将 ITOM 应用程序与 PAM360 集成。
2.2. 从 ITOM 应用程序集成 PAM360
请按照以下步骤从 ITOM 应用程序集成 PAM360:
- 登录您的 ITOM 应用程序,并导航至 PAM360 集成页面。
- 提供服务器 IP/DNS 名称、应用服务器名称和认证令牌等详细信息。
- 服务器 IP/DNS 名称:请选择 HTTPS 作为协议,因为 PAM360 仅通过安全的 HTTPS 连接以 SSL 模式进行通信。请输入托管 PAM360 应用程序的服务器名称/IP 地址及端口号。
- 应用服务器名称:应用服务器名称用于将 ITOM 应用程序与 PAM360 服务关联。它作为 ITOM 应用程序在 PAM360 服务中的唯一标识符,支持将多个 ITOM 应用程序映射到同一 PAM360 服务。
- 认证令牌:ITOM 应用程序使用此认证令牌访问 PAM360 API。生成一个认证令牌,并将其粘贴到“认证令牌”输入字段中。
注意
生成认证令牌时,请确保您已使用管理员账户凭据登录 PAM360 服务器。
- 根据提供的输入信息测试连接,并保存配置。
注意
- 只有具有管理员权限的用户才能将 ITOM 应用服务器与 PAM360 服务器进行集成。集成完成后,可以修改集成所有者。
- 此处提供的帮助内容为通用格式。更多详细信息请参阅您各自的 ITOM 应用程序帮助文档。
3. 此集成如何运作?
首次将 ITOM 应用程序与 PAM360 集成时,ITOM 应用程序将通过映射其管理的设备的 DNS 名称/IP 地址,从 PAM360 用户账户(在集成过程中选定)中检索必要的资源。
资源映射完成后,PAM360将自动将映射资源的密码更新至ITOM数据库。每当通过PAM360远程轮换映射资源的密码时,该过程都会自动触发,确保所有凭证在集成系统中保持一致更新,从而维持运营连续性。
4. 管理已配置的 ITOM 应用程序
要在 PAM360 控制台上查看和管理已配置的 ITOM 应用程序,请转至“ITOM 集成”页面,您可在该页面查看所有已配置的 ITOM 应用程序。您可以编辑或删除现有的 ITOM 应用程序集成,并启用或禁用已映射资源的密码同步功能。

- 要编辑现有 ITOM 应用服务器的详细信息,请按照以下步骤操作:
- 点击对应服务器旁边的“编辑”图标 。
- 在“编辑服务器”页面上,根据您的需求修改应用服务器名称、主机名、端口号或用户账户。
注意
修改用户账户时,请确保新选定的用户账户能够访问 ITOM 应用程序需要管理的必要特权账户,无论其所有权或共享权限如何。
- 在“身份验证令牌”字段中输入在 ITOM 应用程序服务器控制台上生成的身份验证令牌。
- 单击“更新”以保存所做的更改。
- 切换相应服务器旁边的同步开关,以启用或禁用已映射资源的密码同步。默认情况下,密码同步处于启用状态。
- 点击相应 ITOM 应用服务器旁边的“删除”图标,即可删除与 PAM360 的集成。
注意
禁用密码同步或删除应用服务器将导致 PAM360 无法更新映射到 ITOM 应用服务器的资源密码。执行这些操作时请务必谨慎。
- 点击相应服务器旁边的“查看帐户”图标,以查看关联帐户的列表。
5. 限制
- 与 ITOM 应用服务器共享的每个资源的 DNS 名称应是唯一的。
- 只有使用远程密码重置功能重置密码时,才会向 ITOM 应用服务器触发密码更改通知。直接在 PAM360 服务器上进行的本地密码更改不会向映射的 ITOM 应用服务器触发通知。
6. 故障排除提示
若在集成或使用过程中遇到问题,请参考以下提示解决常见问题:
- 确保所有必要的证书已正确导入 PAM360。证书不正确或缺失可能会导致连接失败或数据检索问题。
- 确认 PAM360 和 ITOM 应用服务器之间能够相互通信。网络连接应为双向,以确保数据交换和集成成功。
若遇到任何持续性问题,请通过pam360-support@manageengine.com 联系我们的支持团队。