将 PAM360 与 ManageEngine 的 IT 运维管理应用程序集成

ManageEngine 的 IT 运维管理(ITOM)套件包含多种应用程序,旨在优化 IT 基础设施(如网络设备、服务器、应用程序、数据库及其他关键组件)的管理。每款应用程序均融合了独特的功能,例如自动化监控、问题解决、资源利用率优化以及高效的事件管理,从而提升组织内部的运营效率和服务可靠性。

将 ManageEngine PAM360 与 ITOM 应用程序集成,可确保对 IT 基础设施进行灵活且安全的管理。密码安全地存储在 PAM360 中,并根据需要与相应的 ITOM 应用程序共享,从而简化访问管理。这种集成支持自动密码更新,并通过减少人工操作来增强整体安全性。

本文档概述了将 PAM360 与 ManageEngine ITOM 应用程序集成的流程,详细说明了成功集成所需的步骤。内容涵盖以下主题:

  1. 先决条件
  2. 集成步骤
  3. 此集成如何运作?
  4. 管理已配置的 ITOM 应用程序
  5. 限制
  6. 故障排除提示

1. 先决条件

PAM360 仅支持通过安全的 HTTPS 连接以 SSL 模式进行通信。为支持 HTTPS 连接,需通过有效的 SSL 证书验证 ITOM 应用程序的身份。因此,应将该 SSL 证书导入 PAM360 证书存储库。请按照以下详细步骤,将 ITOM 应用程序的 SSL 证书导入 PAM360 的证书存储库:

  1. 停止 PAM360 服务。
  2. 以管理员权限打开命令提示符,导航至<PAM360-安装目录>/bin文件夹,并执行以下命令:
    importCert.bat <ITOM证书的绝对路径>
  3. 重新启动 PAM360 服务。

2. 集成步骤

在将ITOM 应用服务器PAM360 集成时,配置是双向的。无论您是从 PAM360 还是 ITOM 发起集成,集成设置都会在两个应用程序中同步生效。这意味着您可以根据工作流需求,选择从任一侧配置集成。

2.1. 从 PAM360 集成 ITOM 应用程序

请按照以下步骤从 PAM360 集成 ITOM 应用程序:

  1. 登录您的 PAM360 账户。
  2. 导航至“管理”>>“集成”>>“ManageEngine”
  3. ManageEngine 集成页面上,点击 ITOM 徽标下方的“配置”按钮。
    integration-other-me-products
  4. “ITOM 集成”页面上,点击屏幕左上角的“添加新应用程序”按钮。
  5. 在弹出的“添加新应用程序”窗口中,输入以下详细信息。
    1. 应用程序服务器名称- 输入 ITOM 应用程序服务器的名称。该名称是 ITOM 应用程序在 PAM360 服务中的唯一标识符,用于映射多个 ITOM 应用程序。
    2. 主机名- 输入 ITOM 应用程序的主机名。
    3. 端口号- 输入 ITOM 应用程序运行的端口号。
    4. 用户名- 选择持有 ITOM 应用程序所需资源(无论所有权或共享权限)的 PAM360 用户帐户。

      最佳实践

      • 我们建议您为 ITOM 集成创建一个唯一的 PAM360 用户帐户,并将所有需要将密码安全存储在 PAM360 中并根据需要与相应的 ITOM 应用程序服务器共享的资源共享给该帐户。
      • 所选用户帐户不应具有超级管理员权限。
      • 只有具有特权管理员和管理员权限的用户,以及具有 ManageEngine 集成权限的自定义用户角色,才能将 ITOM 应用程序服务器与 PAM360 服务器集成。
    5. 身份验证令牌- 从 ITOM 应用程序生成一个身份验证令牌,并在此处输入。该令牌将随所有通信一起传输至 ITOM 应用程序。ITOM 应用程序将使用此身份验证令牌验证从 PAM360 服务器接收的消息。
      itom-integration2
  6. 输入所需信息后,点击“启用”即可成功将 ITOM 应用程序与 PAM360 集成。

2.2. 从 ITOM 应用程序集成 PAM360

请按照以下步骤从 ITOM 应用程序集成 PAM360:

  1. 登录您的 ITOM 应用程序,并导航至 PAM360 集成页面。
  2. 提供服务器 IP/DNS 名称、应用服务器名称和认证令牌等详细信息。
    1. 服务器 IP/DNS 名称:请选择 HTTPS 作为协议,因为 PAM360 仅通过安全的 HTTPS 连接以 SSL 模式进行通信。请输入托管 PAM360 应用程序的服务器名称/IP 地址及端口号。
    2. 应用服务器名称:应用服务器名称用于将 ITOM 应用程序与 PAM360 服务关联。它作为 ITOM 应用程序在 PAM360 服务中的唯一标识符,支持将多个 ITOM 应用程序映射到同一 PAM360 服务。
    3. 认证令牌:ITOM 应用程序使用此认证令牌访问 PAM360 API。生成一个认证令牌,并将其粘贴到“认证令牌”输入字段中。

      注意

      生成认证令牌时,请确保您已使用管理员账户凭据登录 PAM360 服务器。

  3. 根据提供的输入信息测试连接,并保存配置。

    注意

    1. 只有具有管理员权限的用户才能将 ITOM 应用服务器与 PAM360 服务器进行集成。集成完成后,可以修改集成所有者。
    2. 此处提供的帮助内容为通用格式。更多详细信息请参阅您各自的 ITOM 应用程序帮助文档。

3. 此集成如何运作?

首次将 ITOM 应用程序与 PAM360 集成时,ITOM 应用程序将通过映射其管理的设备的 DNS 名称/IP 地址,从 PAM360 用户账户(在集成过程中选定)中检索必要的资源。

资源映射完成后,PAM360将自动将映射资源的密码更新至ITOM数据库。每当通过PAM360远程轮换映射资源的密码时,该过程都会自动触发,确保所有凭证在集成系统中保持一致更新,从而维持运营连续性。

4. 管理已配置的 ITOM 应用程序

要在 PAM360 控制台上查看和管理已配置的 ITOM 应用程序,请转至“ITOM 集成”页面,您可在该页面查看所有已配置的 ITOM 应用程序。您可以编辑或删除现有的 ITOM 应用程序集成,并启用或禁用已映射资源的密码同步功能。
itom-integration3

  1. 要编辑现有 ITOM 应用服务器的详细信息,请按照以下步骤操作:
    1. 点击对应服务器旁边的“编辑”图标
    2. “编辑服务器”页面上,根据您的需求修改应用服务器名称、主机名、端口号或用户账户。
      itom-integration4

      注意

      修改用户账户时,请确保新选定的用户账户能够访问 ITOM 应用程序需要管理的必要特权账户,无论其所有权或共享权限如何。

    3. “身份验证令牌”字段中输入在 ITOM 应用程序服务器控制台上生成的身份验证令牌。
    4. 单击“更新”以保存所做的更改。
  2. 切换相应服务器旁边的同步开关,以启用或禁用已映射资源的密码同步。默认情况下,密码同步处于启用状态。
  3. 点击相应 ITOM 应用服务器旁边的“删除”图标,即可删除与 PAM360 的集成。

    注意

    禁用密码同步或删除应用服务器将导致 PAM360 无法更新映射到 ITOM 应用服务器的资源密码。执行这些操作时请务必谨慎。

  4. 点击相应服务器旁边的“查看帐户”图标,以查看关联帐户的列表。

5. 限制

  1. 与 ITOM 应用服务器共享的每个资源的 DNS 名称应是唯一的。
  2. 只有使用远程密码重置功能重置密码时,才会向 ITOM 应用服务器触发密码更改通知。直接在 PAM360 服务器上进行的本地密码更改不会向映射的 ITOM 应用服务器触发通知。

6. 故障排除提示

若在集成或使用过程中遇到问题,请参考以下提示解决常见问题:

  1. 确保所有必要的证书已正确导入 PAM360。证书不正确或缺失可能会导致连接失败或数据检索问题。
  2. 确认 PAM360 和 ITOM 应用服务器之间能够相互通信。网络连接应为双向,以确保数据交换和集成成功。

若遇到任何持续性问题,请通过pam360-support@manageengine.com 联系我们的支持团队。




Top