PAM360 Web 界面的身份验证

PAM360 提供多种身份验证方法,用于安全登录 Web 界面,确保本地创建的用户和从外部目录集成而来的用户都能灵活、便捷地使用。以下是 PAM360 中可用于一级身份验证的机制:

  1. PAM360 本地身份验证
  2. 目录服务身份验证(AD/Entra ID/LDAP)
  3. RADIUS 身份验证
  4. 智能卡/PKI/证书认证

1. PAM360 本地认证

对于直接在 PAM360 内创建或从外部文件导入的用户账户,管理员会在账户创建或导入时分配密码。账户设置完成后,用户将收到一封包含重要登录信息的电子邮件,其中包括其 PAM360 用户名、临时密码以及登录网址。

用户可使用这些凭据通过登录页面访问各自的 PAM360 账户。首次使用本地身份验证方法登录时,系统将提示用户重置密码。此强制性密码重置措施可增强安全性,并保护账户免受未经授权的访问。
local-authentication

2. 目录服务认证(AD/Entra ID/LDAP)

PAM360 支持与 Active Directory (AD)、Microsoft Entra ID 和 LDAP 等目录服务集成。集成后,用户可使用其现有的目录凭据登录。此方法通过可信目录服务实现集中认证,从而增强安全性。

  • Active Directory (AD) 身份验证:启用 AD 集成后,用户可使用其 AD 域凭据登录。此功能适用于已从 Active Directory 导入至 PAM360 的用户。
  • Microsoft Entra ID 身份验证:启用后,用户可使用其 Entra ID 凭据进行身份验证。此功能仅适用于已从 Microsoft Entra ID 导入的用户,且必须禁用 AD 身份验证以避免冲突。
  • LDAP 身份验证:集成后,用户可使用 LDAP 凭据登录。与 AD 和 Entra ID 类似,LDAP 身份验证仅适用于从 LDAP 导入到 PAM360 的用户。
directory-authentication

每种身份验证方法均可根据组织需求灵活调整,为 PAM360 应用程序提供安全的访问通道。

3. RADIUS 身份验证

了解如何将 RADIUS 服务器与 PAM360 无缝集成,并配置 RADIUS 身份验证作为第一级身份验证。 本文档 提供了关于设置和管理 RADIUS 身份验证的详细指导,确保用户能够安全可靠地访问 PAM360。

4. 智能卡/PKI/证书认证

了解如何将智能卡/PKI/证书认证配置为主认证方法,通过利用智能卡技术和 X.509 证书来增强第一层安全。请参阅 本文 以获取详细信息。

除上述身份验证方法外,PAM360 还支持 SAML 单点登录 (SSO),允许用户通过其他应用程序直接进行身份验证,无需提供凭据。这种无缝集成利用可信身份提供商,简化了登录流程并增强了安全性。有关在 PAM360 中配置 SAML SSO 服务的详细说明,请参阅 帮助文档中的“SAML 单点登录配置” 章节。

更多详情

若要绕过 SAML 单点登录并使用本地身份验证访问 PAM360,请使用以下跳过 URL:https://hostname:port/PassTrixMain.cc?skipsamlsso=true
其中,hostname是运行 PAM360 服务器的主机名,port 是 PAM360 运行的端口号。




Top