与 ManageEngine Mobile Device Manager Plus (MDM) 的集成
PAM360 与 ManageEngine Mobile Device Manager Plus (MDM) 集成;此集成是通过 ManageEngine MDM API实现。集成完成后,您可以从通过 MDM 服务器管理的设备中发现并导入 SSL 证书,并将这些证书存储在 PAM360 存储库中。您还可以将 SSL 证书从 PAM360 部署到 MDM 环境中的移动设备。 所有导入的 SSL 证书均存储在 PAM360 存储库中,您可在此根据操作系统类型(如 iOS、Android、Windows、Chrome OS、Mac OS 和 Apple tvOS)筛选视图。此外,PAM360 还允许您导出所选时间段内证书存储库中管理的 MDM 证书的即时报告和定期计划报告。
注意
PAM360 与 ManageEngine MDM 的集成仅适用于MDM10.1.2011.02 及以上版本。
1. 先决条件
PAM360 与 ManageEngine MDM 的集成需要一个具有必要权限的有效 API 密钥。要在ManageEngine MDM 门户中生成 API 服务器密钥,请按照以下步骤操作:
- 导航至“管理”,然后在“API 密钥生成”下点击“生成密钥”。
- 在弹出窗口中,将“应用程序”选为“第三方应用”,输入“服务名称”,并在“权限”下选择以下选项:CertMgmt(读写)、Devices(读写)、Profiles(读写)。
- 点击“生成密钥”。新 API 密钥生成后,使用复制图标将其复制。此密钥在后续的证书发现步骤中必不可少。
2. 从 ManageEngine MDM 发现 SSL 证书
获取 MDM 门户中的 API 服务器密钥后,请在 PAM360 界面中按照以下步骤从 MDM 管理的设备中发现 SSL 证书:
- 导航至“证书” >> “发现” >> “ManageEngine MDM”。
- 指定 ManageEngine MDM 服务器的 URL,并输入新生成的 API 密钥。
- 点击“从 MDM 导入”。PAM360 将与 MDM 服务器建立安全连接,并开始将 SSL 证书导入存储库。
- 点击“发现审核”以查看导入状态。

此外,您还可以通过“证书”>>“MDM”下的“管理”选项来发现并导入证书。具体操作将在后续步骤中详细说明。
3. 导入并部署 SSL 证书
从 MDM 服务器发现的所有 SSL 证书均存储在证书库中,您可通过“SSL >> ManageEngine MDM”访问这些证书。 “ManageEngine MDM”选项卡显示证书属性,例如通用名称、设备名称、签发者、到期日期、签名算法和序列号。通过“显示”下拉菜单,您可以根据以下操作系统类型筛选 SSL 证书的视图:iOS、Android、Windows、Chrome OS、Mac OS 和 Apple tvOS。
在“ManageEngine MDM”选项卡中,您可以导入、部署和管理从 MDM 门户发现的 SSL 证书。
3.1 从 MDM 服务器导入 SSL 证书
请按照以下步骤从 MDM 服务器导入证书:
- 如果您之前未通过“发现”选项卡发现过证书,请导航至“证书” >> “MDM”,然后点击“管理”。
- 在弹出的窗口中,输入服务器 URL、API 服务器密钥,然后点击“保存”。
- 点击“导入”以从您的 MDM 服务器中的设备获取证书。

不过,如果您已通过“发现”选项卡发现证书,则可以跳过此步骤,因为您的证书已在 PAM360 中可用。
3.2 部署 SSL 证书
PAM360 允许您将 SSL 证书部署到 MDM 服务器中的各类设备。请按照以下步骤操作:
- 导航至“证书” >> “MDM”。
- 从证书列表中选择一个或多个证书,然后点击“部署”。
- 在弹出的窗口中,选择“设备平台”,然后从与您的 MDM 服务器关联的设备列表中选择所需的设备。根据您的需求,使用复选框选择“证书”和/或“JKS/PKCS”。点击“部署”。
- 要查看部署状态,请转至“部署审核”,然后点击“获取状态”选项。
注意
部署状态不会即时更新,因为 ManageEngine MDM 会将部署请求放入队列,直到所选设备上线为止。如需获取最新的部署状态,请随时点击“获取状态”选项。

3.3 查看和删除证书
- 您可以通过“显示”选项筛选证书视图。点击“显示”下拉菜单,从列表中选择所需的操作系统类型。表格视图中的证书将根据您的选择进行筛选。
- 若要从表格视图中删除证书,请通过复选框选中所需证书,然后从菜单中点击“删除”。在确认对话框中点击“确认”。

4. 创建 MDM 证书报告
PAM360 提供导出功能,可导出指定时间段内 PAM360 存储库中管理的 MDM 证书报告。该报告详细列出了通过 PAM360 管理的 MDM 证书信息。此外,您还可以设置定期生成 MDM 证书报告。
请按照以下步骤创建 MDM 证书报告:
- 转到“报告”选项卡,并在“SSL 报告”下点击“MDM 证书报告”。
- 该报告包含以下详细信息:通用名称、设备名称、签发者、到期日期、签名算法和序列号。
- 点击“显示”下拉菜单,根据操作系统类型过滤报告视图。
- 点击“日期筛选器”,选择时间范围以查看指定日期内导入的证书。
- 点击“导出”下拉菜单,将此报告导出为 PDF 和 CSV 格式,或通过电子邮件发送给指定的收件人。
点击 此处 了解有关 PAM360 报告的更多信息。
请按照以下步骤安排定期生成 MDM 证书报告:
- 转到“管理”>>“PKI 管理”>>“计划”选项卡。
- 添加“计划名称”,并将“计划类型”选为“报告”。
- 在“报告类型”下,选择“MDM 证书报告”。
- 输入首选的重复类型、日期和时间。
- 选择报告格式,然后点击“保存”。
计划创建完成后,PAM360 将在指定的日期和时间定期生成 MDM 证书报告。点击 此处 了解有关 PAM360 中计划任务的更多信息。