与 ManageEngine Mobile Device Manager Plus (MDM) 的集成

PAM360 与 ManageEngine Mobile Device Manager Plus (MDM) 集成;此集成是通过 ManageEngine MDM API实现。集成完成后,您可以从通过 MDM 服务器管理的设备中发现并导入 SSL 证书,并将这些证书存储在 PAM360 存储库中。您还可以将 SSL 证书从 PAM360 部署到 MDM 环境中的移动设备。 所有导入的 SSL 证书均存储在 PAM360 存储库中,您可在此根据操作系统类型(如 iOS、Android、Windows、Chrome OS、Mac OS 和 Apple tvOS)筛选视图。此外,PAM360 还允许您导出所选时间段内证书存储库中管理的 MDM 证书的即时报告和定期计划报告。

注意

PAM360 与 ManageEngine MDM 的集成仅适用于MDM10.1.2011.02 及以上版本

  1. 先决条件
  2. 从 ManageEngine MDM 发现 SSL 证书
  3. 导入和部署 SSL 证书
  4. 创建 MDM 证书报告

1. 先决条件

PAM360 与 ManageEngine MDM 的集成需要一个具有必要权限的有效 API 密钥。要在ManageEngine MDM 门户中生成 API 服务器密钥,请按照以下步骤操作:

  1. 导航至“管理”,然后在“API 密钥生成”下点击“生成密钥”。
  2. 在弹出窗口中,将“应用程序”选为“第三方应用”,输入“服务名称”,并在“权限”下选择以下选项:CertMgmt(读写)、Devices(读写)、Profiles(读写)。
  3. 点击“生成密钥”。新 API 密钥生成后,使用复制图标将其复制。此密钥在后续的证书发现步骤中必不可少。

2. 从 ManageEngine MDM 发现 SSL 证书

获取 MDM 门户中的 API 服务器密钥后,请在 PAM360 界面中按照以下步骤从 MDM 管理的设备中发现 SSL 证书:

  1. 导航至“证书” >> “发现” >> “ManageEngine MDM”。
  2. 指定 ManageEngine MDM 服务器的 URL,并输入新生成的 API 密钥。
  3. 点击“从 MDM 导入”。PAM360 将与 MDM 服务器建立安全连接,并开始将 SSL 证书导入存储库。
  4. 点击“发现审核”以查看导入状态。
    mdm-1

此外,您还可以通过“证书”>>“MDM”下的“管理”选项来发现并导入证书。具体操作将在后续步骤中详细说明。

3. 导入并部署 SSL 证书

从 MDM 服务器发现的所有 SSL 证书均存储在证书库中,您可通过“SSL >> ManageEngine MDM”访问这些证书。 “ManageEngine MDM”选项卡显示证书属性,例如通用名称、设备名称、签发者、到期日期、签名算法和序列号。通过“显示”下拉菜单,您可以根据以下操作系统类型筛选 SSL 证书的视图:iOS、Android、Windows、Chrome OS、Mac OS 和 Apple tvOS。

在“ManageEngine MDM”选项卡中,您可以导入、部署和管理从 MDM 门户发现的 SSL 证书。

3.1 从 MDM 服务器导入 SSL 证书

请按照以下步骤从 MDM 服务器导入证书:

  1. 如果您之前未通过“发现”选项卡发现过证书,请导航至“证书” >> “MDM”,然后点击“管理”
  2. 在弹出的窗口中,输入服务器 URL、API 服务器密钥,然后点击“保存”
  3. 点击“导入”以从您的 MDM 服务器中的设备获取证书。
    mdm-2

不过,如果您已通过“发现”选项卡发现证书,则可以跳过此步骤,因为您的证书已在 PAM360 中可用。

3.2 部署 SSL 证书

PAM360 允许您将 SSL 证书部署到 MDM 服务器中的各类设备。请按照以下步骤操作:

  1. 导航至“证书” >> “MDM”。
  2. 从证书列表中选择一个或多个证书,然后点击“部署”
  3. 在弹出的窗口中,选择“设备平台”,然后从与您的 MDM 服务器关联的设备列表中选择所需的设备。根据您的需求使用复选框选择“证书”和/或“JKS/PKCS”。点击“部署”
  4. 要查看部署状态,请转至“部署审核”,然后点击“获取状态”选项。

    注意

    部署状态不会即时更新,因为 ManageEngine MDM 会将部署请求放入队列,直到所选设备上线为止。如需获取最新的部署状态,请随时点击“获取状态”选项。

    mdm-3
    mdm-4

3.3 查看和删除证书

  1. 您可以通过“显示”选项筛选证书视图。点击“显示”下拉菜单,从列表中选择所需的操作系统类型。表格视图中的证书将根据您的选择进行筛选。
  2. 若要从表格视图中删除证书,请通过复选框选中所需证书,然后从菜单中点击“删除”。在确认对话框中点击“确认”
    mdm-5

4. 创建 MDM 证书报告

PAM360 提供导出功能,可导出指定时间段内 PAM360 存储库中管理的 MDM 证书报告。该报告详细列出了通过 PAM360 管理的 MDM 证书信息。此外,您还可以设置定期生成 MDM 证书报告。

请按照以下步骤创建 MDM 证书报告:

  1. 转到“报告”选项卡,并在“SSL 报告”下点击“MDM 证书报告”。
  2. 该报告包含以下详细信息:通用名称、设备名称、签发者、到期日期、签名算法和序列号。
  3. 点击“显示”下拉菜单,根据操作系统类型过滤报告视图。
  4. 点击“日期筛选器”,选择时间范围以查看指定日期内导入的证书。
  5. 点击“导出”下拉菜单,将此报告导出为 PDF 和 CSV 格式,或通过电子邮件发送给指定的收件人。

点击 此处 了解有关 PAM360 报告的更多信息。

请按照以下步骤安排定期生成 MDM 证书报告:

  1. 转到“管理”>>“PKI 管理”>>“计划”选项卡。
  2. 添加“计划名称”,并将“计划类型”选“报告”。
  3. “报告类型”下,选择“MDM 证书报告”。
  4. 输入首选的重复类型、日期和时间。
  5. 选择报告格式,然后点击“保存”

计划创建完成后,PAM360 将在指定的日期和时间定期生成 MDM 证书报告。点击 此处 了解有关 PAM360 中计划任务的更多信息。




Top