与ServiceDesk Plus的CMDB功能集成
PAM360提供与ManageEngine ServiceDesk Plus的配置管理数据库(CMDB)功能集成的选项。此集成使您能够将 SSL 证书详细信息从 PAM360 的存储库同步到ServiceDesk Plus 的 CMDB ,从而允许管理员直接从ServiceDesk Plus 界面监督整个组织中的 SSL 证书的使用、过期等其他内容。
集成工作原理?
将 SSL 证书从 PAM360 同步到ServiceDesk Plus(以下简称SDP)的CMDB,您必须首先提供运行 SDP 实例的服务器详细信息和用户帐户详细信息(技术员密钥)。 集成生效后,将在SDP中创建新的父CI类型和相应的子CI类型,该类型将包含从 PAM360 存储库导出的所有证书。您还可以通过将证书属性映射到现有CI属性,以将SSL证书从 PAM360同步到SDP中现有的CI类型。将证书导出到CMDB可提高SSL证书的可见性,并允许管理员从单一中央存储库管理所有 IT 资产。
前提条件:在配置 CMDB 集成之前, PAM360 需要 ServiceDesk Plus 的服务器的详细信息以及技术员密钥。
要提供上述详细信息,请转到管理>>集成>>工单系统集成。在加载的页面中,启用 ServiceDesk Plus 集成并输入详细信息。 技术员密钥应从 SDP 的界面生成,生成密钥的用户帐户应在SDP中具有SDAdmin权限。 有关密钥生成的详细信息,请单击此处。
在SDP的CMDB中创建 CI 类型
提供SDP服务器配置详细信息后,下一步是在SDP的CMDB中创建新的CI类型,或使用 SDP 的CMDB中已有的CI类型从PAM360的存储库同步证书。要创建CI类型,操作如下:
- 在PAM360界面中导航到管理 >> SSH/SSL >> CMDB集成。
- 在打开的对话框中,单击启用旁边的证书同步选项。
- 您可以选择在SDP中创建新配置项(CI)类型,也可以将证书导出到现有的 CI 类型中。
- 要创建新的 CI 类型,请选择创建新 CI 类型选项,为 CI 类型提供名称和可选的父 CI 名称。 默认情况下,子 CI 类型 PAM360_SSL 创建在父 CI 类型 PAM360 下,你可以选择根据您的需求修改此名称。
- 单击保存。 在 SDP 的 CMDB 中创建的新CI类型由以下属性组成:通用名称、 DNS 名称、签名算法、组织、证书日期、到期日期、密钥大小、密钥算法、创建时间和描述。来自 PAM360 存储库的所有 SSL 证书都将同步到 SDP 的 CMDB。
- 要将证书导出到 SDP 中已有的 CI 类型,请选择使用现有 CI 类型选项并指定其名称。
- 单击获取属性获取现有 CI 类型的属性。
- 然后,您必须"选择属性"下拉列表中选择选项,将 PAM360 (通用名称、 DNS 名称等)中可用的证书属性与所选CI类型属性逐一映射。
- 映射完成后,单击保存。 来自 PAM360 存储库的所有证书都将同步到 SDP 的 CMDB。
启用证书同步
启用与 SDP 的 CMDB 的证书同步:
- 在 PAM360 界面中导航到SSH/SSL >> CMDB集成。
- 选择启用,PAM360中当前所有的SSL证书都将同步到SDP的CMDB,此外,以后添加的SSL证书也将一并同步到SDP CMDB中。
您还可以通过执行以下步骤,随时选择手动同步证书:
- 导航到证书选项卡。
- 单击表格视图上方的"更多"选项,然后从下拉菜单中选择"同步CMDB"。PAM360存储库中的所有证书都将与SDP的CMDB 同步。
从CMDB中删除证书
同样,当您从 PAM360 的存储库中删除不需要的证书时,证书也会从 SDP 的 CMDB 中删除。
- 导航到证书选项卡。
- 选择要删除的证书。 单击表格视图上方的"更多"选项,然后从下拉菜单中选择"删除"。
- 将出现一个对话框,要求您确认从 CMDB 删除证书。
- 启用该复选框,然后单击"确定"。 所选证书将从 PAM360 和 SDP 的 CMDB 中删除。