与 Service Desk Plus CMDB 的集成
PAM360 提供了与 ManageEngine Service Desk Plus 的配置管理数据库 (CMDB) 集成的选项。此集成使您能够将 SSL 证书详细信息从 PAM360 的存储库导出到 Service Desk Plus 的 CMDB,从而允许管理员直接通过 Service Desk Plus 界面监控整个组织内 SSL 证书的使用情况、到期时间及其他相关信息。
阅读完本文后,您将了解以下关于 PAM360 与 ServiceDesk Plus CMDB 集成的内容:
1. 此集成如何运作?
要将 SSL 证书从 PAM360 导出至 Service Desk Plus(SDP)的 CMDB,您需首先提供 SDP 实例运行的服务器详细信息以及用户账户信息(技术员密钥)。集成生效后,Service Desk Plus 中将创建一个新的父级 CI 类型及其对应的子级 CI 类型,用于存储从 PAM360 存储库导出的所有证书。 您还可以通过将证书属性与现有 CI 属性进行适当映射,将 SSL 证书从 PAM360 导出到 SDP 中已存在的 CI 类型中。将证书导出到 CMDB 可实现对 SSL 环境的可视化管理,并允许管理员从单一的中央存储库管理所有 IT 资产。
注意
在开始设置 CMDB 集成之前,PAM360 需要 ServiceDesk Plus 运行服务器的详细信息以及技术员密钥。
要配置上述设置,请前往“管理”>>“集成 ”>>“工单系统集成”。在加载的页面中,启用 ServiceDesk Plus 集成并输入详细信息。技术人员密钥应在 SDP 界面中生成,且用于生成该密钥的用户账户在 SDP 中应具备 SDAdmin 权限。

2. 在 SDP 的 CMDB 中创建 CI 类型
提供 SDP 服务器配置信息后,下一步是在 SDP 的 CMDB 中创建新的 CI 类型,或使用 SDP CMDB 中已有的 CI 类型来从 PAM360 存储库导出证书。要创建 CI 类型,
- 在 PAM360 界面中,导航至“管理”>>“SSL 集成”>>“CMDB 集成”。
- 在弹出的对话框中,点击“证书同步”选项旁边的“启用”。
- 您可以选择在 SDP 中创建新的配置项 (CI) 类型,或将证书导出到已有的 CI 类型中。
- 若要创建新的 CI 类型,请选择“创建新 CI 类型”选项,为该 CI 类型提供名称,并可选填父 CI 名称。默认情况下,子 CI 类型 PAM360_SSL 将创建在父 CI 类型 PAM360 之下。您可以根据需求修改这些名称。
- 点击“保存”。SDP 的 CMDB 中将创建一个新的 CI 类型,包含以下属性:通用名称、DNS 名称、签名算法、组织、证书生效日期、到期日期、密钥长度、密钥算法、创建时间和描述。PAM360 存储库中的所有 SSL 证书随后将导出到 SDP 的 CMDB 中。
- 若要将证书导出到 SDP 中已存在的 CI 类型,请选择“使用现有 CI 类型”选项并指定其名称。
- 点击“获取属性”以获取现有 CI 类型的属性。
- 随后,您需要通过从“选择属性”下拉菜单中选择相应选项,将 PAM360 中可用的证书属性(如通用名称、DNS 名称等)与所选 CI 类型的属性进行映射。
- 映射完成后,点击“保存”。PAM360 存储库中的所有证书都将导出到 SDP 的 CMDB 中。
3. 启用证书同步
要启用与 SDP CMDB 的证书同步,
- 在 PAM360 界面中导航至“管理”>>“SSL 集成”>>“CMDB 集成”。
- 切换至“CMDB”选项卡,并点击“证书同步”旁边的“启用”。PAM360中的所有证书将与SDP的CMDB同步。此外,未来添加到PAM360的证书也将自动导出并同步至SDP的CMDB。
此外,您还可以通过执行以下步骤,随时选择手动同步证书:
- 导航至“证书”选项卡,并点击表格视图上方的“更多”选项。
- 从下拉菜单中选择“与 CMDB 同步”。PAM360 存储库中的所有证书都将与 SDP 的 CMDB 同步。
4. 从 CMDB 中删除证书
同样地,当您从 PAM360 的存储库中删除不需要的证书时,该证书也会从 SDP 的 CMDB 中被删除。
- 导航至“证书”选项卡。
- 选择您要删除的证书。点击表格视图上方的“更多”选项,然后从下拉菜单中选择“删除”。
- 将弹出一个对话框,询问您是否也确认从 CMDB 中删除该证书。
- 勾选复选框并点击“确定”。所选证书将从 PAM360 和 SDP 的 CMDB 中删除。