将企业工单系统与 PAM360 集成

PAM360 与企业工单系统集成,可在授予特权访问权限前自动验证服务请求。这确保只有持有有效工单 ID 的用户才能检索特权密码,从而增强安全性和合规性。此工单系统集成扩展了 PAM360 的访问控制工作流功能,当工单系统中对应的服务请求通过自动验证后,即可批准密码访问请求。

PAM360 支持多种工单系统,包括 ManageEngine ServiceDesk Plus(本地部署、MSP 和按需版本)、ServiceNow、Jira Service Desk 以及 BMC Helix Remedyforce,可在不同 IT 环境中提供灵活的部署方案。

在本文档中,您将了解关于工单系统与 PAM360 集成的以下内容:

  1. 工单系统与 PAM360 的集成如何运作?
  2. PAM360 支持的工单系统
  3. 在 PAM360 中启用/禁用工单系统

1. 工单系统与 PAM360 的集成如何运作?

一旦将 PAM360 与企业工单系统集成,用户在进行密码找回或重置时需输入有效的工单 ID,PAM360 在授予访问权限前将执行以下操作:

  • 验证用户输入的工单ID是否存在于工单系统中。
  • 验证与工单ID关联的事件是否处于“已关闭”状态。
  • 验证用户是否被授权查看该密码,从而访问该 IT 资源。
  • 在尝试重置密码时,验证是否具备相应的权限。

除了验证上述内容外,默认情况下,PAM360还允许您定义自定义条件,并在授予密码访问权限前通过工单系统进行验证。整个过程均受全面审计,即可以通过工单ID追踪特权操作,并通过工单系统中的工单号追踪密码访问记录。此外,您还可以通过工单ID生成关于特权访问场景的自定义报告。

2. PAM360 支持的现成工单系统

将您的工单系统与 PAM360 集成非常简单。以下是 PAM360 中已支持的工单系统:

除上述系统外,您还可以将 PAM360 与任何其他企业工单系统集成。请参阅 此文档 了解自定义工单系统集成方法。点击上方的所需工单系统,查看详细信息。

3. 在 PAM360 中启用或禁用票务系统

注意

PAM360 仅支持 HTTPS 连接。因此,需要有效的 SSL 证书才能与工单系统建立安全连接。要将运行工单系统的主机的 SSL 证书导入 PAM360 证书存储库,请按照 问题 11所述的步骤。导入 SSL 证书时,请确保该证书包含“主题别名 (SAN)”字段。

PAM360 允许用户随时在其界面内启用或禁用工单系统集成。请执行以下步骤在 PAM360 中启用或禁用工单系统:

  1. 导航至“管理”>>“集成”>>“工单系统”。
  2. 在弹出的页面中,选择要集成的票务系统并点击“启用”
    ticketing-system-integration1
  3. 在弹出的窗口中,输入所需信息并完成票务系统集成。如需更多详情,请点击 此处
  4. 如果列表中未找到所需的票务系统,请选择“其他”,并输入所需信息以完成配置。点击“保存”
    ticketing-system-integration2
  5. 若要停用票务系统,请导航至“票务系统”页面,并点击该票务系统磁贴上的“停用”按钮。

    补充说明

    禁用后,集成详情不会从 PAM360 中删除。您可以随时重新启用该集成。对于使用客户端 ID 和客户端密钥的工单系统集成,您必须重新生成这些凭据才能启用集成。

有关 PAM360 中工单系统的详细配置,请参阅此 帮助文档




Top