将企业工单系统与 PAM360 集成
PAM360 与企业工单系统集成,可在授予特权访问权限前自动验证服务请求。这确保只有持有有效工单 ID 的用户才能检索特权密码,从而增强安全性和合规性。此工单系统集成扩展了 PAM360 的访问控制工作流功能,当工单系统中对应的服务请求通过自动验证后,即可批准密码访问请求。
PAM360 支持多种工单系统,包括 ManageEngine ServiceDesk Plus(本地部署、MSP 和按需版本)、ServiceNow、Jira Service Desk 以及 BMC Helix Remedyforce,可在不同 IT 环境中提供灵活的部署方案。
在本文档中,您将了解关于工单系统与 PAM360 集成的以下内容:
1. 工单系统与 PAM360 的集成如何运作?
一旦将 PAM360 与企业工单系统集成,用户在进行密码找回或重置时需输入有效的工单 ID,PAM360 在授予访问权限前将执行以下操作:
- 验证用户输入的工单ID是否存在于工单系统中。
- 验证与工单ID关联的事件是否处于“已关闭”状态。
- 验证用户是否被授权查看该密码,从而访问该 IT 资源。
- 在尝试重置密码时,验证是否具备相应的权限。
除了验证上述内容外,默认情况下,PAM360还允许您定义自定义条件,并在授予密码访问权限前通过工单系统进行验证。整个过程均受全面审计,即可以通过工单ID追踪特权操作,并通过工单系统中的工单号追踪密码访问记录。此外,您还可以通过工单ID生成关于特权访问场景的自定义报告。
2. PAM360 支持的现成工单系统
将您的工单系统与 PAM360 集成非常简单。以下是 PAM360 中已支持的工单系统:
- ManageEngine ServiceDesk Plus
- ManageEngine ServiceDesk Plus 云版
- ManageEngine ServiceDesk Plus MSP
- ServiceNow
- JIRA Service Desk
- BMC Helix Remedyforce
除上述系统外,您还可以将 PAM360 与任何其他企业工单系统集成。请参阅 此文档 了解自定义工单系统集成方法。点击上方的所需工单系统,查看详细信息。
3. 在 PAM360 中启用或禁用票务系统
注意
PAM360 仅支持 HTTPS 连接。因此,需要有效的 SSL 证书才能与工单系统建立安全连接。要将运行工单系统的主机的 SSL 证书导入 PAM360 证书存储库,请按照 问题 11 中所述的步骤。导入 SSL 证书时,请确保该证书包含“主题别名 (SAN)”字段。
PAM360 允许用户随时在其界面内启用或禁用工单系统集成。请执行以下步骤在 PAM360 中启用或禁用工单系统:
- 导航至“管理”>>“集成”>>“工单系统”。
- 在弹出的页面中,选择要集成的票务系统并点击“启用”。

- 在弹出的窗口中,输入所需信息并完成票务系统集成。如需更多详情,请点击 此处。
- 如果列表中未找到所需的票务系统,请选择“其他”,并输入所需信息以完成配置。点击“保存”。

- 若要停用票务系统,请导航至“票务系统”页面,并点击该票务系统磁贴上的“停用”按钮。
补充说明
禁用后,集成详情不会从 PAM360 中删除。您可以随时重新启用该集成。对于使用客户端 ID 和客户端密钥的工单系统集成,您必须重新生成这些凭据才能启用集成。
有关 PAM360 中工单系统的详细配置,请参阅此 帮助文档。