工单系统集成中的高级配置

除了工单编号和工单状态外,PAM360 还提供高级设置,以验证自定义要求和标准。例如,您可以选择检查提交密码访问请求的 PAM360 用户是否与工单系统中的“REQUESTER”列相匹配。 同样,您还可以检查与工单相关的特定条件——例如,工单的“PRIORITY”是否为“HIGH”。PAM360 提供了完全的灵活性,可检查工单系统中的任何参数,包括附加字段。高级配置既可以通过现成的配置设置实现,也可以通过实现自定义类来完成。

在本文档中,您将了解工单系统中的以下内容:

  1. 筛选列
  2. 高级配置
  3. 自定义实现
  4. 测试工单系统配置设置
  5. 票务系统界面说明

1. 筛选列

通常,工单系统可能包含多个列和字段。您可以在“高级配置”设置页面的工单系统列下拉菜单中筛选列,并选择仅显示所需的列。要配置自定义筛选列,

  1. 启用票务系统后,点击磁贴顶部的三个点菜单,然后点击“筛选列”。
    ticketing-system-settings1
  2. 在弹出的对话框中,勾选“启用工单系统列筛选”复选框。
  3. 在文本框中,选择需要在高级配置期间显示在列下拉菜单中的列筛选器。
  4. 点击“保存”以应用更改。

2. 高级配置

要在 PAM360 中对工单系统进行高级配置,

  1. 导航至“管理” >> “集成” >> “工单系统”。
  2. 点击工单系统磁贴右上角的三个点菜单,然后选择“高级配置”
  3. 在打开的 GUI 中,可以通过现成的配置设置或实现自定义类来进行高级配置。
    ticketing-system-settings2

2.1 PAM360 与工单系统的条目映射

在“高级配置”下,您可以使用“PAM360 与工单系统字段映射”选项,确保 PAM360 中的特定字段与工单系统中的对应字段保持一致。此映射有助于在授予特权访问权限之前,验证服务请求中提供的详细信息是否与 PAM360 中的预定义属性相符。请按照以下步骤配置字段映射

  1. 选择 PAM360 列-“列名”下拉菜单显示 PAM360 中可用的字段,包括资源名称、资源类型、账户名称、PAM360 用户名、DNS 名称和自定义字段
    ticketing-system-settings3
  2. 定义验证条件- 选择验证条件,例如:
    • 不为
    • 包含
    • 不包含
    • 以...开头
    • 不以...结尾
  3. 选择工单系统字段-“工单系统”下拉菜单列出了集成工单系统中的可用字段(包括自定义字段)。请选择应映射至所选 PAM360 字段的字段。

示例:若将 PAM360 中的“资源名称”映射至工单系统中的“资产”,PAM360 将验证服务请求中指定的“资源名称”是否与“资产”名称一致。仅当验证成功时,才会授予访问权限。

此映射可提供额外的安全保障,防止未经授权的访问,并确保 PAM360 与您的工单系统之间保持一致性。

2.2 工单系统与 PAM360 条目映射

“工单系统与 PAM360 条目映射”选项允许您验证工单系统中的特定字段是否与 PAM360 中的对应字段一致。这可确保在授予特权访问权限前,服务请求中提供的信息与 PAM360 的记录保持一致。请按照以下步骤配置字段映射

  1. 选择工单系统字段-“工单系统”下拉菜单显示集成工单系统中的可用字段(包括自定义字段)。选择应映射到 PAM360 中对应字段的字段。
  2. 定义验证条件- 选择验证条件,例如:
    • 不为
    • 包含
    • 不包含
    • 以...开头
    • 以...结尾
  3. 映射到 PAM360 字段-“字段名称”下拉列表中列出了 PAM360 中可用的字段,例如资源名称资源类型账户名称PAM360 用户名DNS 名称以及自定义字段。选择相应的 PAM360 字段以完成映射。

示例:若将 PAM360 中的“USER NAME”映射至工单系统中的“Username”,PAM360 将验证指定的“USER NAME”是否与服务请求中的“Username”相符。仅当验证成功时,才会授予访问权限。

通过配置此映射,PAM360 将验证工单系统中的指定值是否与 PAM360 中的预定义字段相匹配。只有验证成功后,才会授予特权账户的访问权限,从而确保更强的安全性,并使您的 ITSM 与 PAM360 保持一致。

2.3 需在工单系统中检查的条件

若需验证工单是否满足特定条件,您需要选择“工单系统中需检查的条件”选项。默认情况下,PAM360会检查工单状态(STATUS)是否处于“已关闭”(CLOSED)状态。

  1. 您可以选择任意数量的附加条件,PAM360 将与工单系统验证所有条件。默认情况下,PAM360 会列出工单系统中所有可用的字段,包括自定义字段。您可以指定 PAM360 需要验证的值。
  2. 若您在 PAM360 中将 ManageEngine ServiceDesk Plus Cloud 集成作为工单系统,请勾选“检查与工单 ID 关联的变更 ID 状态”,并指定“变更 ID 状态”。
  3. 点击“保存”以保存对工单系统配置的更改。

示例:一名技术人员通过工单系统申请访问数据库服务器。该组织有严格的规定,确保只有在满足特定条件时才授予访问权限。为了自动化此验证,管理员在 PAM360 中配置了以下条件:

  • 在授予访问权限之前,工单状态必须为“已批准”。
  • 如果使用ManageEngine ServiceDesk Plus Cloud,则变更 ID 状态必须为“已完成”,以确保与访问请求相关的变更请求已完全处理完毕。

当技术人员在 PAM360 中提交访问请求时,系统会将工单系统中的信息与这些条件进行比对。如果工单状态“已批准”且变更 ID 状态“已完成”,则自动授予访问权限。若任何条件未满足,访问将被拒绝,从而确保符合安全策略并防止未经授权的访问。

3. 自定义实现

如果高级配置设置无法满足贵组织的要求,您可以采用自定义实现。您可以扩展 PAM360 提供的默认实现,并添加额外功能。以下示例展示了如何将针对 ServiceNow 创建的默认实现进行扩展,以作为自定义实现使用。
ticketing-system-settings4

	package com.manageengine.ts;
    import java.util.Properties;
    import org.json.simple.JSONObject;
    import com.adventnet.passtrix.helpdesk.ServiceNowImpl;
    //ServiceNow 自定义实现
    public class ServiceNowCustomImpl extends ServiceNowImpl
    {
	public boolean checkViewHelpDeskRequest(String ticketId, Properties pam360Columns, Properties credentialDetails, JSONObject criteriaDetails)
    throws Exception
    {
    boolean result = super.checkViewHelpDeskRequest(ticketId, pam360Columns, credentialDetails, criteriaDetails);
    //您的自定义实现
    return result;
    } }

下表列出了可与 PAM360 无缝集成的工单系统的默认功能处理类:

工单系统

ServiceDesk Plus On-Demand

com.adventnet.passtrix.helpdesk.ServiceDeskPlusOnDemandImpl

ServiceDesk Plus MSP

com.adventnet.passtrix.helpdesk.ServiceDeskPlusMSPImpl

ServiceDesk Plus

com.adventnet.passtrix.helpdesk.ServiceDeskPlusOnPremiseImpl

ServiceNow

com.adventnet.passtrix.helpdesk.ServiceNowImpl

JIRA

com.adventnet.passtrix.helpdesk.JiraServiceDeskImpl

4. 测试工单系统配置设置

完成集成后,您可以进行测试,以确保 PAM360 能与工单系统正常建立通信。

  1. 点击工单系统磁贴右上角的三个点菜单,然后选择“测试配置设置”
  2. 在弹出的窗口中,从下拉菜单中选择“操作”,并在“工单 ID”字段中输入工单 ID。
  3. 点击“测试”以在“输出”部分查看响应。
    ticketing-system-settings5
  4. 作为此测试的一部分,您还可以从 PAM360获取自定义字段,并将它们包含在筛选列和高级配置设置中。
    ticketing-system-settings5

    更多详情

    输出结果(API 响应)是根据完成测试配置设置后提供的输入生成的。

  5. 如果测试配置失败,请按照以下故障排除步骤操作:
    • 确保映射的条目与列名完全一致。
    • 验证指定的条件是否符合所选的验证标准。

如需进一步协助解决工单系统集成问题,请联系 PAM360 支持团队。

5. 工单系统接口说明

工单系统集成接口定义了促进 PAM360 与工单系统之间无缝通信所需的核心方法。该接口作为集成实施的蓝图,确保了不同工单系统之间的标准化和一致性。

PAM360 中的票务系统集成使管理员能够通过外部票务平台跟踪、管理和解决与特权访问相关的请求。通过实现提供的接口,开发人员可以自定义和扩展集成,以满足特定的组织需求。

以下是工单系统接口的代码片段:

	package com.manageengine.ts;
    import java.util.Properties; 
    import org.json.simple.JSONObject; 
    // 此类提供用于实现工单系统集成的方法。您需要实现此接口
    public interface TicketingSystemInterface
    {
    /**
    * 用于在执行与工单系统相关的操作时显示错误消息。 输出内容将反映在审计日志中。
    * @return 错误消息;若可访问票务系统,则返回 null;否则返回相应的错误消息。
    */
    public String getErrorMsg();
    /**
    * 用于返回与票务系统操作相关的属性
    * @return 注释和所需消息
    */
    public Properties getRequestProperties();
    /**
	* 用于测试配置设置。测试期间,管理员可从工单系统获取工单详情。
    * @param tsName 工单系统名称
    * @param tsUrl 工单系统 Web 网址
    * @param authToken 分配给工单系统技术人员的认证令牌(对于 ServiceNow 工单系统,
    使用登录凭据构建的 Base64 授权字符串)
	* @param ticketId 作为输入提供的工单 ID(ServiceNow 工单系统中为工单 ID/系统 ID)
    * @param 工单系统操作类型
    * {@value 0} 工单操作
    * {@value 1} 变更相关操作
    * @return 来自工单系统的输出
    * @throws Exception
    */
	public JSONObject helpdeskCheck(String tsName, String tsUrl, String authToken, String ticketId, String operation) throws Exception;
    /**
    * 每当从 PAM360 图形用户界面执行与工单系统相关的操作时,将调用此实际函数
    * @param ticketId 工单 ID(若为 ServiceNow 工单系统,则为工单 ID/系统 ID)
	* @param pam360Columns 发起工单系统查询的 PAM360 账户详细信息
    * @param credentialDetails 工单系统的关键详细信息(认证令牌或 Base64 授权字符串
    以及工单系统的 Web URL)
    * @param criteriaDetails 作为高级配置一部分进行的条件映射
    * @return 将发送至 PAM360 服务器的最终输出
	* {@value true} 成功情况 - 允许操作继续
    * {@value false} 失败情况 - 拒绝操作继续
    * @throws Exception
    */ public boolean checkViewHelpDeskRequest(String ticketId, Properties pam360Columns, Properties credentialDetails, JSONObject criteriaDetails)
    throws Exception; }



Top