工单系统集成中的高级配置
除了工单编号和工单状态外,PAM360 还提供高级设置,以验证自定义要求和标准。例如,您可以选择检查提交密码访问请求的 PAM360 用户是否与工单系统中的“REQUESTER”列相匹配。 同样,您还可以检查与工单相关的特定条件——例如,工单的“PRIORITY”是否为“HIGH”。PAM360 提供了完全的灵活性,可检查工单系统中的任何参数,包括附加字段。高级配置既可以通过现成的配置设置实现,也可以通过实现自定义类来完成。
在本文档中,您将了解工单系统中的以下内容:
1. 筛选列
通常,工单系统可能包含多个列和字段。您可以在“高级配置”设置页面的工单系统列下拉菜单中筛选列,并选择仅显示所需的列。要配置自定义筛选列,
- 启用票务系统后,点击磁贴顶部的三个点菜单,然后点击“筛选列”。

- 在弹出的对话框中,勾选“启用工单系统列筛选”复选框。
- 在文本框中,选择需要在高级配置期间显示在列下拉菜单中的列筛选器。
- 点击“保存”以应用更改。
2. 高级配置
要在 PAM360 中对工单系统进行高级配置,
- 导航至“管理” >> “集成” >> “工单系统”。
- 点击工单系统磁贴右上角的三个点菜单,然后选择“高级配置”。
- 在打开的 GUI 中,可以通过现成的配置设置或实现自定义类来进行高级配置。

2.1 PAM360 与工单系统的条目映射
在“高级配置”下,您可以使用“PAM360 与工单系统字段映射”选项,确保 PAM360 中的特定字段与工单系统中的对应字段保持一致。此映射有助于在授予特权访问权限之前,验证服务请求中提供的详细信息是否与 PAM360 中的预定义属性相符。请按照以下步骤配置字段映射:
- 选择 PAM360 列-“列名”下拉菜单显示 PAM360 中可用的字段,包括资源名称、资源类型、账户名称、PAM360 用户名、DNS 名称和自定义字段。
- 定义验证条件- 选择验证条件,例如:
- 是
- 不为
- 包含
- 不包含
- 以...开头
- 不以...结尾
- 选择工单系统字段-“工单系统”下拉菜单列出了集成工单系统中的可用字段(包括自定义字段)。请选择应映射至所选 PAM360 字段的字段。
示例:若将 PAM360 中的“资源名称”映射至工单系统中的“资产”,PAM360 将验证服务请求中指定的“资源名称”是否与“资产”名称一致。仅当验证成功时,才会授予访问权限。
此映射可提供额外的安全保障,防止未经授权的访问,并确保 PAM360 与您的工单系统之间保持一致性。
2.2 工单系统与 PAM360 条目映射
“工单系统与 PAM360 条目映射”选项允许您验证工单系统中的特定字段是否与 PAM360 中的对应字段一致。这可确保在授予特权访问权限前,服务请求中提供的信息与 PAM360 的记录保持一致。请按照以下步骤配置字段映射:
- 选择工单系统字段-“工单系统”下拉菜单显示集成工单系统中的可用字段(包括自定义字段)。选择应映射到 PAM360 中对应字段的字段。
- 定义验证条件- 选择验证条件,例如:
- 是
- 不为
- 包含
- 不包含
- 以...开头
- 以...结尾
- 映射到 PAM360 字段-“字段名称”下拉列表中列出了 PAM360 中可用的字段,例如资源名称、资源类型、账户名称、PAM360 用户名、DNS 名称以及自定义字段。选择相应的 PAM360 字段以完成映射。
示例:若将 PAM360 中的“USER NAME”映射至工单系统中的“Username”,PAM360 将验证指定的“USER NAME”是否与服务请求中的“Username”相符。仅当验证成功时,才会授予访问权限。
通过配置此映射,PAM360 将验证工单系统中的指定值是否与 PAM360 中的预定义字段相匹配。只有验证成功后,才会授予特权账户的访问权限,从而确保更强的安全性,并使您的 ITSM 与 PAM360 保持一致。
2.3 需在工单系统中检查的条件
若需验证工单是否满足特定条件,您需要选择“工单系统中需检查的条件”选项。默认情况下,PAM360会检查工单状态(STATUS)是否处于“已关闭”(CLOSED)状态。
- 您可以选择任意数量的附加条件,PAM360 将与工单系统验证所有条件。默认情况下,PAM360 会列出工单系统中所有可用的字段,包括自定义字段。您可以指定 PAM360 需要验证的值。
- 若您在 PAM360 中将 ManageEngine ServiceDesk Plus Cloud 集成作为工单系统,请勾选“检查与工单 ID 关联的变更 ID 状态”,并指定“变更 ID 状态”。
- 点击“保存”以保存对工单系统配置的更改。
示例:一名技术人员通过工单系统申请访问数据库服务器。该组织有严格的规定,确保只有在满足特定条件时才授予访问权限。为了自动化此验证,管理员在 PAM360 中配置了以下条件:
- 在授予访问权限之前,工单状态必须为“已批准”。
- 如果使用ManageEngine ServiceDesk Plus Cloud,则变更 ID 状态必须为“已完成”,以确保与访问请求相关的变更请求已完全处理完毕。
当技术人员在 PAM360 中提交访问请求时,系统会将工单系统中的信息与这些条件进行比对。如果工单状态为“已批准”且变更 ID 状态为“已完成”,则自动授予访问权限。若任何条件未满足,访问将被拒绝,从而确保符合安全策略并防止未经授权的访问。
3. 自定义实现
如果高级配置设置无法满足贵组织的要求,您可以采用自定义实现。您可以扩展 PAM360 提供的默认实现,并添加额外功能。以下示例展示了如何将针对 ServiceNow 创建的默认实现进行扩展,以作为自定义实现使用。

package com.manageengine.ts;
import java.util.Properties;
import org.json.simple.JSONObject;
import com.adventnet.passtrix.helpdesk.ServiceNowImpl;
//ServiceNow 自定义实现
public class ServiceNowCustomImpl extends ServiceNowImpl
{
public boolean checkViewHelpDeskRequest(String ticketId, Properties pam360Columns, Properties credentialDetails, JSONObject criteriaDetails)
throws Exception
{
boolean result = super.checkViewHelpDeskRequest(ticketId, pam360Columns, credentialDetails, criteriaDetails);
//您的自定义实现
return result;
} }
下表列出了可与 PAM360 无缝集成的工单系统的默认功能处理类:
| 工单系统 | 类 |
|---|---|
ServiceDesk Plus On-Demand |
com.adventnet.passtrix.helpdesk.ServiceDeskPlusOnDemandImpl |
ServiceDesk Plus MSP |
com.adventnet.passtrix.helpdesk.ServiceDeskPlusMSPImpl |
ServiceDesk Plus |
com.adventnet.passtrix.helpdesk.ServiceDeskPlusOnPremiseImpl |
ServiceNow |
com.adventnet.passtrix.helpdesk.ServiceNowImpl |
JIRA |
com.adventnet.passtrix.helpdesk.JiraServiceDeskImpl |
4. 测试工单系统配置设置
完成集成后,您可以进行测试,以确保 PAM360 能与工单系统正常建立通信。
- 点击工单系统磁贴右上角的三个点菜单,然后选择“测试配置设置”。
- 在弹出的窗口中,从下拉菜单中选择“操作”,并在“工单 ID”字段中输入工单 ID。
- 点击“测试”以在“输出”部分查看响应。

- 作为此测试的一部分,您还可以从 PAM360获取自定义字段,并将它们包含在筛选列和高级配置设置中。
更多详情
输出结果(API 响应)是根据完成测试配置设置后提供的输入生成的。
- 如果测试配置失败,请按照以下故障排除步骤操作:
- 确保映射的条目与列名完全一致。
- 验证指定的条件是否符合所选的验证标准。
如需进一步协助解决工单系统集成问题,请联系 PAM360 支持团队。
5. 工单系统接口说明
工单系统集成接口定义了促进 PAM360 与工单系统之间无缝通信所需的核心方法。该接口作为集成实施的蓝图,确保了不同工单系统之间的标准化和一致性。
PAM360 中的票务系统集成使管理员能够通过外部票务平台跟踪、管理和解决与特权访问相关的请求。通过实现提供的接口,开发人员可以自定义和扩展集成,以满足特定的组织需求。
以下是工单系统接口的代码片段:
package com.manageengine.ts;
import java.util.Properties;
import org.json.simple.JSONObject;
// 此类提供用于实现工单系统集成的方法。您需要实现此接口
public interface TicketingSystemInterface
{
/**
* 用于在执行与工单系统相关的操作时显示错误消息。 输出内容将反映在审计日志中。
* @return 错误消息;若可访问票务系统,则返回 null;否则返回相应的错误消息。
*/
public String getErrorMsg();
/**
* 用于返回与票务系统操作相关的属性
* @return 注释和所需消息
*/
public Properties getRequestProperties();
/**
* 用于测试配置设置。测试期间,管理员可从工单系统获取工单详情。
* @param tsName 工单系统名称
* @param tsUrl 工单系统 Web 网址
* @param authToken 分配给工单系统技术人员的认证令牌(对于 ServiceNow 工单系统,
使用登录凭据构建的 Base64 授权字符串)
* @param ticketId 作为输入提供的工单 ID(ServiceNow 工单系统中为工单 ID/系统 ID)
* @param 工单系统操作类型
* {@value 0} 工单操作
* {@value 1} 变更相关操作
* @return 来自工单系统的输出
* @throws Exception
*/
public JSONObject helpdeskCheck(String tsName, String tsUrl, String authToken, String ticketId, String operation) throws Exception;
/**
* 每当从 PAM360 图形用户界面执行与工单系统相关的操作时,将调用此实际函数
* @param ticketId 工单 ID(若为 ServiceNow 工单系统,则为工单 ID/系统 ID)
* @param pam360Columns 发起工单系统查询的 PAM360 账户详细信息
* @param credentialDetails 工单系统的关键详细信息(认证令牌或 Base64 授权字符串
以及工单系统的 Web URL)
* @param criteriaDetails 作为高级配置一部分进行的条件映射
* @return 将发送至 PAM360 服务器的最终输出
* {@value true} 成功情况 - 允许操作继续
* {@value false} 失败情况 - 拒绝操作继续
* @throws Exception
*/ public boolean checkViewHelpDeskRequest(String ticketId, Properties pam360Columns, Properties credentialDetails, JSONObject criteriaDetails)
throws Exception; }