PAM 集成
概述
特权访问管理 (PAM) 是一种网络安全解决方案,旨在保护和管理组织内的特权账户。它提升安全性,保护敏感信息,并确保 IT 基础设施的完整性。
Applications Manager 支持与 PAM360 集成服务器监控器,通过集中资源凭据,实现安全的凭据管理,简化监控流程。通过凭据同步,确保监控的有效性和及时性,同时遵守严格的网络安全标准。
PAM 集成的功能
- 安全存储: 从密码管理器复制的密码将安全存储在 Applications Manager 数据库中。
- 资源删除同步: 当密码管理器中删除资源时,Applications Manager 数据库中的相应副本也将被删除,确保监控器不受影响。
- 配置删除影响: 如果删除密码管理器配置,Applications Manager 中所有保存的资源也将被移除。
- 定时更新: 只有密码管理器中有密码更新时,Applications Manager 数据库才会在预定时间间隔内更新。
配置 PAM360 集成的步骤
你可以通过以下两种方式之一将 Applications Manager 与 PAM360 集成:
从 Applications Manager 直接配置密码管理器集成

按照以下步骤将 PAM360 与 Applications Manager 集成:
配置详情
- 登录 Applications Manager 并进入 设置 → 产品设置 → 集成(附加设置)→ PAM360.
- 输入 PAM360 的 ServerIP/DNS 名称。 输入 PAM360 服务器的 HTTPS 端口,位于
- SSL 端口 字段中。 提供访问 PAM360 API 所需的
认证令牌 (Auth Token)。 要获取认证令牌,请从 PAM360 访问以下 URL https://{Host}:{Port}/AuthKeyLoginAuthorize.ec?AUTHORIZE_IS_AUTH_KEY_LOGIN=true&APP_NAME=ITOM&SERVER_NAME={Application_Server_Name}&APP_URL={APM_SERVER_NAME}&APP_PORT={APM_SSL_PORT}&APP_ORGNAME=msp 用相应的 PAM360 和 Applications Manager 服务器信息替换占位符({Host},{Port} 等)。:
指定在 PAM360 内用作标识符的
应用名称 (Application Name)。
- 启用 密码同步 (Password Sync) 选项以同步 PAM360 与 Applications Manager 之间的密码数据。
- 使用 测试连接 (Test Connection) 按钮确保输入的配置正确并能成功建立连接。
- 时间表频率: 可设为从不、每天、每周或每月同步。 执行时间:
允许设置同步的具体时间。
- 勾选页面底部出现的同意消息框,说明启用集成后,Applications Manager 将能从 PAM360 获取凭据信息并共享设备/用户信息给 PAM360。 点击
- 保存并同步 (Save and Sync) 保存配置并启动同步。
- 按照以下步骤从 PAM360 配置触发器到 Applications Manager:
- 设置 产品设置 集成(附加设置)
通过 PAM360 配置
PAM360
- 登录 Applications Manager 并进入 在 Applications Manager 点击 → 生成密钥 (Generate Key) → 按钮以生成 → 认证令牌 (Authentication Token),并复制该令牌。.
- 时间表频率: 登录 PAM360 并进入 管理 → 集成 → ManageEngine → ITOM → 添加新应用 输入运行 Applications Manager 的服务器的 主机名 (Host Name)。
在 端口 (Port).

- 启用 密码同步 (Password Sync) 选项以同步 PAM360 与 Applications Manager 之间的密码数据。
- 认证令牌 (Auth Token)。 字段中输入 Applications Manager 的 SSL 端口。 从下拉列表中选择
- 用户名 (Username)。 输入在 Applications Manager 中生成并复制的 认证令牌。
- 启用 配置 PAM 集成到 Applications Manager。 将 Applications Manager 证书导入到 PAM360,以建立两系统之间的安全连接。
- 现在,PAM 集成已在 Applications Manager 配置完成。你可以通过导航至 输入运行 Applications Manager 的服务器的 成功集成后,可以通过集成(附加设置)页面上的以下图标管理 PAM360 配置:
- 设置 共享资源 :查看与 PAM 共享的资源详细信息。
- 报告 :访问所有触发的同步操作的相关报告。
删除 在 Applications Manager 点击 → 生成密钥 (Generate Key) → 按钮以生成.
管理 PAM 集成

:从 Applications Manager 中移除 PAM360 集成。如果不再需要该集成,使用此选项。
- 立即获取数据:触发手动同步共享资源数据,确保反映最新更新。
- 编辑:修改集成详细信息,如主机名、端口或认证设置。
- 你可以在设置 → 产品设置 → 集成(附加设置)→ 共享资源
- 中查看同步的资源。该页面为每个资源提供如下信息:
- 资源名称:显示资源的主机名或 IP 地址。
查看 PAM 共享资源

类型: 指定资源类型(Linux/Windows)。账户数量:
- 显示与资源关联的账户总数。 最后更新时间:
- 显示资源的最近同步时间。 你可以使用右上角的搜索图标,根据名称、类型或其他属性筛选资源。
- Applications Manager 提供所有与 PAM360 进行的同步操作的详细报告。这些报告可从集成(附加设置)页面使用 PAM360 图标访问。
- 报告页面列出所有同步任务,无论是手动触发还是计划执行,并显示其状态和时间戳。 报告表格包含以下列:
任务类型:
查看同步操作报告
指示任务是手动同步、计划同步还是服务器同步。 编辑 触发者:
指明任务是由管理员用户还是系统发起。

状态:
- 显示任务结果(例如,完成、失败)。 开始时间:
- 同步任务开始的具体时间。 结束时间:
- 同步任务完成或失败的时间。 要筛选和分析特定任务,请点击报告右上角的搜索图标,可以基于关键字或状态进行筛选。
- 以下情况将触发同步操作: 配置同步
- 密码管理器必须配置了必需的参数。 确保 Applications Manager 服务器能连接到密码管理器。
当成功添加或更新监控器时,密码管理器中的资源详情(如密码)会同步到监控器。
同步 PAM 资源
对于在集成密码管理器前配置的服务器,密码会在预定时间间隔内同步。