معماری PAM360
اکنون که با مفاهیم اساسی PAM360 آشنا شدید، میتوانید به درک نحوه عملکرد این سیستم، معماری کلی آن و جریان فرآیند بپردازید. این سند یک نمای کلی جامع از معماری PAM360 را با تمرکز بر ویژگیهای کلیدی ارائه میدهد.
نمودار زیر معماری عملکردی کامل PAM360 را نشان میدهد.


اجزای مختلف در PAM360
PAM360 شامل چندین مؤلفه است که برای محافظت از گذرواژههای سازمانی و تقویت امنیت محیط شما با یکدیگر همکاری میکنند. این سیستم بهعنوان یک برنامه وب روی سیستمهای ویندوز و یونیکس نصب میشود و از طریق کلاینت وب و اپلیکیشن موبایل قابل دسترسی است.
🔹 گزینههای بازیابی در سرورهای وب PAM360
- دسترسپذیری بالا (High Availability)
- سرویس جایگزین (Failover Service)
- مقیاسپذیری برنامه (Application Scaling)
🔹 مدیریت کاربران در PAM360
کاربران میتوانند از طریق Active Directory، Microsoft Entra ID، و LDAP وارد سیستم شوند. همچنین امکان افزودن کاربران بهصورت دستی، از طریق API یا فایل وجود دارد. نقشهای کاربری و سیاستهای رمز عبور نیز قابل تنظیم هستند.
🔹 پایگاههای داده پشتیبانیشده
PAM360 از PostgreSQL، MS SQL، Amazon RDS MS SQL، Amazon RDS PgSQL و MS Azure SQL پشتیبانی میکند. پایگاهداده PostgreSQL بهصورت پیشفرض در این سیستم گنجانده شده است.
🔹 انواع منابع (Resources) در PAM360
منابع شامل سرورها، اپلیکیشنها، دستگاههای شبکه و تجهیزات هستند که دارای اطلاعات احراز هویت میباشند. PAM360 از دستگاههای یونیکس، ویندوز، اپلیکیشنهای ابری و پایگاههای داده مختلف پشتیبانی میکند.
🔹 پشتیبانی از API
PAM360 دو نوع API ارائه میدهد:
✔ SSH CLI
✔ RESTful API
جریان فرآیند در PAM360
- نصب PAM360 روی ویندوز یا لینوکس
- دسترسی به برنامه از طریق پورت 8282 در مرورگر یا موبایل
- اتصال به پایگاهداده از طریق پورت 3456 برای PostgreSQL و پورت 1433 برای MS SQL
- افزودن کاربران و منابع با استفاده از AD یا LDAP (پورتهای 389 و 636)
- برقراری اتصال SSH CLI با پورت 5522
- اتصال به منابع ویندوزی از طریق سرورهای واسطه (Landing Servers)
- اتصال مستقیم به سیستمهای هدف با پورتهای موردنیاز
- اتصال به مرکز داده از طریق TELNET، SSH یا RDP
- پورت 22 و 23 برای SSH و TELNET
- پورت 3389 برای اتصال RDP
- انتقال فایلها بین سیستمها با استفاده از Session Gateway
- جایگزینی سیستمهای VPN با استفاده از PAM360 Gateway که شامل ویژگیهای RDP، SSH و SQL همراه با ضبط جلسات (Session Recording) است.
✅ PAM360 راهکاری جامع برای مدیریت امن رمزهای عبور و اتصال ایمن به منابع سازمانی است.