راهنمای عملی محاسبه لایسنس PAM360؛ از تعداد Administrator و SSH Key تا Subscription/Perpetual، قیمت عمومی، HA، Gateway، AMS و جلوگیری از Over-Licensing.

شرکت مدانت

فرض کنید سازمان شما ۸۰۰ سرور، ده‌ها پایگاه‌داده، تجهیزات شبکه، حساب‌های Domain Admin و صدها Credential ممتاز دارد. در نگاه اول ممکن است تصور کنید برای برآورد هزینه PAM360 باید همه Resourceها و Accountها را بشمارید. اما مدل لایسنس ManageEngine PAM360 از این جهت با بسیاری از ابزارهای IT متفاوت است: در نسخه ثبت‌شده، معیار اصلی خرید به تعداد Administratorها و در قیمت‌گذاری فعلی به ظرفیت SSH Keyها گره خورده است؛ در حالی که تعداد Resource و Account در لایسنس ثبت‌شده محدودیت مستقیمی ندارد.

اگر این تفاوت را ندانید، دو خطای رایج رخ می‌دهد: یا لایسنس را بیش از نیاز واقعی برآورد می‌کنید، یا تعداد Administratorها و Keyهای موردنیاز را دست‌کم می‌گیرید و بعد از استقرار مجبور به اصلاح Scope می‌شوید. در این راهنما، مدل لایسنس PAM360 را از دید خرید سازمانی، Sizing، تمدید و رشد آینده بررسی می‌کنیم.

اگر ابتدا می‌خواهید با خود محصول و قابلیت‌های اصلی آن آشنا شوید، صفحه PAM360 مدانت نقطه شروع مناسبی است. برای مشاهده مسیر تجاری محصولات ManageEngine نیز می‌توانید صفحه استعلام لایسنس ManageEngine را ببینید.

مدل لایسنس PAM360 در یک نگاه

طبق مستندات رسمی فعلی ManageEngine، PAM360 سه حالت اصلی دارد: Trial، Free و Registered. Trial برای ارزیابی ۳۰ روزه است، Free Edition برای محیط بسیار کوچک مناسب است و Registered Version برای استفاده سازمانی ارائه می‌شود.

نوع محدوده اصلی کاربرد
Trial تا ۵ Administrator برای ۳۰ روز ارزیابی کامل محصول
Free Edition ۱ Administrator و تا ۱۰ Resource آزمایش دائمی یا محیط بسیار کوچک
Registered بر مبنای Administrator و ظرفیت Key استقرار سازمانی و Production

نکته کلیدی اینجاست که در Registered Version، تعداد Resourceها و Accountها محدودیت لایسنسی مستقیم ندارد. یعنی داشتن ۲۰۰۰ Server یا ۲۰ هزار Account ممتاز الزاماً به معنی خرید ۲۰ هزار مجوز نیست. چیزی که باید دقیق محاسبه شود، تعداد افرادی است که در نقش‌های Administrator قرار می‌گیرند و تعداد SSH Keyهایی که باید در چرخه مدیریت قرار بگیرند.

Administrator در PAM360 دقیقاً چه کسی است؟

یکی از اشتباه‌های رایج این است که تعداد Administratorهای PAM360 را با تعداد Domain Adminهای Active Directory یکی بدانیم. این دو مفهوم یکسان نیستند.

در مدل لایسنس PAM360، Administrator به کاربری گفته می‌شود که در خود سامانه نقش مدیریتی دارد و می‌تواند کارهایی مثل Onboarding Resource، تنظیم Policy، مدیریت دسترسی، تعریف کنترل‌های امنیتی و عملیات مدیریتی را انجام دهد.

مستند Requirements فعلی ManageEngine نقش‌های زیر را در شمارش Administratorهای Registered Version قرار می‌دهد:

  • Privileged Administrator
  • Administrator
  • Cloud Administrator
  • Password Administrator

در مقابل، Password User و Password Auditor در همان مستند به‌عنوان نقش‌هایی معرفی شده‌اند که محدودیت اصلی Administrator License روی آن‌ها اعمال نمی‌شود. از آنجا که نام‌گذاری Roleها در مستندات قدیمی‌تر و Buildهای مختلف PAM360 تغییراتی داشته، هنگام Quote نهایی بهتر است Role Matrix نسخه‌ای که قرار است نصب شود با شرایط لایسنس روز تطبیق داده شود.

تفاوت Administrator با Password User چرا در هزینه مهم است؟

فرض کنید سازمان ۷۰ نفر دارد که گاهی باید یک Credential ممتاز را Checkout کنند، اما فقط ۱۲ نفر واقعاً مسئول مدیریت Vault، Policy، Resource، Discovery و Access Control هستند.

اگر همه ۷۰ نفر را به‌اشتباه Administrator در نظر بگیرید، برآورد هزینه کاملاً از واقعیت فاصله می‌گیرد. طراحی درست RBAC نه‌تنها امنیت را بهتر می‌کند، بلکه مستقیماً روی Sizing لایسنس هم اثر دارد.

نوع کاربر نمونه فعالیت آیا معمولاً باید در ظرفیت Administrator دیده شود؟
Administrator تعریف Policy، Resource و تنظیمات امنیتی بله
Privileged Administrator مدیریت عملیات و دسترسی ممتاز بله
Cloud Administrator مدیریت Entitlement و بخش‌های Cloud بله، طبق مستند فعلی
Password Administrator مدیریت Password و Resourceهای واگذارشده بله
Password User استفاده یا Checkout دسترسی واگذارشده خیر، در مدل فعلی محدودیت Administrator ندارد
Password Auditor Audit و مشاهده گزارش‌ها خیر، در مدل فعلی محدودیت Administrator ندارد

آیا تعداد Server، Database و Account روی لایسنس اثر دارد؟

در Registered Version، ManageEngine صریحاً اعلام می‌کند محدودیتی برای تعداد Resource و Accountهای قابل مدیریت وجود ندارد. این موضوع برای سازمان‌های بزرگ بسیار مهم است.

Resource می‌تواند Server، Database، Network Device، Application یا هر دارایی پشتیبانی‌شده‌ای باشد که Credential یا دسترسی ممتاز آن در PAM360 مدیریت می‌شود. هر Resource نیز می‌تواند چند Account داشته باشد.

بنابراین برای Sizing تجاری بهتر است دو جدول جدا داشته باشید:

  1. جدول لایسنس: تعداد Administrator و SSH Key.
  2. جدول معماری: تعداد Resource، Account، Session هم‌زمان، Site، Gateway و حجم عملیات.

جدول دوم روی هزینه License Seat لزوماً اثر مستقیم ندارد، اما برای Capacity Planning، High Availability، Database Sizing، Gateway و طراحی استقرار بسیار مهم است.

SSH Key چگونه وارد مدل لایسنس PAM360 می‌شود؟

صفحه قیمت فعلی PAM360 بسته‌ها را به‌صورت ترکیبی از Administrators and keys نمایش می‌دهد. برای مثال بسته‌های عمومی شامل ۱۰ Administrator و ۲۵ Key، ۲۰ Administrator و ۵۰ Key، ۲۵ Administrator و ۱۰۰ Key و سطوح بالاتر هستند.

اگر سازمان Linux/Unix، تجهیزات شبکه یا Automation گسترده‌ای دارد، تعداد SSH Key می‌تواند عامل تعیین‌کننده باشد. ممکن است تعداد Administrator شما فقط ۱۵ نفر باشد، اما اگر ۸۰ SSH Key باید تحت مدیریت چرخه عمر قرار بگیرد، بسته ۲۰ Administrator / ۵۰ Key کافی نیست و باید Tier مناسب‌تری انتخاب شود یا Quote سفارشی بگیرید.

برای طراحی فنی چرخه عمر Keyها، مقاله مدیریت SSH Key در PAM360 جزئیات Discovery، Rotation، Association و حذف Keyهای رهاشده را بررسی می‌کند.

قیمت عمومی PAM360 در سال ۲۰۲۶

جدول زیر بر مبنای قیمت عمومی رسمی ManageEngine است که در ۲۶ اوت ۲۰۲۶ بررسی شده است. این اعداد قیمت List برای مدل سالانه انگلیسی هستند و Quote نهایی می‌تواند بر اساس Region، زبان، قرارداد، مالیات، شرایط فروش و نیازهای سفارشی متفاوت باشد.

ظرفیت Subscription سالانه انگلیسی Perpetual انگلیسی AMS سالانه Perpetual
۱۰ Administrator + ۲۵ Key 7,995 دلار در سال 19,995 دلار 3,999 دلار
۲۰ Administrator + ۵۰ Key 12,995 دلار در سال 32,495 دلار 6,499 دلار
۲۵ Administrator + ۱۰۰ Key 14,995 دلار در سال 37,495 دلار 7,499 دلار
۵۰ Administrator + ۲۰۰ Key 24,995 دلار در سال 62,495 دلار 12,499 دلار
۱۰۰ Administrator + ۳۰۰ Key 36,995 دلار در سال 92,495 دلار 18,499 دلار

در صفحه رسمی قیمت، برای نسخه Multilingual اعداد بالاتری نیز درج شده‌اند. همچنین Tierهای ۱۵۰ و ۲۰۰ Administrator و گزینه‌های سفارشی برای مقیاس‌های بالاتر وجود دارد. بنابراین این جدول برای تخمین اولیه مناسب است، نه جایگزین Quote رسمی.

Subscription یا Perpetual؛ کدام برای PAM360 بهتر است؟

پاسخ به سیاست مالی و افق استفاده سازمان بستگی دارد.

Subscription

در مدل Subscription، هزینه سالانه پرداخت می‌شود و Maintenance و Support سالانه در همان مبلغ گنجانده شده است. اگر تمدید انجام نشود، حق استفاده از نرم‌افزار پس از پایان دوره ادامه پیدا نمی‌کند.

Perpetual

در مدل Perpetual، مبلغ اولیه بالاتر است اما مجوز اصلی به‌صورت خرید دائمی تهیه می‌شود. پس از آن، برای دریافت Update، Upgrade و Support باید Annual Maintenance & Support تمدید شود.

برای سازمانی که PAM را یک کنترل امنیتی بلندمدت و بخشی از معماری دائمی Identity Security می‌داند، مقایسه TCO سه تا پنج ساله بین این دو مدل منطقی‌تر از مقایسه صرف قیمت سال اول است.

برای آشنایی با منطق Maintenance در محصولات ManageEngine، صفحه مجوز AMS ManageEngine توضیح می‌دهد تمدید چه نقشی در Update و Support دارد.

یک روش عملی برای محاسبه لایسنس PAM360

مرحله اول: افراد دارای نقش مدیریتی را بشمارید

فهرست همه کسانی را که باید واقعاً Policy، Vault، Resource، Discovery، Access Control، Cloud Entitlement یا تنظیمات مدیریتی PAM360 را تغییر دهند استخراج کنید.

کاربری که فقط Credential می‌گیرد یا Session باز می‌کند، الزاماً نباید Administrator باشد.

مرحله دوم: Role Design انجام دهید

قبل از خرید، Roleها را روی کاغذ طراحی کنید. این کار از تخصیص بی‌دلیل Administrator جلوگیری می‌کند و مدل Least Privilege را هم بهتر اجرا می‌کند.

مرحله سوم: SSH Key Inventory بگیرید

فقط Keyهایی را نشمارید که امروز در Excel دارید. Keyهای واقعی روی Linux Serverها، Service Accountها، Automation Hostها، Network Deviceها، CI/CD و Cloud Workloadها را Discovery کنید. تعداد واقعی معمولاً بیشتر از برآورد اولیه است.

مرحله چهارم: رشد ۱۲ تا ۲۴ ماهه را لحاظ کنید

اگر امروز ۱۸ Administrator دارید، خرید Tier بیست‌تایی بدون هیچ Buffer ممکن است چند ماه بعد مشکل‌ساز شود. بهتر است استخدام، اضافه شدن Site، Cloud Expansion، تیم SOC، پیمانکاران مدیریتی و پروژه‌های جدید را در نظر بگیرید.

مرحله پنجم: معماری را جدا از License Seat بررسی کنید

تعداد Resource و Account محدودیت لایسنسی مستقیم ندارد، اما ۲۰ هزار Resource با ۵۰۰ Resource از نظر Architecture یکسان نیست. حجم Session، Rotation Job، Audit، Discovery، Database و High Availability باید مستقل Sizing شوند.

سه مثال واقعی برای Sizing

سناریوی ۱: سازمان متوسط با Windows غالب

۱۲ نفر نقش مدیریتی PAM دارند، ۵۰ نفر Password User هستند و فقط ۲۰ SSH Key مدیریت می‌شود.

نتیجه: Tier ده‌تایی کافی نیست. Tier ۲۰ Administrator / ۵۰ Key از نظر ظرفیت عمومی منطقی‌تر است. تعداد ۵۰ Password User باعث افزایش مستقیم ظرفیت Administrator نمی‌شود.

سناریوی ۲: سازمان Linux-heavy

۱۸ Administrator وجود دارد اما ۹۰ SSH Key باید تحت Rotation و Governance باشد.

نتیجه: Tier ۲۰ Administrator / ۵۰ Key از نظر Administrator کافی است ولی از نظر Key نه. Tier ۲۵ Administrator / ۱۰۰ Key یا Quote متناسب با نیاز باید بررسی شود.

سناریوی ۳: Enterprise چندسایتی

۶۵ Administrator، صدها Password User، ۴۰۰۰ Resource، بیش از ۲۰ هزار Account و ۲۶۰ SSH Key وجود دارد.

نتیجه: تعداد Resource و Account به‌تنهایی Tier License را بالا نمی‌برد، اما Administrator و Key ظرفیت حداقل Tier ۱۰۰ Administrator / ۳۰۰ Key را نشان می‌دهند. در کنار آن باید HA، Database، Gateway، Session و Disaster Recovery جداگانه طراحی شوند.

High Availability به لایسنس دوم نیاز دارد؟

طبق FAQ رسمی PAM360، یک لایسنس برای پیاده‌سازی High Availability روی Primary و Secondary کافی است و همان License File می‌تواند برای Secondary نیز استفاده شود. این نکته در محاسبه هزینه معماری HA مهم است.

البته «نیاز نداشتن به License دوم» به معنی صفر بودن هزینه HA نیست. Server، Database، Storage، Load Balancing، Backup و عملیات نگهداری همچنان هزینه و طراحی مستقل دارند.

Application Gateway را در برآورد فراموش نکنید

صفحه قیمت فعلی ManageEngine اعلام می‌کند یک Application Gateway همراه لایسنس PAM360 ارائه می‌شود و برای Gatewayهای اضافه باید با Sales هماهنگ شود. سازمان‌های چندسایتی یا دارای Segmentation شدید بهتر است تعداد Gateway موردنیاز را قبل از Quote مشخص کنند.

PAM360 Free Edition چه زمانی کافی است؟

Free Edition برای یک محیط آزمایشی دائمی، Lab یا کسب‌وکار بسیار کوچک مناسب است. مستندات فعلی آن را با ۱ Administrator و تا ۱۰ Resource معرفی می‌کنند و License Agreement رسمی نیز برای Free Edition محدودیت Key را ذکر می‌کند.

اما Free Edition را نباید صرفاً به دلیل رایگان بودن وارد Production سازمانی کرد. اگر نیاز به Discovery گسترده، SIEM Integration، Ticketing Integration، Jump Server، A2A Password Management، Compliance و کنترل‌های Enterprise دارید، Registered Version باید ارزیابی شود.

Trial را چگونه استفاده کنیم تا خرید دقیق‌تر شود؟

Trial سی‌روزه فقط برای دیدن Dashboard نیست. بهتر است از آن برای جمع‌آوری داده Sizing استفاده کنید:

  • Resourceهای واقعی را Onboard کنید.
  • SSH Key Discovery را روی Scope محدود اجرا کنید.
  • Role Matrix واقعی تیم‌ها را بسازید.
  • Workflow درخواست و Approval را تست کنید.
  • Session و Audit را بررسی کنید.
  • حجم عملیات Password Rotation را اندازه بگیرید.
  • نیاز به Gateway و HA را مشخص کنید.

در پایان Trial باید بتوانید به‌جای «فکر می‌کنیم ۲۰ Administrator لازم داریم»، یک عدد مستند و قابل دفاع ارائه کنید.

آیا JIT باعث کاهش Administrator License می‌شود؟

JIT یا Just-in-Time Access بیشتر درباره کاهش Standing Privilege روی سیستم‌های مقصد است، نه دور زدن مدل License. اگر فرد برای مدیریت خود PAM360 نقش Administrator دارد، همچنان باید در Sizing مربوط به نقش مدیریتی دیده شود.

اما JIT می‌تواند تعداد افرادی را که واقعاً نیاز به سطح مدیریتی دائمی در زیرساخت دارند کاهش دهد و طراحی امنیتی را بالغ‌تر کند. برای جزئیات، مقاله دسترسی JIT در PAM360 و Zero Standing Privileges را ببینید.

پنج اشتباه رایج هنگام خرید لایسنس PAM360

  1. شمارش همه کاربران به‌عنوان Administrator: Password User با Administrator یکسان نیست.
  2. نادیده گرفتن SSH Key: در محیط Linux ممکن است Key زودتر از Administrator به سقف Tier برسد.
  3. خرید دقیقاً برای تعداد امروز: بدون Buffer رشد، ارتقای زودهنگام اجتناب‌ناپذیر می‌شود.
  4. قاتی کردن License Sizing با Architecture Sizing: Resource نامحدود به معنی Infrastructure نامحدود نیست.
  5. تصمیم فقط با قیمت سال اول: Subscription و Perpetual باید با TCO و AMS مقایسه شوند.

Checklist قبل از درخواست Quote

سؤال عدد/پاسخ موردنیاز
چند نفر واقعاً Role مدیریتی PAM360 دارند؟ Administrator Count
چند Password User/Auditor داریم؟ برای طراحی RBAC، نه الزاماً License Admin
چند SSH Key باید مدیریت شود؟ Key Count واقعی پس از Discovery
رشد ۱۲ تا ۲۴ ماهه چقدر است؟ Buffer ظرفیت
Subscription یا Perpetual؟ مدل مالی ترجیحی
نسخه English یا Multilingual؟ برای Quote صحیح
HA نیاز است؟ بله/خیر و معماری Primary/Secondary
چند Application Gateway لازم است؟ ۱ یا بیشتر
Integration با SIEM/ITSM داریم؟ برای Scope استقرار
چند Site و Zone امنیتی داریم؟ برای Architecture

چطور مدانت می‌تواند Sizing را دقیق‌تر کند؟

در پروژه PAM، خرید لایسنس فقط یک بخش کار است. اگر Role Design، Discovery Scope، Key Inventory، HA، Gateway و Workflow از قبل مشخص نباشد، حتی License درست هم می‌تواند روی معماری نادرست نصب شود.

مدانت برای PAM360 مسیرهای استعلام و تأمین لایسنس، طراحی معماری، پیاده‌سازی، آموزش و پشتیبانی را ارائه می‌کند. برنامه آموزشی PAM360 مدانت برای تیم‌هایی که می‌خواهند بعد از استقرار دانش عملیاتی داخل سازمان باقی بماند نیز قابل استفاده است. همچنین برای نگهداری Production می‌توانید برنامه‌های پشتیبانی مدانت را بررسی کنید.

سخن پایانی

برای برآورد لایسنس PAM360، شمارش Serverها نقطه شروع درستی نیست. ابتدا باید مشخص کنید چند نفر واقعاً Administrator سامانه هستند و چند SSH Key باید وارد چرخه مدیریت شود. Resource و Account در Registered Version محدودیت مستقیم لایسنسی ندارند، اما همچنان برای معماری، ظرفیت و عملیات اهمیت دارند.

اگر این چهار عدد را قبل از خرید مشخص کنید — Administrator، SSH Key، رشد آینده و نیاز معماری — انتخاب Tier بسیار دقیق‌تر می‌شود و احتمال Over-Licensing یا ارتقای زودهنگام کاهش پیدا می‌کند.

برای دریافت Quote متناسب با ساختار واقعی سازمان، از صفحه استعلام لایسنس ManageEngine مدانت استفاده کنید. بهتر است همراه درخواست، تعداد Administratorهای واقعی، تعداد Keyها، مدل Subscription/Perpetual و نیاز به HA/Gateway را اعلام کنید تا برآورد از همان ابتدا به معماری واقعی نزدیک باشد.

منابع

11

دیدگاه شما

دیدگاه مرتبط و محترمانه بنویسید.