فرض کنید سازمان شما ۸۰۰ سرور، دهها پایگاهداده، تجهیزات شبکه، حسابهای Domain Admin و صدها Credential ممتاز دارد. در نگاه اول ممکن است تصور کنید برای برآورد هزینه PAM360 باید همه Resourceها و Accountها را بشمارید. اما مدل لایسنس ManageEngine PAM360 از این جهت با بسیاری از ابزارهای IT متفاوت است: در نسخه ثبتشده، معیار اصلی خرید به تعداد Administratorها و در قیمتگذاری فعلی به ظرفیت SSH Keyها گره خورده است؛ در حالی که تعداد Resource و Account در لایسنس ثبتشده محدودیت مستقیمی ندارد.
اگر این تفاوت را ندانید، دو خطای رایج رخ میدهد: یا لایسنس را بیش از نیاز واقعی برآورد میکنید، یا تعداد Administratorها و Keyهای موردنیاز را دستکم میگیرید و بعد از استقرار مجبور به اصلاح Scope میشوید. در این راهنما، مدل لایسنس PAM360 را از دید خرید سازمانی، Sizing، تمدید و رشد آینده بررسی میکنیم.
اگر ابتدا میخواهید با خود محصول و قابلیتهای اصلی آن آشنا شوید، صفحه PAM360 مدانت نقطه شروع مناسبی است. برای مشاهده مسیر تجاری محصولات ManageEngine نیز میتوانید صفحه استعلام لایسنس ManageEngine را ببینید.
مدل لایسنس PAM360 در یک نگاه
طبق مستندات رسمی فعلی ManageEngine، PAM360 سه حالت اصلی دارد: Trial، Free و Registered. Trial برای ارزیابی ۳۰ روزه است، Free Edition برای محیط بسیار کوچک مناسب است و Registered Version برای استفاده سازمانی ارائه میشود.
| نوع | محدوده اصلی | کاربرد |
|---|---|---|
| Trial | تا ۵ Administrator برای ۳۰ روز | ارزیابی کامل محصول |
| Free Edition | ۱ Administrator و تا ۱۰ Resource | آزمایش دائمی یا محیط بسیار کوچک |
| Registered | بر مبنای Administrator و ظرفیت Key | استقرار سازمانی و Production |
نکته کلیدی اینجاست که در Registered Version، تعداد Resourceها و Accountها محدودیت لایسنسی مستقیم ندارد. یعنی داشتن ۲۰۰۰ Server یا ۲۰ هزار Account ممتاز الزاماً به معنی خرید ۲۰ هزار مجوز نیست. چیزی که باید دقیق محاسبه شود، تعداد افرادی است که در نقشهای Administrator قرار میگیرند و تعداد SSH Keyهایی که باید در چرخه مدیریت قرار بگیرند.
Administrator در PAM360 دقیقاً چه کسی است؟
یکی از اشتباههای رایج این است که تعداد Administratorهای PAM360 را با تعداد Domain Adminهای Active Directory یکی بدانیم. این دو مفهوم یکسان نیستند.
در مدل لایسنس PAM360، Administrator به کاربری گفته میشود که در خود سامانه نقش مدیریتی دارد و میتواند کارهایی مثل Onboarding Resource، تنظیم Policy، مدیریت دسترسی، تعریف کنترلهای امنیتی و عملیات مدیریتی را انجام دهد.
مستند Requirements فعلی ManageEngine نقشهای زیر را در شمارش Administratorهای Registered Version قرار میدهد:
- Privileged Administrator
- Administrator
- Cloud Administrator
- Password Administrator
در مقابل، Password User و Password Auditor در همان مستند بهعنوان نقشهایی معرفی شدهاند که محدودیت اصلی Administrator License روی آنها اعمال نمیشود. از آنجا که نامگذاری Roleها در مستندات قدیمیتر و Buildهای مختلف PAM360 تغییراتی داشته، هنگام Quote نهایی بهتر است Role Matrix نسخهای که قرار است نصب شود با شرایط لایسنس روز تطبیق داده شود.
تفاوت Administrator با Password User چرا در هزینه مهم است؟
فرض کنید سازمان ۷۰ نفر دارد که گاهی باید یک Credential ممتاز را Checkout کنند، اما فقط ۱۲ نفر واقعاً مسئول مدیریت Vault، Policy، Resource، Discovery و Access Control هستند.
اگر همه ۷۰ نفر را بهاشتباه Administrator در نظر بگیرید، برآورد هزینه کاملاً از واقعیت فاصله میگیرد. طراحی درست RBAC نهتنها امنیت را بهتر میکند، بلکه مستقیماً روی Sizing لایسنس هم اثر دارد.
| نوع کاربر | نمونه فعالیت | آیا معمولاً باید در ظرفیت Administrator دیده شود؟ |
|---|---|---|
| Administrator | تعریف Policy، Resource و تنظیمات امنیتی | بله |
| Privileged Administrator | مدیریت عملیات و دسترسی ممتاز | بله |
| Cloud Administrator | مدیریت Entitlement و بخشهای Cloud | بله، طبق مستند فعلی |
| Password Administrator | مدیریت Password و Resourceهای واگذارشده | بله |
| Password User | استفاده یا Checkout دسترسی واگذارشده | خیر، در مدل فعلی محدودیت Administrator ندارد |
| Password Auditor | Audit و مشاهده گزارشها | خیر، در مدل فعلی محدودیت Administrator ندارد |
آیا تعداد Server، Database و Account روی لایسنس اثر دارد؟
در Registered Version، ManageEngine صریحاً اعلام میکند محدودیتی برای تعداد Resource و Accountهای قابل مدیریت وجود ندارد. این موضوع برای سازمانهای بزرگ بسیار مهم است.
Resource میتواند Server، Database، Network Device، Application یا هر دارایی پشتیبانیشدهای باشد که Credential یا دسترسی ممتاز آن در PAM360 مدیریت میشود. هر Resource نیز میتواند چند Account داشته باشد.
بنابراین برای Sizing تجاری بهتر است دو جدول جدا داشته باشید:
- جدول لایسنس: تعداد Administrator و SSH Key.
- جدول معماری: تعداد Resource، Account، Session همزمان، Site، Gateway و حجم عملیات.
جدول دوم روی هزینه License Seat لزوماً اثر مستقیم ندارد، اما برای Capacity Planning، High Availability، Database Sizing، Gateway و طراحی استقرار بسیار مهم است.
SSH Key چگونه وارد مدل لایسنس PAM360 میشود؟
صفحه قیمت فعلی PAM360 بستهها را بهصورت ترکیبی از Administrators and keys نمایش میدهد. برای مثال بستههای عمومی شامل ۱۰ Administrator و ۲۵ Key، ۲۰ Administrator و ۵۰ Key، ۲۵ Administrator و ۱۰۰ Key و سطوح بالاتر هستند.
اگر سازمان Linux/Unix، تجهیزات شبکه یا Automation گستردهای دارد، تعداد SSH Key میتواند عامل تعیینکننده باشد. ممکن است تعداد Administrator شما فقط ۱۵ نفر باشد، اما اگر ۸۰ SSH Key باید تحت مدیریت چرخه عمر قرار بگیرد، بسته ۲۰ Administrator / ۵۰ Key کافی نیست و باید Tier مناسبتری انتخاب شود یا Quote سفارشی بگیرید.
برای طراحی فنی چرخه عمر Keyها، مقاله مدیریت SSH Key در PAM360 جزئیات Discovery، Rotation، Association و حذف Keyهای رهاشده را بررسی میکند.
قیمت عمومی PAM360 در سال ۲۰۲۶
جدول زیر بر مبنای قیمت عمومی رسمی ManageEngine است که در ۲۶ اوت ۲۰۲۶ بررسی شده است. این اعداد قیمت List برای مدل سالانه انگلیسی هستند و Quote نهایی میتواند بر اساس Region، زبان، قرارداد، مالیات، شرایط فروش و نیازهای سفارشی متفاوت باشد.
| ظرفیت | Subscription سالانه انگلیسی | Perpetual انگلیسی | AMS سالانه Perpetual |
|---|---|---|---|
| ۱۰ Administrator + ۲۵ Key | 7,995 دلار در سال | 19,995 دلار | 3,999 دلار |
| ۲۰ Administrator + ۵۰ Key | 12,995 دلار در سال | 32,495 دلار | 6,499 دلار |
| ۲۵ Administrator + ۱۰۰ Key | 14,995 دلار در سال | 37,495 دلار | 7,499 دلار |
| ۵۰ Administrator + ۲۰۰ Key | 24,995 دلار در سال | 62,495 دلار | 12,499 دلار |
| ۱۰۰ Administrator + ۳۰۰ Key | 36,995 دلار در سال | 92,495 دلار | 18,499 دلار |
در صفحه رسمی قیمت، برای نسخه Multilingual اعداد بالاتری نیز درج شدهاند. همچنین Tierهای ۱۵۰ و ۲۰۰ Administrator و گزینههای سفارشی برای مقیاسهای بالاتر وجود دارد. بنابراین این جدول برای تخمین اولیه مناسب است، نه جایگزین Quote رسمی.
Subscription یا Perpetual؛ کدام برای PAM360 بهتر است؟
پاسخ به سیاست مالی و افق استفاده سازمان بستگی دارد.
Subscription
در مدل Subscription، هزینه سالانه پرداخت میشود و Maintenance و Support سالانه در همان مبلغ گنجانده شده است. اگر تمدید انجام نشود، حق استفاده از نرمافزار پس از پایان دوره ادامه پیدا نمیکند.
Perpetual
در مدل Perpetual، مبلغ اولیه بالاتر است اما مجوز اصلی بهصورت خرید دائمی تهیه میشود. پس از آن، برای دریافت Update، Upgrade و Support باید Annual Maintenance & Support تمدید شود.
برای سازمانی که PAM را یک کنترل امنیتی بلندمدت و بخشی از معماری دائمی Identity Security میداند، مقایسه TCO سه تا پنج ساله بین این دو مدل منطقیتر از مقایسه صرف قیمت سال اول است.
برای آشنایی با منطق Maintenance در محصولات ManageEngine، صفحه مجوز AMS ManageEngine توضیح میدهد تمدید چه نقشی در Update و Support دارد.
یک روش عملی برای محاسبه لایسنس PAM360
مرحله اول: افراد دارای نقش مدیریتی را بشمارید
فهرست همه کسانی را که باید واقعاً Policy، Vault، Resource، Discovery، Access Control، Cloud Entitlement یا تنظیمات مدیریتی PAM360 را تغییر دهند استخراج کنید.
کاربری که فقط Credential میگیرد یا Session باز میکند، الزاماً نباید Administrator باشد.
مرحله دوم: Role Design انجام دهید
قبل از خرید، Roleها را روی کاغذ طراحی کنید. این کار از تخصیص بیدلیل Administrator جلوگیری میکند و مدل Least Privilege را هم بهتر اجرا میکند.
مرحله سوم: SSH Key Inventory بگیرید
فقط Keyهایی را نشمارید که امروز در Excel دارید. Keyهای واقعی روی Linux Serverها، Service Accountها، Automation Hostها، Network Deviceها، CI/CD و Cloud Workloadها را Discovery کنید. تعداد واقعی معمولاً بیشتر از برآورد اولیه است.
مرحله چهارم: رشد ۱۲ تا ۲۴ ماهه را لحاظ کنید
اگر امروز ۱۸ Administrator دارید، خرید Tier بیستتایی بدون هیچ Buffer ممکن است چند ماه بعد مشکلساز شود. بهتر است استخدام، اضافه شدن Site، Cloud Expansion، تیم SOC، پیمانکاران مدیریتی و پروژههای جدید را در نظر بگیرید.
مرحله پنجم: معماری را جدا از License Seat بررسی کنید
تعداد Resource و Account محدودیت لایسنسی مستقیم ندارد، اما ۲۰ هزار Resource با ۵۰۰ Resource از نظر Architecture یکسان نیست. حجم Session، Rotation Job، Audit، Discovery، Database و High Availability باید مستقل Sizing شوند.
سه مثال واقعی برای Sizing
سناریوی ۱: سازمان متوسط با Windows غالب
۱۲ نفر نقش مدیریتی PAM دارند، ۵۰ نفر Password User هستند و فقط ۲۰ SSH Key مدیریت میشود.
نتیجه: Tier دهتایی کافی نیست. Tier ۲۰ Administrator / ۵۰ Key از نظر ظرفیت عمومی منطقیتر است. تعداد ۵۰ Password User باعث افزایش مستقیم ظرفیت Administrator نمیشود.
سناریوی ۲: سازمان Linux-heavy
۱۸ Administrator وجود دارد اما ۹۰ SSH Key باید تحت Rotation و Governance باشد.
نتیجه: Tier ۲۰ Administrator / ۵۰ Key از نظر Administrator کافی است ولی از نظر Key نه. Tier ۲۵ Administrator / ۱۰۰ Key یا Quote متناسب با نیاز باید بررسی شود.
سناریوی ۳: Enterprise چندسایتی
۶۵ Administrator، صدها Password User، ۴۰۰۰ Resource، بیش از ۲۰ هزار Account و ۲۶۰ SSH Key وجود دارد.
نتیجه: تعداد Resource و Account بهتنهایی Tier License را بالا نمیبرد، اما Administrator و Key ظرفیت حداقل Tier ۱۰۰ Administrator / ۳۰۰ Key را نشان میدهند. در کنار آن باید HA، Database، Gateway، Session و Disaster Recovery جداگانه طراحی شوند.
High Availability به لایسنس دوم نیاز دارد؟
طبق FAQ رسمی PAM360، یک لایسنس برای پیادهسازی High Availability روی Primary و Secondary کافی است و همان License File میتواند برای Secondary نیز استفاده شود. این نکته در محاسبه هزینه معماری HA مهم است.
البته «نیاز نداشتن به License دوم» به معنی صفر بودن هزینه HA نیست. Server، Database، Storage، Load Balancing، Backup و عملیات نگهداری همچنان هزینه و طراحی مستقل دارند.
Application Gateway را در برآورد فراموش نکنید
صفحه قیمت فعلی ManageEngine اعلام میکند یک Application Gateway همراه لایسنس PAM360 ارائه میشود و برای Gatewayهای اضافه باید با Sales هماهنگ شود. سازمانهای چندسایتی یا دارای Segmentation شدید بهتر است تعداد Gateway موردنیاز را قبل از Quote مشخص کنند.
PAM360 Free Edition چه زمانی کافی است؟
Free Edition برای یک محیط آزمایشی دائمی، Lab یا کسبوکار بسیار کوچک مناسب است. مستندات فعلی آن را با ۱ Administrator و تا ۱۰ Resource معرفی میکنند و License Agreement رسمی نیز برای Free Edition محدودیت Key را ذکر میکند.
اما Free Edition را نباید صرفاً به دلیل رایگان بودن وارد Production سازمانی کرد. اگر نیاز به Discovery گسترده، SIEM Integration، Ticketing Integration، Jump Server، A2A Password Management، Compliance و کنترلهای Enterprise دارید، Registered Version باید ارزیابی شود.
Trial را چگونه استفاده کنیم تا خرید دقیقتر شود؟
Trial سیروزه فقط برای دیدن Dashboard نیست. بهتر است از آن برای جمعآوری داده Sizing استفاده کنید:
- Resourceهای واقعی را Onboard کنید.
- SSH Key Discovery را روی Scope محدود اجرا کنید.
- Role Matrix واقعی تیمها را بسازید.
- Workflow درخواست و Approval را تست کنید.
- Session و Audit را بررسی کنید.
- حجم عملیات Password Rotation را اندازه بگیرید.
- نیاز به Gateway و HA را مشخص کنید.
در پایان Trial باید بتوانید بهجای «فکر میکنیم ۲۰ Administrator لازم داریم»، یک عدد مستند و قابل دفاع ارائه کنید.
آیا JIT باعث کاهش Administrator License میشود؟
JIT یا Just-in-Time Access بیشتر درباره کاهش Standing Privilege روی سیستمهای مقصد است، نه دور زدن مدل License. اگر فرد برای مدیریت خود PAM360 نقش Administrator دارد، همچنان باید در Sizing مربوط به نقش مدیریتی دیده شود.
اما JIT میتواند تعداد افرادی را که واقعاً نیاز به سطح مدیریتی دائمی در زیرساخت دارند کاهش دهد و طراحی امنیتی را بالغتر کند. برای جزئیات، مقاله دسترسی JIT در PAM360 و Zero Standing Privileges را ببینید.
پنج اشتباه رایج هنگام خرید لایسنس PAM360
- شمارش همه کاربران بهعنوان Administrator: Password User با Administrator یکسان نیست.
- نادیده گرفتن SSH Key: در محیط Linux ممکن است Key زودتر از Administrator به سقف Tier برسد.
- خرید دقیقاً برای تعداد امروز: بدون Buffer رشد، ارتقای زودهنگام اجتنابناپذیر میشود.
- قاتی کردن License Sizing با Architecture Sizing: Resource نامحدود به معنی Infrastructure نامحدود نیست.
- تصمیم فقط با قیمت سال اول: Subscription و Perpetual باید با TCO و AMS مقایسه شوند.
Checklist قبل از درخواست Quote
| سؤال | عدد/پاسخ موردنیاز |
|---|---|
| چند نفر واقعاً Role مدیریتی PAM360 دارند؟ | Administrator Count |
| چند Password User/Auditor داریم؟ | برای طراحی RBAC، نه الزاماً License Admin |
| چند SSH Key باید مدیریت شود؟ | Key Count واقعی پس از Discovery |
| رشد ۱۲ تا ۲۴ ماهه چقدر است؟ | Buffer ظرفیت |
| Subscription یا Perpetual؟ | مدل مالی ترجیحی |
| نسخه English یا Multilingual؟ | برای Quote صحیح |
| HA نیاز است؟ | بله/خیر و معماری Primary/Secondary |
| چند Application Gateway لازم است؟ | ۱ یا بیشتر |
| Integration با SIEM/ITSM داریم؟ | برای Scope استقرار |
| چند Site و Zone امنیتی داریم؟ | برای Architecture |
چطور مدانت میتواند Sizing را دقیقتر کند؟
در پروژه PAM، خرید لایسنس فقط یک بخش کار است. اگر Role Design، Discovery Scope، Key Inventory، HA، Gateway و Workflow از قبل مشخص نباشد، حتی License درست هم میتواند روی معماری نادرست نصب شود.
مدانت برای PAM360 مسیرهای استعلام و تأمین لایسنس، طراحی معماری، پیادهسازی، آموزش و پشتیبانی را ارائه میکند. برنامه آموزشی PAM360 مدانت برای تیمهایی که میخواهند بعد از استقرار دانش عملیاتی داخل سازمان باقی بماند نیز قابل استفاده است. همچنین برای نگهداری Production میتوانید برنامههای پشتیبانی مدانت را بررسی کنید.
سخن پایانی
برای برآورد لایسنس PAM360، شمارش Serverها نقطه شروع درستی نیست. ابتدا باید مشخص کنید چند نفر واقعاً Administrator سامانه هستند و چند SSH Key باید وارد چرخه مدیریت شود. Resource و Account در Registered Version محدودیت مستقیم لایسنسی ندارند، اما همچنان برای معماری، ظرفیت و عملیات اهمیت دارند.
اگر این چهار عدد را قبل از خرید مشخص کنید — Administrator، SSH Key، رشد آینده و نیاز معماری — انتخاب Tier بسیار دقیقتر میشود و احتمال Over-Licensing یا ارتقای زودهنگام کاهش پیدا میکند.
برای دریافت Quote متناسب با ساختار واقعی سازمان، از صفحه استعلام لایسنس ManageEngine مدانت استفاده کنید. بهتر است همراه درخواست، تعداد Administratorهای واقعی، تعداد Keyها، مدل Subscription/Perpetual و نیاز به HA/Gateway را اعلام کنید تا برآورد از همان ابتدا به معماری واقعی نزدیک باشد.

