Estem molt contents d’anunciar el llançament de Psono Gateway, una nova manera perquè els equips iniciïn sessions SSH, RDP i VNC segures basades en navegador directament des d’entrades de connexió emmagatzemades a Psono. Agrupa secrets i accés remot en un sol flux de treball controlat, sense exigir als usuaris copiar credencials o exposar els sistemes objectiu directament als seus dispositius.
Psono Gateway està disponible des d’avui en exclusiva per a la Psono Enterprise Edition i requereix una llicència d’Enterprise Edition vàlida. No pot utilitzar-se amb el servidor Community Edition.
Els administradors sovint necessiten tant una credencial com una eina separada per connectar-se a un servidor, una estació de treball o un altre sistema protegit. Això genera passos addicionals i pot propiciar que les credencials es copiïn al porta-retalls, terminals o perfils de connexió desats localment.
Amb Psono Gateway, els usuaris poden obrir una entrada de connexió SSH, RDP o VNC i seleccionar Inicia. Psono resol les credencials permeses, escull un Gateway disponible i obre la sessió al navegador. El mateix flux de treball està disponible tant des del client web de Psono com des de l’aplicació.
Psono Gateway es basa en Apache Guacamole, el reconegut gateway d’escriptori remot sense client. Hem integrat Guacamole amb la gestió xifrada de secrets de Psono, el seu model d’autorització, els clústers de Gateway i els clients web i mòbil per proporcionar un flux de llançament fet a mida per als entorns Psono.
guacd integrat per a SSH,
RDP i VNC. Es pot utilitzar un guacd extern quan calgui un aïllament més estricte de processos o xarxa.guacd integrat o extern obre la connexió SSH, RDP o VNC des de la xarxa del Gateway cap al sistema objectiu. El servidor de Psono mai inicia
una connexió ni cap al Gateway ni cap a l’objectiu.Aquesta separació permet a les organitzacions situar un Gateway prop dels sistemes protegits, mentre que els usuaris només necessiten accés HTTPS tant a Psono com al Gateway. Les regles de tallafocs poden mantenir privats els serveis SSH, RDP i VNC, i permetre només al Gateway arribar a les xarxes objectiu desitjades.
Els clústers de Gateway poden representar diferents ubicacions, zones de seguretat o entorns. Els administradors poden assignar usuaris i grups als clústers corresponents, monitoritzar les instàncies de Gateway registrades al Portal d’Administració i executar diverses instàncies per garantir la disponibilitat. Quan els usuaris tenen accés a diversos clústers, poden seleccionar la ruta adequada i, opcionalment, recordar aquesta elecció per a una connexió.
L’accés directe a Psono Gateway està intencionadament desactivat. Cada sessió ha de sorgir d’una entrada de connexió autoritzada de Psono. Les credencials només es desxifren pel Gateway seleccionat durant el llançament i es mantenen a la memòria per a la sessió remota, en comptes de ser revelades pel servidor Psono.
Per desplegar Psono Gateway, activa l’API Gateway al teu servidor Psono Enterprise, crea un clúster a Gestió de Gateway, configura-hi l’accés d’usuaris o grups i llença un o més contenidors Gateway allà on puguin accedir als sistemes objectiu desitjats. Els usuaris poden crear entrades de connexió SSH, RDP o VNC i iniciar-les des de Psono.
La instal·lació completa, la configuració de proxy invers, tallafocs, alta disponibilitat i les instruccions d’actualització estan disponibles a la documentació de Psono Gateway.