S nadšením oznamujeme vydání Psono Gateway, nového způsobu, jak mohou týmy zahajovat bezpečné SSH, RDP a VNC relace přímo z připojovacích záznamů uložených v Psono – vše v prohlížeči. Bezpečnosti a vzdálený přístup se tak propojují v jednom řízeném pracovním postupu, aniž by uživatelé museli kopírovat přihlašovací údaje nebo přímo vystavovat cílové systémy svým zařízením.
Psono Gateway je k dispozici ode dneška výhradně pro Psono Enterprise Edition a vyžaduje platnou Enterprise Edition licenci. Nelze jej použít se serverem Community Edition.
Administrátoři často potřebují nejen přihlašovací údaje, ale také oddělený nástroj pro připojení k serveru, pracovní stanici nebo jinému chráněnému systému. To přidává další kroky a může vést k tomu, že uživatelé kopírují přístupy do schránky, terminálu nebo je ukládají do místních konfiguračních souborů.
S Psono Gateway mohou uživatelé otevřít připojovací záznam pro SSH, RDP či VNC a jednoduše zvolit Spustit. Psono použije povolené přihlašovací údaje, vybere dostupný Gateway a otevře relaci v prohlížeči. Stejný pracovní postup je dostupný jak z Psono webového klienta, tak z mobilní aplikace.
Psono Gateway je založen na Apache Guacamole, ověřené bezklienské bráně pro vzdálené plochy. Guacamole jsme integrovali se šifrovanou správou tajemství v Psono, autorizační logikou, clusterováním Gateway, a s webovým či mobilním klientem pro snadné a bezpečné spouštění spojení v Psono prostředí.
guacd pro SSH,
RDP i VNC. Když je třeba větší oddělení procesů nebo sítí, lze použít i externí guacd.guacd otevře SSH, RDP nebo VNC spojení ze sítě Gateway do cílového systému. Psono server nikdy neiniciuje spojení na Gateway ani na cíl.Tato oddělenost umožňuje umístit Gateway blízko chráněným systémům, zatímco uživatelé potřebují pouze HTTPS přístup k Psono a Gateway. Pravidla firewallu tak mohou ponechat SSH, RDP a VNC služby soukromé a povolit Gateway přístup pouze do zamýšlených sítí.
Gateway clustery mohou reprezentovat různá pracoviště, bezpečnostní zóny či prostředí. Administrátoři přiřazují uživatele a skupiny do správných clusterů, sledují registrované Gateway instance v Admin Portálu a provozují více instancí pro vyšší dostupnost. Pokud má uživatel nárok na víc clusterů, může si zvolit vhodnou cestu a případně si tuto volbu pro připojení zapamatovat.
Přímé přihlášení do Psono Gateway úmyslně není dostupné. Každá relace musí být spuštěna z autorizovaného záznamu v Psono. Přihlašovací údaje dešifruje pouze vybraný Gateway pro dané spuštění a drží je v paměti jen po dobu vzdálené relace, nikdy nejsou předány Psono serverem.
Pro nasazení Psono Gateway povolte Gateway API na vašem Psono Enterprise Serveru, vytvořte cluster v Gateway Managementu, nastavte přístup uživatelským skupinám a spusťte jednu nebo více Gateway kontejnerových instancí v síti s přístupem k cílovým systémům. Uživatelé pak mohou vytvářet přístupové záznamy pro SSH, RDP nebo VNC a spouštět je přímo z Psono.
Kompletní návod pro instalaci, reverse proxy, firewall, vysokou dostupnost a aktualizace najdete v dokumentaci k Psono Gateway.