Vi er glade for at kunne annoncere udgivelsen af Psono Gateway, en ny måde for teams at starte sikre, browserbaserede SSH-, RDP- og VNC-sessioner direkte fra forbindelsesposter, der er gemt i Psono. Det samler hemmeligheder og fjernadgang i én kontrolleret arbejdsgang, uden at brugerne behøver at kopiere legitimationsoplysninger eller eksponere målsystemer direkte til deres enheder.
Psono Gateway er tilgængelig i dag eksklusivt for Psono Enterprise Edition og kræver en gyldig Enterprise Edition- licens. Den kan ikke bruges med Community Edition-serveren.
Administratorer har ofte både brug for en legitimationsoplysning og et separat værktøj til at oprette forbindelse til en server, arbejdsstation eller andet beskyttet system. Det skaber ekstra trin og kan opmuntre til, at legitimationsoplysninger kopieres til udklipsholderen, terminaler eller gemmes lokalt som forbindelsesprofiler.
Med Psono Gateway kan brugere åbne en SSH-, RDP- eller VNC-forbindelse og vælge Start. Psono finder de tilladte legitimationsoplysninger, vælger en tilgængelig Gateway og åbner sessionen i en browser. Den samme arbejdsgang er tilgængelig både fra Psonos webklient og Psono-appen.
Psono Gateway er baseret på Apache Guacamole, den etablerede clientless remote desktop gateway. Vi har integreret Guacamole med Psonos krypterede hemmelighedshåndtering, autorisationsmodel, Gateway-klynger samt web- og mobilklienter for at muliggøre et skræddersyet opstartsflow til Psono-miljøer.
guacd-dæmon til SSH,
RDP og VNC. En ekstern guacd kan anvendes, når stærkere proces- eller netværksadskillelse er påkrævet.guacd-dæmon åbner SSH-, RDP- eller VNC-forbindelsen fra Gatewayens netværk til målsystemet.
Psono-serveren initierer aldrig en forbindelse til Gatewayen eller målet.Denne adskillelse gør det muligt for organisationer at placere en Gateway tæt på de beskyttede systemer, mens brugerne kun behøver HTTPS-adgang til Psono og Gatewayen. Firewall-regler kan holde SSH-, RDP- og VNC-tjenester private og kun tillade, at Gatewayen tilgår de tilsigtede mål-netværk.
Gateway-klynger kan repræsentere forskellige lokationer, sikkerhedszoner eller miljøer. Administratorer kan tildele brugere og grupper til de relevante klynger, overvåge registrerede Gateway-instanser i Admin-portalen og køre flere instanser for tilgængelighedens skyld. Når brugere har adgang til flere klynger, kan de vælge den rette rute og eventuelt huske valget for en forbindelse.
Direkte login til Psono Gateway er med vilje ikke muligt. Hver session skal stamme fra en autoriseret Psono- forbindelse. Legitimation dekrypteres kun af den valgte Gateway for opstarten og opbevares kun i hukommelsen under fjernsessionen – aldrig afsløret af Psono-serveren.
For at implementere Psono Gateway skal du aktivere Gateway-API’et på din Psono Enterprise Server, oprette en klynge i Gateway Management, konfigurere dens bruger- eller gruppeadgang og starte en eller flere Gateway-containere, hvorfra de kan nå de ønskede mål-systemer. Brugere kan derefter oprette SSH-, RDP- eller VNC-forbindelser og starte dem via Psono.
Den komplette vejledning til installation, reverse proxy, firewall, høj tilgængelighed og opdatering findes i Psono Gateway dokumentationen.