Wir freuen uns, die Veröffentlichung von Psono Gateway bekanntzugeben – einer neuen Möglichkeit für Teams, sichere, browserbasierte SSH-, RDP- und VNC-Sitzungen direkt aus Verbindungseinträgen zu starten, die in Psono gespeichert sind. Damit werden Geheimnisse und Remote-Zugriff in einem kontrollierten Ablauf vereint, ohne dass Benutzer Zugangsdaten kopieren oder Zielsysteme direkt ihren Geräten aussetzen müssen.
Psono Gateway ist ab sofort exklusiv für die Psono Enterprise Edition verfügbar und erfordert eine gültige Enterprise Edition-Lizenz. Es kann nicht mit dem Community Edition Server verwendet werden.
Administratoren benötigen oft sowohl Zugangsdaten als auch ein separates Tool, um eine Verbindung zu einem Server, Arbeitsplatzrechner oder einem anderen geschützten System herzustellen. Das führt zu zusätzlichen Schritten und dazu, dass Zugangsdaten in Zwischenablagen, Terminals oder lokal gespeicherten Verbindungsprofilen kopiert werden.
Mit Psono Gateway können Nutzer einen SSH-, RDP- oder VNC-Verbindungseintrag öffnen und Starten auswählen. Psono löst die berechtigten Zugangsdaten auf, wählt ein verfügbares Gateway aus und öffnet die Sitzung im Browser. Der gleiche Ablauf ist sowohl im Psono-Webclient als auch in der Psono-App verfügbar.
Psono Gateway basiert auf Apache Guacamole, dem etablierten Remote-Desktop-Gateway ohne Client. Wir haben Guacamole mit Psonos verschlüsselter Geheimnisverwaltung, Berechtigungsmodell, Gateway-Clustern sowie Web- und Mobil-Clients integriert, um einen maßgeschneiderten Startablauf für Psono-Umgebungen bereitzustellen.
guacd-Daemon für SSH, RDP und VNC. Ein externer guacd kann genutzt werden, wenn stärkere Prozess- oder Netzwerktrennung erforderlich ist.guacd-Daemon baut vom Netzwerk des Gateways die SSH-, RDP- oder VNC-Verbindung zum Zielsystem auf. Der Psono-Server initiiert niemals selbst eine Verbindung zum Gateway oder Ziel.Diese Trennung erlaubt es Unternehmen, ein Gateway nahe an den geschützten Systemen zu betreiben, während Benutzer lediglich HTTPS-Zugriff zu Psono und dem Gateway benötigen. Firewall-Regeln können SSH-, RDP- und VNC-Dienste privat halten und lediglich dem Gateway Zugang zu den gewünschten Zielnetzwerken erlauben.
Gateway-Cluster können verschiedene Standorte, Sicherheitszonen oder Umgebungen repräsentieren. Administratoren können Benutzern und Gruppen die passenden Cluster zuweisen, registrierte Gateway-Instanzen im Admin-Portal überwachen und mehrere Instanzen für hohe Verfügbarkeit betreiben. Wenn Benutzer Zugriff auf mehrere Cluster haben, können sie die passende Route wählen und diese Auswahl optional für eine Verbindung speichern.
Eine direkte Anmeldung am Psono Gateway ist absichtlich nicht möglich. Jede Sitzung muss von einem autorisierten Psono-Verbindungseintrag ausgehen. Zugangsdaten werden nur vom ausgewählten Gateway für den Start entschlüsselt und verbleiben für die Remote-Sitzung im Speicher – sie werden nicht durch den Psono-Server offengelegt.
Um Psono Gateway bereitzustellen, aktivieren Sie die Gateway-API auf Ihrem Psono Enterprise Server, erstellen Sie einen Cluster in der Gateway-Verwaltung, konfigurieren Sie den Benutzer- oder Gruppenzugriff und starten Sie eine oder mehrere Gateway-Container dort, wo sie die gewünschten Zielsysteme erreichen können. Anschließend können Nutzer SSH-, RDP- oder VNC-Verbindungseinträge erstellen und diese direkt aus Psono starten.
Die vollständige Anleitung zu Installation, Reverse-Proxy, Firewall, Hochverfügbarkeit und Updates finden Sie in der Psono Gateway Dokumentation.