Estamos emocionados de anunciar el lanzamiento de Psono Gateway, una nueva forma para que los equipos inicien sesiones SSH, RDP y VNC seguras y basadas en navegador, directamente desde las entradas de conexión almacenadas en Psono. Une los secretos y el acceso remoto en un solo flujo controlado, sin requerir que los usuarios copien credenciales o expongan los sistemas objetivo directamente a sus dispositivos.
Psono Gateway está disponible hoy exclusivamente para Psono Enterprise Edition y requiere una licencia válida de Enterprise Edition. No puede utilizarse con el servidor de la Community Edition.
Los administradores a menudo necesitan tanto una credencial como una herramienta separada para conectarse a un servidor, estación de trabajo u otro sistema protegido. Eso genera pasos adicionales y puede alentar a que las credenciales se copien en portapapeles, terminales o perfiles de conexión guardados localmente.
Con Psono Gateway, los usuarios pueden abrir una entrada de conexión SSH, RDP o VNC y seleccionar Iniciar. Psono resuelve las credenciales permitidas, selecciona un Gateway disponible y abre la sesión en un navegador. El mismo flujo está disponible desde el cliente web de Psono y la aplicación de Psono.
Psono Gateway está basado en Apache Guacamole, el reconocido gateway de escritorio remoto sin cliente. Integramos Guacamole con el manejo cifrado de secretos de Psono, el modelo de autorización, los clústeres de Gateway y los clientes web y móviles para ofrecer un flujo de inicio de sesión diseñado específicamente para entornos Psono.
guacd integrado para SSH,
RDP y VNC. Se puede usar un guacd externo cuando se requiera un mayor aislamiento de procesos o de red.guacd incluido o externo abre la conexión SSH, RDP o VNC desde la red del Gateway hacia el sistema destino. El servidor de Psono nunca inicia
una conexión al Gateway ni al sistema destino.Esta separación permite que las organizaciones ubiquen un Gateway cerca de los sistemas protegidos mientras que los usuarios solo necesitan acceso HTTPS a Psono y al Gateway. Las reglas de firewall pueden mantener los servicios SSH, RDP y VNC privados y permitir que el Gateway solo acceda a las redes destino previstas.
Los clústeres de Gateway pueden representar ubicaciones, zonas de seguridad o entornos diferentes. Los administradores pueden asignar usuarios y grupos a los clústeres apropiados, monitorear las instancias de Gateway registradas en el Portal de Administración y ejecutar varias instancias por disponibilidad. Cuando los usuarios tienen acceso a varios clústeres, pueden seleccionar la ruta adecuada y optar por recordar esa elección para una conexión.
El inicio de sesión directo a Psono Gateway está intencionalmente deshabilitado. Cada sesión debe originarse desde una entrada de conexión autorizada en Psono. Las credenciales solo las descifra el Gateway seleccionado para el inicio y se mantienen en memoria para la sesión remota, en lugar de ser reveladas por el servidor de Psono.
Para desplegar Psono Gateway, habilite la API de Gateway en su servidor Psono Enterprise, cree un clúster en Gateway Management, configure su acceso a usuarios o grupos y arranque uno o más contenedores Gateway donde puedan alcanzar los sistemas destino previstos. Los usuarios podrán entonces crear entradas de conexión SSH, RDP o VNC y lanzarlas desde Psono.
La guía completa para la instalación, proxy inverso, firewall, alta disponibilidad y actualizaciones está disponible en la documentación de Psono Gateway.