Olemme innoissamme voidessamme esitellä Psono Gatewayn – uuden tavan tiimeille avata turvallisia, selainpohjaisia SSH-, RDP- ja VNC-istuntoja suoraan Psonoon tallennetuista yhteystiedoista. Se yhdistää salaisuuksien hallinnan ja etäyhteydet yhdeksi hallituksi työnkuluksi ilman, että käyttäjien tarvitsee kopioida tunnuksia tai altistaa kohdejärjestelmiä suoraan omille laitteilleen.
Psono Gateway on saatavilla tänään yksinoikeudella Psono Enterprise Editionille ja edellyttää voimassa olevaa Enterprise Edition -lisenssiä. Sitä ei voi käyttää Community Edition -palvelimen kanssa.
Ylläpitäjät tarvitsevat usein sekä tunnuksen että erillisen työkalun muodostaakseen yhteyden palvelimeen, työasemaan tai muuhun suojattuun järjestelmään. Tämä luo ylimääräisiä työvaiheita ja voi kannustaa tunnusten kopiointiin leikepöydälle, päätelaitteisiin tai paikallisesti tallennettuihin yhteysprofiileihin.
Psono Gatewayn avulla käyttäjät voivat avata SSH-, RDP- tai VNC-yhteystiedon ja valita Käynnistä. Psono ratkaisee sallitut tunnukset, valitsee käytettävissä olevan Gatewayn ja avaa istunnon selaimessa. Sama työnkulku toimii sekä Psono-verkkokäyttöliittymässä että Psono-sovelluksessa.
Psono Gateway perustuu Apache Guacamole -ohjelmistoon – vakiintuneeseen selainpohjaiseen etätyöpöytäyhdyskäytävään. Olemme integroineet Guacamolen Psonon salattuun salaisuuskäsittelyyn, oikeuksien hallintaan, Gateway-klustereihin sekä verkkokäyttöliittymään ja mobiilisovelluksiin tarjotaksemme Psono-ympäristöön suunnitellun käynnistysprosessin.
guacd-demonin SSH-, RDP- ja VNC-yhteyksille. Ulkoinen guacd voidaan ottaa käyttöön, jos tarvitaan tiukempaa prosessi- tai verkkoeristystä.guacd-demoni avaa SSH-, RDP- tai VNC-yhteyden Gatewayn verkosta kohdejärjestelmään. Psono-palvelin ei koskaan muodosta yhteyttä Gatewayhin tai kohteeseen.Tämä erottelu mahdollistaa Gatewayn sijoittamisen lähelle suojattuja järjestelmiä samalla, kun käyttäjät tarvitsevat vain HTTPS-yhteyden Psonoon ja Gatewayhin. Palomuurisäännöillä voidaan pitää SSH-, RDP- ja VNC-palvelut yksityisinä ja sallia Gatewayn yhteys vain haluttuihin kohdeverkkoihin.
Gateway-klusterit voivat edustaa eri sijainteja, tietoturvavyöhykkeitä tai ympäristöjä. Ylläpitäjät voivat liittää käyttäjiä ja ryhmiä sopiviin klustereihin, valvoa rekisteröityjä Gateway-instansseja hallintaportaalissa sekä käyttää useita instansseja käytettävyyden varmistamiseksi. Jos käyttäjillä on oikeus useaan klusteriin, he voivat valita oikean reitin ja halutessaan muistaa valinnan yhteystietokohtaisesti.
Suora kirjautuminen Psono Gatewayhin ei ole tarkoituksella mahdollista. Jokainen istunto tulee käynnistää valtuutetusta Psono-yhteystiedosta. Tunnukset puretaan vain valitussa Gateway-instanssissa istunnon käynnistyksen ajaksi ja säilytetään vain istunnon käynnissäoloaikana Gatewayn muistiin, eikä Psono-palvelin paljasta tunnuksia käyttäjälle.
Ota Psono Gateway käyttöön ottamalla Gateway API käyttöön Psono Enterprise Serverissä, luomalla klusteri Gateway Management -osiossa, määrittämällä käyttäjä- tai ryhmäoikeudet ja käynnistämällä yksi tai useampi Gateway-kontti, joilla on yhteys haluttuihin kohdejärjestelmiin. Tämän jälkeen käyttäjät voivat luoda SSH-, RDP- tai VNC-yhteystietoja ja käynnistää ne Psonosta.
Koko asennus-, käänteispalvelin-, palomuuri-, korkean käytettävyyden sekä päivitysohjeistus löytyy Psono Gatewayn dokumentaatiosta.