Nous sommes ravis d’annoncer la sortie de Psono Gateway, une nouvelle solution permettant aux équipes de lancer des sessions SSH, RDP et VNC sécurisées directement depuis leur navigateur, à partir des entrées de connexion stockées dans Psono. Ce système réunit secrets et accès à distance dans un flux de travail contrôlé, sans que l’utilisateur ait à copier des identifiants ou exposer les systèmes cibles à leur propre appareil.
Psono Gateway est disponible dès aujourd’hui exclusivement pour Psono Enterprise Edition et requiert une licence Enterprise Edition valide. Il ne peut pas être utilisé avec le serveur Community Edition.
Les administrateurs ont souvent besoin à la fois d’un identifiant et d’un outil distinct pour se connecter à un serveur, un poste de travail ou un autre système protégé. Cela implique des étapes supplémentaires et peut encourager le transfert d’identifiants dans le presse-papiers, un terminal ou des profils de connexion enregistrés localement.
Avec Psono Gateway, l’utilisateur peut ouvrir une entrée de connexion SSH, RDP ou VNC et sélectionner Démarrer. Psono résout les informations d’identification autorisées, sélectionne une passerelle disponible puis ouvre la session dans le navigateur. Ce même flux de travail est disponible dans le client web Psono et dans l’application Psono.
Psono Gateway s’appuie sur Apache Guacamole, la passerelle d’accès à distance sans client de référence. Nous avons intégré Guacamole avec la gestion chiffrée des secrets de Psono, son modèle d’autorisation, les clusters Gateway, et les clients web et mobiles pour offrir un flux de lancement dédié aux environnements Psono.
guacd intégré pour SSH, RDP et VNC. Il est également possible d’utiliser un guacd externe si un isolement réseau ou des processus renforcés sont nécessaires.guacd intégré ou externe ouvre ensuite la connexion SSH, RDP ou VNC vers le système cible depuis le réseau du Gateway. Le serveur Psono n’initie jamais de connexion vers la Gateway ou la cible.Cette séparation permet aux organisations de placer la Gateway à proximité des systèmes protégés, tandis que les utilisateurs n’ont besoin que de l’accès HTTPS à Psono et à la Gateway. Les règles de pare-feu peuvent garder privés les services SSH, RDP et VNC tout en autorisant le Gateway à atteindre uniquement les réseaux cibles prévus.
Les clusters Gateway peuvent représenter différents sites, zones de sécurité ou environnements. Les administrateurs peuvent attribuer des utilisateurs et groupes aux clusters appropriés, surveiller les instances Gateway enregistrées dans le Portail Admin et faire tourner plusieurs instances pour assurer la disponibilité. Lorsque les utilisateurs ont accès à plusieurs clusters, ils peuvent choisir le bon itinéraire et éventuellement mémoriser ce choix pour une connexion donnée.
La connexion directe à Psono Gateway est sciemment indisponible. Chaque session doit provenir d’une entrée de connexion Psono autorisée. Les identifiants ne sont déchiffrés que par la Gateway sélectionnée pour le lancement et sont conservés en mémoire pendant la session distante, sans jamais être révélés par le serveur Psono.
Pour déployer Psono Gateway, activez l’API Gateway sur votre serveur Psono Enterprise, créez un cluster dans la Gestion des Gateways, configurez l’accès utilisateur ou groupe, puis lancez un ou plusieurs conteneurs Gateway là où ils peuvent atteindre les systèmes cibles souhaités. Les utilisateurs peuvent alors créer des entrées de connexion SSH, RDP ou VNC puis les lancer directement depuis Psono.
Vous trouverez l’ensemble des instructions d’installation, configuration du proxy inverse, du pare-feu, de la haute disponibilité et des mises à jour dans la documentation de Psono Gateway.