हम Psono Gateway की घोषणा करते हुए उत्साहित हैं, जो टीमों को Psono में संग्रहीत कनेक्शन प्रविष्टियों से सीधे सुरक्षित, ब्राउज़र-आधारित SSH, RDP, और VNC सेशन लॉन्च करने का एक नया तरीका है। यह सीक्रेट्स और रिमोट एक्सेस को एक ही नियंत्रित वर्कफ़्लो में लाता है, जिसमें उपयोगकर्ताओं को क्रेडेंशियल्स की कॉपी करने या टारगेट सिस्टम्स को सीधे अपने डिवाइसेज़ पर उजागर करने की आवश्यकता नहीं होती।
Psono Gateway आज Psono Enterprise Edition के लिए विशेष रूप से उपलब्ध है और इसके लिए एक वैध एंटरप्राइज़ एडिशन लाइसेंस आवश्यक है। इसे कम्युनिटी एडिशन सर्वर के साथ उपयोग नहीं किया जा सकता।
प्रशासकों को अक्सर एक क्रेडेंशियल और सर्वर, वर्कस्टेशन, या अन्य संरक्षित सिस्टम से कनेक्ट करने के लिए एक अलग टूल की आवश्यकता होती है। इससे अतिरिक्त चरण आते हैं और इससे क्रेडेंशियल्स को क्लिपबोर्ड, टर्मिनल, या स्थानीय रूप से सेव किए गए कनेक्शन प्रोफ़ाइल में कॉपी करने के लिए प्रोत्साहन मिल सकता है।
Psono Gateway के साथ, उपयोगकर्ता SSH, RDP, या VNC कनेक्शन प्रविष्टि खोल सकते हैं और Launch का चयन कर सकते हैं। Psono अनुमत क्रेडेंशियल्स को हल करता है, एक उपलब्ध Gateway चुनता है, और सेशन को ब्राउज़र में खोलता है। वही वर्कफ़्लो Psono वेबक्लाइंट और Psono ऐप से भी उपलब्ध है।
Psono Gateway Apache Guacamole पर आधारित है, जो एक स्थापित क्लाइंटलेस रिमोट डेस्कटॉप गेटवे है। हमने Guacamole को Psono के एन्क्रिप्टेड सीक्रेट हैंडलिंग, ऑथराइजेशन मॉडल, Gateway क्लस्टर, और वेब व मोबाइल क्लाइंट्स के साथ एकीकृत किया है, ताकि Psono वातावरणों के लिए अनुकूलित लॉन्च फ्लो प्रदान किया जा सके।
guacd डेमन शामिल होता है। जब मजबूत प्रक्रिया या नेटवर्क आइसोलेशन की आवश्यकता हो, तब बाहरी guacd का भी उपयोग किया जा सकता है।guacd डेमन Gateway के नेटवर्क से टारगेट सिस्टम तक SSH, RDP, या VNC कनेक्शन खोलता है। Psono सर्वर कभी भी Gateway या टारगेट से कनेक्शन शुरू नहीं करता।यह विभाजन संगठनों को Gateway को संरक्षित सिस्टम्स के करीब रखने की अनुमति देता है, जबकि उपयोगकर्ताओं के लिए केवल Psono और Gateway तक HTTPS एक्सेस की आवश्यकता होती है। फ़ायरवॉल नियम SSH, RDP, और VNC सेवाओं को निजी रख सकते हैं और केवल Gateway को इच्छित टारगेट नेटवर्क तक पहुँचने की अनुमति दे सकते हैं।
Gateway क्लस्टर अलग-अलग स्थानों, सुरक्षा क्षेत्रों, या वातावरणों का प्रतिनिधित्व कर सकते हैं। प्रशासक उपयुक्त क्लस्टर से उपयोगकर्ताओं और समूहों को असाइन कर सकते हैं, Admin Portal में पंजीकृत Gateway इंस्टेंस की निगरानी कर सकते हैं, और उच्च उपलब्धता के लिए कई इंस्टेंस चला सकते हैं। जब उपयोगकर्ताओं के पास कई क्लस्टर का एक्सेस होता है, तो वे सही रूट चुन सकते हैं और आवश्यकता अनुसार उस कनेक्शन के लिए उस विकल्प को याद रख सकते हैं।
Psono Gateway में प्रत्यक्ष साइन-इन जानबूझकर उपलब्ध नहीं है। हर सेशन को अधिकृत Psono कनेक्शन प्रविष्टि से शुरू होना चाहिए। क्रेडेंशियल्स केवल चयनित Gateway द्वारा लॉन्च के लिए डिक्रिप्ट किए जाते हैं और रिमोट सेशन के दौरान मेमोरी में रखे जाते हैं, बजाय इसके कि Psono सर्वर द्वारा उन्हें प्रकट किया जाए।
Psono Gateway को परिनियोजित करने के लिए, अपने Psono Enterprise Server पर Gateway API को सक्षम करें, Gateway Management में एक क्लस्टर बनाएँ, इसके लिए उपयोगकर्ता या समूह एक्सेस कॉन्फ़िगर करें, और एक या अधिक Gateway कंटेनर उन स्थानों पर शुरू करें जहाँ से वे इच्छित टारगेट सिस्टम्स तक पहुँच सकते हैं। इसके बाद, उपयोगकर्ता SSH, RDP, या VNC कनेक्शन प्रविष्टियाँ बना सकते हैं और उन्हें Psono से लॉन्च कर सकते हैं।
पूर्ण इंस्टॉलेशन, रिवर्स प्रॉक्सी, फ़ायरवॉल, उच्च उपलब्धता, और अपडेट गाइडेंस Psono Gateway प्रलेखन में उपलब्ध है।