S uzbuđenjem najavljujemo izdavanje Psono Gatewaya, novog načina za timove da pokrenu sigurne SSH, RDP i VNC sesije putem preglednika, izravno iz zapisa veza pohranjenih u Psonu. Psono Gateway objedinjuje tajne podatke i udaljeni pristup u jednom kontroliranom tijeku rada, bez potrebe za kopiranjem vjerodajnica ni izlaganjem ciljnih sustava izravno korisničkim uređajima.
Psono Gateway je od danas dostupan isključivo za Psono Enterprise Edition i zahtijeva valjanu licencu za Enterprise Edition. Nije moguće koristiti ga s Community Edition serverom.
Administratori često trebaju i vjerodajnicu i poseban alat da bi se povezali na server, radnu stanicu ili drugi zaštićeni sustav. To stvara dodatne korake i može potaknuti korisnike da kopiraju vjerodajnice u međuspremnik, terminale ili lokalno spremljene profile veza.
S Psono Gatewayom korisnici mogu otvoriti SSH, RDP ili VNC zapis veze i odabrati Pokreni. Psono odabire dopuštene vjerodajnice, bira raspoloživi Gateway i otvara sesiju u pregledniku. Isti tijek rada dostupan je iz Psono webklijenta i Psono aplikacije.
Psono Gateway temelji se na Apache Guacamole, provjerenom rješenju za udaljene radne površine bez potrebe za klijentskim softverom. Integrirali smo Guacamole s Psono šifriranim rukovanjem tajnama, modelom autorizacije, Gateway klasterima te web i mobilnim klijentima, kako bismo omogućili tijek pokretanja sesija namijenjen za Psono okruženja.
guacd demon za SSH, RDP i VNC. Može se koristiti i vanjski guacd kad je potrebna snažnija izolacija procesa ili mreže.guacd demon uspostavlja SSH, RDP ili VNC vezu iz mreže Gatewaya prema ciljnom sustavu. Psono server nikada ne inicira vezu prema Gatewayu ili cilju.Ova odvojenost omogućuje organizacijama da Gateway postave blizu zaštićenih sustava, dok korisnicima treba samo HTTPS pristup prema Psonu i Gatewayu. Vatrozidi mogu zadržati SSH, RDP i VNC servise privatnima i dopuštati Gatewayu pristup samo namjenskim ciljanim mrežama.
Gateway klasteri mogu predstavljati različite lokacije, sigurnosne zone ili okruženja. Administratori mogu dodijeliti korisnike i grupe odgovarajućim klasterima, nadzirati prijavljene Gateway instance u Administratorskom portalu i pokrenuti više instanci radi dostupnosti. Kada korisnici imaju pristup na više klastera, mogu odabrati pravi prolaz i opcionalno zapamtiti taj odabir za određenu vezu.
Izravna prijava u Psono Gateway nije namjerno omogućena. Svaka sesija mora započeti iz autoriziranog Psono zapisa veze. Vjerodajnice dešifrira isključivo odabrani Gateway samo za vrijeme pokretanja i čuva ih u memoriji za vrijeme udaljene sesije, bez otkrivanja od strane Psono servera.
Za postavljanje Psono Gatewaya omogućite Gateway API na svoj Psono Enterprise Serveru, kreirajte klaster u Gateway Management, konfigurirajte pristup za korisnike ili grupe i pokrenite jedan ili više Gateway kontejnera ondje gdje mogu dosegnuti ciljne sustave. Zatim korisnici mogu kreirati SSH, RDP ili VNC zapise veza i pokretati ih iz Psona.
Kompletne upute za instalaciju, reverse proxy, vatrozid, visoku dostupnost i nadogradnje dostupne su u dokumentaciji za Psono Gateway.