Örömmel jelentjük be a Psono Gateway megjelenését, amely új lehetőséget kínál a csapatok számára, hogy biztonságos, böngészőalapú SSH-, RDP- és VNC-munkameneteket indítsanak el közvetlenül a Psono-ban tárolt kapcsolati bejegyzésekből. Ez egyesíti a titkosításokat (secrets) és a távoli elérést egyetlen, szabályozott munkafolyamatban anélkül, hogy a felhasználóknak másolniuk kellene a hitelesítő adatokat, vagy közvetlenül ki kellene tenniük a célrendszereket a saját eszközeik számára.
A Psono Gateway kizárólag a Psono Enterprise Edition részeként érhető el, és érvényes Enterprise Edition licencet igényel. A Community Edition szerverrel nem használható.
Az adminisztrátorok gyakran nem csak hitelesítő adatokat, hanem külön eszközt is igényelnek ahhoz, hogy kapcsolódjanak egy szerverhez, munkaállomáshoz vagy más védett rendszerhez. Ez felesleges lépésekhez vezet, és elősegítheti, hogy a hitelesítő adatok vágólapra, terminálokba vagy helyileg elmentett kapcsolati profilokba kerüljenek.
A Psono Gateway használatával a felhasználók SSH-, RDP- vagy VNC-kapcsolati bejegyzést nyithatnak meg, majd kiválaszthatják az Indítás (Launch) lehetőséget. A Psono feloldja az engedélyezett hitelesítő adatokat, kiválaszt egy elérhető Gateway-t, és a munkamenetet megnyitja a böngészőben. Ugyanez a folyamat elérhető a Psono webklienssel és alkalmazással is.
A Psono Gateway az elismert Apache Guacamole kliens nélküli távoli asztali átjáróra (remote desktop gateway) épül. A Guacamole-t integráltuk a Psono titkosított titokkezelésével, jogosultsági rendszerével, Gateway klasztereivel, valamint webes és mobil klienseivel, hogy a Psono környezetekhez célzott indítási folyamatot biztosítsunk.
guacd démont SSH, RDP és VNC számára. Külső guacd is használható, ha erősebb folyamat- vagy hálózati izoláció szükséges.guacd démon megnyitja az SSH-, RDP- vagy VNC-kapcsolatot a Gateway hálózatából a célrendszerhez. A Psono szerver soha nem kezdeményez kapcsolatot sem a Gateway-hez, sem a célrendszerhez.Ez a szétválasztás lehetővé teszi, hogy a szervezetek a Gateway-t közel helyezzék el a védett rendszerekhez, miközben a felhasználóknak csak HTTPS-hozzáférésre van szükségük a Psono-hoz és a Gateway-hez. A tűzfal-szabályok továbbra is priváttá tehetik az SSH-, RDP- és VNC-szolgáltatásokat, miközben a Gateway csak a kijelölt célhálózatokat éri el.
A Gateway-klaszterek különböző helyszíneket, biztonsági zónákat vagy környezeteket is képviselhetnek. Az adminisztrátorok felhasználókat és csoportokat rendelhetnek a megfelelő klaszterekhez, figyelhetik a regisztrált Gateway-példányokat az Admin Portálon, illetve több példányt is futtathatnak a magas rendelkezésre állás érdekében. Ha egy felhasználónak több klaszterhez van hozzáférése, kiválaszthatja a megfelelőt az útvonalhoz, és ezt a választást el is mentheti egy kapcsolathoz.
A Gateway-hez történő közvetlen bejelentkezés szándékosan nem lehetséges. Minden munkamenetet hitelesített Psono kapcsolati bejegyzésből kell indítani. A hitelesítő adatokat kizárólag a kiválasztott Gateway fejti vissza az indításhoz, és csak emlékezetben kezeli a távoli munkamenet során ‒ a Psono szerver nem jeleníti meg azokat.
A Psono Gateway telepítéséhez engedélyezze a Gateway API-t a Psono Enterprise Szerverén, hozzon létre egy klasztert a Gateway kezelése (Gateway Management) menüben, állítsa be a felhasználói vagy csoportos hozzáférést, majd indítson el egy vagy több Gateway-konténert ott, ahol azok elérik a kívánt célrendszereket. Ezután a felhasználók SSH-, RDP- vagy VNC-kapcsolati bejegyzéseket hozhatnak létre, és indíthatják őket a Psono-ból.
A teljes telepítési, fordított proxy, tűzfal, magas rendelkezésre állás és frissítési útmutató elérhető a Psono Gateway dokumentációban.