Kami dengan senang hati mengumumkan peluncuran Psono Gateway, cara baru bagi tim untuk memulai sesi SSH, RDP, dan VNC yang aman langsung dari entri koneksi yang disimpan di Psono melalui browser. Fitur ini memadukan pengelolaan rahasia dan akses jarak jauh dalam satu alur kerja yang terkontrol, tanpa memaksa pengguna untuk menyalin kredensial atau mengekspos sistem target secara langsung ke perangkat mereka.
Psono Gateway tersedia mulai hari ini secara eksklusif untuk Psono Enterprise Edition dan memerlukan lisensi Enterprise Edition yang valid. Fitur ini tidak dapat digunakan dengan server Community Edition.
Administrator sering kali membutuhkan kredensial dan alat terpisah untuk terhubung ke server, workstation, atau sistem yang dilindungi lainnya. Hal ini menciptakan langkah tambahan dan dapat mendorong kredensial untuk disalin ke clipboard, terminal, atau profil koneksi yang disimpan secara lokal.
Dengan Psono Gateway, pengguna dapat membuka entri koneksi SSH, RDP, atau VNC dan memilih Launch. Psono akan memproses kredensial yang diizinkan, memilih Gateway yang tersedia, dan membuka sesi di browser. Alur kerja yang sama tersedia di webclient maupun aplikasi Psono.
Psono Gateway dibangun di atas Apache Guacamole, gateway desktop jarak jauh tanpa klien yang sudah mapan. Kami mengintegrasikan Guacamole dengan pengelolaan rahasia terenkripsi Psono, model otorisasi, klaster Gateway, serta klien web dan mobile Psono guna menghadirkan alur peluncuran khusus di lingkungan Psono.
guacd terbundel untuk SSH, RDP, dan VNC. guacd eksternal dapat digunakan jika diperlukan isolasi proses atau jaringan yang lebih kuat.guacd yang terbundel atau eksternal membuka koneksi SSH, RDP, atau VNC dari jaringan Gateway ke sistem target. Server Psono tidak pernah memulai koneksi ke Gateway atau target.Pemisahan ini memungkinkan organisasi menempatkan Gateway di dekat sistem yang dilindungi, sementara pengguna hanya memerlukan akses HTTPS ke Psono dan Gateway. Aturan firewall dapat menjaga layanan SSH, RDP, dan VNC tetap privat serta mengizinkan Gateway hanya menjangkau jaringan target yang dimaksudkan.
Klaster Gateway dapat mewakili lokasi, zona keamanan, atau lingkungan yang berbeda. Administrator dapat menetapkan pengguna dan grup ke klaster yang sesuai, memantau instance Gateway yang terdaftar di Admin Portal, dan menjalankan beberapa instance untuk memastikan ketersediaan. Jika pengguna memiliki akses ke beberapa klaster, mereka dapat memilih rute yang tepat dan secara opsional mengingat pilihan tersebut untuk sebuah koneksi.
Masuk langsung ke Psono Gateway secara sengaja tidak tersedia. Setiap sesi harus berasal dari entri koneksi Psono yang diotorisasi. Kredensial hanya didekripsi oleh Gateway yang dipilih saat peluncuran dan ditahan di memori untuk sesi jarak jauh, bukan diungkapkan oleh server Psono.
Untuk menerapkan Psono Gateway, aktifkan API Gateway di Psono Enterprise Server Anda, buat klaster di Gateway Management, atur akses pengguna atau grupnya, dan jalankan satu atau lebih kontainer Gateway yang dapat mencapai sistem target yang diinginkan. Setelah itu, pengguna dapat membuat entri koneksi SSH, RDP, atau VNC dan meluncurkannya dari Psono.
Panduan lengkap mengenai instalasi, reverse proxy, firewall, ketersediaan tinggi, dan pembaruan dapat ditemukan di dokumentasi Psono Gateway.