Siamo entusiasti di annunciare il rilascio di Psono Gateway, un nuovo modo per i team di avviare sessioni sicure di SSH, RDP e VNC tramite browser direttamente dalle voci di connessione memorizzate in Psono. Unisce le credenziali segrete e l’accesso remoto in un unico flusso di lavoro controllato, senza che gli utenti debbano copiare le credenziali o esporre direttamente i sistemi target sui loro dispositivi.
Psono Gateway è disponibile da oggi in esclusiva per la Psono Enterprise Edition e richiede una licenza Enterprise Edition valida. Non può essere utilizzato con il server della Community Edition.
Gli amministratori spesso hanno bisogno sia delle credenziali che di uno strumento separato per collegarsi a un server, workstation o altro sistema protetto. Questo genera passaggi aggiuntivi e può spingere gli utenti a copiare le credenziali negli appunti, nei terminali o salvarle localmente nei profili di connessione.
Con Psono Gateway, gli utenti possono aprire una voce di connessione SSH, RDP o VNC e selezionare Avvia. Psono risolve le credenziali consentite, seleziona un Gateway disponibile e apre la sessione in un browser. Lo stesso flusso di lavoro è disponibile sia dal webclient Psono che dall’app Psono.
Psono Gateway si basa su Apache Guacamole, l’affermato gateway desktop remoto senza client. Abbiamo integrato Guacamole con la gestione cifrata delle credenziali di Psono, il suo modello di autorizzazione, i cluster Gateway e i client web e mobile, per offrire un flusso di avvio su misura per gli ambienti Psono.
guacd embedded per SSH,
RDP e VNC. È possibile utilizzare anche un guacd esterno per un isolamento di processo o di rete più stretto.guacd incluso o esterno apre la connessione SSH, RDP o VNC dalla rete del Gateway al sistema target. Il server Psono non avvia mai la connessione verso il Gateway o il target.Questa separazione permette alle organizzazioni di posizionare un Gateway vicino ai sistemi protetti, mentre agli utenti serve solo l’accesso HTTPS a Psono e al Gateway. Le regole firewall possono mantenere privati i servizi SSH, RDP e VNC e consentire al Gateway di raggiungere solo le reti target desiderate.
I cluster Gateway possono rappresentare diverse sedi, zone di sicurezza o ambienti. Gli amministratori possono assegnare utenti e gruppi ai cluster opportuni, monitorare le istanze Gateway registrate nell’Admin Portal e eseguire più istanze per la disponibilità. Quando gli utenti hanno accesso a più cluster, possono scegliere il percorso corretto e, se desiderano, memorizzare quella scelta per una connessione.
Il login diretto a Psono Gateway non è intenzionalmente disponibile. Ogni sessione deve avere origine da una voce di connessione Psono autorizzata. Le credenziali vengono decriptate solo dal Gateway selezionato per l’avvio e rimangono in memoria per la sessione remota, piuttosto che essere rivelate dal server Psono.
Per distribuire Psono Gateway, abilita l’API Gateway sul tuo Psono Enterprise Server, crea un cluster nella sezione Gestione Gateway, configurane l’accesso per utenti o gruppi e avvia uno o più container Gateway dove possano raggiungere i sistemi target desiderati. Gli utenti potranno quindi creare voci di connessione SSH, RDP o VNC e avviarle da Psono.
L’installazione completa, le indicazioni su reverse proxy, firewall, alta disponibilità e aggiornamenti sono disponibili nella documentazione di Psono Gateway.