We zijn verheugd om de release van Psono Gateway aan te kondigen, een nieuwe manier voor teams om veilige, browsergebaseerde SSH-, RDP- en VNC-sessies te starten, rechtstreeks vanuit verbindingsvermeldingen die in Psono zijn opgeslagen. Het brengt geheimen en externe toegang samen in één gecontroleerde workflow, zonder dat gebruikers referenties hoeven te kopiëren of doelapparaten direct aan hun eigen apparaten hoeven bloot te stellen.
Psono Gateway is vanaf vandaag exclusief beschikbaar voor Psono Enterprise Edition en vereist een geldige Enterprise Edition-licentie. Het kan niet worden gebruikt met de Community Edition-server.
Beheerders hebben vaak zowel inloggegevens als een afzonderlijke tool nodig om verbinding te maken met een server, werkstation of ander beschermd systeem. Dat zorgt voor extra stappen en kan ertoe leiden dat inloggegevens worden gekopieerd naar klemborden, terminals of lokaal opgeslagen verbindingsprofielen.
Met Psono Gateway kunnen gebruikers een SSH-, RDP- of VNC-verbindinsvermelding openen en Starten selecteren. Psono haalt automatisch de toegestane inloggegevens op, kiest een beschikbare Gateway en opent de sessie in een browser. Dezezelfde workflow is beschikbaar via zowel de Psono webclient als de Psono app.
Psono Gateway is gebaseerd op Apache Guacamole, de gevestigde clientloze remote desktop gateway. We hebben Guacamole geïntegreerd met Psono’s versleutelde geheime opslag, autorisatiemodel, Gateway-clusters en web- en mobiele clients, om een speciaal op Psono-omgevingen afgestemde startprocedure te leveren.
guacd-daemon voor SSH, RDP en VNC. Een externe guacd kan worden gebruikt wanneer sterkere proces- of netwerkisolatie gewenst is.guacd-daemon opent de SSH-, RDP- of VNC-verbinding van het netwerk van de Gateway naar het doelsysteem. De Psono-server initieert nooit een verbinding met de Gateway of het doel.Deze scheiding maakt het mogelijk dat organisaties de Gateway dicht bij beschermde systemen plaatsen, terwijl gebruikers slechts HTTPS-toegang tot Psono en de Gateway nodig hebben. Firewallregels kunnen SSH-, RDP- en VNC-diensten afschermen en alleen de Gateway toestaan om de bedoelde doelnetwerken te bereiken.
Gateway-clusters kunnen verschillende locaties, beveiligingszones of omgevingen vertegenwoordigen. Beheerders kunnen gebruikers en groepen aan de juiste clusters toewijzen, geregistreerde Gateway-instanties monitoren in het Admin Portal, en meerdere instanties draaien voor beschikbaarheid. Wanneer gebruikers toegang hebben tot meerdere clusters, kunnen zij de juiste route kiezen en die keuze desgewenst onthouden voor een verbinding.
Direct aanmelden bij Psono Gateway is bewust niet mogelijk. Elke sessie moet starten vanuit een geautoriseerde Psono-verbindingsvermelding. Referenties worden uitsluitend door de geselecteerde Gateway voor de start ontsleuteld en alleen in het geheugen bewaard voor de externe sessie—ze worden dus niet door de Psono-server vrijgegeven.
Om Psono Gateway te implementeren, activeert u de Gateway API op uw Psono Enterprise Server, maakt u een cluster aan in Gateway Management, configureert u de toegang voor gebruikers of groepen, en start u een of meer Gateway-containers op locaties waar ze de bedoelde doelsystemen kunnen bereiken. Gebruikers kunnen dan SSH-, RDP- of VNC-verbindingsvermeldingen aanmaken en deze vanuit Psono starten.
De volledige installatiehandleiding, instructies voor reverse proxies, firewalls, hoge beschikbaarheid, en updates zijn te vinden in de Psono Gateway documentatie.