Vi er glade for å kunngjøre lanseringen av Psono Gateway, en ny måte for team å starte sikre, nettleserbaserte SSH-, RDP- og VNC-økter direkte fra tilkoblingsoppføringene lagret i Psono. Dette samler hemmeligheter og ekstern tilgang i én kontrollert arbeidsflyt, uten at brukerne må kopiere legitimasjon eller eksponere målsystemene direkte til egne enheter.
Psono Gateway er tilgjengelig fra og med i dag, eksklusivt for Psono Enterprise Edition, og krever en gyldig Enterprise Edition-lisens. Den kan ikke brukes med Community Edition-serveren.
Administratorer trenger ofte både en legitimasjon og et eget verktøy for å koble til en server, arbeidsstasjon eller andre beskyttede systemer. Det skaper ekstra trinn og kan oppmuntre til at legitimasjon kopieres til utklippstavle, terminal eller lagrede tilkoblingsprofiler lokalt.
Med Psono Gateway kan brukere åpne en SSH-, RDP- eller VNC-tilkoblingsoppføring og velge Start. Psono løser opp tillatt legitimasjon, velger en tilgjengelig Gateway, og åpner økten i en nettleser. Den samme arbeidsflyten er tilgjengelig både i Psono webklient og i Psono-appen.
Psono Gateway er basert på Apache Guacamole, den etablerte klientløse gatewayen for eksternt skrivebord. Vi har integrert Guacamole med Psonos krypterte hemmelighetshåndtering, autorisasjonsmodell, Gateway-klynger og web- og mobilklienter for å tilby en spesialtilpasset tilkoblingsflyt for Psono-miljøer.
guacd-demon for SSH, RDP og VNC. En ekstern guacd kan benyttes når det er behov for sterkere prosess- eller nettverksisolasjon.guacd-demonen åpner SSH-, RDP- eller VNC-tilkoblingen fra Gatewayens nettverk til målsystemet. Psono-serveren åpner aldri tilkoblinger direkte til Gateway eller mål.Denne separasjonen gjør det mulig for organisasjoner å plassere en Gateway nært de beskyttede systemene, mens brukere kun trenger HTTPS-tilgang til Psono og Gatewayen. Brannmurregler kan holde SSH-, RDP- og VNC-tjenester private og tillate at Gatewayen kun får tilgang til de riktige målnettene.
Gateway-klynger kan representere ulike lokasjoner, sikkerhetssoner eller miljøer. Administratorer kan tildele brukere og grupper til relevante klynger, overvåke registrerte Gateway-instanser i Admin-portalen og kjøre flere instanser for økt tilgjengelighet. Når brukere har tilgang til flere klynger, kan de velge riktig rute og eventuelt huske det valget for en tilkobling.
Direkte innlogging på Psono Gateway er bevisst ikke tilgjengelig. Hver økt må starte fra en autorisert Psono-tilkoblingsoppføring. Legitimasjon dekrypteres kun av valgt Gateway for oppstarten, og holdes i minnet for den eksterne økten i stedet for å avsløres av Psono-serveren.
For å ta i bruk Psono Gateway: aktiver Gateway API på din Psono Enterprise Server, opprett en klynge i Gateway Management, konfigurer bruker- eller gruppeadgang, og start én eller flere Gateway-containere der de har tilgang til ønskede målsystemer. Brukerne kan deretter opprette SSH-, RDP- eller VNC-tilkoblingsoppføringer og starte dem fra Psono.
Full installasjonsveiledning, omvendt proxy, brannmur, høy tilgjengelighet og oppdateringsinstruksjoner finnes i Psono Gateway-dokumentasjonen.