{"componentChunkName":"component---src-templates-blog-template-js","path":"/ca/blog/psono-gateway","result":{"data":{"markdownRemark":{"html":"<p>Estem molt contents d’anunciar el llançament de <strong>Psono Gateway</strong>, una nova manera perquè els equips iniciïn sessions SSH,\nRDP i VNC segures basades en navegador directament des d’entrades de connexió emmagatzemades a Psono. Agrupa secrets i accés remot\nen un sol flux de treball controlat, sense exigir als usuaris copiar credencials o exposar els sistemes objectiu directament als seus dispositius.</p>\n<p>Psono Gateway està disponible des d’avui en exclusiva per a la <strong>Psono Enterprise Edition</strong> i requereix una llicència d’Enterprise Edition vàlida.\nNo pot utilitzar-se amb el servidor Community Edition.</p>\n<h2>Accés remot des del gestor de contrasenyes</h2>\n<p>Els administradors sovint necessiten tant una credencial com una eina separada per connectar-se a un servidor, una estació de treball o un altre sistema protegit.\nAixò genera passos addicionals i pot propiciar que les credencials es copiïn al porta-retalls, terminals o perfils de connexió desats localment.</p>\n<p>Amb Psono Gateway, els usuaris poden obrir una entrada de connexió SSH, RDP o VNC i seleccionar <strong>Inicia</strong>. Psono resol les credencials permeses,\nescull un Gateway disponible i obre la sessió al navegador. El mateix flux de treball està disponible tant des del client web de Psono com des de l’aplicació.</p>\n<p>Psono Gateway es basa en <a href=\"https://guacamole.apache.org/\" rel=\"nofollow\">Apache Guacamole</a>, el reconegut\ngateway d’escriptori remot sense client. Hem integrat Guacamole amb la gestió xifrada de secrets de Psono, el seu model d’autorització,\nels clústers de Gateway i els clients web i mòbil per proporcionar un flux de llançament fet a mida per als entorns Psono.</p>\n<h2>Funcions clau</h2>\n<ul>\n<li><strong>SSH, RDP i VNC des del navegador:</strong> Connecta’t a servidors Linux, sistemes Windows i escriptoris VNC sense instal·lar\nun client de protocol dedicat al dispositiu de l’usuari.</li>\n<li><strong>Autenticació flexible:</strong> Utilitza credencials emmagatzemades directament a una entrada de connexió, referencia una contrasenya d’aplicació\no empra una clau SSH amb un nom d’usuari personal.</li>\n<li><strong>Traspàs de llançament xifrat:</strong> El client xifra el descriptor de connexió amb una clau de llançament nova. El servidor de Psono\nautoritza i deriva la petició sense desxifrar les credencials de destinació.</li>\n<li><strong>Llançaments temporals i d’un sol ús:</strong> Cada sessió comença amb un codi de llançament temporal que es consumeix atòmicament i\nno es pot reutilitzar.</li>\n<li><strong>Autorització contínua:</strong> Psono comprova l’accés quan la sessió inicia i revalida els llançaments actius regularment, de manera que\nusuaris, sessions, permisos de secrets o accés a Gateway revocats poden invalidar una connexió.</li>\n<li><strong>Accés granular a Gateway:</strong> Els administradors poden posar un clúster de Gateway a disposició de tothom o restringir-lo a usuaris\ni grups seleccionats.</li>\n<li><strong>Alta disponibilitat:</strong> Diverses instàncies de Gateway poden unir-se a un clúster. Psono selecciona una instància activa per a cada nou\nllançament, i els usuaris poden escollir entre clústers quan n’hi ha més d’un disponible.</li>\n<li><strong>Flexibilitat de desplegament:</strong> El contenidor inclou l’aplicació web Gateway i un dimoni <code>guacd</code> integrat per a SSH,\nRDP i VNC. Es pot utilitzar un <code>guacd</code> extern quan calgui un aïllament més estricte de processos o xarxa.</li>\n</ul>\n<h2>Com funciona</h2>\n<figure style=\"margin: 32px 0;\">\n  <img src=\"/images/psono-gateway-network-diagram.svg\" alt=\"Diagrama de xarxa que mostra el navegador sol·licitant un llançament autoritzat des del Psono Enterprise Server, obrint una sessió a través d’un clúster Psono Gateway, i el Gateway connectant-se als objectius SSH, RDP o VNC\" width=\"1200\" height=\"720\" style=\"display: block; width: 100%; height: auto;\">\n  <figcaption style=\"margin-top: 10px; text-align: center;\">Psono controla l’autorització i la selecció del Gateway, mentre que el trànsit de protocols remots flueix des del Gateway cap als sistemes dins la xarxa protegida.</figcaption>\n</figure>\n<ol>\n<li>L’usuari inicia una connexió SSH, RDP o VNC guardada des de Psono. El client resol la font d’autenticació configurada de la connexió i xifra\nels detalls mínims requerits amb una clau nova.</li>\n<li>El servidor Psono Enterprise verifica el testimoni de l’usuari, l’accés de lectura a l’entrada de connexió, i el permís per utilitzar el clúster\nGateway seleccionat. A continuació, escull una instància activa de Gateway i retorna un codi de llançament temporal d’un sol ús.</li>\n<li>El navegador de l’usuari es connecta directament al Gateway seleccionat via HTTPS. El Gateway intercanvia atòmicament el codi de llançament\ni desxifra els detalls de la connexió a memòria.</li>\n<li>El dimoni <code>guacd</code> integrat o extern obre la connexió SSH, RDP o VNC des de la xarxa del Gateway cap al sistema objectiu. El servidor de Psono mai inicia\nuna connexió ni cap al Gateway ni cap a l’objectiu.</li>\n<li>Mentre la sessió és activa, el Gateway consulta regularment el servidor Psono per comprovar si la sessió segueix autoritzada.\nEls temps d’expiració d’inactivitat i màxims proporcionen altres límits per a la sessió.</li>\n</ol>\n<p>Aquesta separació permet a les organitzacions situar un Gateway prop dels sistemes protegits, mentre que els usuaris només necessiten accés HTTPS tant a\nPsono com al Gateway. Les regles de tallafocs poden mantenir privats els serveis SSH, RDP i VNC, i permetre només al Gateway arribar\na les xarxes objectiu desitjades.</p>\n<h2>Dissenyat per a un accés empresarial controlat</h2>\n<p>Els clústers de Gateway poden representar diferents ubicacions, zones de seguretat o entorns. Els administradors poden assignar usuaris i\ngrups als clústers corresponents, monitoritzar les instàncies de Gateway registrades al Portal d’Administració i executar diverses\ninstàncies per garantir la disponibilitat. Quan els usuaris tenen accés a diversos clústers, poden seleccionar la ruta adequada i, opcionalment,\nrecordar aquesta elecció per a una connexió.</p>\n<p>L’accés directe a Psono Gateway està intencionadament desactivat. Cada sessió ha de sorgir d’una entrada de connexió autoritzada de Psono.\nLes credencials només es desxifren pel Gateway seleccionat durant el llançament i es mantenen a la memòria per a la sessió remota, en comptes de\nser revelades pel servidor Psono.</p>\n<h2>Començar</h2>\n<p>Per desplegar Psono Gateway, activa l’API Gateway al teu servidor Psono Enterprise, crea un clúster a <strong>Gestió de Gateway</strong>,\nconfigura-hi l’accés d’usuaris o grups i llença un o més contenidors Gateway allà on puguin accedir als sistemes objectiu desitjats.\nEls usuaris poden crear entrades de connexió SSH, RDP o VNC i iniciar-les des de Psono.</p>\n<p>La instal·lació completa, la configuració de proxy invers, tallafocs, alta disponibilitat i les instruccions d’actualització estan disponibles a la\n<a href=\"https://doc.psono.com/admin/installation-optional/install-gateway.html\">documentació de Psono Gateway</a>.</p>","frontmatter":{"date":"August 11, 2026","slug":"psono-gateway","title":"Presentem Psono Gateway","description":"Accés SSH, RDP i VNC basat en navegador per a l’edició Enterprise de Psono","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"psono-gateway","lang":"ca","langPathPrefix":"/ca"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}