{"componentChunkName":"component---src-templates-blog-template-js","path":"/cs/blog/psono-gateway","result":{"data":{"markdownRemark":{"html":"<p>S nadšením oznamujeme vydání <strong>Psono Gateway</strong>, nového způsobu, jak mohou týmy zahajovat bezpečné SSH,\nRDP a VNC relace přímo z připojovacích záznamů uložených v Psono – vše v prohlížeči. Bezpečnosti a vzdálený přístup se tak propojují\nv jednom řízeném pracovním postupu, aniž by uživatelé museli kopírovat přihlašovací údaje nebo přímo vystavovat cílové systémy svým zařízením.</p>\n<p>Psono Gateway je k dispozici ode dneška výhradně pro <strong>Psono Enterprise Edition</strong> a vyžaduje platnou Enterprise Edition\nlicenci. Nelze jej použít se serverem Community Edition.</p>\n<h2>Vzdálený přístup přímo ze správce hesel</h2>\n<p>Administrátoři často potřebují nejen přihlašovací údaje, ale také oddělený nástroj pro připojení k serveru, pracovní stanici nebo jinému chráněnému\nsystému. To přidává další kroky a může vést k tomu, že uživatelé kopírují přístupy do schránky, terminálu nebo je ukládají do místních konfiguračních\nsouborů.</p>\n<p>S Psono Gateway mohou uživatelé otevřít připojovací záznam pro SSH, RDP či VNC a jednoduše zvolit <strong>Spustit</strong>. Psono použije\npovolené přihlašovací údaje, vybere dostupný Gateway a otevře relaci v prohlížeči. Stejný pracovní postup je dostupný jak z\nPsono webového klienta, tak z mobilní aplikace.</p>\n<p>Psono Gateway je založen na <a href=\"https://guacamole.apache.org/\" rel=\"nofollow\">Apache Guacamole</a>, ověřené\nbezklienské bráně pro vzdálené plochy. Guacamole jsme integrovali se šifrovanou správou tajemství v Psono, autorizační logikou,\nclusterováním Gateway, a s webovým či mobilním klientem pro snadné a bezpečné spouštění spojení v Psono prostředí.</p>\n<h2>Klíčové vlastnosti</h2>\n<ul>\n<li><strong>SSH, RDP a VNC přímo v prohlížeči:</strong> Připojte se na linuxové servery, Windows systémy a VNC pracovní plochy bez nutnosti instalace\nsamostatných klientů na zařízení uživatele.</li>\n<li><strong>Flexibilní autentizace:</strong> Použijte přístupové údaje uložené přímo v připojovacím záznamu, referencujte Aplikační heslo\nnebo použijte SSH klíč s osobním uživatelským jménem.</li>\n<li><strong>Šifrované předání spojení:</strong> Klient zašifruje parametry spojení unikátním klíčem. Psono server\nautorizuje a zprostředkuje požadavek bez dešifrování cílových přístupových údajů.</li>\n<li><strong>Krátce platná, jednorázová spojení:</strong> Každá relace začíná dočasným unikátním kódem, který se používá pouze jednou a\nnejde znovu využít.</li>\n<li><strong>Průběžné ověřování:</strong> Psono ověřuje přístup při zahájení a pravidelně kontroluje aktivní spojení, takže\nzablokovaní uživatelé, sezení, práva k tajemství nebo přístup ke Gateway mohou spojení okamžitě zneplatnit.</li>\n<li><strong>Granulární přístup ke Gateway:</strong> Administrátoři mohou zpřístupnit cluster Gateway všem nebo jen vybraným\nuživatelům a skupinám.</li>\n<li><strong>Vysoká dostupnost:</strong> Více instancí Gateway může běžet v rámci clusteru. Psono vybírá aktivní instanci pro každé nové\nspuštění, a pokud je dostupných více clusterů, uživatel si může vybrat mezi nimi.</li>\n<li><strong>Flexibilita nasazení:</strong> Kontejner obsahuje webovou aplikaci Gateway a vestavěný démon <code>guacd</code> pro SSH,\nRDP i VNC. Když je třeba větší oddělení procesů nebo sítí, lze použít i externí <code>guacd</code>.</li>\n</ul>\n<h2>Jak to funguje</h2>\n<figure style=\"margin: 32px 0;\">\n  <img src=\"/images/psono-gateway-network-diagram.svg\" alt=\"Síťový diagram zachycující vyžádání autorizovaného spuštění z Psono Enterprise Serveru, otevření sezení přes cluster Psono Gateway a propojení se SSH, RDP nebo VNC cíli\" width=\"1200\" height=\"720\" style=\"display: block; width: 100%; height: auto;\">\n  <figcaption style=\"margin-top: 10px; text-align: center;\">Psono řídí autorizaci a výběr Gateway, zatímco protokolová komunikace běží od Gateway do systémů v chráněné síti.</figcaption>\n</figure>\n<ol>\n<li>Uživatel spustí uložené SSH, RDP nebo VNC připojení z Psono. Klient zjistí zdroj autentizace pro dané připojení a zašifruje potřebné detaily novým klíčem.</li>\n<li>Psono Enterprise Server ověří uživatelský token, právo číst připojovací záznam i právo použít vybraný cluster Gateway. Poté vybere aktivní instanci Gateway a vrátí krátce platný jednorázový kód pro spuštění.</li>\n<li>Prohlížeč uživatele se připojí přímo na vybranou Gateway přes HTTPS. Gateway jednorázově vymění kód za spojení a dešifruje údaje o připojení v paměti.</li>\n<li>Vestavěný nebo externí démon <code>guacd</code> otevře SSH, RDP nebo VNC spojení ze sítě Gateway do cílového systému. Psono server nikdy neiniciuje spojení na Gateway ani na cíl.</li>\n<li>Po dobu relace se Gateway pravidelně dotazuje Psono serveru na platnost spuštění. Nečinnost nebo maximální délka relace určují její konec.</li>\n</ol>\n<p>Tato oddělenost umožňuje umístit Gateway blízko chráněným systémům, zatímco uživatelé potřebují pouze HTTPS přístup k Psono a Gateway.\nPravidla firewallu tak mohou ponechat SSH, RDP a VNC služby soukromé a povolit Gateway přístup pouze do zamýšlených sítí.</p>\n<h2>Navrženo pro řízený podnikový přístup</h2>\n<p>Gateway clustery mohou reprezentovat různá pracoviště, bezpečnostní zóny či prostředí. Administrátoři přiřazují uživatele a\nskupiny do správných clusterů, sledují registrované Gateway instance v Admin Portálu a provozují více instancí pro vyšší dostupnost.\nPokud má uživatel nárok na víc clusterů, může si zvolit vhodnou cestu a případně si tuto volbu pro připojení zapamatovat.</p>\n<p>Přímé přihlášení do Psono Gateway úmyslně není dostupné. Každá relace musí být spuštěna z autorizovaného záznamu v Psono.\nPřihlašovací údaje dešifruje pouze vybraný Gateway pro dané spuštění a drží je v paměti jen po dobu vzdálené relace, nikdy nejsou předány Psono serverem.</p>\n<h2>Jak začít</h2>\n<p>Pro nasazení Psono Gateway povolte Gateway API na vašem Psono Enterprise Serveru, vytvořte cluster v <strong>Gateway Managementu</strong>,\nnastavte přístup uživatelským skupinám a spusťte jednu nebo více Gateway kontejnerových instancí v síti s přístupem k cílovým systémům.\nUživatelé pak mohou vytvářet přístupové záznamy pro SSH, RDP nebo VNC a spouštět je přímo z Psono.</p>\n<p>Kompletní návod pro instalaci, reverse proxy, firewall, vysokou dostupnost a aktualizace najdete v\n<a href=\"https://doc.psono.com/admin/installation-optional/install-gateway.html\">dokumentaci k Psono Gateway</a>.</p>","frontmatter":{"date":"August 11, 2026","slug":"psono-gateway","title":"Představujeme Psono Gateway","description":"Prohlížečový přístup k SSH, RDP a VNC pro Psono Enterprise Edition","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"psono-gateway","lang":"cs","langPathPrefix":"/cs"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}