{"componentChunkName":"component---src-templates-blog-template-js","path":"/da/blog/psono-gateway","result":{"data":{"markdownRemark":{"html":"<p>Vi er glade for at kunne annoncere udgivelsen af <strong>Psono Gateway</strong>, en ny måde for teams at starte sikre, browserbaserede SSH-,\nRDP- og VNC-sessioner direkte fra forbindelsesposter, der er gemt i Psono. Det samler hemmeligheder og fjernadgang i\nén kontrolleret arbejdsgang, uden at brugerne behøver at kopiere legitimationsoplysninger eller eksponere målsystemer\ndirekte til deres enheder.</p>\n<p>Psono Gateway er tilgængelig i dag eksklusivt for <strong>Psono Enterprise Edition</strong> og kræver en gyldig Enterprise Edition-\nlicens. Den kan ikke bruges med Community Edition-serveren.</p>\n<h2>Fjernadgang fra adgangskodehåndteringen</h2>\n<p>Administratorer har ofte både brug for en legitimationsoplysning og et separat værktøj til at oprette forbindelse til en server,\narbejdsstation eller andet beskyttet system. Det skaber ekstra trin og kan opmuntre til, at legitimationsoplysninger\nkopieres til udklipsholderen, terminaler eller gemmes lokalt som forbindelsesprofiler.</p>\n<p>Med Psono Gateway kan brugere åbne en SSH-, RDP- eller VNC-forbindelse og vælge <strong>Start</strong>. Psono finder de tilladte\nlegitimationsoplysninger, vælger en tilgængelig Gateway og åbner sessionen i en browser. Den samme arbejdsgang er tilgængelig\nbåde fra Psonos webklient og Psono-appen.</p>\n<p>Psono Gateway er baseret på <a href=\"https://guacamole.apache.org/\" rel=\"nofollow\">Apache Guacamole</a>, den etablerede\nclientless remote desktop gateway. Vi har integreret Guacamole med Psonos krypterede hemmelighedshåndtering, autorisationsmodel,\nGateway-klynger samt web- og mobilklienter for at muliggøre et skræddersyet opstartsflow til Psono-miljøer.</p>\n<h2>Nøglefunktioner</h2>\n<ul>\n<li><strong>SSH, RDP og VNC i browseren:</strong> Opret forbindelse til Linux-servere, Windows-systemer og VNC-desktops uden at installere en\ndedikeret protokolklient på brugerens enhed.</li>\n<li><strong>Fleksibel godkendelse:</strong> Brug legitimationsoplysninger, der er gemt direkte i forbindelsen, henvis til en applikationsadgangskode,\neller brug en SSH-nøgle med et personligt brugernavn.</li>\n<li><strong>Krypteret startoverførsel:</strong> Klienten krypterer forbindelsesbeskrivelsen med en ny startnøgle. Psono-serveren\nautoriserer og videresender anmodningen uden at dekryptere mål-legitimationsoplysningerne.</li>\n<li><strong>Kortlivede engangsstarter:</strong> Hver session starter med en midlertidig startkode, som forbruges atomisk og\nikke kan genbruges.</li>\n<li><strong>Løbende autorisation:</strong> Psono tjekker adgang, når sessionen starter, og revurderer aktive starter løbende, så\ntilbagekaldte brugere, sessioner, rettigheder til hemmeligheder eller Gateway-adgang kan ugyldiggøre en forbindelse.</li>\n<li><strong>Granulær Gateway-adgang:</strong> Administratorer kan gøre en Gateway-klynge tilgængelig for alle eller begrænse den til udvalgte\nbrugere og grupper.</li>\n<li><strong>Høj tilgængelighed:</strong> Flere Gateway-instanser kan indgå i samme klynge. Psono vælger en aktiv instans til hver nye\nstart, og brugerne kan vælge mellem klynger, hvis der er flere tilgængelige.</li>\n<li><strong>Fleksibel udrulning:</strong> Containeren indeholder Gateway-webapplikationen og en indlejret <code>guacd</code>-dæmon til SSH,\nRDP og VNC. En ekstern <code>guacd</code> kan anvendes, når stærkere proces- eller netværksadskillelse er påkrævet.</li>\n</ul>\n<h2>Sådan fungerer det</h2>\n<figure style=\"margin: 32px 0;\">\n  <img src=\"/images/psono-gateway-network-diagram.svg\" alt=\"Netværksdiagram der viser, at browseren anmoder om en autoriseret start fra Psono Enterprise Server, åbner en session gennem en Psono Gateway-klynge, og at Gateway’en opretter forbindelse til SSH-, RDP- eller VNC-mål\" width=\"1200\" height=\"720\" style=\"display: block; width: 100%; height: auto;\">\n  <figcaption style=\"margin-top: 10px; text-align: center;\">Psono styrer autorisation og Gateway-valg, mens fjernprotokoltrafik løber fra Gatewayen til systemerne i det beskyttede netværk.</figcaption>\n</figure>\n<ol>\n<li>En bruger starter en gemt SSH-, RDP- eller VNC-forbindelse fra Psono. Klienten finder forbindelsens konfigurerede\nautentificeringskilde og krypterer de nødvendige forbindelsesdetaljer med en ny nøgle.</li>\n<li>Psono Enterprise Server verificerer brugerens token, læseadgang til forbindelseselementet og tilladelse til at bruge den\nvalgte Gateway-klynge. Herefter vælges en aktiv Gateway-instans, og en kortlived engangs startkode returneres.</li>\n<li>Brugerens browser forbinder direkte til den valgte Gateway via HTTPS. Gatewayen udveksler atomisk startkoden\nog dekrypterer forbindelsesdetaljerne i hukommelsen.</li>\n<li>Den integrerede eller eksterne <code>guacd</code>-dæmon åbner SSH-, RDP- eller VNC-forbindelsen fra Gatewayens netværk til målsystemet.\nPsono-serveren initierer aldrig en forbindelse til Gatewayen eller målet.</li>\n<li>Mens sessionen er aktiv, spørger Gatewayen jævnligt Psono-serveren, om opstarten fortsat er autoriseret. Inaktive\nog absolutte timeouts tilføjer yderligere begrænsninger for sessionen.</li>\n</ol>\n<p>Denne adskillelse gør det muligt for organisationer at placere en Gateway tæt på de beskyttede systemer, mens brugerne kun behøver\nHTTPS-adgang til Psono og Gatewayen. Firewall-regler kan holde SSH-, RDP- og VNC-tjenester private og kun tillade, at Gatewayen\ntilgår de tilsigtede mål-netværk.</p>\n<h2>Designet til kontrolleret Enterprise-adgang</h2>\n<p>Gateway-klynger kan repræsentere forskellige lokationer, sikkerhedszoner eller miljøer. Administratorer kan tildele brugere og\ngrupper til de relevante klynger, overvåge registrerede Gateway-instanser i Admin-portalen og køre flere instanser\nfor tilgængelighedens skyld. Når brugere har adgang til flere klynger, kan de vælge den rette rute og eventuelt huske\nvalget for en forbindelse.</p>\n<p>Direkte login til Psono Gateway er med vilje ikke muligt. Hver session skal stamme fra en autoriseret Psono-\nforbindelse. Legitimation dekrypteres kun af den valgte Gateway for opstarten og opbevares kun i hukommelsen under\nfjernsessionen – aldrig afsløret af Psono-serveren.</p>\n<h2>Kom godt i gang</h2>\n<p>For at implementere Psono Gateway skal du aktivere Gateway-API’et på din Psono Enterprise Server, oprette en klynge i <strong>Gateway Management</strong>,\nkonfigurere dens bruger- eller gruppeadgang og starte en eller flere Gateway-containere, hvorfra de kan nå de ønskede\nmål-systemer. Brugere kan derefter oprette SSH-, RDP- eller VNC-forbindelser og starte dem via Psono.</p>\n<p>Den komplette vejledning til installation, reverse proxy, firewall, høj tilgængelighed og opdatering findes i\n<a href=\"https://doc.psono.com/admin/installation-optional/install-gateway.html\">Psono Gateway dokumentationen</a>.</p>","frontmatter":{"date":"August 11, 2026","slug":"psono-gateway","title":"Introduktion af Psono Gateway","description":"Browserbaseret SSH-, RDP- og VNC-adgang til Psono Enterprise Edition","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"psono-gateway","lang":"da","langPathPrefix":"/da"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}