{"componentChunkName":"component---src-templates-blog-template-js","path":"/de/blog/psono-gateway","result":{"data":{"markdownRemark":{"html":"<p>Wir freuen uns, die Veröffentlichung von <strong>Psono Gateway</strong> bekanntzugeben – einer neuen Möglichkeit für Teams, sichere, browserbasierte SSH-, RDP- und VNC-Sitzungen direkt aus Verbindungseinträgen zu starten, die in Psono gespeichert sind. Damit werden Geheimnisse und Remote-Zugriff in einem kontrollierten Ablauf vereint, ohne dass Benutzer Zugangsdaten kopieren oder Zielsysteme direkt ihren Geräten aussetzen müssen.</p>\n<p>Psono Gateway ist ab sofort exklusiv für die <strong>Psono Enterprise Edition</strong> verfügbar und erfordert eine gültige Enterprise Edition-Lizenz. Es kann nicht mit dem Community Edition Server verwendet werden.</p>\n<h2>Remote-Zugriff aus dem Passwort-Manager</h2>\n<p>Administratoren benötigen oft sowohl Zugangsdaten als auch ein separates Tool, um eine Verbindung zu einem Server, Arbeitsplatzrechner oder einem anderen geschützten System herzustellen. Das führt zu zusätzlichen Schritten und dazu, dass Zugangsdaten in Zwischenablagen, Terminals oder lokal gespeicherten Verbindungsprofilen kopiert werden.</p>\n<p>Mit Psono Gateway können Nutzer einen SSH-, RDP- oder VNC-Verbindungseintrag öffnen und <strong>Starten</strong> auswählen. Psono löst die berechtigten Zugangsdaten auf, wählt ein verfügbares Gateway aus und öffnet die Sitzung im Browser. Der gleiche Ablauf ist sowohl im Psono-Webclient als auch in der Psono-App verfügbar.</p>\n<p>Psono Gateway basiert auf <a href=\"https://guacamole.apache.org/\" rel=\"nofollow\">Apache Guacamole</a>, dem etablierten Remote-Desktop-Gateway ohne Client. Wir haben Guacamole mit Psonos verschlüsselter Geheimnisverwaltung, Berechtigungsmodell, Gateway-Clustern sowie Web- und Mobil-Clients integriert, um einen maßgeschneiderten Startablauf für Psono-Umgebungen bereitzustellen.</p>\n<h2>Zentrale Funktionen</h2>\n<ul>\n<li><strong>SSH, RDP und VNC im Browser:</strong> Verbinden Sie sich mit Linux-Servern, Windows-Systemen und VNC-Desktops, ohne einen dedizierten Protokoll-Client auf dem Benutzergerät installieren zu müssen.</li>\n<li><strong>Flexible Authentifizierung:</strong> Verwenden Sie direkt im Verbindungseintrag gespeicherte Zugangsdaten, verweisen Sie auf ein Anwendungspasswort oder nutzen Sie einen SSH-Schlüssel mit persönlichem Benutzernamen.</li>\n<li><strong>Verschlüsselte Startübergabe:</strong> Der Client verschlüsselt den Verbindungsdeskriptor mit einem frischen Startschlüssel. Der Psono-Server autorisiert und leitet die Anfrage weiter, ohne die Ziel-Zugangsdaten zu entschlüsseln.</li>\n<li><strong>Kurzlebige, einmalige Starts:</strong> Jede Sitzung beginnt mit einem temporären Startcode, der atomar konsumiert wird und nicht wiederverwendet werden kann.</li>\n<li><strong>Laufende Autorisierung:</strong> Psono prüft die Zugriffsberechtigung beim Sitzungsstart und validiert laufende Sitzungen regelmäßig. Somit können gesperrte Nutzer, Sitzungen, Berechtigungen auf Geheimnisse oder Gateway-Zugriffe eine Verbindung ungültig machen.</li>\n<li><strong>Granularer Gateway-Zugriff:</strong> Administratoren können einen Gateway-Cluster allen Benutzern verfügbar machen oder ihn auf ausgewählte Benutzer und Gruppen beschränken.</li>\n<li><strong>Hohe Verfügbarkeit:</strong> Mehrere Gateway-Instanzen können einem Cluster beitreten. Psono wählt für jeden neuen Start eine aktive Instanz aus und Nutzer können zwischen Clustern wählen, wenn mehrere verfügbar sind.</li>\n<li><strong>Flexible Bereitstellung:</strong> Der Container beinhaltet die Gateway-Webanwendung sowie einen gebündelten <code>guacd</code>-Daemon für SSH, RDP und VNC. Ein externer <code>guacd</code> kann genutzt werden, wenn stärkere Prozess- oder Netzwerktrennung erforderlich ist.</li>\n</ul>\n<h2>So funktioniert es</h2>\n<figure style=\"margin: 32px 0;\">\n  <img src=\"/images/psono-gateway-network-diagram.svg\" alt=\"Netzwerkdiagramm, das zeigt, wie der Browser einen autorisierten Start vom Psono Enterprise Server anfordert, eine Sitzung über einen Psono Gateway-Cluster öffnet und das Gateway Verbindungen zu SSH-, RDP- oder VNC-Zielen herstellt\" width=\"1200\" height=\"720\" style=\"display: block; width: 100%; height: auto;\">\n  <figcaption style=\"margin-top: 10px; text-align: center;\">Psono steuert Autorisierung und Gateway-Auswahl, während der Datenverkehr der Remote-Protokolle vom Gateway zu Systemen im geschützten Netzwerk fließt.</figcaption>\n</figure>\n<ol>\n<li>Ein Benutzer startet eine gespeicherte SSH-, RDP- oder VNC-Verbindung aus Psono. Der Client löst die konfigurierte Authentifizierungsquelle der Verbindung auf und verschlüsselt die minimal notwendigen Verbindungsdetails mit einem neuen Schlüssel.</li>\n<li>Der Psono Enterprise Server prüft das Token des Benutzers, die Leseberechtigung für den Verbindungseintrag und die Erlaubnis zur Nutzung des ausgewählten Gateway-Clusters. Anschließend wählt er eine aktive Gateway-Instanz aus und gibt einen kurzlebigen, einmaligen Startcode zurück.</li>\n<li>Der Browser des Nutzers verbindet sich direkt über HTTPS mit dem ausgewählten Gateway. Das Gateway tauscht den Startcode atomar und entschlüsselt die Verbindungsdetails im Speicher.</li>\n<li>Der gebündelte oder externe <code>guacd</code>-Daemon baut vom Netzwerk des Gateways die SSH-, RDP- oder VNC-Verbindung zum Zielsystem auf. Der Psono-Server initiiert niemals selbst eine Verbindung zum Gateway oder Ziel.</li>\n<li>Während die Sitzung aktiv ist, fragt das Gateway regelmäßig beim Psono-Server nach, ob die Berechtigung für den Start weiterhin besteht. Inaktive und absolute Zeitlimits bieten zusätzliche Sitzungsgrenzen.</li>\n</ol>\n<p>Diese Trennung erlaubt es Unternehmen, ein Gateway nahe an den geschützten Systemen zu betreiben, während Benutzer lediglich HTTPS-Zugriff zu Psono und dem Gateway benötigen. Firewall-Regeln können SSH-, RDP- und VNC-Dienste privat halten und lediglich dem Gateway Zugang zu den gewünschten Zielnetzwerken erlauben.</p>\n<h2>Für kontrollierten Enterprise-Zugriff entwickelt</h2>\n<p>Gateway-Cluster können verschiedene Standorte, Sicherheitszonen oder Umgebungen repräsentieren. Administratoren können Benutzern und Gruppen die passenden Cluster zuweisen, registrierte Gateway-Instanzen im Admin-Portal überwachen und mehrere Instanzen für hohe Verfügbarkeit betreiben. Wenn Benutzer Zugriff auf mehrere Cluster haben, können sie die passende Route wählen und diese Auswahl optional für eine Verbindung speichern.</p>\n<p>Eine direkte Anmeldung am Psono Gateway ist absichtlich nicht möglich. Jede Sitzung muss von einem autorisierten Psono-Verbindungseintrag ausgehen. Zugangsdaten werden nur vom ausgewählten Gateway für den Start entschlüsselt und verbleiben für die Remote-Sitzung im Speicher – sie werden nicht durch den Psono-Server offengelegt.</p>\n<h2>Erste Schritte</h2>\n<p>Um Psono Gateway bereitzustellen, aktivieren Sie die Gateway-API auf Ihrem Psono Enterprise Server, erstellen Sie einen Cluster in der <strong>Gateway-Verwaltung</strong>, konfigurieren Sie den Benutzer- oder Gruppenzugriff und starten Sie eine oder mehrere Gateway-Container dort, wo sie die gewünschten Zielsysteme erreichen können. Anschließend können Nutzer SSH-, RDP- oder VNC-Verbindungseinträge erstellen und diese direkt aus Psono starten.</p>\n<p>Die vollständige Anleitung zu Installation, Reverse-Proxy, Firewall, Hochverfügbarkeit und Updates finden Sie in der\n<a href=\"https://doc.psono.com/admin/installation-optional/install-gateway.html\">Psono Gateway Dokumentation</a>.</p>","frontmatter":{"date":"August 11, 2026","slug":"psono-gateway","title":"Einführung von Psono Gateway","description":"Browserbasierter SSH-, RDP- und VNC-Zugriff für Psono Enterprise Edition","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"psono-gateway","lang":"de","langPathPrefix":"/de"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}