{"componentChunkName":"component---src-templates-blog-template-js","path":"/es/blog/psono-gateway","result":{"data":{"markdownRemark":{"html":"<p>Estamos emocionados de anunciar el lanzamiento de <strong>Psono Gateway</strong>, una nueva forma para que los equipos inicien sesiones SSH,\nRDP y VNC seguras y basadas en navegador, directamente desde las entradas de conexión almacenadas en Psono. Une los secretos y el acceso remoto\nen un solo flujo controlado, sin requerir que los usuarios copien credenciales o expongan los sistemas objetivo directamente a sus dispositivos.</p>\n<p>Psono Gateway está disponible hoy exclusivamente para <strong>Psono Enterprise Edition</strong> y requiere una licencia válida de Enterprise Edition.\nNo puede utilizarse con el servidor de la Community Edition.</p>\n<h2>Acceso Remoto desde el Gestor de Contraseñas</h2>\n<p>Los administradores a menudo necesitan tanto una credencial como una herramienta separada para conectarse a un servidor, estación de trabajo u otro sistema protegido.\nEso genera pasos adicionales y puede alentar a que las credenciales se copien en portapapeles, terminales o perfiles de conexión guardados localmente.</p>\n<p>Con Psono Gateway, los usuarios pueden abrir una entrada de conexión SSH, RDP o VNC y seleccionar <strong>Iniciar</strong>. Psono resuelve las credenciales permitidas,\nselecciona un Gateway disponible y abre la sesión en un navegador. El mismo flujo está disponible desde el cliente web de Psono y la aplicación de Psono.</p>\n<p>Psono Gateway está basado en <a href=\"https://guacamole.apache.org/\" rel=\"nofollow\">Apache Guacamole</a>, el reconocido\ngateway de escritorio remoto sin cliente. Integramos Guacamole con el manejo cifrado de secretos de Psono, el modelo de autorización,\nlos clústeres de Gateway y los clientes web y móviles para ofrecer un flujo de inicio de sesión diseñado específicamente para entornos Psono.</p>\n<h2>Características principales</h2>\n<ul>\n<li><strong>SSH, RDP y VNC en el navegador:</strong> Conéctese a servidores Linux, sistemas Windows y escritorios VNC sin instalar un\ncliente dedicado de protocolo en el dispositivo del usuario.</li>\n<li><strong>Autenticación flexible:</strong> Utilice credenciales almacenadas directamente en una entrada de conexión, haga referencia a una Contraseña de Aplicación,\no use una clave SSH con un nombre de usuario personal.</li>\n<li><strong>Transferencia de inicio cifrada:</strong> El cliente cifra el descriptor de conexión con una clave de inicio nueva. El servidor Psono\nautoriza y enruta la solicitud sin descifrar las credenciales de destino.</li>\n<li><strong>Inicios temporales, de único uso:</strong> Cada sesión comienza con un código de inicio temporal que se consume atómicamente y\nno puede reutilizarse.</li>\n<li><strong>Autorización continua:</strong> Psono comprueba el acceso cuando inicia la sesión y revalida los inicios activos regularmente, por lo que\nusuarios revocados, sesiones, permisos de secretos o acceso al Gateway pueden invalidar una conexión.</li>\n<li><strong>Acceso granular a Gateways:</strong> Los administradores pueden hacer que un clúster de Gateway esté disponible para todos o restringirlo a usuarios y grupos seleccionados.</li>\n<li><strong>Alta disponibilidad:</strong> Varias instancias de Gateway pueden unirse a un clúster. Psono selecciona una instancia activa para cada nuevo\ninicio, y los usuarios pueden elegir entre diferentes clústeres si hay más de uno disponible.</li>\n<li><strong>Flexibilidad en el despliegue:</strong> El contenedor incluye la aplicación web de Gateway y un demonio <code>guacd</code> integrado para SSH,\nRDP y VNC. Se puede usar un <code>guacd</code> externo cuando se requiera un mayor aislamiento de procesos o de red.</li>\n</ul>\n<h2>Cómo Funciona</h2>\n<figure style=\"margin: 32px 0;\">\n  <img src=\"/images/psono-gateway-network-diagram.svg\" alt=\"Diagrama de red que muestra el navegador solicitando un inicio autorizado al servidor de Psono Enterprise, abriendo una sesión a través de un clúster de Psono Gateway y el Gateway conectándose a destinos SSH, RDP o VNC\" width=\"1200\" height=\"720\" style=\"display: block; width: 100%; height: auto;\">\n  <figcaption style=\"margin-top: 10px; text-align: center;\">Psono controla la autorización y la selección del Gateway, mientras que el tráfico del protocolo remoto fluye desde el Gateway hacia los sistemas en la red protegida.</figcaption>\n</figure>\n<ol>\n<li>Un usuario inicia una conexión SSH, RDP o VNC guardada en Psono. El cliente resuelve la fuente de autenticación configurada de la conexión\ny cifra los detalles mínimos requeridos de conexión con una nueva clave.</li>\n<li>El servidor de Psono Enterprise verifica el token del usuario, el acceso de lectura a la entrada de conexión y el permiso para usar el\nclúster de Gateway seleccionado. Luego elige una instancia activa de Gateway y devuelve un código de inicio temporal de un solo uso.</li>\n<li>El navegador del usuario se conecta directamente al Gateway seleccionado por HTTPS. El Gateway intercambia atómicamente el código de inicio\ny descifra los detalles de la conexión en memoria.</li>\n<li>El demonio <code>guacd</code> incluido o externo abre la conexión SSH, RDP o VNC desde la red del Gateway hacia el sistema destino. El servidor de Psono nunca inicia\nuna conexión al Gateway ni al sistema destino.</li>\n<li>Mientras la sesión está activa, el Gateway consulta regularmente al servidor de Psono si el inicio sigue autorizado. Los tiempos de inactividad y límites absolutos\nproporcionan límites adicionales a la sesión.</li>\n</ol>\n<p>Esta separación permite que las organizaciones ubiquen un Gateway cerca de los sistemas protegidos mientras que los usuarios solo necesitan acceso HTTPS a\nPsono y al Gateway. Las reglas de firewall pueden mantener los servicios SSH, RDP y VNC privados y permitir que el Gateway solo acceda\na las redes destino previstas.</p>\n<h2>Creado para Acceso Empresarial Controlado</h2>\n<p>Los clústeres de Gateway pueden representar ubicaciones, zonas de seguridad o entornos diferentes. Los administradores pueden asignar usuarios y\ngrupos a los clústeres apropiados, monitorear las instancias de Gateway registradas en el Portal de Administración y ejecutar varias instancias\npor disponibilidad. Cuando los usuarios tienen acceso a varios clústeres, pueden seleccionar la ruta adecuada y optar por recordar esa\nelección para una conexión.</p>\n<p>El inicio de sesión directo a Psono Gateway está intencionalmente deshabilitado. Cada sesión debe originarse desde una entrada de conexión\nautorizada en Psono. Las credenciales solo las descifra el Gateway seleccionado para el inicio y se mantienen en memoria para la sesión remota,\nen lugar de ser reveladas por el servidor de Psono.</p>\n<h2>Primeros Pasos</h2>\n<p>Para desplegar Psono Gateway, habilite la API de Gateway en su servidor Psono Enterprise, cree un clúster en <strong>Gateway Management</strong>,\nconfigure su acceso a usuarios o grupos y arranque uno o más contenedores Gateway donde puedan alcanzar los sistemas\ndestino previstos. Los usuarios podrán entonces crear entradas de conexión SSH, RDP o VNC y lanzarlas desde Psono.</p>\n<p>La guía completa para la instalación, proxy inverso, firewall, alta disponibilidad y actualizaciones está disponible en la\n<a href=\"https://doc.psono.com/admin/installation-optional/install-gateway.html\">documentación de Psono Gateway</a>.</p>","frontmatter":{"date":"August 11, 2026","slug":"psono-gateway","title":"Presentamos Psono Gateway","description":"Acceso SSH, RDP y VNC basado en navegador para Psono Enterprise Edition","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"psono-gateway","lang":"es","langPathPrefix":"/es"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}