{"componentChunkName":"component---src-templates-blog-template-js","path":"/fi/blog/psono-gateway","result":{"data":{"markdownRemark":{"html":"<p>Olemme innoissamme voidessamme esitellä <strong>Psono Gatewayn</strong> – uuden tavan tiimeille avata turvallisia, selainpohjaisia SSH-,\nRDP- ja VNC-istuntoja suoraan Psonoon tallennetuista yhteystiedoista. Se yhdistää salaisuuksien hallinnan ja etäyhteydet\nyhdeksi hallituksi työnkuluksi ilman, että käyttäjien tarvitsee kopioida tunnuksia tai altistaa kohdejärjestelmiä suoraan omille laitteilleen.</p>\n<p>Psono Gateway on saatavilla tänään yksinoikeudella <strong>Psono Enterprise Editionille</strong> ja edellyttää voimassa olevaa Enterprise Edition\n-lisenssiä. Sitä ei voi käyttää Community Edition -palvelimen kanssa.</p>\n<h2>Etäyhteydet salasanojen hallinnasta</h2>\n<p>Ylläpitäjät tarvitsevat usein sekä tunnuksen että erillisen työkalun muodostaakseen yhteyden palvelimeen, työasemaan tai muuhun suojattuun järjestelmään. Tämä luo ylimääräisiä työvaiheita ja voi kannustaa tunnusten kopiointiin leikepöydälle, päätelaitteisiin tai paikallisesti tallennettuihin yhteysprofiileihin.</p>\n<p>Psono Gatewayn avulla käyttäjät voivat avata SSH-, RDP- tai VNC-yhteystiedon ja valita <strong>Käynnistä</strong>. Psono ratkaisee sallitut\ntunnukset, valitsee käytettävissä olevan Gatewayn ja avaa istunnon selaimessa. Sama työnkulku toimii sekä Psono-verkkokäyttöliittymässä että Psono-sovelluksessa.</p>\n<p>Psono Gateway perustuu <a href=\"https://guacamole.apache.org/\" rel=\"nofollow\">Apache Guacamole</a> -ohjelmistoon – vakiintuneeseen selainpohjaiseen etätyöpöytäyhdyskäytävään. Olemme integroineet Guacamolen Psonon salattuun salaisuuskäsittelyyn, oikeuksien hallintaan, Gateway-klustereihin sekä verkkokäyttöliittymään ja mobiilisovelluksiin tarjotaksemme Psono-ympäristöön suunnitellun käynnistysprosessin.</p>\n<h2>Keskeiset ominaisuudet</h2>\n<ul>\n<li><strong>SSH, RDP ja VNC selaimessa:</strong> Yhdistä Linux-palvelimiin, Windows-järjestelmiin ja VNC-työpöytiin ilman erillistä protokolla-asiakasohjelmaa käyttäjän laitteelle.</li>\n<li><strong>Joustava tunnistautuminen:</strong> Käytä suoraan yhteystietoon tallennettuja tunnuksia, viittaa sovellussalasanan kautta tai käytä SSH-avainta omalla käyttäjänimellä.</li>\n<li><strong>Salattu käynnistyksen siirtäminen:</strong> Asiakasohjelma salaa yhteyskuvauksen uudella avaintenluontiavaimella. Psono-palvelin valvoo ja reitittää pyynnön purkamatta kohdetunnuksia.</li>\n<li><strong>Lyhytkestoiset, kertakäyttöiset käynnistykset:</strong> Jokainen istunto käynnistyy väliaikaisella käynnistyskoodilla, joka kulutetaan kertaluontoisesti eikä sitä voi käyttää uudelleen.</li>\n<li><strong>Jatkuva valtuutus:</strong> Psono tarkistaa käyttöoikeudet istunnon käynnistyessä ja tarkastaa aktiiviset käynnistykset säännöllisesti, joten poistettujen käyttäjien, istuntojen, salaisuuksien oikeuksien tai Gatewayn käyttöoikeuden muutokset voivat mitätöidä yhteyden.</li>\n<li><strong>Tarkka Gateway-käyttöoikeuksien hallinta:</strong> Ylläpitäjät voivat tehdä Gateway-klusterin kaikkien saataville tai rajoittaa sen valituille käyttäjille ja ryhmille.</li>\n<li><strong>Korkea käytettävyys:</strong> Useat Gateway-instanssit voivat liittyä samaan klusteriin. Psono valitsee aktiivisen istunnon jokaiselle käynnistykselle, ja käyttäjä voi valita klustereiden välillä, jos niitä on useita.</li>\n<li><strong>Joustava käyttöönotto:</strong> Kontti sisältää Gateway-verkkosovelluksen sekä sisäänrakennetun <code>guacd</code>-demonin SSH-, RDP- ja VNC-yhteyksille. Ulkoinen <code>guacd</code> voidaan ottaa käyttöön, jos tarvitaan tiukempaa prosessi- tai verkkoeristystä.</li>\n</ul>\n<h2>Näin se toimii</h2>\n<figure style=\"margin: 32px 0;\">\n  <img src=\"/images/psono-gateway-network-diagram.svg\" alt=\"Verkkokuvio, jossa selain pyytää valtuutetun käynnistyksen Psono Enterprise Serveriltä, avaa istunnon Psono Gateway -klusterin kautta ja Gateway yhdistää SSH-, RDP- tai VNC-kohteisiin\" width=\"1200\" height=\"720\" style=\"display: block; width: 100%; height: auto;\">\n  <figcaption style=\"margin-top: 10px; text-align: center;\">Psono hallitsee valtuutuksen ja Gatewayn valinnan, kun taas etäprotokollaliikenne kulkee Gatewaylta suojatun verkon järjestelmiin.</figcaption>\n</figure>\n<ol>\n<li>Käyttäjä käynnistää tallennetun SSH-, RDP- tai VNC-yhteyden Psonosta. Asiakasohjelma ratkaisee yhteyden tunnistautumislähteen ja salaa minimitiedot uudella avaimella.</li>\n<li>Psono Enterprise Server varmistaa käyttäjän tunnuksen, lukuoikeuden yhteystietoon ja oikeuden käyttää valittua Gateway-klusteria. Se valitsee aktiivisen Gateway-instanssin ja palauttaa lyhytkestoisen kertakäyttöisen käynnistyskoodin.</li>\n<li>Käyttäjän selain yhdistää suoraan valittuun Gatewayhin HTTPS-yhteydellä. Gateway vaihtaa käynnistyskoodin ja purkaa yhteystiedot muistiin.</li>\n<li>Sisäänrakennettu tai ulkoinen <code>guacd</code>-demoni avaa SSH-, RDP- tai VNC-yhteyden Gatewayn verkosta kohdejärjestelmään. Psono-palvelin ei koskaan muodosta yhteyttä Gatewayhin tai kohteeseen.</li>\n<li>Istunnon ollessa aktiivinen Gateway tiedustelee säännöllisesti Psono-palvelimelta, onko käynnistys edelleen valtuutettu. Passiivisuus- ja aikarajat asettavat lisärajoituksia istunnon kestolle.</li>\n</ol>\n<p>Tämä erottelu mahdollistaa Gatewayn sijoittamisen lähelle suojattuja järjestelmiä samalla, kun käyttäjät tarvitsevat vain HTTPS-yhteyden\nPsonoon ja Gatewayhin. Palomuurisäännöillä voidaan pitää SSH-, RDP- ja VNC-palvelut yksityisinä ja sallia Gatewayn yhteys vain haluttuihin kohdeverkkoihin.</p>\n<h2>Suunniteltu hallittuun yrityskäyttöön</h2>\n<p>Gateway-klusterit voivat edustaa eri sijainteja, tietoturvavyöhykkeitä tai ympäristöjä. Ylläpitäjät voivat liittää käyttäjiä ja\nryhmiä sopiviin klustereihin, valvoa rekisteröityjä Gateway-instansseja hallintaportaalissa sekä käyttää useita instansseja käytettävyyden varmistamiseksi. Jos käyttäjillä on oikeus useaan klusteriin, he voivat valita oikean reitin ja halutessaan muistaa valinnan yhteystietokohtaisesti.</p>\n<p>Suora kirjautuminen Psono Gatewayhin ei ole tarkoituksella mahdollista. Jokainen istunto tulee käynnistää valtuutetusta Psono-yhteystiedosta. Tunnukset puretaan vain valitussa Gateway-instanssissa istunnon käynnistyksen ajaksi ja säilytetään vain istunnon käynnissäoloaikana Gatewayn muistiin, eikä Psono-palvelin paljasta tunnuksia käyttäjälle.</p>\n<h2>Näin pääset alkuun</h2>\n<p>Ota Psono Gateway käyttöön ottamalla Gateway API käyttöön Psono Enterprise Serverissä, luomalla klusteri <strong>Gateway Management</strong> -osiossa,\nmäärittämällä käyttäjä- tai ryhmäoikeudet ja käynnistämällä yksi tai useampi Gateway-kontti, joilla on yhteys haluttuihin kohdejärjestelmiin. Tämän jälkeen käyttäjät voivat luoda SSH-, RDP- tai VNC-yhteystietoja ja käynnistää ne Psonosta.</p>\n<p>Koko asennus-, käänteispalvelin-, palomuuri-, korkean käytettävyyden sekä päivitysohjeistus löytyy\n<a href=\"https://doc.psono.com/admin/installation-optional/install-gateway.html\">Psono Gatewayn dokumentaatiosta</a>.</p>","frontmatter":{"date":"August 11, 2026","slug":"psono-gateway","title":"Psono Gatewayn esittely","description":"Selainpohjainen SSH-, RDP- ja VNC-yhteys Psono Enterprise Editionille","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"psono-gateway","lang":"fi","langPathPrefix":"/fi"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}