{"componentChunkName":"component---src-templates-blog-template-js","path":"/fr/blog/psono-gateway","result":{"data":{"markdownRemark":{"html":"<p>Nous sommes ravis d’annoncer la sortie de <strong>Psono Gateway</strong>, une nouvelle solution permettant aux équipes de lancer des sessions SSH, RDP et VNC sécurisées directement depuis leur navigateur, à partir des entrées de connexion stockées dans Psono. Ce système réunit secrets et accès à distance dans un flux de travail contrôlé, sans que l’utilisateur ait à copier des identifiants ou exposer les systèmes cibles à leur propre appareil.</p>\n<p>Psono Gateway est disponible dès aujourd’hui exclusivement pour <strong>Psono Enterprise Edition</strong> et requiert une licence Enterprise Edition valide. Il ne peut pas être utilisé avec le serveur Community Edition.</p>\n<h2>Accès à distance depuis le gestionnaire de mots de passe</h2>\n<p>Les administrateurs ont souvent besoin à la fois d’un identifiant et d’un outil distinct pour se connecter à un serveur, un poste de travail ou un autre système protégé. Cela implique des étapes supplémentaires et peut encourager le transfert d’identifiants dans le presse-papiers, un terminal ou des profils de connexion enregistrés localement.</p>\n<p>Avec Psono Gateway, l’utilisateur peut ouvrir une entrée de connexion SSH, RDP ou VNC et sélectionner <strong>Démarrer</strong>. Psono résout les informations d’identification autorisées, sélectionne une passerelle disponible puis ouvre la session dans le navigateur. Ce même flux de travail est disponible dans le client web Psono et dans l’application Psono.</p>\n<p>Psono Gateway s’appuie sur <a href=\"https://guacamole.apache.org/\" rel=\"nofollow\">Apache Guacamole</a>, la passerelle d’accès à distance sans client de référence. Nous avons intégré Guacamole avec la gestion chiffrée des secrets de Psono, son modèle d’autorisation, les clusters Gateway, et les clients web et mobiles pour offrir un flux de lancement dédié aux environnements Psono.</p>\n<h2>Fonctionnalités principales</h2>\n<ul>\n<li><strong>SSH, RDP et VNC dans le navigateur :</strong> Connectez-vous à des serveurs Linux, des systèmes Windows ou des bureaux VNC sans installer de client de protocole dédié sur l’appareil de l’utilisateur.</li>\n<li><strong>Authentification flexible :</strong> Utilisez des identifiants stockés dans une entrée de connexion, référencez un mot de passe d’application ou utilisez une clé SSH avec un nom d’utilisateur personnel.</li>\n<li><strong>Transfert chiffré pour le lancement :</strong> Le client chiffre le descripteur de connexion avec une clé de lancement fraîchement générée. Le serveur Psono autorise et achemine la demande sans jamais déchiffrer les identifiants cibles.</li>\n<li><strong>Lancements temporaires, à usage unique :</strong> Chaque session démarre avec un code de lancement temporaire, consommé de manière atomique et impossible à réutiliser.</li>\n<li><strong>Autorisation continue :</strong> Psono vérifie l’accès au démarrage de la session et revalide régulièrement les lancements actifs ; ainsi, la révocation d’utilisateurs, de sessions, de droits sur un secret ou l’accès à une passerelle peuvent invalider une connexion.</li>\n<li><strong>Accès granulaire aux Gateways :</strong> Les administrateurs peuvent rendre un cluster Gateway disponible à tous ou le restreindre à certains utilisateurs ou groupes.</li>\n<li><strong>Haute disponibilité :</strong> Plusieurs instances Gateway peuvent rejoindre un même cluster. Psono sélectionne une instance active pour chaque lancement, et les utilisateurs peuvent choisir entre plusieurs clusters si plusieurs sont disponibles.</li>\n<li><strong>Flexibilité de déploiement :</strong> Le conteneur inclut l’application web Gateway et un démon <code>guacd</code> intégré pour SSH, RDP et VNC. Il est également possible d’utiliser un <code>guacd</code> externe si un isolement réseau ou des processus renforcés sont nécessaires.</li>\n</ul>\n<h2>Fonctionnement</h2>\n<figure style=\"margin: 32px 0;\">\n  <img src=\"/images/psono-gateway-network-diagram.svg\" alt=\"Diagramme réseau montrant le navigateur demandant un lancement autorisé au serveur Psono Enterprise, ouvrant une session par un cluster Psono Gateway, et la Gateway se connectant aux cibles SSH, RDP ou VNC\" width=\"1200\" height=\"720\" style=\"display: block; width: 100%; height: auto;\">\n  <figcaption style=\"margin-top: 10px; text-align: center;\">Psono contrôle l’autorisation et la sélection de la passerelle, tandis que le trafic du protocole distant circule du Gateway vers les systèmes du réseau protégé.</figcaption>\n</figure>\n<ol>\n<li>Un utilisateur lance une connexion SSH, RDP ou VNC enregistrée depuis Psono. Le client résout la source d’authentification configurée et chiffre les détails de connexion minimaux avec une nouvelle clé.</li>\n<li>Le serveur Psono Enterprise vérifie le jeton de l’utilisateur, son droit de lecture sur l’entrée de connexion et l’autorisation d’utiliser le cluster Gateway sélectionné. Il choisit ensuite une instance active et renvoie un code de lancement temporaire à usage unique.</li>\n<li>Le navigateur de l’utilisateur se connecte directement, en HTTPS, à la Gateway sélectionnée. La Gateway échange le code de lancement de façon atomique et déchiffre les détails de connexion en mémoire.</li>\n<li>Le démon <code>guacd</code> intégré ou externe ouvre ensuite la connexion SSH, RDP ou VNC vers le système cible depuis le réseau du Gateway. Le serveur Psono n’initie jamais de connexion vers la Gateway ou la cible.</li>\n<li>Pendant la session, la Gateway demande régulièrement au serveur Psono si le lancement reste autorisé. Des délais d’inactivité et des durées maximales ajoutent des limites de session supplémentaires.</li>\n</ol>\n<p>Cette séparation permet aux organisations de placer la Gateway à proximité des systèmes protégés, tandis que les utilisateurs n’ont besoin que de l’accès HTTPS à Psono et à la Gateway. Les règles de pare-feu peuvent garder privés les services SSH, RDP et VNC tout en autorisant le Gateway à atteindre uniquement les réseaux cibles prévus.</p>\n<h2>Conçu pour un accès contrôlé en entreprise</h2>\n<p>Les clusters Gateway peuvent représenter différents sites, zones de sécurité ou environnements. Les administrateurs peuvent attribuer des utilisateurs et groupes aux clusters appropriés, surveiller les instances Gateway enregistrées dans le Portail Admin et faire tourner plusieurs instances pour assurer la disponibilité. Lorsque les utilisateurs ont accès à plusieurs clusters, ils peuvent choisir le bon itinéraire et éventuellement mémoriser ce choix pour une connexion donnée.</p>\n<p>La connexion directe à Psono Gateway est sciemment indisponible. Chaque session doit provenir d’une entrée de connexion Psono autorisée. Les identifiants ne sont déchiffrés que par la Gateway sélectionnée pour le lancement et sont conservés en mémoire pendant la session distante, sans jamais être révélés par le serveur Psono.</p>\n<h2>Pour démarrer</h2>\n<p>Pour déployer Psono Gateway, activez l’API Gateway sur votre serveur Psono Enterprise, créez un cluster dans la <strong>Gestion des Gateways</strong>, configurez l’accès utilisateur ou groupe, puis lancez un ou plusieurs conteneurs Gateway là où ils peuvent atteindre les systèmes cibles souhaités. Les utilisateurs peuvent alors créer des entrées de connexion SSH, RDP ou VNC puis les lancer directement depuis Psono.</p>\n<p>Vous trouverez l’ensemble des instructions d’installation, configuration du proxy inverse, du pare-feu, de la haute disponibilité et des mises à jour dans la\n<a href=\"https://doc.psono.com/admin/installation-optional/install-gateway.html\">documentation de Psono Gateway</a>.</p>","frontmatter":{"date":"August 11, 2026","slug":"psono-gateway","title":"Présentation de Psono Gateway","description":"Accès SSH, RDP et VNC via navigateur pour Psono Enterprise Edition","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"psono-gateway","lang":"fr","langPathPrefix":"/fr"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}