{"componentChunkName":"component---src-templates-blog-template-js","path":"/hi/blog/psono-gateway","result":{"data":{"markdownRemark":{"html":"<p>हम <strong>Psono Gateway</strong> की घोषणा करते हुए उत्साहित हैं, जो टीमों को Psono में संग्रहीत कनेक्शन प्रविष्टियों से सीधे सुरक्षित, ब्राउज़र-आधारित SSH, RDP, और VNC सेशन लॉन्च करने का एक नया तरीका है। यह सीक्रेट्स और रिमोट एक्सेस को एक ही नियंत्रित वर्कफ़्लो में लाता है, जिसमें उपयोगकर्ताओं को क्रेडेंशियल्स की कॉपी करने या टारगेट सिस्टम्स को सीधे अपने डिवाइसेज़ पर उजागर करने की आवश्यकता नहीं होती।</p>\n<p>Psono Gateway आज <strong>Psono Enterprise Edition</strong> के लिए विशेष रूप से उपलब्ध है और इसके लिए एक वैध एंटरप्राइज़ एडिशन लाइसेंस आवश्यक है। इसे कम्युनिटी एडिशन सर्वर के साथ उपयोग नहीं किया जा सकता।</p>\n<h2>पासवर्ड मैनेजर से रिमोट एक्सेस</h2>\n<p>प्रशासकों को अक्सर एक क्रेडेंशियल और सर्वर, वर्कस्टेशन, या अन्य संरक्षित सिस्टम से कनेक्ट करने के लिए एक अलग टूल की आवश्यकता होती है। इससे अतिरिक्त चरण आते हैं और इससे क्रेडेंशियल्स को क्लिपबोर्ड, टर्मिनल, या स्थानीय रूप से सेव किए गए कनेक्शन प्रोफ़ाइल में कॉपी करने के लिए प्रोत्साहन मिल सकता है।</p>\n<p>Psono Gateway के साथ, उपयोगकर्ता SSH, RDP, या VNC कनेक्शन प्रविष्टि खोल सकते हैं और <strong>Launch</strong> का चयन कर सकते हैं। Psono अनुमत क्रेडेंशियल्स को हल करता है, एक उपलब्ध Gateway चुनता है, और सेशन को ब्राउज़र में खोलता है। वही वर्कफ़्लो Psono वेबक्लाइंट और Psono ऐप से भी उपलब्ध है।</p>\n<p>Psono Gateway <a href=\"https://guacamole.apache.org/\" rel=\"nofollow\">Apache Guacamole</a> पर आधारित है, जो एक स्थापित क्लाइंटलेस रिमोट डेस्कटॉप गेटवे है। हमने Guacamole को Psono के एन्क्रिप्टेड सीक्रेट हैंडलिंग, ऑथराइजेशन मॉडल, Gateway क्लस्टर, और वेब व मोबाइल क्लाइंट्स के साथ एकीकृत किया है, ताकि Psono वातावरणों के लिए अनुकूलित लॉन्च फ्लो प्रदान किया जा सके।</p>\n<h2>मुख्य विशेषताएँ</h2>\n<ul>\n<li><strong>ब्राउज़र में SSH, RDP, और VNC:</strong> उपयोगकर्ता के डिवाइस पर समर्पित प्रोटोकॉल क्लाइंट इंस्टॉल किए बिना Linux सर्वर, Windows सिस्टम और VNC डेस्कटॉप से कनेक्ट करें।</li>\n<li><strong>लचीला प्रमाणीकरण:</strong> सीधे कनेक्शन प्रविष्टि में संग्रहीत क्रेडेंशियल्स का उपयोग करें, एक एप्लिकेशन पासवर्ड का संदर्भ दें, या व्यक्तिगत उपयोगकर्ता नाम के साथ SSH Key का उपयोग करें।</li>\n<li><strong>एन्क्रिप्टेड लॉन्च हैंडऑफ़:</strong> क्लाइंट कनेक्शन वर्णनकर्ता को एक ताज़ा लॉन्च कुंजी के साथ एन्क्रिप्ट करता है। Psono सर्वर अनुरोध को टारगेट क्रेडेंशियल्स को डिक्रिप्ट किए बिना अधिकृत और रूट करता है।</li>\n<li><strong>अल्पकालिक, एक-बार के लॉन्च:</strong> हर सेशन एक अस्थायी लॉन्च कोड के साथ शुरू होता है जो परमाणु रूप से उपभोग किया जाता है और पुन: उपयोग नहीं किया जा सकता।</li>\n<li><strong>निरंतर प्राधिकरण:</strong> Psono सेशन शुरू होने पर एक्सेस की जांच करता है और सक्रिय लॉन्चों को नियमित रूप से पुन: मान्य करता है, ताकि रद्द किए गए उपयोगकर्ता, सेशन्स, सीक्रेट अनुमति, या Gateway एक्सेस कनेक्शन को अमान्य कर सकें।</li>\n<li><strong>सूक्ष्म Gateway एक्सेस:</strong> प्रशासक एक Gateway क्लस्टर को सभी के लिए उपलब्ध करा सकते हैं या इसे चयनित उपयोगकर्ताओं और समूहों तक सीमित कर सकते हैं।</li>\n<li><strong>उच्च उपलब्धता:</strong> कई Gateway इंस्टेंस एक क्लस्टर से जुड़ सकते हैं। Psono प्रत्येक नए लॉन्च के लिए एक सक्रिय इंस्टेंस का चयन करता है, और जब एक से अधिक क्लस्टर उपलब्ध हों, तो उपयोगकर्ता क्लस्टर के बीच चयन कर सकते हैं।</li>\n<li><strong>परिनियोजन की लचीलाता:</strong> कंटेनर में Gateway वेब एप्लीकेशन और SSH, RDP, और VNC के लिए बंडल किया हुआ <code>guacd</code> डेमन शामिल होता है। जब मजबूत प्रक्रिया या नेटवर्क आइसोलेशन की आवश्यकता हो, तब बाहरी <code>guacd</code> का भी उपयोग किया जा सकता है।</li>\n</ul>\n<h2>यह कैसे काम करता है</h2>\n<figure style=\"margin: 32px 0;\">\n  <img src=\"/images/psono-gateway-network-diagram.svg\" alt=\"नेटवर्क आरेख जो ब्राउज़र को Psono Enterprise Server से अधिकृत लॉन्च का अनुरोध करता दिखा रहा है, एक Psono Gateway क्लस्टर के माध्यम से सेशन खोल रहा है, और Gateway को SSH, RDP, या VNC टारगेट्स से कनेक्ट कर रहा है\" width=\"1200\" height=\"720\" style=\"display: block; width: 100%; height: auto;\">\n  <figcaption style=\"margin-top: 10px; text-align: center;\">Psono प्राधिकरण और Gateway चयन को नियंत्रित करता है, जबकि रिमोट प्रोटोकॉल ट्रैफ़िक Gateway से संरक्षित नेटवर्क में सिस्टम्स तक प्रवाहित होता है।</figcaption>\n</figure>\n<ol>\n<li>एक उपयोगकर्ता Psono से सहेजे गए SSH, RDP, या VNC कनेक्शन को लॉन्च करता है। क्लाइंट कनेक्शन के कॉन्फ़िगर किए गए प्रमाणीकरण स्रोत को हल करता है और न्यूनतम आवश्यक कनेक्शन विवरण को एक नई कुंजी के साथ एन्क्रिप्ट करता है।</li>\n<li>Psono Enterprise Server उपयोगकर्ता के टोकन, कनेक्शन प्रविष्टि तक पढ़ने की अनुमति, और चयनित Gateway क्लस्टर का उपयोग करने की अनुमति को सत्यापित करता है। फिर यह एक सक्रिय Gateway इंस्टेंस चुनता है और एक अल्पकालिक एक बार के लॉन्च कोड को लौटाता है।</li>\n<li>उपयोगकर्ता का ब्राउज़र HTTPS के माध्यम से सीधे चयनित Gateway से जुड़ता है। Gateway परमाणु रूप से लॉन्च कोड का आदान-प्रदान करता है और मेमोरी में कनेक्शन विवरण को डिक्रिप्ट करता है।</li>\n<li>बंडल किया हुआ या बाहरी <code>guacd</code> डेमन Gateway के नेटवर्क से टारगेट सिस्टम तक SSH, RDP, या VNC कनेक्शन खोलता है। Psono सर्वर कभी भी Gateway या टारगेट से कनेक्शन शुरू नहीं करता।</li>\n<li>जब तक सेशन सक्रिय है, Gateway नियमित रूप से Psono सर्वर से पूछता रहता है कि लॉन्च अधिकृत है या नहीं। आइडल और पूर्ण समय सीमाएँ अतिरिक्त सेशन सीमाएँ प्रदान करती हैं।</li>\n</ol>\n<p>यह विभाजन संगठनों को Gateway को संरक्षित सिस्टम्स के करीब रखने की अनुमति देता है, जबकि उपयोगकर्ताओं के लिए केवल Psono और Gateway तक HTTPS एक्सेस की आवश्यकता होती है। फ़ायरवॉल नियम SSH, RDP, और VNC सेवाओं को निजी रख सकते हैं और केवल Gateway को इच्छित टारगेट नेटवर्क तक पहुँचने की अनुमति दे सकते हैं।</p>\n<h2>नियंत्रित एंटरप्राइज एक्सेस के लिए बनाया गया</h2>\n<p>Gateway क्लस्टर अलग-अलग स्थानों, सुरक्षा क्षेत्रों, या वातावरणों का प्रतिनिधित्व कर सकते हैं। प्रशासक उपयुक्त क्लस्टर से उपयोगकर्ताओं और समूहों को असाइन कर सकते हैं, Admin Portal में पंजीकृत Gateway इंस्टेंस की निगरानी कर सकते हैं, और उच्च उपलब्धता के लिए कई इंस्टेंस चला सकते हैं। जब उपयोगकर्ताओं के पास कई क्लस्टर का एक्सेस होता है, तो वे सही रूट चुन सकते हैं और आवश्यकता अनुसार उस कनेक्शन के लिए उस विकल्प को याद रख सकते हैं।</p>\n<p>Psono Gateway में प्रत्यक्ष साइन-इन जानबूझकर उपलब्ध नहीं है। हर सेशन को अधिकृत Psono कनेक्शन प्रविष्टि से शुरू होना चाहिए। क्रेडेंशियल्स केवल चयनित Gateway द्वारा लॉन्च के लिए डिक्रिप्ट किए जाते हैं और रिमोट सेशन के दौरान मेमोरी में रखे जाते हैं, बजाय इसके कि Psono सर्वर द्वारा उन्हें प्रकट किया जाए।</p>\n<h2>शुरुआत कैसे करें</h2>\n<p>Psono Gateway को परिनियोजित करने के लिए, अपने Psono Enterprise Server पर Gateway API को सक्षम करें, <strong>Gateway Management</strong> में एक क्लस्टर बनाएँ, इसके लिए उपयोगकर्ता या समूह एक्सेस कॉन्फ़िगर करें, और एक या अधिक Gateway कंटेनर उन स्थानों पर शुरू करें जहाँ से वे इच्छित टारगेट सिस्टम्स तक पहुँच सकते हैं। इसके बाद, उपयोगकर्ता SSH, RDP, या VNC कनेक्शन प्रविष्टियाँ बना सकते हैं और उन्हें Psono से लॉन्च कर सकते हैं।</p>\n<p>पूर्ण इंस्टॉलेशन, रिवर्स प्रॉक्सी, फ़ायरवॉल, उच्च उपलब्धता, और अपडेट गाइडेंस <a href=\"https://doc.psono.com/admin/installation-optional/install-gateway.html\">Psono Gateway प्रलेखन</a> में उपलब्ध है।</p>","frontmatter":{"date":"August 11, 2026","slug":"psono-gateway","title":"Psono Gateway का परिचय","description":"Psono Enterprise Edition के लिए ब्राउज़र-आधारित SSH, RDP, और VNC एक्सेस","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"psono-gateway","lang":"hi","langPathPrefix":"/hi"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}