{"componentChunkName":"component---src-templates-blog-template-js","path":"/hr/blog/psono-gateway","result":{"data":{"markdownRemark":{"html":"<p>S uzbuđenjem najavljujemo izdavanje <strong>Psono Gatewaya</strong>, novog načina za timove da pokrenu sigurne SSH, RDP i VNC sesije putem preglednika, izravno iz zapisa veza pohranjenih u Psonu. Psono Gateway objedinjuje tajne podatke i udaljeni pristup u jednom kontroliranom tijeku rada, bez potrebe za kopiranjem vjerodajnica ni izlaganjem ciljnih sustava izravno korisničkim uređajima.</p>\n<p>Psono Gateway je od danas dostupan isključivo za <strong>Psono Enterprise Edition</strong> i zahtijeva valjanu licencu za Enterprise Edition. Nije moguće koristiti ga s Community Edition serverom.</p>\n<h2>Udaljeni pristup iz upravitelja lozinki</h2>\n<p>Administratori često trebaju i vjerodajnicu i poseban alat da bi se povezali na server, radnu stanicu ili drugi zaštićeni sustav. To stvara dodatne korake i može potaknuti korisnike da kopiraju vjerodajnice u međuspremnik, terminale ili lokalno spremljene profile veza.</p>\n<p>S Psono Gatewayom korisnici mogu otvoriti SSH, RDP ili VNC zapis veze i odabrati <strong>Pokreni</strong>. Psono odabire dopuštene vjerodajnice, bira raspoloživi Gateway i otvara sesiju u pregledniku. Isti tijek rada dostupan je iz Psono webklijenta i Psono aplikacije.</p>\n<p>Psono Gateway temelji se na <a href=\"https://guacamole.apache.org/\" rel=\"nofollow\">Apache Guacamole</a>, provjerenom rješenju za udaljene radne površine bez potrebe za klijentskim softverom. Integrirali smo Guacamole s Psono šifriranim rukovanjem tajnama, modelom autorizacije, Gateway klasterima te web i mobilnim klijentima, kako bismo omogućili tijek pokretanja sesija namijenjen za Psono okruženja.</p>\n<h2>Ključne značajke</h2>\n<ul>\n<li><strong>SSH, RDP i VNC u pregledniku:</strong> Povežite se na Linux servere, Windows sustave i VNC radne površine bez instaliranja posebnog klijenta protokola na korisnikov uređaj.</li>\n<li><strong>Fleksibilna autentifikacija:</strong> Koristite vjerodajnice pohranjene izravno u zapisu veze, referencirajte Aplikacijsku Lozinku ili upotrijebite SSH ključ s osobnim korisničkim imenom.</li>\n<li><strong>Šifrirana predaja podataka za pokretanje:</strong> Klijent šifrira opis veze s novim ključem za pokretanje. Psono server autorizira i usmjerava zahtjev bez dešifriranja ciljnih vjerodajnica.</li>\n<li><strong>Jednokratna i vremenski ograničena pokretanja:</strong> Svaka sesija započinje privremenim pokretačkim kodom koji se koristi jedanput i ne može ga se ponovno iskoristiti.</li>\n<li><strong>Kontinuirana autorizacija:</strong> Psono provjerava pristup pri pokretanju sesije i redovito revalidira aktivna pokretanja, pa opozvani korisnici, sesije, dozvole za tajne ili pristup Gatewayu mogu poništiti vezu.</li>\n<li><strong>Granularan pristup Gatewayu:</strong> Administratori mogu Gateway klaster učiniti dostupnim svima ili ga ograničiti samo na odabrane korisnike i grupe.</li>\n<li><strong>Visoka dostupnost:</strong> Više Gateway instance mogu se priključiti u klaster. Psono odabire aktivnu instancu za svako novo pokretanje, a korisnici mogu birati među klasterima kad ih je dostupno više.</li>\n<li><strong>Fleksibilnost implementacije:</strong> Kontejner uključuje web aplikaciju Gateway i integrirani <code>guacd</code> demon za SSH, RDP i VNC. Može se koristiti i vanjski <code>guacd</code> kad je potrebna snažnija izolacija procesa ili mreže.</li>\n</ul>\n<h2>Kako funkcionira</h2>\n<figure style=\"margin: 32px 0;\">\n  <img src=\"/images/psono-gateway-network-diagram.svg\" alt=\"Mrežni dijagram koji prikazuje kako preglednik traži autorizirano pokretanje od Psono Enterprise Servera, otvara sesiju kroz Psono Gateway klaster, a Gateway se povezuje na SSH, RDP ili VNC ciljne sustave\" width=\"1200\" height=\"720\" style=\"display: block; width: 100%; height: auto;\">\n  <figcaption style=\"margin-top: 10px; text-align: center;\">Psono upravlja autorizacijom i izborom Gatewaya, dok promet udaljenih protokola teče od Gatewaya prema sustavima u zaštićenoj mreži.</figcaption>\n</figure>\n<ol>\n<li>Korisnik pokreće spremljenu SSH, RDP ili VNC vezu iz Psona. Klijent određuje izvor autentifikacije i šifrira minimalne potrebne podatke o vezi novim ključem.</li>\n<li>Psono Enterprise Server provjerava korisnikov token, pravo na čitanje zapisa veze i dozvolu za korištenje odabranog Gateway klastera. Potom odabire aktivnu instancu Gatewaya i vraća jednokratni, vremenski ograničeni kod za pokretanje.</li>\n<li>Korisnikov preglednik spaja se izravno na odabrani Gateway putem HTTPS-a. Gateway atomično razmjenjuje kod za pokretanje i dešifrira podatke o vezi u memoriji.</li>\n<li>Integrirani ili vanjski <code>guacd</code> demon uspostavlja SSH, RDP ili VNC vezu iz mreže Gatewaya prema ciljnom sustavu. Psono server nikada ne inicira vezu prema Gatewayu ili cilju.</li>\n<li>Dok je sesija aktivna, Gateway redovito pita Psono server ostaje li pokretanje autorizirano. Neaktivnost i apsolutni vremenski ograničitelji postavljaju granice trajanja sesije.</li>\n</ol>\n<p>Ova odvojenost omogućuje organizacijama da Gateway postave blizu zaštićenih sustava, dok korisnicima treba samo HTTPS pristup prema Psonu i Gatewayu. Vatrozidi mogu zadržati SSH, RDP i VNC servise privatnima i dopuštati Gatewayu pristup samo namjenskim ciljanim mrežama.</p>\n<h2>Stvoreno za kontrolirani poslovni pristup</h2>\n<p>Gateway klasteri mogu predstavljati različite lokacije, sigurnosne zone ili okruženja. Administratori mogu dodijeliti korisnike i grupe odgovarajućim klasterima, nadzirati prijavljene Gateway instance u Administratorskom portalu i pokrenuti više instanci radi dostupnosti. Kada korisnici imaju pristup na više klastera, mogu odabrati pravi prolaz i opcionalno zapamtiti taj odabir za određenu vezu.</p>\n<p>Izravna prijava u Psono Gateway nije namjerno omogućena. Svaka sesija mora započeti iz autoriziranog Psono zapisa veze. Vjerodajnice dešifrira isključivo odabrani Gateway samo za vrijeme pokretanja i čuva ih u memoriji za vrijeme udaljene sesije, bez otkrivanja od strane Psono servera.</p>\n<h2>Početak rada</h2>\n<p>Za postavljanje Psono Gatewaya omogućite Gateway API na svoj Psono Enterprise Serveru, kreirajte klaster u <strong>Gateway Management</strong>, konfigurirajte pristup za korisnike ili grupe i pokrenite jedan ili više Gateway kontejnera ondje gdje mogu dosegnuti ciljne sustave. Zatim korisnici mogu kreirati SSH, RDP ili VNC zapise veza i pokretati ih iz Psona.</p>\n<p>Kompletne upute za instalaciju, reverse proxy, vatrozid, visoku dostupnost i nadogradnje dostupne su u\n<a href=\"https://doc.psono.com/admin/installation-optional/install-gateway.html\">dokumentaciji za Psono Gateway</a>.</p>","frontmatter":{"date":"August 11, 2026","slug":"psono-gateway","title":"Predstavljamo Psono Gateway","description":"SSH, RDP i VNC pristup putem preglednika za Psono Enterprise Edition","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"psono-gateway","lang":"hr","langPathPrefix":"/hr"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}