{"componentChunkName":"component---src-templates-blog-template-js","path":"/hu/blog/psono-gateway","result":{"data":{"markdownRemark":{"html":"<p>Örömmel jelentjük be a <strong>Psono Gateway</strong> megjelenését, amely új lehetőséget kínál a csapatok számára, hogy biztonságos, böngészőalapú SSH-, RDP- és VNC-munkameneteket indítsanak el közvetlenül a Psono-ban tárolt kapcsolati bejegyzésekből. Ez egyesíti a titkosításokat (secrets) és a távoli elérést egyetlen, szabályozott munkafolyamatban anélkül, hogy a felhasználóknak másolniuk kellene a hitelesítő adatokat, vagy közvetlenül ki kellene tenniük a célrendszereket a saját eszközeik számára.</p>\n<p>A Psono Gateway kizárólag a <strong>Psono Enterprise Edition</strong> részeként érhető el, és érvényes Enterprise Edition licencet igényel. A Community Edition szerverrel nem használható.</p>\n<h2>Távoli hozzáférés a jelszókezelőből</h2>\n<p>Az adminisztrátorok gyakran nem csak hitelesítő adatokat, hanem külön eszközt is igényelnek ahhoz, hogy kapcsolódjanak egy szerverhez, munkaállomáshoz vagy más védett rendszerhez. Ez felesleges lépésekhez vezet, és elősegítheti, hogy a hitelesítő adatok vágólapra, terminálokba vagy helyileg elmentett kapcsolati profilokba kerüljenek.</p>\n<p>A Psono Gateway használatával a felhasználók SSH-, RDP- vagy VNC-kapcsolati bejegyzést nyithatnak meg, majd kiválaszthatják az <strong>Indítás</strong> (Launch) lehetőséget. A Psono feloldja az engedélyezett hitelesítő adatokat, kiválaszt egy elérhető Gateway-t, és a munkamenetet megnyitja a böngészőben. Ugyanez a folyamat elérhető a Psono webklienssel és alkalmazással is.</p>\n<p>A Psono Gateway az elismert <a href=\"https://guacamole.apache.org/\" rel=\"nofollow\">Apache Guacamole</a> kliens nélküli távoli asztali átjáróra (remote desktop gateway) épül. A Guacamole-t integráltuk a Psono titkosított titokkezelésével, jogosultsági rendszerével, Gateway klasztereivel, valamint webes és mobil klienseivel, hogy a Psono környezetekhez célzott indítási folyamatot biztosítsunk.</p>\n<h2>Főbb jellemzők</h2>\n<ul>\n<li><strong>SSH, RDP és VNC a böngészőben:</strong> Linux szerverekhez, Windows rendszerekhez és VNC asztalokhoz kapcsolódhat, anélkül, hogy dedikált protokollkliens-t kellene telepítenie a felhasználó eszközére.</li>\n<li><strong>Rugalmas hitelesítés:</strong> Használhatja a kapcsolati bejegyzésben közvetlenül tárolt hitelesítő adatokat, hivatkozhat egy alkalmazásjelszóra (Application Password), vagy személyes felhasználónévvel SSH-kulcsot is alkalmazhat.</li>\n<li><strong>Titkosított indítási átadás:</strong> Az ügyfél (client) egy új indítási kulccsal titkosítja a kapcsolat leírását. A Psono szerver engedélyezi és irányítja a kérést, de nem fejti vissza a célhitelesítő adatokat.</li>\n<li><strong>Rövid élettartamú, egyszer használható indítás:</strong> Minden munkamenet egy ideiglenes indítási kóddal kezdődik, amelyet atomikusan fogyaszt el a rendszer, és nem lehet újra felhasználni.</li>\n<li><strong>Folyamatos jogosultság-ellenőrzés:</strong> A Psono a munkamenet indításakor ellenőrzi a hozzáférést, és az aktív indításokat rendszeresen újraértékeli. Így a visszavont felhasználók, munkamenetek, titokjogosultságok vagy Gateway-hozzáférés érvényteleníthetik a kapcsolatot.</li>\n<li><strong>Finomhangolható Gateway-hozzáférés:</strong> Az adminisztrátorok a Gateway-klasztert elérhetővé tehetik mindenki számára, vagy kiválaszthatják, hogy csak kijelölt felhasználók és csoportok használhatják.</li>\n<li><strong>Magas rendelkezésre állás:</strong> Több Gateway példány is csatlakozhat egy klaszterhez. A Psono minden új indításhoz aktív példányt választ, és ha egynél több klaszter elérhető, a felhasználók is választhatnak közöttük.</li>\n<li><strong>Rugalmas üzembe helyezés:</strong> A konténer tartalmazza a Gateway webalkalmazását és egy beépített <code>guacd</code> démont SSH, RDP és VNC számára. Külső <code>guacd</code> is használható, ha erősebb folyamat- vagy hálózati izoláció szükséges.</li>\n</ul>\n<h2>Hogyan működik</h2>\n<figure style=\"margin: 32px 0;\">\n  <img src=\"/images/psono-gateway-network-diagram.svg\" alt=\"Hálózati diagram, amely bemutatja, hogyan kér egy böngésző engedélyezett indítást a Psono Enterprise Szervertől, hogyan nyit munkamenetet egy Psono Gateway-klaszteren keresztül, és hogyan kapcsolódik a Gateway SSH-, RDP- vagy VNC-célokhoz\" width=\"1200\" height=\"720\" style=\"display: block; width: 100%; height: auto;\">\n  <figcaption style=\"margin-top: 10px; text-align: center;\">A Psono irányítja a jogosultságokat és a Gateway-kiválasztást, miközben a távoli protokollforgalom a Gateway-től a védett hálózat rendszereihez halad.</figcaption>\n</figure>\n<ol>\n<li>Egy felhasználó elindít egy elmentett SSH-, RDP- vagy VNC-kapcsolatot a Psono-ból. Az ügyfél meghatározza a kapcsolat konfigurált hitelesítési forrását, és az ehhez minimálisan szükséges kapcsolat részleteit egy új kulccsal titkosítja.</li>\n<li>A Psono Enterprise Szerver ellenőrzi a felhasználó tokenjét, a kapcsolati bejegyzéshez való olvasási hozzáférését és a kiválasztott Gateway-klaszter használatának jogosultságát. Ezután kiválaszt egy aktív Gateway példányt, és visszaad egy rövid élettartamú, egyszer használható indítási kódot.</li>\n<li>A felhasználó böngészője közvetlenül az adott Gateway-hez csatlakozik HTTPS-en keresztül. A Gateway atomikusan kicseréli az indítási kódot, és memóriában visszafejti a kapcsolat részleteit.</li>\n<li>A beépített vagy külső <code>guacd</code> démon megnyitja az SSH-, RDP- vagy VNC-kapcsolatot a Gateway hálózatából a célrendszerhez. A Psono szerver soha nem kezdeményez kapcsolatot sem a Gateway-hez, sem a célrendszerhez.</li>\n<li>Amíg a munkamenet aktív, a Gateway rendszeresen lekérdezi a Psono szervertől, hogy az indítás továbbra is engedélyezett-e. A tétlen és abszolút időtartamú időkorlátok további munkamenethatárokat biztosítanak.</li>\n</ol>\n<p>Ez a szétválasztás lehetővé teszi, hogy a szervezetek a Gateway-t közel helyezzék el a védett rendszerekhez, miközben a felhasználóknak csak HTTPS-hozzáférésre van szükségük a Psono-hoz és a Gateway-hez. A tűzfal-szabályok továbbra is priváttá tehetik az SSH-, RDP- és VNC-szolgáltatásokat, miközben a Gateway csak a kijelölt célhálózatokat éri el.</p>\n<h2>Szabályozott vállalati hozzáféréshez tervezve</h2>\n<p>A Gateway-klaszterek különböző helyszíneket, biztonsági zónákat vagy környezeteket is képviselhetnek. Az adminisztrátorok felhasználókat és csoportokat rendelhetnek a megfelelő klaszterekhez, figyelhetik a regisztrált Gateway-példányokat az Admin Portálon, illetve több példányt is futtathatnak a magas rendelkezésre állás érdekében. Ha egy felhasználónak több klaszterhez van hozzáférése, kiválaszthatja a megfelelőt az útvonalhoz, és ezt a választást el is mentheti egy kapcsolathoz.</p>\n<p>A Gateway-hez történő közvetlen bejelentkezés szándékosan nem lehetséges. Minden munkamenetet hitelesített Psono kapcsolati bejegyzésből kell indítani. A hitelesítő adatokat kizárólag a kiválasztott Gateway fejti vissza az indításhoz, és csak emlékezetben kezeli a távoli munkamenet során ‒ a Psono szerver nem jeleníti meg azokat.</p>\n<h2>Első lépések</h2>\n<p>A Psono Gateway telepítéséhez engedélyezze a Gateway API-t a Psono Enterprise Szerverén, hozzon létre egy klasztert a <strong>Gateway kezelése</strong> (Gateway Management) menüben, állítsa be a felhasználói vagy csoportos hozzáférést, majd indítson el egy vagy több Gateway-konténert ott, ahol azok elérik a kívánt célrendszereket. Ezután a felhasználók SSH-, RDP- vagy VNC-kapcsolati bejegyzéseket hozhatnak létre, és indíthatják őket a Psono-ból.</p>\n<p>A teljes telepítési, fordított proxy, tűzfal, magas rendelkezésre állás és frissítési útmutató elérhető a\n<a href=\"https://doc.psono.com/admin/installation-optional/install-gateway.html\">Psono Gateway dokumentációban</a>.</p>","frontmatter":{"date":"August 11, 2026","slug":"psono-gateway","title":"Bemutatkozik a Psono Gateway","description":"Böngészőalapú SSH, RDP és VNC hozzáférés a Psono Enterprise Edition számára","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"psono-gateway","lang":"hu","langPathPrefix":"/hu"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}