{"componentChunkName":"component---src-templates-blog-template-js","path":"/id/blog/psono-gateway","result":{"data":{"markdownRemark":{"html":"<p>Kami dengan senang hati mengumumkan peluncuran <strong>Psono Gateway</strong>, cara baru bagi tim untuk memulai sesi SSH, RDP, dan VNC yang aman langsung dari entri koneksi yang disimpan di Psono melalui browser. Fitur ini memadukan pengelolaan rahasia dan akses jarak jauh dalam satu alur kerja yang terkontrol, tanpa memaksa pengguna untuk menyalin kredensial atau mengekspos sistem target secara langsung ke perangkat mereka.</p>\n<p>Psono Gateway tersedia mulai hari ini secara eksklusif untuk <strong>Psono Enterprise Edition</strong> dan memerlukan lisensi Enterprise Edition yang valid. Fitur ini tidak dapat digunakan dengan server Community Edition.</p>\n<h2>Akses Jarak Jauh dari Pengelola Kata Sandi</h2>\n<p>Administrator sering kali membutuhkan kredensial dan alat terpisah untuk terhubung ke server, workstation, atau sistem yang dilindungi lainnya. Hal ini menciptakan langkah tambahan dan dapat mendorong kredensial untuk disalin ke clipboard, terminal, atau profil koneksi yang disimpan secara lokal.</p>\n<p>Dengan Psono Gateway, pengguna dapat membuka entri koneksi SSH, RDP, atau VNC dan memilih <strong>Launch</strong>. Psono akan memproses kredensial yang diizinkan, memilih Gateway yang tersedia, dan membuka sesi di browser. Alur kerja yang sama tersedia di webclient maupun aplikasi Psono.</p>\n<p>Psono Gateway dibangun di atas <a href=\"https://guacamole.apache.org/\" rel=\"nofollow\">Apache Guacamole</a>, gateway desktop jarak jauh tanpa klien yang sudah mapan. Kami mengintegrasikan Guacamole dengan pengelolaan rahasia terenkripsi Psono, model otorisasi, klaster Gateway, serta klien web dan mobile Psono guna menghadirkan alur peluncuran khusus di lingkungan Psono.</p>\n<h2>Fitur Utama</h2>\n<ul>\n<li><strong>SSH, RDP, dan VNC di browser:</strong> Terhubung ke server Linux, sistem Windows, dan desktop VNC tanpa menginstal klien protokol khusus di perangkat pengguna.</li>\n<li><strong>Otentikasi fleksibel:</strong> Gunakan kredensial yang disimpan langsung dalam entri koneksi, merujuk ke Application Password, atau gunakan Kunci SSH dengan nama pengguna pribadi.</li>\n<li><strong>Serah terima peluncuran terenkripsi:</strong> Klien mengenkripsi deskriptor koneksi dengan kunci peluncuran baru. Server Psono mengotorisasi dan merutekan permintaan tanpa mendekripsi kredensial tujuan.</li>\n<li><strong>Peluncuran sekali pakai dan sementara:</strong> Setiap sesi dimulai dengan kode peluncuran sementara yang digunakan secara atomik dan tidak dapat digunakan ulang.</li>\n<li><strong>Otorisasi berkelanjutan:</strong> Psono memeriksa akses saat sesi dimulai dan kembali memvalidasi peluncuran aktif secara berkala, sehingga pengguna, sesi, izin rahasia, atau akses Gateway yang dicabut dapat membatalkan koneksi.</li>\n<li><strong>Akses Gateway terperinci:</strong> Administrator dapat membuat klaster Gateway tersedia untuk semua orang atau membatasinya hanya untuk pengguna dan grup tertentu.</li>\n<li><strong>Ketersediaan tinggi:</strong> Beberapa instance Gateway dapat bergabung dalam satu klaster. Psono memilih instance aktif untuk setiap peluncuran baru, dan pengguna dapat memilih antar klaster jika tersedia lebih dari satu.</li>\n<li><strong>Fleksibilitas penyebaran:</strong> Kontainer mencakup aplikasi web Gateway dan daemon <code>guacd</code> terbundel untuk SSH, RDP, dan VNC. <code>guacd</code> eksternal dapat digunakan jika diperlukan isolasi proses atau jaringan yang lebih kuat.</li>\n</ul>\n<h2>Cara Kerjanya</h2>\n<figure style=\"margin: 32px 0;\">\n  <img src=\"/images/psono-gateway-network-diagram.svg\" alt=\"Diagram jaringan yang memperlihatkan browser meminta peluncuran yang telah diotorisasi dari Psono Enterprise Server, membuka sesi melalui klaster Psono Gateway, dan Gateway terhubung ke target SSH, RDP, atau VNC\" width=\"1200\" height=\"720\" style=\"display: block; width: 100%; height: auto;\">\n  <figcaption style=\"margin-top: 10px; text-align: center;\">Psono mengontrol otorisasi dan pemilihan Gateway, sementara lalu lintas protokol jarak jauh mengalir dari Gateway ke sistem di jaringan yang dilindungi.</figcaption>\n</figure>\n<ol>\n<li>Pengguna meluncurkan koneksi SSH, RDP, atau VNC yang tersimpan dari Psono. Klien memproses sumber otentikasi yang dikonfigurasi dan mengenkripsi detail koneksi minimal yang diperlukan dengan kunci baru.</li>\n<li>Psono Enterprise Server memverifikasi token pengguna, akses baca ke entri koneksi, dan izin untuk menggunakan klaster Gateway yang dipilih. Server kemudian memilih instance Gateway aktif dan mengembalikan kode peluncuran sekali pakai berdurasi singkat.</li>\n<li>Browser pengguna terhubung langsung ke Gateway yang dipilih melalui HTTPS. Gateway menukar kode peluncuran secara atomik dan mendekripsi detail koneksi di memori.</li>\n<li>Daemon <code>guacd</code> yang terbundel atau eksternal membuka koneksi SSH, RDP, atau VNC dari jaringan Gateway ke sistem target. Server Psono tidak pernah memulai koneksi ke Gateway atau target.</li>\n<li>Selama sesi aktif, Gateway secara berkala meminta konfirmasi dari server Psono terkait status otorisasi peluncuran. Timeout idle dan waktu absolut memberikan batas sesi tambahan.</li>\n</ol>\n<p>Pemisahan ini memungkinkan organisasi menempatkan Gateway di dekat sistem yang dilindungi, sementara pengguna hanya memerlukan akses HTTPS ke Psono dan Gateway. Aturan firewall dapat menjaga layanan SSH, RDP, dan VNC tetap privat serta mengizinkan Gateway hanya menjangkau jaringan target yang dimaksudkan.</p>\n<h2>Dirancang untuk Akses Enterprise yang Terjaga</h2>\n<p>Klaster Gateway dapat mewakili lokasi, zona keamanan, atau lingkungan yang berbeda. Administrator dapat menetapkan pengguna dan grup ke klaster yang sesuai, memantau instance Gateway yang terdaftar di Admin Portal, dan menjalankan beberapa instance untuk memastikan ketersediaan. Jika pengguna memiliki akses ke beberapa klaster, mereka dapat memilih rute yang tepat dan secara opsional mengingat pilihan tersebut untuk sebuah koneksi.</p>\n<p>Masuk langsung ke Psono Gateway secara sengaja tidak tersedia. Setiap sesi harus berasal dari entri koneksi Psono yang diotorisasi. Kredensial hanya didekripsi oleh Gateway yang dipilih saat peluncuran dan ditahan di memori untuk sesi jarak jauh, bukan diungkapkan oleh server Psono.</p>\n<h2>Mulai Menggunakan</h2>\n<p>Untuk menerapkan Psono Gateway, aktifkan API Gateway di Psono Enterprise Server Anda, buat klaster di <strong>Gateway Management</strong>, atur akses pengguna atau grupnya, dan jalankan satu atau lebih kontainer Gateway yang dapat mencapai sistem target yang diinginkan. Setelah itu, pengguna dapat membuat entri koneksi SSH, RDP, atau VNC dan meluncurkannya dari Psono.</p>\n<p>Panduan lengkap mengenai instalasi, reverse proxy, firewall, ketersediaan tinggi, dan pembaruan dapat ditemukan di <a href=\"https://doc.psono.com/admin/installation-optional/install-gateway.html\">dokumentasi Psono Gateway</a>.</p>","frontmatter":{"date":"August 11, 2026","slug":"psono-gateway","title":"Memperkenalkan Psono Gateway","description":"Akses SSH, RDP, dan VNC berbasis browser untuk Psono Enterprise Edition","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"psono-gateway","lang":"id","langPathPrefix":"/id"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}