{"componentChunkName":"component---src-templates-blog-template-js","path":"/it/blog/psono-gateway","result":{"data":{"markdownRemark":{"html":"<p>Siamo entusiasti di annunciare il rilascio di <strong>Psono Gateway</strong>, un nuovo modo per i team di avviare sessioni sicure di SSH,\nRDP e VNC tramite browser direttamente dalle voci di connessione memorizzate in Psono. Unisce le credenziali segrete e l’accesso remoto\nin un unico flusso di lavoro controllato, senza che gli utenti debbano copiare le credenziali o esporre direttamente i sistemi target sui loro dispositivi.</p>\n<p>Psono Gateway è disponibile da oggi in esclusiva per la <strong>Psono Enterprise Edition</strong> e richiede una licenza Enterprise Edition valida.\nNon può essere utilizzato con il server della Community Edition.</p>\n<h2>Accesso remoto dal gestore di password</h2>\n<p>Gli amministratori spesso hanno bisogno sia delle credenziali che di uno strumento separato per collegarsi a un server,\nworkstation o altro sistema protetto. Questo genera passaggi aggiuntivi e può spingere gli utenti a copiare le credenziali\nnegli appunti, nei terminali o salvarle localmente nei profili di connessione.</p>\n<p>Con Psono Gateway, gli utenti possono aprire una voce di connessione SSH, RDP o VNC e selezionare <strong>Avvia</strong>. Psono risolve\nle credenziali consentite, seleziona un Gateway disponibile e apre la sessione in un browser. Lo stesso flusso di lavoro è disponibile sia dal webclient Psono che dall’app Psono.</p>\n<p>Psono Gateway si basa su <a href=\"https://guacamole.apache.org/\" rel=\"nofollow\">Apache Guacamole</a>, l’affermato gateway\ndesktop remoto senza client. Abbiamo integrato Guacamole con la gestione cifrata delle credenziali di Psono, il suo modello di autorizzazione,\ni cluster Gateway e i client web e mobile, per offrire un flusso di avvio su misura per gli ambienti Psono.</p>\n<h2>Caratteristiche principali</h2>\n<ul>\n<li><strong>SSH, RDP e VNC nel browser:</strong> Collegati a server Linux, sistemi Windows e desktop VNC senza installare un client dedicato per il protocollo\nsul dispositivo dell’utente.</li>\n<li><strong>Autenticazione flessibile:</strong> Usa credenziali memorizzate direttamente in una voce di connessione, fai riferimento a una password applicativa,\noppure utilizza una chiave SSH con un nome utente personale.</li>\n<li><strong>Avvio cifrato della sessione:</strong> Il client cifra il descrittore della connessione con una nuova chiave di avvio. Il server Psono\nautorizza e instrada la richiesta senza decriptare le credenziali target.</li>\n<li><strong>Avvii una tantum e a vita breve:</strong> Ogni sessione inizia con un codice di avvio temporaneo che viene consumato atomicamente e\nnon può essere riutilizzato.</li>\n<li><strong>Autorizzazione continua:</strong> Psono verifica l’accesso all’avvio della sessione e riconsidera regolarmente le sessioni attive,\nquindi utenti revocati, sessioni, permessi sulle credenziali o accesso al Gateway possono invalidare una connessione.</li>\n<li><strong>Accesso granulare ai Gateway:</strong> Gli amministratori possono rendere disponibile un cluster Gateway a tutti oppure limitarlo\na utenti e gruppi selezionati.</li>\n<li><strong>Alta disponibilità:</strong> Più istanze Gateway possono unirsi a un cluster. Psono seleziona un’istanza attiva per ogni nuovo\navvio, e gli utenti possono scegliere tra i cluster se ne sono disponibili diversi.</li>\n<li><strong>Flessibilità di deployment:</strong> Il container include l’applicazione web Gateway e un demone <code>guacd</code> embedded per SSH,\nRDP e VNC. È possibile utilizzare anche un <code>guacd</code> esterno per un isolamento di processo o di rete più stretto.</li>\n</ul>\n<h2>Come funziona</h2>\n<figure style=\"margin: 32px 0;\">\n  <img src=\"/images/psono-gateway-network-diagram.svg\" alt=\"Diagramma di rete che mostra il browser che richiede un avvio autorizzato dal Psono Enterprise Server, l’apertura di una sessione tramite un cluster Psono Gateway e il Gateway che si collega ai target SSH, RDP o VNC\" width=\"1200\" height=\"720\" style=\"display: block; width: 100%; height: auto;\">\n  <figcaption style=\"margin-top: 10px; text-align: center;\">Psono controlla l’autorizzazione e la selezione del Gateway, mentre il traffico dei protocolli remoti fluisce dal Gateway ai sistemi nella rete protetta.</figcaption>\n</figure>\n<ol>\n<li>Un utente avvia una connessione SSH, RDP o VNC salvata da Psono. Il client risolve la fonte di autenticazione configurata per la connessione e cifra con una nuova chiave i dettagli minimi necessari.</li>\n<li>Il Psono Enterprise Server verifica il token dell’utente, l’accesso in lettura alla voce di connessione e l’autorizzazione all’uso del cluster Gateway scelto. Seleziona quindi un’istanza Gateway attiva e restituisce un codice di avvio usa e getta e a breve durata.</li>\n<li>Il browser dell’utente si collega direttamente al Gateway selezionato tramite HTTPS. Il Gateway scambia atomicamente il codice di avvio e decripta in memoria i dettagli della connessione.</li>\n<li>Il demone <code>guacd</code> incluso o esterno apre la connessione SSH, RDP o VNC dalla rete del Gateway al sistema target. Il server Psono non avvia mai la connessione verso il Gateway o il target.</li>\n<li>Finché la sessione rimane attiva, il Gateway interroga periodicamente il server Psono per verificare se l’avvio resta autorizzato. I timeout di inattività e assoluti forniscono ulteriori limiti di sessione.</li>\n</ol>\n<p>Questa separazione permette alle organizzazioni di posizionare un Gateway vicino ai sistemi protetti, mentre agli utenti serve solo l’accesso HTTPS\na Psono e al Gateway. Le regole firewall possono mantenere privati i servizi SSH, RDP e VNC e consentire al Gateway di raggiungere solo le reti target desiderate.</p>\n<h2>Progettato per l’accesso Enterprise controllato</h2>\n<p>I cluster Gateway possono rappresentare diverse sedi, zone di sicurezza o ambienti. Gli amministratori possono assegnare utenti e\ngruppi ai cluster opportuni, monitorare le istanze Gateway registrate nell’Admin Portal e eseguire più istanze per la disponibilità.\nQuando gli utenti hanno accesso a più cluster, possono scegliere il percorso corretto e, se desiderano, memorizzare quella scelta per una connessione.</p>\n<p>Il login diretto a Psono Gateway non è intenzionalmente disponibile. Ogni sessione deve avere origine da una voce di connessione Psono autorizzata.\nLe credenziali vengono decriptate solo dal Gateway selezionato per l’avvio e rimangono in memoria per la sessione remota,\npiuttosto che essere rivelate dal server Psono.</p>\n<h2>Per iniziare</h2>\n<p>Per distribuire Psono Gateway, abilita l’API Gateway sul tuo Psono Enterprise Server, crea un cluster nella sezione <strong>Gestione Gateway</strong>,\nconfigurane l’accesso per utenti o gruppi e avvia uno o più container Gateway dove possano raggiungere i sistemi target desiderati.\nGli utenti potranno quindi creare voci di connessione SSH, RDP o VNC e avviarle da Psono.</p>\n<p>L’installazione completa, le indicazioni su reverse proxy, firewall, alta disponibilità e aggiornamenti sono disponibili nella\n<a href=\"https://doc.psono.com/admin/installation-optional/install-gateway.html\">documentazione di Psono Gateway</a>.</p>","frontmatter":{"date":"August 11, 2026","slug":"psono-gateway","title":"Introduzione a Psono Gateway","description":"Accesso SSH, RDP e VNC tramite browser per Psono Enterprise Edition","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"psono-gateway","lang":"it","langPathPrefix":"/it"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}