{"componentChunkName":"component---src-templates-blog-template-js","path":"/nl/blog/psono-gateway","result":{"data":{"markdownRemark":{"html":"<p>We zijn verheugd om de release van <strong>Psono Gateway</strong> aan te kondigen, een nieuwe manier voor teams om veilige, browsergebaseerde SSH-, RDP- en VNC-sessies te starten, rechtstreeks vanuit verbindingsvermeldingen die in Psono zijn opgeslagen. Het brengt geheimen en externe toegang samen in één gecontroleerde workflow, zonder dat gebruikers referenties hoeven te kopiëren of doelapparaten direct aan hun eigen apparaten hoeven bloot te stellen.</p>\n<p>Psono Gateway is vanaf vandaag exclusief beschikbaar voor <strong>Psono Enterprise Edition</strong> en vereist een geldige Enterprise Edition-licentie. Het kan niet worden gebruikt met de Community Edition-server.</p>\n<h2>Externe Toegang vanuit de Wachtwoordmanager</h2>\n<p>Beheerders hebben vaak zowel inloggegevens als een afzonderlijke tool nodig om verbinding te maken met een server, werkstation of ander beschermd systeem. Dat zorgt voor extra stappen en kan ertoe leiden dat inloggegevens worden gekopieerd naar klemborden, terminals of lokaal opgeslagen verbindingsprofielen.</p>\n<p>Met Psono Gateway kunnen gebruikers een SSH-, RDP- of VNC-verbindinsvermelding openen en <strong>Starten</strong> selecteren. Psono haalt automatisch de toegestane inloggegevens op, kiest een beschikbare Gateway en opent de sessie in een browser. Dezezelfde workflow is beschikbaar via zowel de Psono webclient als de Psono app.</p>\n<p>Psono Gateway is gebaseerd op <a href=\"https://guacamole.apache.org/\" rel=\"nofollow\">Apache Guacamole</a>, de gevestigde clientloze remote desktop gateway. We hebben Guacamole geïntegreerd met Psono’s versleutelde geheime opslag, autorisatiemodel, Gateway-clusters en web- en mobiele clients, om een speciaal op Psono-omgevingen afgestemde startprocedure te leveren.</p>\n<h2>Belangrijkste Functies</h2>\n<ul>\n<li><strong>SSH, RDP en VNC in de browser:</strong> Verbind met Linux-servers, Windows-systemen en VNC-desktops zonder dat er een aparte protocolclient op het apparaat van de gebruiker geïnstalleerd hoeft te worden.</li>\n<li><strong>Flexibele authenticatie:</strong> Gebruik referenties die direct in een verbindingsvermelding zijn opgeslagen, verwijs naar een Applicatiewachtwoord, of gebruik een SSH-sleutel met een persoonlijke gebruikersnaam.</li>\n<li><strong>Versleutelde startoverdracht:</strong> De client versleutelt de verbindingsinstellingen met een nieuwe start-sleutel. De Psono-server autoriseert en routeert het verzoek zonder de doelreferenties te ontsleutelen.</li>\n<li><strong>Kortdurende, eenmalige sessies:</strong> Elke sessie start met een tijdelijke startcode die éénmalig en atomair wordt geconsumeerd en niet opnieuw kan worden gebruikt.</li>\n<li><strong>Continue autorisatie:</strong> Psono controleert de toegang wanneer de sessie start en valideert actieve sessies regelmatig opnieuw. Ontnomen gebruikers, sessies, geheime rechten of Gateway-toegang kunnen hierdoor een verbinding ongeldig maken.</li>\n<li><strong>Granulaire Gateway-toegang:</strong> Beheerders kunnen een Gateway-cluster beschikbaar maken voor iedereen of juist beperken tot geselecteerde gebruikers en groepen.</li>\n<li><strong>Hoge beschikbaarheid:</strong> Meerdere Gateway-instanties kunnen onderdeel zijn van een cluster. Psono selecteert een actieve instantie voor elk nieuw startverzoek en gebruikers kunnen kiezen tussen clusters als er meer dan één beschikbaar is.</li>\n<li><strong>Flexibele implementatie:</strong> De container bevat de Gateway-webapplicatie en een ingebouwde <code>guacd</code>-daemon voor SSH, RDP en VNC. Een externe <code>guacd</code> kan worden gebruikt wanneer sterkere proces- of netwerkisolatie gewenst is.</li>\n</ul>\n<h2>Hoe Werkt Het</h2>\n<figure style=\"margin: 32px 0;\">\n  <img src=\"/images/psono-gateway-network-diagram.svg\" alt=\"Netwerkdiagram dat toont hoe de browser een geautoriseerde start aanvraagt bij de Psono Enterprise Server, een sessie opent via een Psono Gateway-cluster, en de Gateway via SSH-, RDP- of VNC-doelen verbindt\" width=\"1200\" height=\"720\" style=\"display: block; width: 100%; height: auto;\">\n  <figcaption style=\"margin-top: 10px; text-align: center;\">Psono beheert de autorisatie en Gateway-selectie, terwijl remote-protocolverkeer van de Gateway naar systemen in het beschermde netwerk stroomt.</figcaption>\n</figure>\n<ol>\n<li>Een gebruiker start een opgeslagen SSH-, RDP- of VNC-verbinding vanuit Psono. De client achterhaalt de ingestelde authenticatiebron voor de verbinding en versleutelt de minimaal benodigde verbindingsgegevens met een nieuwe sleutel.</li>\n<li>De Psono Enterprise Server verifieert het token van de gebruiker, leesrechten op de verbindingsvermelding en de permissie om het geselecteerde Gateway-cluster te gebruiken. Vervolgens kiest het een actieve Gateway-instantie en retourneert een kortlevende eenmalige startcode.</li>\n<li>De browser van de gebruiker maakt rechtstreeks verbinding met de geselecteerde Gateway via HTTPS. De Gateway wisselt de startcode atomair uit en ontsleutelt de verbindingsgegevens in het geheugen.</li>\n<li>De ingebouwde of externe <code>guacd</code>-daemon opent de SSH-, RDP- of VNC-verbinding van het netwerk van de Gateway naar het doelsysteem. De Psono-server initieert nooit een verbinding met de Gateway of het doel.</li>\n<li>Zolang de sessie actief is, controleert de Gateway regelmatig bij de Psono-server of de sessie nog is toegestaan. Time-outs voor inactiviteit en maximale sessieduur zorgen voor extra grenzen.</li>\n</ol>\n<p>Deze scheiding maakt het mogelijk dat organisaties de Gateway dicht bij beschermde systemen plaatsen, terwijl gebruikers slechts HTTPS-toegang tot Psono en de Gateway nodig hebben. Firewallregels kunnen SSH-, RDP- en VNC-diensten afschermen en alleen de Gateway toestaan om de bedoelde doelnetwerken te bereiken.</p>\n<h2>Ontworpen voor Gecontroleerde Enterprise-toegang</h2>\n<p>Gateway-clusters kunnen verschillende locaties, beveiligingszones of omgevingen vertegenwoordigen. Beheerders kunnen gebruikers en groepen aan de juiste clusters toewijzen, geregistreerde Gateway-instanties monitoren in het Admin Portal, en meerdere instanties draaien voor beschikbaarheid. Wanneer gebruikers toegang hebben tot meerdere clusters, kunnen zij de juiste route kiezen en die keuze desgewenst onthouden voor een verbinding.</p>\n<p>Direct aanmelden bij Psono Gateway is bewust niet mogelijk. Elke sessie moet starten vanuit een geautoriseerde Psono-verbindingsvermelding. Referenties worden uitsluitend door de geselecteerde Gateway voor de start ontsleuteld en alleen in het geheugen bewaard voor de externe sessie—ze worden dus niet door de Psono-server vrijgegeven.</p>\n<h2>Aan de Slag</h2>\n<p>Om Psono Gateway te implementeren, activeert u de Gateway API op uw Psono Enterprise Server, maakt u een cluster aan in <strong>Gateway Management</strong>, configureert u de toegang voor gebruikers of groepen, en start u een of meer Gateway-containers op locaties waar ze de bedoelde doelsystemen kunnen bereiken. Gebruikers kunnen dan SSH-, RDP- of VNC-verbindingsvermeldingen aanmaken en deze vanuit Psono starten.</p>\n<p>De volledige installatiehandleiding, instructies voor reverse proxies, firewalls, hoge beschikbaarheid, en updates zijn te vinden in de <a href=\"https://doc.psono.com/admin/installation-optional/install-gateway.html\">Psono Gateway documentatie</a>.</p>","frontmatter":{"date":"August 11, 2026","slug":"psono-gateway","title":"Introductie van Psono Gateway","description":"Browsergebaseerde SSH-, RDP- en VNC-toegang voor Psono Enterprise Edition","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"psono-gateway","lang":"nl","langPathPrefix":"/nl"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}