{"componentChunkName":"component---src-templates-blog-template-js","path":"/no/blog/psono-gateway","result":{"data":{"markdownRemark":{"html":"<p>Vi er glade for å kunngjøre lanseringen av <strong>Psono Gateway</strong>, en ny måte for team å starte sikre, nettleserbaserte SSH-,\nRDP- og VNC-økter direkte fra tilkoblingsoppføringene lagret i Psono. Dette samler hemmeligheter og ekstern tilgang i én\nkontrollert arbeidsflyt, uten at brukerne må kopiere legitimasjon eller eksponere målsystemene direkte til egne enheter.</p>\n<p>Psono Gateway er tilgjengelig fra og med i dag, eksklusivt for <strong>Psono Enterprise Edition</strong>, og krever en gyldig Enterprise Edition-lisens. Den kan ikke brukes med Community Edition-serveren.</p>\n<h2>Ekstern tilgang fra passordbehandleren</h2>\n<p>Administratorer trenger ofte både en legitimasjon og et eget verktøy for å koble til en server, arbeidsstasjon eller andre beskyttede\nsystemer. Det skaper ekstra trinn og kan oppmuntre til at legitimasjon kopieres til utklippstavle, terminal eller lagrede tilkoblingsprofiler lokalt.</p>\n<p>Med Psono Gateway kan brukere åpne en SSH-, RDP- eller VNC-tilkoblingsoppføring og velge <strong>Start</strong>. Psono løser opp tillatt legitimasjon, velger en tilgjengelig Gateway, og åpner økten i en nettleser. Den samme arbeidsflyten er tilgjengelig både i Psono webklient og i Psono-appen.</p>\n<p>Psono Gateway er basert på <a href=\"https://guacamole.apache.org/\" rel=\"nofollow\">Apache Guacamole</a>, den etablerte\nklientløse gatewayen for eksternt skrivebord. Vi har integrert Guacamole med Psonos krypterte hemmelighetshåndtering,\nautorisasjonsmodell, Gateway-klynger og web- og mobilklienter for å tilby en spesialtilpasset tilkoblingsflyt for Psono-miljøer.</p>\n<h2>Viktige funksjoner</h2>\n<ul>\n<li><strong>SSH, RDP og VNC i nettleseren:</strong> Koble til Linux-servere, Windows-systemer og VNC-skrivebord uten å installere en dedikert protokollklient på brukerens enhet.</li>\n<li><strong>Fleksibel autentisering:</strong> Bruk legitimasjon som er lagret direkte i tilkoblingsoppføringen, referer til et applikasjons-passord,\neller bruk en SSH-nøkkel sammen med et personlig brukernavn.</li>\n<li><strong>Kryptert tilkobling:</strong> Klienten krypterer tilkoblingsbeskrivelsen med en fersk nøkkel for hver oppstart. Psono-serveren autoriserer og ruter forespørselen uten å dekryptere målets legitimasjon.</li>\n<li><strong>Kortvarige engangsoppstarter:</strong> Hver økt starter med en midlertidig oppstartskode som konsumeres atomisk og ikke kan gjenbrukes.</li>\n<li><strong>Kontinuerlig autorisasjon:</strong> Psono sjekker tilgang når økten starter og revaliderer aktive tilkoblinger regelmessig, slik at tilbaketrukne brukere, økter, tilganger til hemmeligheter eller Gateway kan ugyldiggjøre forbindelsen.</li>\n<li><strong>Granulær Gateway-tilgang:</strong> Administratorer kan gjøre en Gateway-klynge tilgjengelig for alle eller begrense den til utvalgte brukere og grupper.</li>\n<li><strong>Høy tilgjengelighet:</strong> Flere Gateway-instanser kan delta i en klynge. Psono velger en aktiv instans for hver nye oppstart, og brukerne kan velge mellom klynger hvis det finnes flere.</li>\n<li><strong>Fleksibel utrulling:</strong> Containeren inkluderer Gateway-nettapplikasjonen og en innebygd <code>guacd</code>-demon for SSH, RDP og VNC. En ekstern <code>guacd</code> kan benyttes når det er behov for sterkere prosess- eller nettverksisolasjon.</li>\n</ul>\n<h2>Slik fungerer det</h2>\n<figure style=\"margin: 32px 0;\">\n  <img src=\"/images/psono-gateway-network-diagram.svg\" alt=\"Nettverksdiagram som viser hvordan nettleseren ber Psono Enterprise Server om autorisert oppstart, åpner en økt via en Psono Gateway-klynge, og Gatewayen kobler til SSH-, RDP- eller VNC-mål\" width=\"1200\" height=\"720\" style=\"display: block; width: 100%; height: auto;\">\n  <figcaption style=\"margin-top: 10px; text-align: center;\">Psono styrer autorisasjon og valg av Gateway, mens trafikk for fjernprotokoller flyter fra Gatewayen til systemer i det beskyttede nettverket.</figcaption>\n</figure>\n<ol>\n<li>En bruker starter en lagret SSH-, RDP- eller VNC-tilkobling fra Psono. Klienten henter ut tilkoblingens konfigurerte autentiseringskilde og krypterer de nødvendige tilkoblingsdetaljene med en ny nøkkel.</li>\n<li>Psono Enterprise-serveren verifiserer brukerens token, leseadgang til tilkoblingsoppføringen og tillatelse til å bruke den valgte Gateway-klyngen. Deretter velges en aktiv Gateway-instans og det returneres en kortvarig engangs-startkode.</li>\n<li>Brukerens nettleser kobler direkte til valgt Gateway over HTTPS. Gatewayen veksler atomisk til oppstartskoden og dekrypterer tilkoblingsdetaljene i minnet.</li>\n<li>Den innebygde eller eksterne <code>guacd</code>-demonen åpner SSH-, RDP- eller VNC-tilkoblingen fra Gatewayens nettverk til målsystemet. Psono-serveren åpner aldri tilkoblinger direkte til Gateway eller mål.</li>\n<li>Mens økten er aktiv spør Gatewayen regelmessig Psono-serveren om økten fortsatt er autorisert. Uvirksomhets- og absolutte tidsbegrensninger gir ekstra kontroll på varighet.</li>\n</ol>\n<p>Denne separasjonen gjør det mulig for organisasjoner å plassere en Gateway nært de beskyttede systemene, mens brukere kun trenger HTTPS-tilgang til Psono og Gatewayen. Brannmurregler kan holde SSH-, RDP- og VNC-tjenester private og tillate at Gatewayen kun får tilgang til de riktige målnettene.</p>\n<h2>Bygget for kontrollert enterprise-tilgang</h2>\n<p>Gateway-klynger kan representere ulike lokasjoner, sikkerhetssoner eller miljøer. Administratorer kan tildele brukere og grupper til relevante klynger, overvåke registrerte Gateway-instanser i Admin-portalen og kjøre flere instanser for økt tilgjengelighet. Når brukere har tilgang til flere klynger, kan de velge riktig rute og eventuelt huske det valget for en tilkobling.</p>\n<p>Direkte innlogging på Psono Gateway er bevisst ikke tilgjengelig. Hver økt må starte fra en autorisert Psono-tilkoblingsoppføring. Legitimasjon dekrypteres kun av valgt Gateway for oppstarten, og holdes i minnet for den eksterne økten i stedet for å avsløres av Psono-serveren.</p>\n<h2>Kom i gang</h2>\n<p>For å ta i bruk Psono Gateway: aktiver Gateway API på din Psono Enterprise Server, opprett en klynge i <strong>Gateway Management</strong>,\nkonfigurer bruker- eller gruppeadgang, og start én eller flere Gateway-containere der de har tilgang til ønskede målsystemer. Brukerne kan deretter opprette SSH-, RDP- eller VNC-tilkoblingsoppføringer og starte dem fra Psono.</p>\n<p>Full installasjonsveiledning, omvendt proxy, brannmur, høy tilgjengelighet og oppdateringsinstruksjoner finnes i\n<a href=\"https://doc.psono.com/admin/installation-optional/install-gateway.html\">Psono Gateway-dokumentasjonen</a>.</p>","frontmatter":{"date":"August 11, 2026","slug":"psono-gateway","title":"Vi introduserer Psono Gateway","description":"Nettleserbasert SSH-, RDP- og VNC-tilgang for Psono Enterprise Edition","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"psono-gateway","lang":"no","langPathPrefix":"/no"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}