{"componentChunkName":"component---src-templates-blog-template-js","path":"/pl/blog/psono-gateway","result":{"data":{"markdownRemark":{"html":"<p>Z radością ogłaszamy wydanie <strong>Psono Gateway</strong> – nowego sposobu dla zespołów na uruchamianie bezpiecznych sesji SSH,\nRDP i VNC przez przeglądarkę, bezpośrednio z wpisów połączeń przechowywanych w Psono. Rozwiązanie to łączy tajne dane i zdalny dostęp\nw jednym kontrolowanym przepływie pracy, nie wymagając od użytkowników kopiowania poświadczeń ani bezpośredniego wystawiania systemów docelowych na ich urządzenia.</p>\n<p>Psono Gateway jest dostępny już dziś wyłącznie dla <strong>Psono Enterprise Edition</strong> i wymaga ważnej licencji Enterprise Edition.\nNie można go używać z serwerem Community Edition.</p>\n<h2>Zdalny dostęp z menedżera haseł</h2>\n<p>Administratorzy często potrzebują zarówno poświadczenia, jak i osobnego narzędzia do połączenia się z serwerem, stacją roboczą lub innym chronionym\nsystemem. Tworzy to dodatkowe kroki i może zachęcać do kopiowania poświadczeń do schowka, terminali lub lokalnie zapisanych profili połączeń.</p>\n<p>Dzięki Psono Gateway użytkownicy mogą otworzyć wpis połączenia SSH, RDP lub VNC i wybrać <strong>Uruchom</strong>. Psono rozwiązuje dozwolone\npoświadczenia, wybiera dostępny Gateway i otwiera sesję w przeglądarce. Ten sam przepływ pracy dostępny jest zarówno z poziomu\nklienta internetowego Psono, jak i aplikacji Psono.</p>\n<p>Psono Gateway oparty jest na <a href=\"https://guacamole.apache.org/\" rel=\"nofollow\">Apache Guacamole</a> – sprawdzonym\nkliencie gateway dla zdalnych pulpitów bez potrzeby instalacji po stronie klienta. Zintegrowaliśmy Guacamole z szyfrowanym zarządzaniem tajnymi danymi w Psono, modelem uprawnień, klastrami Gateway oraz klientami webowymi i mobilnymi, aby zapewnić dedykowany przepływ uruchamiania sesji w środowiskach Psono.</p>\n<h2>Kluczowe funkcje</h2>\n<ul>\n<li><strong>SSH, RDP i VNC w przeglądarce:</strong> Połącz się z serwerami linuksowymi, systemami Windows i pulpitami VNC bez instalowania\ndedykowanego klienta protokołu na urządzeniu użytkownika.</li>\n<li><strong>Elastyczne uwierzytelnianie:</strong> Użyj poświadczeń zapisanych bezpośrednio we wpisie połączenia, odwołaj się do Hasła Aplikacji\nlub użyj Klucza SSH z osobistą nazwą użytkownika.</li>\n<li><strong>Szyfrowane przekazanie uruchomienia:</strong> Klient szyfruje deskryptor połączenia nowym kluczem startowym. Serwer Psono\nautoryzuje i przekazuje żądanie bez odszyfrowywania docelowych poświadczeń.</li>\n<li><strong>Jednorazowe, krótkotrwałe uruchomienia:</strong> Każda sesja zaczyna się tymczasowym kodem startowym, który jest zużywany atomowo i\nnie może być ponownie wykorzystany.</li>\n<li><strong>Ciągła autoryzacja:</strong> Psono sprawdza dostęp przy rozpoczęciu sesji i regularnie weryfikuje uruchomione sesje, więc\ncofnięcie uprawnień użytkowników, sesji, dostępów do tajnych danych lub samego Gateway może unieważnić połączenie.</li>\n<li><strong>Granularny dostęp do Gateway:</strong> Administratorzy mogą udostępnić klaster Gateway wszystkim lub ograniczyć go do wybranych\nużytkowników i grup.</li>\n<li><strong>Wysoka dostępność:</strong> Wiele instancji Gateway może wejść do klastra. Psono wybiera aktywną instancję dla każdego nowego\nuruchomienia, a użytkownicy mogą wybrać odpowiedni klaster, jeśli dostępnych jest kilka.</li>\n<li><strong>Elastyczność wdrożenia:</strong> Kontener zawiera aplikację webową Gateway oraz wbudowany demona <code>guacd</code> dla SSH,\nRDP i VNC. Można użyć zewnętrznego <code>guacd</code> (w przypadku potrzeby silniejszej izolacji procesu lub sieci).</li>\n</ul>\n<h2>Jak to działa</h2>\n<figure style=\"margin: 32px 0;\">\n  <img src=\"/images/psono-gateway-network-diagram.svg\" alt=\"Network diagram showing the browser requesting an authorized launch from the Psono Enterprise Server, opening a session through a Psono Gateway cluster, and the Gateway connecting to SSH, RDP, or VNC targets\" width=\"1200\" height=\"720\" style=\"display: block; width: 100%; height: auto;\">\n  <figcaption style=\"margin-top: 10px; text-align: center;\">Psono kontroluje autoryzację i wybór Gateway, a ruch protokołów zdalnych przepływa od Gateway do systemów w chronionej sieci.</figcaption>\n</figure>\n<ol>\n<li>Użytkownik uruchamia zapisane połączenie SSH, RDP lub VNC z Psono. Klient rozwiązuje skonfigurowane dla połączenia\nźródło uwierzytelniania i szyfruje niezbędne dane połączenia nowym kluczem.</li>\n<li>Serwer Psono Enterprise weryfikuje token użytkownika, dostęp do odczytu wpisu połączenia oraz uprawnienia do użycia\nwybranego klastra Gateway. Następnie wybiera aktywną instancję Gateway i zwraca krótko ważny, jednorazowy kod startowy.</li>\n<li>Przeglądarka użytkownika łączy się bezpośrednio z wybranym Gateway przez HTTPS. Gateway wymienia kod startowy atomowo i odszyfrowuje dane połączenia w pamięci.</li>\n<li>Wbudowany lub zewnętrzny demon <code>guacd</code> otwiera połączenie SSH, RDP lub VNC z sieci Gateway do docelowego\nsystemu. Serwer Psono nigdy nie inicjuje połączenia ani z Gateway, ani z systemem docelowym.</li>\n<li>Podczas aktywnej sesji Gateway regularnie pyta serwer Psono, czy uruchomienie pozostaje autoryzowane. Bezczynność oraz całkowity czas połączenia są dodatkowym ograniczeniem sesji.</li>\n</ol>\n<p>Takie rozdzielenie pozwala organizacjom umieścić Gateway blisko chronionych systemów, podczas gdy użytkownicy potrzebują jedynie dostępu HTTPS do\nPsono i Gateway. Zasady zapory sieciowej mogą utrzymać usługi SSH, RDP i VNC jako prywatne oraz pozwalać Gateway na dotarcie wyłącznie do\nzamierzonych sieci docelowych.</p>\n<h2>Stworzony do kontrolowanego dostępu w firmach</h2>\n<p>Klastry Gateway mogą reprezentować różne lokalizacje, strefy bezpieczeństwa lub środowiska. Administratorzy mogą przypisywać użytkowników i\ngrupy do odpowiednich klastrów, monitorować zarejestrowane instancje Gateway w Portalu Administratora i uruchamiać wiele instancji\ndla zapewnienia dostępności. Jeśli użytkownicy mają dostęp do kilku klastrów, mogą wybrać odpowiednią trasę i opcjonalnie zapamiętać ten\nwybór dla danego połączenia.</p>\n<p>Bezpośrednie logowanie do Psono Gateway jest celowo niedostępne. Każda sesja musi pochodzić z autoryzowanego wpisu połączenia Psono.\nPoświadczenia odszyfrowuje wyłącznie wybrany Gateway na czas uruchomienia i są one przechowywane w pamięci na czas sesji zdalnej, zamiast być ujawnione przez serwer Psono.</p>\n<h2>Jak zacząć</h2>\n<p>Aby wdrożyć Psono Gateway, włącz interfejs Gateway API na swoim Psono Enterprise Server, utwórz klaster w sekcji <strong>Zarządzanie Gateway</strong>,\nskonfiguruj dostęp dla użytkowników lub grup oraz uruchom jeden lub więcej kontenerów Gateway tam, gdzie mogą one osiągnąć zamierzone systemy docelowe. Następnie użytkownicy mogą tworzyć wpisy połączeń SSH, RDP lub VNC i uruchamiać je z Psono.</p>\n<p>Pełne instrukcje instalacji, reverse proxy, konfiguracji zapory sieciowej, wysokiej dostępności i aktualizacji dostępne są w\n<a href=\"https://doc.psono.com/admin/installation-optional/install-gateway.html\">dokumentacji Psono Gateway</a>.</p>","frontmatter":{"date":"August 11, 2026","slug":"psono-gateway","title":"Wprowadzenie do Psono Gateway","description":"Dostęp SSH, RDP i VNC w przeglądarce dla Psono Enterprise Edition","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"psono-gateway","lang":"pl","langPathPrefix":"/pl"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}