{"componentChunkName":"component---src-templates-blog-template-js","path":"/pt/blog/psono-gateway","result":{"data":{"markdownRemark":{"html":"<p>Estamos entusiasmados em anunciar o lançamento do <strong>Psono Gateway</strong>, uma nova maneira para equipes iniciarem sessões seguras de SSH, RDP e VNC no navegador, diretamente a partir das entradas de conexão armazenadas no Psono. Ele reúne segredos e acesso remoto em um fluxo de trabalho controlado, sem exigir que os usuários copiem credenciais ou exponham sistemas-alvo diretamente aos seus dispositivos.</p>\n<p>O Psono Gateway já está disponível, com exclusividade, para o <strong>Psono Enterprise Edition</strong> e requer uma licença válida do Enterprise Edition. Não pode ser utilizado com o servidor da Community Edition.</p>\n<h2>Acesso Remoto a Partir do Gerenciador de Senhas</h2>\n<p>Administradores geralmente precisam tanto de uma credencial quanto de uma ferramenta separada para conectar a servidores, estações de trabalho ou outros sistemas protegidos. Isso gera etapas adicionais e pode incentivar o uso indevido das credenciais, como copiá-las para áreas de transferência, terminais ou perfis de conexão salvos localmente.</p>\n<p>Com o Psono Gateway, os usuários podem abrir uma entrada de conexão SSH, RDP ou VNC e selecionar <strong>Iniciar</strong>. O Psono resolve as credenciais permitidas, seleciona um Gateway disponível e abre a sessão em um navegador. O mesmo fluxo de trabalho está disponível tanto no webclient do Psono quanto no aplicativo Psono.</p>\n<p>O Psono Gateway é baseado no <a href=\"https://guacamole.apache.org/\" rel=\"nofollow\">Apache Guacamole</a>, o consagrado gateway de acesso remoto sem cliente. Integramos o Guacamole com o manuseio seguro de segredos do Psono, seu modelo de autorização, clusters do Gateway e clientes web e mobile para oferecer um fluxo de iniciação projetado especialmente para ambientes Psono.</p>\n<h2>Principais Recursos</h2>\n<ul>\n<li><strong>SSH, RDP e VNC no navegador:</strong> Conecte-se a servidores Linux, sistemas Windows e desktops VNC sem a necessidade de instalar um cliente dedicado de protocolo no dispositivo do usuário.</li>\n<li><strong>Autenticação flexível:</strong> Utilize credenciais armazenadas diretamente na entrada de conexão, faça referência a uma Senha de Aplicação, ou utilize uma Chave SSH com um nome de usuário pessoal.</li>\n<li><strong>Transferência de início criptografada:</strong> O cliente criptografa o descritor da conexão com uma chave de início recém-gerada. O servidor Psono autoriza e encaminha a solicitação sem descriptografar as credenciais de destino.</li>\n<li><strong>Sessões temporárias de uso único:</strong> Cada sessão inicia com um código de início temporário que é consumido de forma atômica e não pode ser reutilizado.</li>\n<li><strong>Autorização contínua:</strong> O Psono verifica o acesso quando a sessão começa e revalida lançamentos ativos regularmente. Assim, usuários revogados, sessões, permissões de segredo ou acesso ao Gateway podem invalidar uma conexão.</li>\n<li><strong>Acesso granular ao Gateway:</strong> Administradores podem disponibilizar um cluster de Gateway para todos ou restringi-lo a usuários e grupos selecionados.</li>\n<li><strong>Alta disponibilidade:</strong> Várias instâncias do Gateway podem ser adicionadas a um cluster. O Psono seleciona uma instância ativa para cada novo início, e os usuários podem escolher entre clusters quando houver mais de um disponível.</li>\n<li><strong>Flexibilidade de implantação:</strong> O contêiner inclui o aplicativo web do Gateway e um daemon <code>guacd</code> integrado para SSH, RDP e VNC. Um <code>guacd</code> externo pode ser utilizado quando for necessário maior isolamento de processo ou rede.</li>\n</ul>\n<h2>Como Funciona</h2>\n<figure style=\"margin: 32px 0;\">\n  <img src=\"/images/psono-gateway-network-diagram.svg\" alt=\"Diagrama de rede mostrando o navegador solicitando um início autorizado ao Psono Enterprise Server, abrindo uma sessão por meio de um cluster Psono Gateway, e o Gateway conectando a destinos SSH, RDP ou VNC\" width=\"1200\" height=\"720\" style=\"display: block; width: 100%; height: auto;\">\n  <figcaption style=\"margin-top: 10px; text-align: center;\">O Psono controla a autorização e seleção do Gateway, enquanto o tráfego dos protocolos remotos flui do Gateway para sistemas na rede protegida.</figcaption>\n</figure>\n<ol>\n<li>Um usuário inicia uma conexão SSH, RDP ou VNC salva no Psono. O cliente resolve a fonte de autenticação da conexão configurada e criptografa os detalhes mínimos necessários da conexão com uma nova chave.</li>\n<li>O Psono Enterprise Server verifica o token do usuário, acesso de leitura à entrada de conexão e permissão para usar o cluster do Gateway selecionado. Em seguida, escolhe uma instância ativa do Gateway e retorna um código de início temporário de uso único.</li>\n<li>O navegador do usuário conecta-se diretamente ao Gateway selecionado via HTTPS. O Gateway consome o código de início atômica e descriptografa os detalhes da conexão em memória.</li>\n<li>O daemon <code>guacd</code> integrado ou externo abre a conexão SSH, RDP ou VNC a partir da rede do Gateway em direção ao sistema de destino. O servidor Psono nunca inicia uma conexão com o Gateway ou com o alvo.</li>\n<li>Enquanto a sessão estiver ativa, o Gateway consulta regularmente o servidor Psono para verificar se a autorização permanece válida. Tempos limite de inatividade e de conexão impõem limites adicionais à sessão.</li>\n</ol>\n<p>Essa separação permite que organizações posicionem um Gateway próximo aos sistemas protegidos, enquanto os usuários precisam apenas de acesso HTTPS ao Psono e ao Gateway. As regras do firewall podem manter os serviços SSH, RDP e VNC privados e permitir que o Gateway alcance somente as redes de destino pretendidas.</p>\n<h2>Desenvolvido para Acesso Empresarial Controlado</h2>\n<p>Clusters do Gateway podem representar diferentes locais, zonas de segurança ou ambientes. Administradores podem atribuir usuários e grupos aos clusters apropriados, monitorar instâncias registradas do Gateway no Admin Portal e executar múltiplas instâncias para alta disponibilidade. Quando os usuários têm acesso a vários clusters, eles podem selecionar a rota desejada e, opcionalmente, lembrar essa escolha para uma conexão.</p>\n<p>O acesso direto ao Psono Gateway está propositalmente indisponível. Cada sessão deve se originar de uma entrada de conexão autorizada do Psono. As credenciais são descriptografadas apenas pelo Gateway selecionado para o início e permanecem em memória durante a sessão remota, ao invés de serem exibidas pelo servidor Psono.</p>\n<h2>Como Começar</h2>\n<p>Para implantar o Psono Gateway, ative a API do Gateway em seu Psono Enterprise Server, crie um cluster em <strong>Gestão do Gateway</strong>, configure o acesso de usuários ou grupos, e inicie um ou mais contêineres do Gateway em locais com acesso às redes de destino. Os usuários então podem criar entradas de conexão SSH, RDP ou VNC e iniciá-las a partir do Psono.</p>\n<p>Toda a documentação de instalação, proxy reverso, firewall, alta disponibilidade e atualizações está disponível na\n<a href=\"https://doc.psono.com/admin/installation-optional/install-gateway.html\">documentação do Psono Gateway</a>.</p>","frontmatter":{"date":"August 11, 2026","slug":"psono-gateway","title":"Apresentando o Psono Gateway","description":"Acesso SSH, RDP e VNC via navegador para o Psono Enterprise Edition","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"psono-gateway","lang":"pt","langPathPrefix":"/pt"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}