{"componentChunkName":"component---src-templates-blog-template-js","path":"/ru/blog/psono-gateway","result":{"data":{"markdownRemark":{"html":"<p>Мы рады объявить о выпуске <strong>Psono Gateway</strong> — нового способа для команд запускать защищённые браузерные сеансы SSH, RDP и VNC прямо из подключений, сохранённых в Psono. Psono Gateway объединяет секреты и удалённый доступ в одном контролируемом рабочем процессе, не требуя от пользователей копирования учётных данных или прямого открытия целевых систем для своих устройств.</p>\n<p>Psono Gateway уже доступен исключительно для <strong>Psono Enterprise Edition</strong> и требует действительной лицензии Enterprise Edition. Его нельзя использовать с сервером Community Edition.</p>\n<h2>Удалённый доступ из менеджера паролей</h2>\n<p>Администраторам часто нужны как учётные данные, так и отдельный инструмент для подключения к серверу, рабочей станции или другой защищённой системе. Это создаёт дополнительные шаги и может побуждать пользователей копировать пароли в буфер обмена, терминалы или сохранять их локально в профилях подключений.</p>\n<p>С помощью Psono Gateway пользователи могут открыть подключение SSH, RDP или VNC и выбрать <strong>Запустить</strong>. Psono подбирает разрешённые учётные данные, выбирает доступный Gateway и открывает сессию в браузере. Тот же процесс доступен из веб-клиента Psono и приложения Psono.</p>\n<p>Psono Gateway основан на <a href=\"https://guacamole.apache.org/\" rel=\"nofollow\">Apache Guacamole</a>, признанном шлюзе для безклиентского удалённого доступа к рабочему столу. Мы интегрировали Guacamole с зашифрованной обработкой секретов Psono, моделью авторизации, кластерами Gateway, веб- и мобильными клиентами, чтобы предоставить специально разработанный процесс запуска для экосистемы Psono.</p>\n<h2>Ключевые возможности</h2>\n<ul>\n<li><strong>SSH, RDP и VNC в браузере:</strong> Подключайтесь к серверам Linux, системам Windows и рабочим столам VNC без установки отдельного клиента протокола на устройство пользователя.</li>\n<li><strong>Гибкая аутентификация:</strong> Используйте учётные данные, сохранённые непосредственно в подключении, ссылку на Application Password или используйте SSH-ключ с личным именем пользователя.</li>\n<li><strong>Шифрованная передача данных для запуска:</strong> Клиент шифрует параметры соединения с помощью нового ключа для запуска. Сервер Psono авторизует и пересылает запрос, не расшифровывая целевые учётные данные.</li>\n<li><strong>Краткоживущие одноразовые запуски:</strong> Каждый сеанс начинается с временного одноразового кода запуска, который используется атомарно и не может быть применён повторно.</li>\n<li><strong>Непрерывная авторизация:</strong> Psono проверяет доступ при начале сеанса и регулярно переавторизует активные подключения, чтобы изменение доступа пользователя, сеансов, разрешений на секреты или доступа к Gateway могло немедленно остановить сессию.</li>\n<li><strong>Детальное управление доступом к Gateway:</strong> Администраторы могут сделать кластер Gateway доступным для всех или ограничить доступ выбранными пользователями и группами.</li>\n<li><strong>Высокая доступность:</strong> Несколько экземпляров Gateway могут объединяться в кластер. Psono выбирает активный экземпляр для каждого нового запуска, а пользователи могут выбирать между кластерами, если их несколько.</li>\n<li><strong>Гибкость развёртывания:</strong> Контейнер включает веб-приложение Gateway и интегрированный демон <code>guacd</code> для SSH, RDP и VNC. В случае необходимости усиленной изоляции процессов или сетей может использоваться внешний <code>guacd</code>.</li>\n</ul>\n<h2>Как это работает</h2>\n<figure style=\"margin: 32px 0;\">\n  <img src=\"/images/psono-gateway-network-diagram.svg\" alt=\"Схема сети: браузер запрашивает авторизованный запуск на сервере Psono Enterprise, открывает сессию через кластер Psono Gateway, а Gateway подключается к целям по SSH, RDP или VNC\" width=\"1200\" height=\"720\" style=\"display: block; width: 100%; height: auto;\">\n  <figcaption style=\"margin-top: 10px; text-align: center;\">Psono управляет авторизацией и выбором Gateway, а трафик протоколов проходит от Gateway к системам в защищённой сети.</figcaption>\n</figure>\n<ol>\n<li>Пользователь запускает сохранённое подключение SSH, RDP или VNC из Psono. Клиент определяет источник аутентификации и шифрует необходимые для подключения сведения новым ключом.</li>\n<li>Сервер Psono Enterprise проверяет токен пользователя, разрешение на чтение подключения и право использовать выбранный кластер Gateway. Далее он выбирает активный экземпляр Gateway и возвращает краткоживущий одноразовый код запуска.</li>\n<li>Браузер пользователя напрямую подключается к выбранному Gateway по HTTPS. Gateway атомарно обменивает код запуска и расшифровывает сведения подключения в памяти.</li>\n<li>Интегрированный или внешний демон <code>guacd</code> устанавливает подключение по SSH, RDP или VNC из сети Gateway к целевой системе. Сервер Psono никогда сам не подключается к Gateway или цели.</li>\n<li>Во время активного сеанса Gateway регулярно запрашивает у сервера Psono, сохранилась ли авторизация для запуска. Пределы по времени простоя и абсолютному времени дают дополнительные границы для сеанса.</li>\n</ol>\n<p>Такое разделение позволяет организациям размещать Gateway рядом с защищёнными системами, а пользователям нужен лишь HTTPS-доступ к Psono и Gateway. Правила брандмауэра могут скрывать службы SSH, RDP и VNC и разрешать Gateway доступ лишь к нужным сетям.</p>\n<h2>Создан для контролируемого доступа в организациях</h2>\n<p>Кластеры Gateway могут отражать разные площадки, зоны безопасности или среды. Администраторы могут назначать пользователей и группы нужным кластерам, мониторить зарегистрированные экземпляры Gateway в Админ-портале и запускать несколько экземпляров для обеспечения доступности. Когда у пользователя есть доступ к нескольким кластерам, он может выбрать подходящий маршрут и, по желанию, сохранить этот выбор для соединения.</p>\n<p>Прямой вход в Psono Gateway намеренно недоступен. Каждый сеанс должен начинаться из авторизованной записи подключения Psono. Учётные данные расшифровываются только выбранным Gateway для запуска и удерживаются в памяти для удалённой сессии, а не раскрываются сервером Psono.</p>\n<h2>Как начать</h2>\n<p>Чтобы развернуть Psono Gateway, включите API Gateway на вашем сервере Psono Enterprise, создайте кластер в <strong>Gateway Management</strong>, настройте доступ для пользователей или групп и запустите один или несколько контейнеров Gateway так, чтобы они могли обращаться к необходимым целевым системам. После этого пользователи смогут создавать подключения SSH, RDP или VNC и запускать их из Psono.</p>\n<p>Полная инструкция по установке, настройке обратного прокси, настройке брандмауэра, высокой доступности и обновлениям доступна в\n<a href=\"https://doc.psono.com/admin/installation-optional/install-gateway.html\">документации по Psono Gateway</a>.</p>","frontmatter":{"date":"August 11, 2026","slug":"psono-gateway","title":"Представляем Psono Gateway","description":"Браузерный доступ по SSH, RDP и VNC для Psono Enterprise Edition","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"psono-gateway","lang":"ru","langPathPrefix":"/ru"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}