{"componentChunkName":"component---src-templates-blog-template-js","path":"/sk/blog/psono-gateway","result":{"data":{"markdownRemark":{"html":"<p>S radosťou oznamujeme vydanie <strong>Psono Gateway</strong> – nového spôsobu, ako môžu tímy bezpečne spúšťať SSH, RDP a VNC relácie priamo v prehliadači zo záznamov uložených v Psono. Spája uchovávanie tajomstiev a vzdialený prístup do jedného kontrolovaného workflowu, bez potreby kopírovania prihlasovacích údajov alebo vystavovania cieľových systémov priamo zariadeniam používateľov.</p>\n<p>Psono Gateway je k dispozícii už dnes výhradne pre <strong>Psono Enterprise Edition</strong> a vyžaduje platnú licenciu pre Enterprise Edition. Nie je možné ho používať so serverom Community Edition.</p>\n<h2>Vzdialený prístup z manažéra hesiel</h2>\n<p>Administrátori často potrebujú okrem prístupového údaja aj samostatný nástroj na pripojenie k serveru, pracovnej stanici alebo inému chránenému systému. To znamená ďalšie kroky a môže viesť k tomu, že používateľ skopíruje prihlasovacie údaje napríklad do schránky, terminálu alebo lokálne uložených profilov spojení.</p>\n<p>S Psono Gateway môžu používatelia otvoriť SSH, RDP alebo VNC záznam a kliknúť na <strong>Spustiť</strong>. Psono vyrieši povolené prihlasovacie údaje, vyberie dostupný Gateway a otvorí reláciu v prehliadači. Rovnaký spôsob funguje aj z webového klienta Psono aj z aplikácie Psono.</p>\n<p>Psono Gateway je založený na <a href=\"https://guacamole.apache.org/\" rel=\"nofollow\">Apache Guacamole</a>, osvedčenom klientsko-bezpotrebnom riešení pre vzdialené pracovné plochy. Guacamole sme integrovali so šifrovanou manipuláciou s tajomstvami Psona, autorizačným modelom, Gateway clustermi a webovými či mobilnými klientmi, aby sme poskytli špecializovaný spôsob spúšťania spojení v Psono prostredí.</p>\n<h2>Kľúčové vlastnosti</h2>\n<ul>\n<li><strong>SSH, RDP a VNC v prehliadači:</strong> Pripojenie k Linux serverom, Windows systémom a VNC desktopom bez nutnosti inštalovať špeciálneho klienta na zariadenie používateľa.</li>\n<li><strong>Flexibilná autentifikácia:</strong> Použitie údajov uložených priamo v zázname spojenia, referencie na Application Password alebo SSH kľúč s osobným používateľským menom.</li>\n<li><strong>Šifrované odovzdanie spustenia:</strong> Klient zašifruje popis spojenia novým spúšťacím kľúčom. Server Psono žiadosť autorizuje a smeruje bez dešifrovania cieľových údajov.</li>\n<li><strong>Jednorazové, krátkodobé spustenia:</strong> Každá relácia začína dočasným spúšťacím kódom, ktorý sa atómovo spotrebuje a nie je možné ho znovu použiť.</li>\n<li><strong>Kontinuálna autorizácia:</strong> Psono overí prístup na začiatku relácie a opakovane počas nej, aby odobranie používateľov, relácií, práv k tajomstvám alebo Gateway prístupu mohlo spojenie okamžite ukončiť.</li>\n<li><strong>Granulárny prístup ku Gateway:</strong> Administrátori môžu sprístupniť Gateway cluster všetkým alebo ho obmedziť len pre vybraných používateľov a skupiny.</li>\n<li><strong>Vysoká dostupnosť:</strong> Do clusteru môže vstúpiť viacero Gateway inštancií. Psono pre každý nový štart vyberá aktívnu inštanciu a ak je k dispozícii viacero clusterov, používatelia si môžu zvoliť medzi nimi.</li>\n<li><strong>Flexibilita nasadenia:</strong> Kontajner obsahuje webovú aplikáciu Gateway a zabalený daemon <code>guacd</code> pre SSH, RDP a VNC. Je možné použiť aj externý <code>guacd</code>, ak je potrebná silnejšia izolácia procesov alebo siete.</li>\n</ul>\n<h2>Ako to funguje</h2>\n<figure style=\"margin: 32px 0;\">\n  <img src=\"/images/psono-gateway-network-diagram.svg\" alt=\"Sieťová schéma ukazujúca, ako prehliadač požiada Psono Enterprise Server o autorizované spustenie, otvorí reláciu cez Gateway cluster a Gateway sa pripojí k SSH, RDP alebo VNC cieľom\" width=\"1200\" height=\"720\" style=\"display: block; width: 100%; height: auto;\">\n  <figcaption style=\"margin-top: 10px; text-align: center;\">Psono riadi autorizáciu a výber Gateway, zatiaľ čo dátová prevádzka protokolu tečie z Gateway do systémov v chránenej sieti.</figcaption>\n</figure>\n<ol>\n<li>Používateľ spustí uložené SSH, RDP alebo VNC spojenie z Psona. Klient vyrieši zdroj autentifikácie daného spojenia a minimálne potrebné údaje zašifruje novým kľúčom.</li>\n<li>Psono Enterprise Server overí token používateľa, právo čítať záznam spojenia a oprávnenie použiť zvolený Gateway cluster. Potom vyberie aktívnu Gateway inštanciu a vráti krátkodobý jednorazový spúšťací kód.</li>\n<li>Prehliadač používateľa sa spojí priamo s vybraným Gateway cez HTTPS. Gateway atómovo vymení spúšťací kód a dešifruje údaje spojenia v pamäti.</li>\n<li>Pribalený alebo externý daemon <code>guacd</code> otvorí z Gateway siete SSH, RDP alebo VNC spojenie na cieľový systém. Server Psono nikdy neiniciuje spojenie s Gatewayom ani cieľom.</li>\n<li>Počas aktívnej relácie sa Gateway pravidelne pýta servera Psono, či je spustenie stále autorizované. Neaktivita a absolútne časové limity poskytujú ďalšie hranice pre reláciu.</li>\n</ol>\n<p>Toto oddelenie umožňuje organizáciám umiestniť Gateway blízko chránených systémov, pričom používateľom stačí prístup do Psona a Gateway cez HTTPS. Firewall pravidlá môžu nechať SSH, RDP a VNC súkromné a povoliť Gateway len do zamýšľaných segmentov.</p>\n<h2>Navrhnuté pre kontrolovaný podnikový prístup</h2>\n<p>Gateway clustre môžu predstavovať rôzne lokácie, bezpečnostné zóny alebo prostredia. Administrátori môžu prideľovať používateľov a skupiny k jednotlivým clusterom, monitorovať registrované Gateway inštancie v Administrátorskom portáli a prevádzkovať viacero inštancií kvôli dostupnosti. Ak majú používatelia prístup do viacerých clusterov, môžu si vybrať správnu cestu a voľbu si prípadne pre spojenie uložiť.</p>\n<p>Priame prihlásenie do Psono Gateway úmyselne nie je možné. Každá relácia musí začať z autorizovaného záznamu spojenia v Psono. Prístupové údaje dešifruje len vybraná Gateway na čas spustenia a uchováva ich len v pamäti počas vzdialenej relácie – nikdy ich neodhalí server Psono.</p>\n<h2>Ako začať</h2>\n<p>Na nasadenie Psono Gateway povolíte Gateway API na svojom Psono Enterprise Serveri, vytvoríte cluster v <strong>Gateway Managemente</strong>, nastavíte prístup pre používateľa alebo skupinu a spustíte jednu alebo viac Gateway kontajnerov v sieti, kde môžu dosiahnuť zamýšľané systémy. Používatelia potom môžu vytvárať SSH, RDP alebo VNC záznamy spojení a spúšťať ich priamo z Psona.</p>\n<p>Kompletný inštalačný postup, vedenie pre reverzné proxy, firewall, vysokú dostupnosť a aktualizácie nájdete v\n<a href=\"https://doc.psono.com/admin/installation-optional/install-gateway.html\">dokumentácii k Psono Gateway</a>.</p>","frontmatter":{"date":"August 11, 2026","slug":"psono-gateway","title":"Predstavujeme Psono Gateway","description":"Prístup k SSH, RDP a VNC cez prehliadač pre Psono Enterprise Edition","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"psono-gateway","lang":"sk","langPathPrefix":"/sk"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}