{"componentChunkName":"component---src-templates-blog-template-js","path":"/sv/blog/psono-gateway","result":{"data":{"markdownRemark":{"html":"<p>Vi är glada att kunna meddela lanseringen av <strong>Psono Gateway</strong>, ett nytt sätt för team att starta säkra, webbläsarbaserade SSH-,\nRDP- och VNC-sessioner direkt från anslutningsposter som lagras i Psono. Det kombinerar hemligheter och fjärråtkomst i en\noch samma kontrollerade arbetsflöde, utan att användare behöver kopiera inloggningsuppgifter eller exponera målsystem direkt till sina enheter.</p>\n<p>Psono Gateway är tillgänglig redan idag exklusivt för <strong>Psono Enterprise Edition</strong> och kräver en giltig Enterprise Edition-\nlicens. Det kan inte användas med servern för Community Edition.</p>\n<h2>Fjärråtkomst från lösenordshanteraren</h2>\n<p>Administratörer behöver ofta både en inloggningsuppgift och ett separat verktyg för att ansluta till en server, arbetsstation eller annat skyddat\nsystem. Det skapar extra steg och kan uppmuntra till att inloggningsuppgifter kopieras till urklipp, terminaler eller lokalt sparade\nanslutningsprofiler.</p>\n<p>Med Psono Gateway kan användare öppna en SSH-, RDP- eller VNC-anslutningspost och välja <strong>Starta</strong>. Psono löser de tillåtna\nuppgifterna, väljer en tillgänglig Gateway och öppnar sessionen i en webbläsare. Samma arbetsflöde finns tillgängligt från\nPsonos webbklient och Psono-appen.</p>\n<p>Psono Gateway baseras på <a href=\"https://guacamole.apache.org/\" rel=\"nofollow\">Apache Guacamole</a>, den etablerade\nklientlösa fjärrskrivbords-gatewayen. Vi har integrerat Guacamole med Psonos krypterade hemlighetshantering, auktoriseringsmodell,\nGateway-kluster samt webb- och mobilklienter för att erbjuda ett specialanpassat startflöde för Psono-miljöer.</p>\n<h2>Viktiga funktioner</h2>\n<ul>\n<li><strong>SSH, RDP och VNC i webbläsaren:</strong> Anslut till Linux-servrar, Windows-system och VNC-skrivbord utan att installera\nen särskild protokollklient på användarens enhet.</li>\n<li><strong>Flexibel autentisering:</strong> Använd inloggningsuppgifter som lagras direkt i en anslutningspost, referera till ett applikationslösenord\neller använd en SSH-nyckel med personligt användarnamn.</li>\n<li><strong>Krypterad startöverföring:</strong> Klienten krypterar anslutningsbeskrivningen med en ny startnyckel. Psono-servern\nauktoriserar och dirigerar begäran utan att dekryptera måluppgifterna.</li>\n<li><strong>Kortlivade engångsstarter:</strong> Varje session startar med en tillfällig startkod som konsumeras atomärt och\ninte kan återanvändas.</li>\n<li><strong>Kontinuerlig auktorisering:</strong> Psono kontrollerar åtkomst när sessionen startar och validerar aktiva starter regelbundet,\nså att spärrade användare, sessioner, hemlighetsbehörigheter eller gatewaytillgång kan ogiltigförklara en anslutning.</li>\n<li><strong>Detaljerad Gateway-åtkomst:</strong> Administratörer kan göra ett Gateway-kluster tillgängligt för alla eller begränsa det till utvalda\nanvändare och grupper.</li>\n<li><strong>Hög tillgänglighet:</strong> Flera Gateway-instanser kan ansluta sig till ett kluster. Psono väljer en aktiv instans för varje ny\nstart och användare kan välja mellan kluster när det finns fler än ett.</li>\n<li><strong>Flexibel distribution:</strong> Containern innehåller Gateway-webbapplikationen och en paketerad <code>guacd</code>-demon för SSH,\nRDP och VNC. En extern <code>guacd</code> kan användas där starkare process- eller nätverksisolering krävs.</li>\n</ul>\n<h2>Så här fungerar det</h2>\n<figure style=\"margin: 32px 0;\">\n  <img src=\"/images/psono-gateway-network-diagram.svg\" alt=\"Nätverksdiagram som visar hur webbläsaren begär en auktoriserad start från Psono Enterprise Server, öppnar en session via ett Psono Gateway-kluster och därefter ansluter Gateway till SSH-, RDP- eller VNC-mål\" width=\"1200\" height=\"720\" style=\"display: block; width: 100%; height: auto;\">\n  <figcaption style=\"margin-top: 10px; text-align: center;\">Psono styr auktorisation och gatewayval, medan trafiken för fjärrprotokoll går från Gateway till system i det skyddade nätverket.</figcaption>\n</figure>\n<ol>\n<li>En användare startar en sparad SSH-, RDP- eller VNC-anslutning från Psono. Klienten löser anslutningens konfigurerade\nautentiseringskälla och krypterar de minimalt nödvändiga anslutningsdetaljerna med en ny nyckel.</li>\n<li>Psono Enterprise Server verifierar användarens token, läsåtkomst till anslutningsposten och behörighet att använda det\nvalda Gateway-klustret. Den väljer sedan en aktiv Gateway-instans och returnerar en kortlivad engångskod för start.</li>\n<li>Användarens webbläsare ansluter direkt till vald Gateway över HTTPS. Gatewayen utbyter startkoden atomärt och dekrypterar anslutningsuppgifterna i minnet.</li>\n<li>Den paketerade eller externa <code>guacd</code>-demonen öppnar SSH-, RDP- eller VNC-anslutningen från Gateway-nätverket till målsystemet.\nPsono-servern initierar aldrig en anslutning till Gateway eller målet.</li>\n<li>Så länge sessionen är aktiv frågar Gatewayen regelbundet Psono-servern om starten förblir auktoriserad. Tidsgränser för inaktivitet och absolut sessionstid ger ytterligare gränser för sessionen.</li>\n</ol>\n<p>Denna separation gör att organisationer kan placera en Gateway nära skyddade system medan användare endast behöver HTTPS-åtkomst till\nPsono och Gateway. Brandväggsregler kan hålla SSH-, RDP- och VNC-tjänster privata och tillåta att Gatewayen bara når\nde avsedda målnätverken.</p>\n<h2>Byggd för kontrollerad företagsåtkomst</h2>\n<p>Gateway-kluster kan representera olika platser, säkerhetszoner eller miljöer. Administratörer kan tilldela användare och\ngrupper till lämpliga kluster, övervaka registrerade Gateway-instanser i Adminportalen och köra flera instanser\nför hög tillgänglighet. När användare har tillgång till flera kluster kan de välja rätt väg och eventuellt spara det\nvalet för en anslutning.</p>\n<p>Direkt inloggning till Psono Gateway är avsiktligt otillgängligt. Varje session måste initieras via en auktoriserad Psono-\nanslutningspost. Uppgifterna dekrypteras endast av den valda Gatewayen för starten och hålls i minnet under fjärrsessionen,\nistället för att exponeras av Psono-servern.</p>\n<h2>Kom igång</h2>\n<p>För att installera Psono Gateway, aktivera Gateway-API:n på din Psono Enterprise Server, skapa ett kluster i <strong>Gateway-hanteringen</strong>,\nkonfigurera dess användar- eller gruppåtkomst och starta en eller flera Gateway-containrar där de når de avsedda\nmålsystemen. Användare kan därefter skapa SSH-, RDP- eller VNC-anslutningsposter och starta dem från Psono.</p>\n<p>Fullständig installation, konfiguration av omvänd proxy, brandvägg, hög tillgänglighet och uppdateringsvägledning finns i\n<a href=\"https://doc.psono.com/admin/installation-optional/install-gateway.html\">Psono Gateways dokumentation</a>.</p>","frontmatter":{"date":"August 11, 2026","slug":"psono-gateway","title":"Vi introducerar Psono Gateway","description":"Bläddrarbaserad SSH-, RDP- och VNC-åtkomst för Psono Enterprise Edition","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"psono-gateway","lang":"sv","langPathPrefix":"/sv"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}