{"componentChunkName":"component---src-templates-blog-template-js","path":"/uk/blog/psono-gateway","result":{"data":{"markdownRemark":{"html":"<p>Ми раді анонсувати випуск <strong>Psono Gateway</strong> — нового способу для команд запускати безпечні SSH, RDP та VNC сесії безпосередньо з підключень, які зберігаються у Psono, прямо у браузері. Це поєднує секрети та віддалений доступ в єдиний керований робочий процес, без необхідності копіювати облікові дані чи відкривати цільові системи напряму на пристроях користувачів.</p>\n<p>Psono Gateway вже сьогодні доступний виключно для <strong>Psono Enterprise Edition</strong> та вимагає дійсної ліцензії Enterprise Edition. Його не можна використовувати з сервером Community Edition.</p>\n<h2>Віддалений доступ із менеджера паролей</h2>\n<p>Адміністратори часто одночасно потребують і облікові дані, і окремий інструмент для підключення до сервера, робочої станції чи іншої захищеної системи. Це створює зайві кроки та може спонукати копіювати облікові дані у буфер обміну, термінали або локальні профілі з’єднань.</p>\n<p>З Psono Gateway користувачі можуть відкрити запис з’єднання SSH, RDP або VNC і вибрати <strong>Запустити</strong>. Psono визначає дозволені облікові дані, обирає доступний шлюз (Gateway) і відкриває сесію у браузері. Такий самий робочий процес доступний як у вебклієнті Psono, так і у додатку Psono.</p>\n<p>Psono Gateway побудовано на базі <a href=\"https://guacamole.apache.org/\" rel=\"nofollow\">Apache Guacamole</a> — відомого безклієнтського шлюзу для віддалених робочих столів. Ми інтегрували Guacamole з шифруванням секретів Psono, нашою моделлю авторизації, кластерами Gateway та веб-та мобільними клієнтами, щоб забезпечити спеціалізований процес запуску для середовищ Psono.</p>\n<h2>Основні можливості</h2>\n<ul>\n<li><strong>SSH, RDP та VNC у браузері:</strong> Підключення до серверів Linux, систем Windows і VNC-робочих столів без встановлення спеціального клієнта для протоколу на пристрої користувача.</li>\n<li><strong>Гнучка автентифікація:</strong> Використання облікових даних, що збережені безпосередньо у записі з’єднання, або посилання на Application Password чи SSH-ключ із персональним іменем користувача.</li>\n<li><strong>Зашифрована передача запуску:</strong> Клієнт шифрує опис підключення новим ключем запуску. Сервер Psono авторизує та маршрутизує запит, не розшифровуючи цільові облікові дані.</li>\n<li><strong>Короткоживучі, одноразові запуски:</strong> Кожна сесія починається з тимчасового коду запуску, який використовується лише раз і не може бути повторно використаний.</li>\n<li><strong>Безперервна авторизація:</strong> Psono перевіряє доступність на початку сесії і регулярно перевіряє активні запуски, тому вилучені користувачі, сесії, права на секрети чи доступ до Gateway можуть моментально призупинити підключення.</li>\n<li><strong>Гнучкий доступ до Gateway:</strong> Адміністратори можуть надати доступ до кластера Gateway для всіх або обмежити його для вибраних користувачів та груп.</li>\n<li><strong>Висока доступність:</strong> Декілька інстанцій Gateway можуть приєднуватись до кластера. Psono обирає активний екземпляр для кожного нового запуску, а користувачі можуть вибирати кластер, якщо їх декілька.</li>\n<li><strong>Гнучкість розгортання:</strong> Контейнер містить вебзастосунок Gateway і вбудований демон <code>guacd</code> для SSH, RDP та VNC. За потреби для кращої ізоляції можна використовувати зовнішній <code>guacd</code>.</li>\n</ul>\n<h2>Як це працює</h2>\n<figure style=\"margin: 32px 0;\">\n  <img src=\"/images/psono-gateway-network-diagram.svg\" alt=\"Схема мережі, що показує, як браузер запитує авторизований запуск у сервері Psono Enterprise, відкриває сесію через кластер Psono Gateway, а Gateway підключається до цілей SSH, RDP або VNC\" width=\"1200\" height=\"720\" style=\"display: block; width: 100%; height: auto;\">\n  <figcaption style=\"margin-top: 10px; text-align: center;\">Psono контролює авторизацію та вибір шлюзу Gateway, тоді як трафік протоколу з’єднання йде від Gateway до систем у захищеній мережі.</figcaption>\n</figure>\n<ol>\n<li>Користувач запускає збережене SSH, RDP чи VNC-з’єднання із Psono. Клієнт визначає налаштоване джерело автентифікації з’єднання та шифрує мінімально необхідні дані новим ключем.</li>\n<li>Сервер Psono Enterprise перевіряє токен користувача, право доступу до запису з’єднання й дозвіл на використання вибраного кластера Gateway. Після цього обирається активний екземпляр Gateway і повертається короткочасний одноразовий код запуску.</li>\n<li>Браузер користувача напряму підключається до вибраного Gateway через HTTPS. Gateway обмінюється кодом запуску атомарно і розшифровує деталі підключення у пам’яті.</li>\n<li>Вбудований або зовнішній демон <code>guacd</code> відкриває SSH, RDP або VNC-з’єднання з мережі Gateway до цільової системи. Сервер Psono ніколи не ініціює підключення до Gateway або цільового сервера.</li>\n<li>Поки сесія активна, Gateway регулярно запитує сервер Psono, чи залишився запуск авторизованим. Часові та абсолютні тайм-аути встановлюють додаткові обмеження сесії.</li>\n</ol>\n<p>Таке розмежування дозволяє організаціям розташовувати Gateway поруч із захищеними системами, а користувачам потрібен тільки HTTPS-доступ до Psono і Gateway. Брандмауер може залишати SSH, RDP та VNC-служби закритими, надаючи доступ Gateway лише до необхідних цільових мереж.</p>\n<h2>Створено для контрольованого доступу в організаціях</h2>\n<p>Кластери Gateway можуть відображати різні локації, зони безпеки чи середовища. Адміністратори можуть призначати користувачам і групам відповідні кластери, моніторити зареєстровані інстанції Gateway у Адмін-порталі, запускати кілька екземплярів для забезпечення доступності. Якщо у користувача доступ до декількох кластерів, він може обрати потрібний маршрут і за бажанням зберегти цей вибір для підключення.</p>\n<p>Прямий вхід у Psono Gateway навмисно відсутній. Кожна сесія повинна стартувати з авторизованого запису підключення у Psono. Облікові дані розшифровуються лише обраним Gateway для запуску і зберігаються у пам’яті лише на час віддаленої сесії, а не видаються сервером Psono.</p>\n<h2>Як почати</h2>\n<p>Щоб розгорнути Psono Gateway, увімкніть Gateway API на вашому сервері Psono Enterprise, створіть кластер у розділі <strong>Gateway Management</strong>, налаштуйте права доступу користувачам чи групам і розгорніть одну чи більше контейнерних інстанцій Gateway у мережі, з якої вони мають доступ до цільових систем. Після цього користувачі можуть створювати записи для SSH, RDP чи VNC і запускати їх із Psono.</p>\n<p>Повна інформація щодо інсталяції, реверс-проксі, налаштування брандмауеру, сценаріїв високої доступності та оновлень доступна у <a href=\"https://doc.psono.com/admin/installation-optional/install-gateway.html\">документації Psono Gateway</a>.</p>","frontmatter":{"date":"August 11, 2026","slug":"psono-gateway","title":"Представляємо Psono Gateway","description":"Доступ до SSH, RDP та VNC через браузер для Psono Enterprise Edition","author":"Саша Пфайффер","featuredImage":null}}},"pageContext":{"slug":"psono-gateway","lang":"uk","langPathPrefix":"/uk"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}