{"componentChunkName":"component---src-templates-blog-template-js","path":"/zh-Hant/blog/psono-gateway","result":{"data":{"markdownRemark":{"html":"<p>我們很高興宣佈推出全新的 <strong>Psono Gateway</strong>，讓團隊能夠直接從 Psono 儲存的連線條目中，以瀏覽器安全地啟動 SSH、RDP 和 VNC 連線。這個方案將機密資訊管理與遠端存取整合於一套受控流程，不需要使用者複製憑證或將目標系統直接暴露給他們的裝置。</p>\n<p>Psono Gateway 即日起專供 <strong>Psono 企業版</strong> 使用，並需搭配有效的企業版授權。它無法用於社群版伺服器。</p>\n<h2>密碼管理器中的遠端存取</h2>\n<p>管理員經常同時需要存取憑證，以及一個額外的工具來連線到伺服器、工作站或其他受保護的系統。這樣的流程會產生許多額外步驟，也容易讓人將憑證複製到剪貼簿、終端機或本地儲存的連線設定檔。</p>\n<p>透過 Psono Gateway，使用者只需開啟 SSH、RDP 或 VNC 的連線條目並選擇 <strong>啟動</strong>。Psono 會自動解析允許的憑證，選擇可用的 Gateway，並於瀏覽器中開啟連線。這套流程同時支援 Psono 的網頁客戶端與行動 App。</p>\n<p>Psono Gateway 基於 <a href=\"https://guacamole.apache.org/\" rel=\"nofollow\">Apache Guacamole</a> —— 久經考驗的無需安裝客戶端的遠端桌面閘道。我們將 Guacamole 整合進 Psono 的加密秘密處理、授權模型、Gateway 叢集，以及網頁和行動客戶端，為 Psono 環境提供了量身打造的啟動流程。</p>\n<h2>主要功能</h2>\n<ul>\n<li><strong>瀏覽器端 SSH、RDP 及 VNC：</strong> 無需於使用者裝置安裝任何專屬協議工具，即可連結 Linux 伺服器、Windows 系統和 VNC 桌面。</li>\n<li><strong>彈性的認證選項：</strong> 支援直接使用連線條目中儲存的憑證、引用應用程式密碼，或以個人使用者名稱搭配 SSH 金鑰。</li>\n<li><strong>加密的啟動交接：</strong> 客戶端會使用全新的啟動金鑰加密連線描述。Psono 伺服器在授權和路由請求時，無需解密目標憑證。</li>\n<li><strong>一次性的短暫啟動碼：</strong> 每次會話啟動皆以臨時短效啟動碼產生，且該啟動碼僅能使用一次，無法重複利用。</li>\n<li><strong>持續授權檢查：</strong> Psono 在會話啟動時查驗存取權，並持續重新驗證啟動會話。若用戶、會話、密碼權限或 Gateway 存取遭撤銷，連線將即時失效。</li>\n<li><strong>細緻的 Gateway 存取控管：</strong> 管理員可將 Gateway 叢集開放給所有人，或僅限特定使用者與群組。</li>\n<li><strong>高可用性：</strong> 可有多個 Gateway 實例加入同一叢集。Psono 於每次啟動自動分配一個可用實例，且若用戶有多個叢集可選，也能自選閘道。</li>\n<li><strong>彈性的部署架構：</strong> 內建 Gateway 網頁應用程式與 <code>guacd</code> 伺服程式（支援 SSH、RDP、VNC）。如需更強隔離，可使用外部 guacd。</li>\n</ul>\n<h2>運作原理</h2>\n<figure style=\"margin: 32px 0;\">\n  <img src=\"/images/psono-gateway-network-diagram.svg\" alt=\"網路架構圖，展示瀏覽器向 Psono 企業伺服器請求授權啟動，通過 Psono Gateway 叢集開啟會話，Gateway 連線至 SSH、RDP 或 VNC 目標\" width=\"1200\" height=\"720\" style=\"display: block; width: 100%; height: auto;\">\n  <figcaption style=\"margin-top: 10px; text-align: center;\">Psono 控管授權及 Gateway 選擇，遠端協議流量自 Gateway 傳向受保護網路內的系統。</figcaption>\n</figure>\n<ol>\n<li>使用者自 Psono 啟動已儲存之 SSH、RDP 或 VNC 連線。客戶端依配置解析連線的身分來源，並以全新金鑰加密最少所需的連線資訊。</li>\n<li>Psono 企業伺服器驗證用戶令牌、連線條目的讀取權限，以及使用指定 Gateway 叢集的許可。伺服器會選擇一個活躍的 Gateway 實體，並傳回短效單次啟動碼。</li>\n<li>使用者瀏覽器經 HTTPS 直接連結選定的 Gateway。Gateway 原子性地交換啟動碼並在記憶體中解密連線細節。</li>\n<li>內建或外部之 <code>guacd</code> 伺服程式由 Gateway 網路通往目標系統，開啟 SSH、RDP 或 VNC 連線。Psono 伺服器本身並不會主動連接到 Gateway 或目標主機。</li>\n<li>在連線會話期間，Gateway 會定期查詢 Psono 伺服器確認會話授權狀態。閒置與絕對逾時設定可進一步限制會話持續時間。</li>\n</ol>\n<p>這種分離部署方式讓組織可以將 Gateway 置於靠近受保護系統的區域，而使用者端只需 HTTPS 存取 Psono 與 Gateway。防火牆規則可以將 SSH、RDP、VNC 服務限制於內部，僅授權 Gateway 連線到目標網路。</p>\n<h2>專為嚴格企業存取而設計</h2>\n<p>Gateway 叢集可表示不同地點、安全區域或環境。管理員可將用戶或群組分配給合適的叢集，於管理入口監控已註冊的 Gateway 實例，並可運行多個實例以強化可用性。當使用者擁有多個叢集存取權時，可於連線時選擇適合路徑，並可選擇記住此設定。</p>\n<p>不允許直接登入 Psono Gateway。每一會話必須自有效授權的 Psono 連線條目啟動。憑證只會於指定 Gateway 啟動時解密，並只於遠端會話期間存在於記憶體，不會經 Psono 伺服器揭露給用戶。</p>\n<h2>快速開始</h2>\n<p>要部署 Psono Gateway，請於 Psono 企業伺服器啟用 Gateway API，於<strong>Gateway 管理中心</strong>建立叢集、設定用戶或群組存取，並於能夠連線至目標系統的環境啟動一個或多個 Gateway 容器。然後使用者即可建立 SSH、RDP 或 VNC 連線條目，並直接自 Psono 啟動會話。</p>\n<p>完整的安裝、反向代理、防火牆、高可用性與更新指引，請參考 <a href=\"https://doc.psono.com/admin/installation-optional/install-gateway.html\">Psono Gateway 文件</a>。</p>","frontmatter":{"date":"August 11, 2026","slug":"psono-gateway","title":"Psono Gateway 介紹","description":"Psono 企業版的瀏覽器端 SSH、RDP 及 VNC 存取功能","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"psono-gateway","lang":"zh-Hant","langPathPrefix":"/zh-Hant"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}