Vi är glada att kunna meddela lanseringen av Psono Gateway, ett nytt sätt för team att starta säkra, webbläsarbaserade SSH-, RDP- och VNC-sessioner direkt från anslutningsposter som lagras i Psono. Det kombinerar hemligheter och fjärråtkomst i en och samma kontrollerade arbetsflöde, utan att användare behöver kopiera inloggningsuppgifter eller exponera målsystem direkt till sina enheter.
Psono Gateway är tillgänglig redan idag exklusivt för Psono Enterprise Edition och kräver en giltig Enterprise Edition- licens. Det kan inte användas med servern för Community Edition.
Administratörer behöver ofta både en inloggningsuppgift och ett separat verktyg för att ansluta till en server, arbetsstation eller annat skyddat system. Det skapar extra steg och kan uppmuntra till att inloggningsuppgifter kopieras till urklipp, terminaler eller lokalt sparade anslutningsprofiler.
Med Psono Gateway kan användare öppna en SSH-, RDP- eller VNC-anslutningspost och välja Starta. Psono löser de tillåtna uppgifterna, väljer en tillgänglig Gateway och öppnar sessionen i en webbläsare. Samma arbetsflöde finns tillgängligt från Psonos webbklient och Psono-appen.
Psono Gateway baseras på Apache Guacamole, den etablerade klientlösa fjärrskrivbords-gatewayen. Vi har integrerat Guacamole med Psonos krypterade hemlighetshantering, auktoriseringsmodell, Gateway-kluster samt webb- och mobilklienter för att erbjuda ett specialanpassat startflöde för Psono-miljöer.
guacd-demon för SSH,
RDP och VNC. En extern guacd kan användas där starkare process- eller nätverksisolering krävs.guacd-demonen öppnar SSH-, RDP- eller VNC-anslutningen från Gateway-nätverket till målsystemet.
Psono-servern initierar aldrig en anslutning till Gateway eller målet.Denna separation gör att organisationer kan placera en Gateway nära skyddade system medan användare endast behöver HTTPS-åtkomst till Psono och Gateway. Brandväggsregler kan hålla SSH-, RDP- och VNC-tjänster privata och tillåta att Gatewayen bara når de avsedda målnätverken.
Gateway-kluster kan representera olika platser, säkerhetszoner eller miljöer. Administratörer kan tilldela användare och grupper till lämpliga kluster, övervaka registrerade Gateway-instanser i Adminportalen och köra flera instanser för hög tillgänglighet. När användare har tillgång till flera kluster kan de välja rätt väg och eventuellt spara det valet för en anslutning.
Direkt inloggning till Psono Gateway är avsiktligt otillgängligt. Varje session måste initieras via en auktoriserad Psono- anslutningspost. Uppgifterna dekrypteras endast av den valda Gatewayen för starten och hålls i minnet under fjärrsessionen, istället för att exponeras av Psono-servern.
För att installera Psono Gateway, aktivera Gateway-API:n på din Psono Enterprise Server, skapa ett kluster i Gateway-hanteringen, konfigurera dess användar- eller gruppåtkomst och starta en eller flera Gateway-containrar där de når de avsedda målsystemen. Användare kan därefter skapa SSH-, RDP- eller VNC-anslutningsposter och starta dem från Psono.
Fullständig installation, konfiguration av omvänd proxy, brandvägg, hög tillgänglighet och uppdateringsvägledning finns i Psono Gateways dokumentation.