Apache Guacamole

Licence : Apache 2.0 Logiciel libre

Passerelle d'accès distant sans client, via le navigateur (RDP, VNC, SSH). Utile pour ouvrir des accès contrôlés à des partenaires sans installer de logiciel.

Apache Guacamole

Apache Guacamole donne accès à des postes et serveurs distants (RDP, VNC, SSH) directement depuis un navigateur, sans client à installer. Placé derrière une authentification et un pare-feu, il permet d'offrir à des prestataires ou partenaires un accès contrôlé et journalisé à des ressources précises. Il complète une stratégie PAM/accès distant en réduisant l'exposition des protocoles d'administration.

Valeur ajoutée

Accès distant contrôlé sans client, notamment pour les partenaires.

Risques contre lesquels cette solution protège

  • Exposition directe des protocoles d'administration (RDP/SSH) Contribue à la réduction
KPI impacté Nombre d'accès partenaires encadrés et journalisés.

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type Passerelle web (conteneurs)
CPU 2 vCPU
RAM 2 Go
Base de données MySQL / PostgreSQL

Préparation

  1. Déployer Guacamole (guacd + web + base) ⏱ 20 min
    docker compose up -d   # composition guacamole officielle

    Résultat Portail d'accès web accessible

  2. Déclarer les connexions RDP/VNC/SSH ⏱ 15 min

    Résultat Accès aux ressources depuis le navigateur

  3. Protéger le portail par une authentification forte ⏱ 20 min

    Résultat Accès partenaires encadrés et journalisés

Interactions avec l’infrastructure

Source Destination Pourquoi
Navigateur web Guacamole Accès aux ressources sans client lourd installé
Guacamole Serveurs RDP/VNC/SSH Ouvre la connexion distante au nom de l'utilisateur authentifié