Apache Guacamole donne accès à des postes et serveurs distants (RDP, VNC, SSH) directement depuis un navigateur, sans client à installer. Placé derrière une authentification et un pare-feu, il permet d'offrir à des prestataires ou partenaires un accès contrôlé et journalisé à des ressources précises. Il complète une stratégie PAM/accès distant en réduisant l'exposition des protocoles d'administration.
Apache Guacamole
Autorisé
- Usage commercial
- Modification
- Redistribution
- Usage privé
- Concession de brevets
À respecter
- Conserver la licence et le copyright
- Signaler les fichiers modifiés
Exclu
- Aucune garantie
- Aucune responsabilité de l’auteur
- Pas de droit sur les marques
Passerelle d'accès distant sans client, via le navigateur (RDP, VNC, SSH). Utile pour ouvrir des accès contrôlés à des partenaires sans installer de logiciel.
Déploiement
Valeur ajoutée
Accès distant contrôlé sans client, notamment pour les partenaires.
Risques contre lesquels cette solution protège
- Exposition directe des protocoles d'administration (RDP/SSH) Contribue à la réduction
Intégration
De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.
Ingrédients
Préparation
-
Déployer Guacamole (guacd + web + base) 20 min
docker compose up -d # composition guacamole officielleRésultat Portail d'accès web accessible
-
Déclarer les connexions RDP/VNC/SSH 15 min
Résultat Accès aux ressources depuis le navigateur
-
Protéger le portail par une authentification forte 20 min
Résultat Accès partenaires encadrés et journalisés
Interactions avec l’infrastructure
Navigateur web Guacamole — Accès aux ressources sans client lourd installé
Guacamole Serveurs RDP/VNC/SSH — Ouvre la connexion distante au nom de l'utilisateur authentifié
Ressources officielles
Risques traités, dans la matrice
Ouvrez un risque pour voir son impact estimé et les autres solutions qui le réduisent.