Apache Guacamole donne accès à des postes et serveurs distants (RDP, VNC, SSH) directement depuis un navigateur, sans client à installer. Placé derrière une authentification et un pare-feu, il permet d'offrir à des prestataires ou partenaires un accès contrôlé et journalisé à des ressources précises. Il complète une stratégie PAM/accès distant en réduisant l'exposition des protocoles d'administration.
Déploiement
Valeur ajoutée
Accès distant contrôlé sans client, notamment pour les partenaires.
Risques contre lesquels cette solution protège
-
Exposition directe des protocoles d'administration (RDP/SSH)
Contribue à la réduction
KPI impacté
Nombre d'accès partenaires encadrés et journalisés.
Intégration
De la mise en place au premier résultat concret. Les commandes sont
indicatives : le
guide d’installation officiel
fait foi.
Ingrédients
Type
Passerelle web (conteneurs)
CPU
2 vCPU
RAM
2 Go
Base de données
MySQL / PostgreSQL
Préparation
-
Déployer Guacamole (guacd + web + base)
⏱ 20 min
docker compose up -d # composition guacamole officielle
Résultat
Portail d'accès web accessible
-
Déclarer les connexions RDP/VNC/SSH
⏱ 15 min
Résultat
Accès aux ressources depuis le navigateur
-
Protéger le portail par une authentification forte
⏱ 20 min
Résultat
Accès partenaires encadrés et journalisés
Interactions avec l’infrastructure
Source
Destination
Pourquoi
Navigateur web
→
Guacamole
Accès aux ressources sans client lourd installé
Guacamole
→
Serveurs RDP/VNC/SSH
Ouvre la connexion distante au nom de l'utilisateur authentifié
Ressources officielles
Domaines couverts par cette solution
Intéressant à connecter avec