Para permitir o acesso a redes que não são diretamente alcançáveis pelo PAM, podem ser implantados Gateways, organizados em Zonas de Conectividade.
O PAM estabelece comunicação com esses Gateways exclusivamente pela porta 22 (SSH), e a partir desse túnel seguro os Gateways realizam todos os acessos necessários aos ativos internos — como RDP, SSH, Telnet, VNC, bancos de dados e outros serviços, sem exigir conectividade direta entre o PAM e a rede protegida.