Proton domovská stránka

Jak nastavit SSO pro Proton VPN pomocí Microsoftu

Čtení
7 minut
Kategorie
Proton VPN for Business

Naše tarify Proton VPN for Business podporují jednotné přihlášení (SSO) jako funkci v rámci předběžného přístupu (beta). V tomto článku se dozvíte, jak nastavit SSO v Proton VPN for Business pomocí Microsoftu jako poskytovatele identity (IdP).

Zjistěte více o SSO(nové okno)

Jak nastavit SSO pro Proton VPN pomocí Microsoftu

Proton VPN v současné době podporuje SSO pomocí standardu Security Assertion Markup Language(nové okno) (SAML) 2.0, což je otevřený standard založený na XML(nové okno) sloužící k přenosu dat, který ověřuje vaši identitu mezi poskytovatelem identity (IdP) a aplikacemi SaaS.

Než začnete, budete potřebovat následující:

Jakmile budete mít účet Microsoft, budete ho muset nakonfigurovat pro Proton VPN. Poté můžete nakonfigurovat SAML na svém účtu Proton VPN for Business. V tomto článku podpory se podíváme na:

Jak nakonfigurovat Proton VPN v Microsoftu

1. Přihlaste se do centra pro správu Microsoft Entra(nové okno) pomocí účtu Správce cloudových aplikací(nové okno) nebo vyššího a přejděte na AplikacePodnikové aplikace.

Přidat novou aplikaci v Microsoft Entra

2. Klikněte na Vytvořte si vlastní aplikaci.

Vytvořte si vlastní aplikaci

3. Pojmenujte svou aplikaci, vyberte Integrovat jakoukoli jinou aplikaci, kterou jste v galerii nenašli (mimo galerii) a klikněte na Vytvořit.

Vytvořit vlastní aplikaci 2

4. Na záložce přehledu aplikace klikněte na 2. Set up single sign on (Nastavit jednotné přihlášení).

Nastavit jednotné přihlášení

5. Přejděte na 1. Basic SAML Configuration (Základní konfigurace SAML) → ✎ Upravit.

Upravit novou konfiguraci SAML

6. Přejděte na:

Až budete hotovi, klikněte na Uložit a poté kliknutím na X zavřete dialogové okno Základní konfigurace SAML.

Vyplňte požadovaná pole

7. Přejděte na 3. SAML Certificates (Certifikáty SAML) → ✎ Upravit.

Upravit certifikáty SAML

8. Přejděte na Signing Option (Možnost podepisování) a z rozevírací nabídky vyberte Sign SAML response and assertion (Podepsat odpověď a kontrolní výraz SAML).

Až budete hotovi, klikněte na Uložit a poté kliknutím na X zavřete dialogové okno Certifikát SAML.

Vyberte Sign SAML response and assertion

9. Přejděte na 3. Certifikáty SAMLXML federačních metadat → Stáhnout a stáhněte si konfigurační soubor XML pro svou aplikaci. Tento soubor budete potřebovat k nastavení SAML SSO na svém účtu Proton VPN for Business (viz níže).

Stáhnout konfigurační soubor XML pro vaši aplikaci

Jak nakonfigurovat SAML SSO na vašem účtu Proton VPN for Business

1. Přihlaste se ke svému administrátorskému účtu Proton VPN for Business na adrese account.protonvpn.com a přejděte na Jednotné přihlášeníOvěřování SAMLKonfigurovat SAML.

Nastavit SAML

2. Přidejte název domény vaší organizace a klikněte na Přidat doménu.

Přidat doménu

3. Ověřte doménu svého poskytovatele identity. Chcete-li to provést, přihlaste se k webovému portálu svého poskytovatele domény a zadejte záznam DNS TXT zobrazený na této obrazovce.

Zpět na webu account.protonvpn.com klikněte na Pokračovat.

Ověřit doménu

4. Na obrazovce se zobrazí koncové body požadované Microsoftem. Tyto údaje jsme však již zadali (viz krok 4 v části Konfigurace Proton VPN v Google), takže stačí kliknout na Pokračovat.

5. Importujte soubor metadat, který jste si stáhli z Microsoftu v kroku 9(nové okno) v části Konfigurace Proton VPN v Microsoftu. Chcete-li to provést, vyberte Soubor XML a buď přetáhněte soubor XML do příslušného pole, nebo klikněte na Vybrat soubor a vyhledejte soubor pomocí výchozího správce souborů vašeho systému.

Až budete připraveni, klikněte na Hotovo.

Nahrajte dříve stažený soubor XML

SSO pomocí Microsoftu by nyní mělo být na vašem účtu Proton VPN for Business nakonfigurováno. Kliknutím na Zobrazit detaily získáte přehled o nastavení SSO.

Detaily SSO

Jak přidat uživatele SSO v Microsoftu

Předtím než se vaši uživatelé budou moci přihlásit do vaší organizace pomocí SSO, budete je muset přidat v Microsoftu.

1. Přihlaste se do centra pro správu Microsoft Entra(nové okno) pomocí účtu Správce cloudových aplikací(nové okno) nebo vyššího a přejděte na Uživatelé → záložku Všichni uživatelé+ Nový uživatelVytvořit nového uživatele.

Vytvořit nového uživatele

2. Vyplňte údaje o novém uživateli. Poznamenejte si jeho heslo, protože ho bude potřebovat k přihlášení k Proton VPN pomocí SSO. Až budete hotovi, přejděte na Zkontrolovat a vytvořitVytvořit. Tento postup opakujte tolikrát, kolikrát potřebujete, abyste přidali všechny příslušné členy svého týmu.

Zadejte údaje o novém uživateli

3. Přejděte na Aplikace → záložku Všechny aplikacevyberte svou aplikaci → záložku PřehledZačínáme1. Přiřadit uživatele a skupiny.

Assign users and groups

4. Klikněte na + Přidat uživatele nebo skupinu.

Přidat uživatele nebo skupinu

5. Pokud již máte nastavené skupiny, vyberte skupinu. Pokud ne, klikněte na Uživatelé a skupinyNení vybráno.

Ve výchozím nastavení zvolte Není vybráno

6. Vyberte uživatele, které jste přidali do Microsoftu a které chcete přiřadit ke své aplikaci SSO. Až budete hotovi, klikněte na Vybrat.

Vyberte členy svého týmu, kteří budou používat SSO

7. Kliknutím na Přiřadit přidejte vybrané uživatele do své aplikace.

A přiřaďte je k aplikaci

Vaši přiřazení uživatelé se nyní mohou přihlásit k Proton VPN pomocí SSO.

Zobrazit přiřazené uživatele

Jak se pomocí SSO přihlásit k Proton VPN

1. Jako uživatel s novým účtem SSO nakonfigurovaným ve službě Microsoft přejděte na account.proton.me/vpn . Zadejte svou e-mailovou adresu (nakonfigurovanou ve službě Microsoft) a klikněte na Pokračovat.

Přihlásit se k Proton VPN

2. Rozpoznáme, že používáte heslo k Microsoft SSO, a automaticky vás přesměrujeme na přihlašovací stránku Microsoftu . Zadejte své heslo k Microsoft SSO (to vám poskytne váš manažer, nebo viz krok 2 v části „Jak přidat uživatele SSO v Microsoftu“ výše) a klikněte na Přihlásit se.

Přihlásit se k Microsoftu

Jak spravovat SSO pro Proton VPN

Uživatelé vaší organizace se nyní mohou přihlásit do aplikací Proton VPN pomocí uživatelského jména a hesla, které si vytvořili (viz výše).

Chcete-li zobrazit, kteří uživatelé to mohou provést, přihlaste se ke svému účtu správce Proton VPN for Business na adrese account.protonvpn.com a přejděte na OrganizaceVšichni uživatelé. (Poznámka: Uživatelé SSO se zde zobrazí až poté, co se alespoň jednou přihlásí.)

Chcete-li spravovat přístup k organizaci v Proton VPN, přihlaste se ke svému poskytovateli identity.

Jednotlivé uživatele můžete spravovat pomocí rozbalovací nabídky ve sloupci Upravit u uživatele, pro kterého chcete spravovat přístup přes SSO.

Správa SSO na ovládacím panelu vaší organizace

Chcete-li vypnout jednotné přihlášení (SSO) pro celou organizaci, přejděte na Jednotné přihlášeníZrušit jednotné přihlášeníPřestat využívat jednotné přihlášení.

Upozorňujeme, že tímto krokem smažete veškeré konfigurace a uživatele přidružené k vaší doméně. Proto důrazně nedoporučujeme vypínat SSO pro celou vaši organizaci.

Detaily SSO

Řešení problémů

V případě, že uvidíte následující zprávu, existují kroky, které můžete podniknout k vyřešení tohoto problému:

V konfiguraci jednotného přihlášení došlo k chybě, kontaktujte správce své organizace.

  1. Potvrďte, že certifikát, který jste nahráli na stránce konfigurace Proton VPN SAML, se shoduje s certifikátem poskytnutým službou Microsoft IdP.
  2. Potvrďte, že ID subjektu jednotného přihlášení na stránce konfigurace Proton VPN SAML je stejné jako Vydavatel.