Jak nastavit SSO pro Proton VPN pomocí Microsoftu
- Čtení
- 7 minut
- Kategorie
- Proton VPN for Business
Naše tarify Proton VPN for Business podporují jednotné přihlášení (SSO) jako funkci v rámci předběžného přístupu (beta). V tomto článku se dozvíte, jak nastavit SSO v Proton VPN for Business pomocí Microsoftu jako poskytovatele identity (IdP).
Zjistěte více o SSO(nové okno)
Jak nastavit SSO pro Proton VPN pomocí Microsoftu
Proton VPN v současné době podporuje SSO pomocí standardu Security Assertion Markup Language(nové okno) (SAML) 2.0, což je otevřený standard založený na XML(nové okno) sloužící k přenosu dat, který ověřuje vaši identitu mezi poskytovatelem identity (IdP) a aplikacemi SaaS.
Než začnete, budete potřebovat následující:
- Účet Proton VPN for Business s oprávněními správce(nové okno)
Jakmile budete mít účet Microsoft, budete ho muset nakonfigurovat pro Proton VPN. Poté můžete nakonfigurovat SAML na svém účtu Proton VPN for Business. V tomto článku podpory se podíváme na:
- Jak nakonfigurovat Proton VPN v Microsoftu
- Jak nakonfigurovat SAML SSO na svém účtu Proton VPN for Business
- Jak přidat uživatele SSO v Microsoftu
- Jak použít SSO k přihlášení k Proton VPN pomocí SSO
- Jak spravovat SSO pro Proton VPN
- Řešení problémů
Jak nakonfigurovat Proton VPN v Microsoftu
1. Přihlaste se do centra pro správu Microsoft Entra(nové okno) pomocí účtu Správce cloudových aplikací(nové okno) nebo vyššího a přejděte na Aplikace → Podnikové aplikace.

2. Klikněte na Vytvořte si vlastní aplikaci.

3. Pojmenujte svou aplikaci, vyberte Integrovat jakoukoli jinou aplikaci, kterou jste v galerii nenašli (mimo galerii) a klikněte na Vytvořit.

4. Na záložce přehledu aplikace klikněte na 2. Set up single sign on (Nastavit jednotné přihlášení).

5. Přejděte na 1. Basic SAML Configuration (Základní konfigurace SAML) → ✎ Upravit.

6. Přejděte na:
- Identifier (Entity ID) (Identifikátor (ID entity)) → Přidat identifikátor a zadejte: https://sso.proton.me/sp(nové okno)
- Reply URL (Assertion Consumer Service URL) (Adresa URL odpovědi (adresa URL služby Assertion Consumer Service)) → Přidat adresu URL odpovědi a zadejte: https://sso.proton.me/auth/saml(nové okno)
Až budete hotovi, klikněte na Uložit a poté kliknutím na X zavřete dialogové okno Základní konfigurace SAML.

7. Přejděte na 3. SAML Certificates (Certifikáty SAML) → ✎ Upravit.

8. Přejděte na Signing Option (Možnost podepisování) a z rozevírací nabídky vyberte Sign SAML response and assertion (Podepsat odpověď a kontrolní výraz SAML).
Až budete hotovi, klikněte na Uložit a poté kliknutím na X zavřete dialogové okno Certifikát SAML.

9. Přejděte na 3. Certifikáty SAML → XML federačních metadat → Stáhnout a stáhněte si konfigurační soubor XML pro svou aplikaci. Tento soubor budete potřebovat k nastavení SAML SSO na svém účtu Proton VPN for Business (viz níže).

Jak nakonfigurovat SAML SSO na vašem účtu Proton VPN for Business
1. Přihlaste se ke svému administrátorskému účtu Proton VPN for Business na adrese account.protonvpn.com a přejděte na ⚙ → Jednotné přihlášení → Ověřování SAML → Konfigurovat SAML.

2. Přidejte název domény vaší organizace a klikněte na Přidat doménu.

3. Ověřte doménu svého poskytovatele identity. Chcete-li to provést, přihlaste se k webovému portálu svého poskytovatele domény a zadejte záznam DNS TXT zobrazený na této obrazovce.
Zpět na webu account.protonvpn.com klikněte na Pokračovat.

4. Na obrazovce se zobrazí koncové body požadované Microsoftem. Tyto údaje jsme však již zadali (viz krok 4 v části Konfigurace Proton VPN v Google), takže stačí kliknout na Pokračovat.
5. Importujte soubor metadat, který jste si stáhli z Microsoftu v kroku 9(nové okno) v části Konfigurace Proton VPN v Microsoftu. Chcete-li to provést, vyberte Soubor XML a buď přetáhněte soubor XML do příslušného pole, nebo klikněte na Vybrat soubor a vyhledejte soubor pomocí výchozího správce souborů vašeho systému.
Až budete připraveni, klikněte na Hotovo.

SSO pomocí Microsoftu by nyní mělo být na vašem účtu Proton VPN for Business nakonfigurováno. Kliknutím na Zobrazit detaily získáte přehled o nastavení SSO.

Jak přidat uživatele SSO v Microsoftu
Předtím než se vaši uživatelé budou moci přihlásit do vaší organizace pomocí SSO, budete je muset přidat v Microsoftu.
1. Přihlaste se do centra pro správu Microsoft Entra(nové okno) pomocí účtu Správce cloudových aplikací(nové okno) nebo vyššího a přejděte na Uživatelé → záložku Všichni uživatelé → + Nový uživatel → Vytvořit nového uživatele.

2. Vyplňte údaje o novém uživateli. Poznamenejte si jeho heslo, protože ho bude potřebovat k přihlášení k Proton VPN pomocí SSO. Až budete hotovi, přejděte na Zkontrolovat a vytvořit → Vytvořit. Tento postup opakujte tolikrát, kolikrát potřebujete, abyste přidali všechny příslušné členy svého týmu.

3. Přejděte na Aplikace → záložku Všechny aplikace → vyberte svou aplikaci → záložku Přehled → Začínáme → 1. Přiřadit uživatele a skupiny.

4. Klikněte na + Přidat uživatele nebo skupinu.

5. Pokud již máte nastavené skupiny, vyberte skupinu. Pokud ne, klikněte na Uživatelé a skupiny → Není vybráno.

6. Vyberte uživatele, které jste přidali do Microsoftu a které chcete přiřadit ke své aplikaci SSO. Až budete hotovi, klikněte na Vybrat.

7. Kliknutím na Přiřadit přidejte vybrané uživatele do své aplikace.

Vaši přiřazení uživatelé se nyní mohou přihlásit k Proton VPN pomocí SSO.

Jak se pomocí SSO přihlásit k Proton VPN
1. Jako uživatel s novým účtem SSO nakonfigurovaným ve službě Microsoft přejděte na account.proton.me/vpn . Zadejte svou e-mailovou adresu (nakonfigurovanou ve službě Microsoft) a klikněte na Pokračovat.

2. Rozpoznáme, že používáte heslo k Microsoft SSO, a automaticky vás přesměrujeme na přihlašovací stránku Microsoftu . Zadejte své heslo k Microsoft SSO (to vám poskytne váš manažer, nebo viz krok 2 v části „Jak přidat uživatele SSO v Microsoftu“ výše) a klikněte na Přihlásit se.

Jak spravovat SSO pro Proton VPN
Uživatelé vaší organizace se nyní mohou přihlásit do aplikací Proton VPN pomocí uživatelského jména a hesla, které si vytvořili (viz výše).
Chcete-li zobrazit, kteří uživatelé to mohou provést, přihlaste se ke svému účtu správce Proton VPN for Business na adrese account.protonvpn.com a přejděte na Organizace → Všichni uživatelé. (Poznámka: Uživatelé SSO se zde zobrazí až poté, co se alespoň jednou přihlásí.)
Chcete-li spravovat přístup k organizaci v Proton VPN, přihlaste se ke svému poskytovateli identity.
Jednotlivé uživatele můžete spravovat pomocí rozbalovací nabídky ve sloupci Upravit u uživatele, pro kterého chcete spravovat přístup přes SSO.

Chcete-li vypnout jednotné přihlášení (SSO) pro celou organizaci, přejděte na Jednotné přihlášení → Zrušit jednotné přihlášení → Přestat využívat jednotné přihlášení.
Upozorňujeme, že tímto krokem smažete veškeré konfigurace a uživatele přidružené k vaší doméně. Proto důrazně nedoporučujeme vypínat SSO pro celou vaši organizaci.

Řešení problémů
V případě, že uvidíte následující zprávu, existují kroky, které můžete podniknout k vyřešení tohoto problému:
V konfiguraci jednotného přihlášení došlo k chybě, kontaktujte správce své organizace.
- Potvrďte, že certifikát, který jste nahráli na stránce konfigurace Proton VPN SAML, se shoduje s certifikátem poskytnutým službou Microsoft IdP.
- Potvrďte, že ID subjektu jednotného přihlášení na stránce konfigurace Proton VPN SAML je stejné jako Vydavatel.