Proton domovská stránka

Jak nastavit SSO pro Proton VPN pomocí Okta

Čtení
8 minut
Kategorie
Proton VPN for Business

Naše plány Proton VPN for Business podporují jednotné přihlášení (SSO) jako funkci v rámci předběžného přístupu (beta). V tomto článku se podíváme na to, jak nastavit SSO v Proton VPN for Business s využitím služby Okta jako vašeho poskytovatele identity (IdP).

Zjistěte více o SSO(nové okno)

SSO pro Proton VPN podporuje následující funkce:

  • SSO iniciované poskytovatelem identity (IdP)
  • SSO iniciované poskytovatelem služeb (SP)

Více informací o těchto tématech naleznete v glosáři Okta(nové okno). V tomto článku podpory se podíváme na:

  • Jak nakonfigurovat Proton VPN ve službě Okta
  • Jak nakonfigurovat SAML SSO na vašem účtu Proton VPN for Business
  • Jak přidat uživatele SSO ve službě Okta

Jak nastavit SSO pro Proton VPN pomocí Okta

Proton VPN v současné době podporuje SSO pomocí protokolu Security Assertion Markup Language(nové okno) (SAML) 2.0, což je otevřený standard založený na formátu XML(nové okno) pro přenos dat, který ověřuje vaši identitu mezi IdP a aplikacemi SaaS.

Než začnete, budete potřebovat následující:

Získejte Proton VPN for Business(nové okno)

Jakmile budete mít účet u služby Okta, budete jej muset nakonfigurovat pro Proton VPN. Poté můžete nakonfigurovat SAML na svém účtu Proton VPN for Business.

Zde je přehled toho, co budeme dále probírat:

Jak nakonfigurovat Proton VPN ve službě Okta

Možnost 1. Použijte oficiální integraci

Tato možnost využívá oficiální aplikaci Proton VPN Okta SSO a jedná se o doporučenou možnost, pokud neplánujete používat SCIM(nové okno). Pokud SCIM plánujete používat, budete si zatím muset vytvořit vlastní aplikaci Proton VPN Okta SSO (viz možnost 2(nové okno) níže).

1. Přihlaste se ke svému účtu Okta(nové okno) a přejděte do ApplicationsBrowse App Catalog.

Procházet kategorii aplikací

2. Vyhledejte Proton VPN SAML.

Vyberte Proton VPN

3. Klikněte na Přidat integraci.

Přidat integraci

4. Nyní jste vytvořili integraci SAML pro Proton VPN. Přejděte do SAML 2.0Metadata detailsMetadata URLCopy.

Zkopírujte adresu URL metadat

Možnost 2. Vytvořte si vlastní integraci

Pokud chcete používat SCIM, budete si muset vytvořit vlastní aplikaci Proton VPN Okta SSO.

1. Přihlaste se ke svému účtu Okta(nové okno) a přejděte do ApplicationsCreate App Integration.

Vytvořit integraci aplikace

2. Vyberte SAML 2.0 a poté klikněte na Next.

Vybrat SAML 2.0

3. Pojmenujte svou aplikaci a nahrajte k ní logo (volitelné). Až budete připraveni, klikněte na Next.

Pojmenujte svou aplikaci

4. V části A SAML SettingsGeneral zadejte následující informace:

Nyní sjeďte na konec stránky a klikněte na Save.

Vytvořit integraci SAML

5. Odpovězte na otázku Help Okta Support understand how you configured this application podle toho, co nejlépe popisuje použití vaší aplikace. Tato odpověď slouží pouze jako zpětná vazba pro tým podpory Okta a nijak neovlivní vaše nastavení. Až budete připraveni, klikněte na Finish.

Poskytnout zpětnou vazbu

6. Nyní jste vytvořili integraci SAML pro Proton VPN. Přejděte do SAML 2.0Metadata detailsMetadata URLCopy.

Zkopírujte adresu URL metadat

Jak nakonfigurovat SAML SSO na vašem účtu Proton VPN for Business

1. Přihlaste se ke svému administrátorskému účtu Proton VPN for Business na adrese account.protonvpn.com a přejděte do Jednotné přihlášeníOvěřování SAMLNastavit SAML.

Konfigurovat SML

2. Přidejte název domény vaší organizace a klikněte na Přidat doménu.

Přidat doménu

3. Ověřte doménu pro svého poskytovatele identity. Chcete-li to provést, přihlaste se k webovému portálu svého poskytovatele domény a zadejte DNS TXT záznam zobrazený na této obrazovce.

Zpět na account.protonvpn.com klikněte po dokončení na Pokračovat.

Ověřit doménu

4. Na obrazovce se vám zobrazí koncové body, které Okta vyžaduje. To však již bylo automaticky nakonfigurováno v oficiální aplikaci Proton VPN SSO pro Okta, kterou jste nastavili výše. Stačí tedy kliknout na Pokračovat.

5. Importujte metadata SAML pro Proton VPN z Okta. Vyberte možnost URL a vložte adresu URL, kterou jste zkopírovali v kroku 4(nové okno) v části Konfigurovat Proton VPN v Okta (výše). Chcete-li tuto stránku v konzoli Okta znovu najít, přejděte do ApplicationsApplications → [aplikace, kterou jste právě vytvořili] → záložka Sign-on.

Až budete připraveni, klikněte na Hotovo.

Importovat metadata SAML z URL

SSO pomocí Okta by nyní mělo být nakonfigurováno na vašem účtu Proton VPN for Business. Kliknutím na Zobrazit detaily získáte přehled o nastavení SSO.

SAML nakonfigurován

Jak přidat uživatele SSO ve službě Okta

Předtím než se vaši uživatelé budou moci přihlásit do vaší organizace pomocí SSO, budete je muset přidat do služby Okta.

1. Přihlaste se ke svému účtu Okta(nové okno) a přejděte na DirectoryPeopleAdd person.

Přidat osobu

2. Přejděte na User type a v rozevíracím seznamu vyberte User. Nyní vyplňte údaje o uživateli. Uživatelské jméno a hlavní e-mailová adresa musí používat doménu vaší organizace. Jakmile budete hotovi, klikněte na Save nebo Save and Add Another.

Vyplňte údaje

3. Jakmile budete hotovi, přejděte na DirectoryPeople, kde uvidíte seznam uživatelů, které jste přidali. Klikněte na jméno.

Přejděte do adresáře People

4. Na kartě Applications klikněte na Assign Applications.

Přiřadit aplikace

5. Klikněte na Assign vedle aplikace Proton VPN, kterou jste vytvořili výše, a poté na Done.

Přiřadit

6. Znovu zadejte User Name uživatele a poté klikněte na Save and Go Back.

Znovu zadejte uživatelské jméno uživatele

7. Klikněte na Hotovo.

Přiřadit aplikace

8. Tento postup opakujte pro libovolný počet uživatelů SSO. Jakmile budete hotovi, klikněte na Nastavit heslo a aktivovat.

Nastavit heslo a aktivovat

9. Na potvrzovací obrazovce klikněte na Nastavit heslo a aktivovat.

Nastavit heslo a aktivovat

10. Vytvořte dočasné heslo a poznamenejte si ho (k dispozici je tlačítko pro zkopírování do schránky vašeho zařízení). Každý nový uživatel použije toto heslo pouze jednou, aby se poprvé přihlásil k Proton VPN přes SSO. Až budete připraveni, klikněte na Zavřít.

Resetovat heslo

Jak se poprvé přihlásit k Proton VPN pomocí SSO

Jako uživatel s novým účtem SSO nakonfigurovaným v Microsoftu přejděte na account.proton.me/vpn. Zadejte svou e-mailovou adresu (podle konfigurace v Okta) a klikněte na Pokračovat.

Přihlásit se k Proton VPN

2. Zjistíme, že používáte heslo SSO pro Okta, a automaticky vás přesměrujeme na přihlašovací stránku Okta. Zadejte své dočasné heslo pro SSO (poskytne vám ho váš manažer, případně viz kroky 9 a 10 v sekci „Jak přidat uživatele SSO v Okta“ výše) a klikněte na Přihlásit se.

Přihlásit se k Okta

4. Nyní budete požádáni o vytvoření nového trvalého hesla (které nahradí jednorázové dočasné heslo, které jste obdrželi). Jakmile tak učiníte, klikněte na Změnit heslo a přihlásíte se ke svému účtu Proton.

Vytvořit nové trvalé heslo

Jak používat SSO k přihlášení k Proton VPN

Jako uživatel můžete po vytvoření hesla SSO toto heslo (společně s firemním uživatelským jménem) použít k přihlášení do aplikací Proton VPN. Chcete-li tak učinit, klikněte nebo klepněte na Přihlásit se pomocí SSO na jakékoli přihlašovací obrazovce Proton VPN.

Přihlásit se pomocí SSO

Jak spravovat SSO pro Proton VPN

Uživatelé vaší organizace se nyní mohou přihlašovat do aplikací Proton VPN pomocí uživatelského jména a hesla, které si vytvořili (viz výše). Chcete-li zjistit, kteří uživatelé tak mohou učinit, přihlaste se ke svému administrátorskému účtu Proton VPN for Business na adrese account.protonvpn.com a přejděte do nabídky Organizace a lidéUživatelé. Poznámka: Uživatelé se SSO se zde zobrazí až poté, co se alespoň jednou přihlásí.

Chcete-li spravovat přístup k organizaci v Proton VPN, přihlaste se ke svému poskytovateli identity.

Jednotlivé uživatele můžete spravovat pomocí rozbalovací nabídky ve sloupci Upravit u uživatele, pro kterého chcete spravovat přístup přes SSO.

Správa SSO na ovládacím panelu vaší organizace

Chcete-li vypnout SSO pro celou organizaci, přejděte do nabídky Jednotné přihlášení (SSO)Zrušit jednotné přihlášení Přestat využívat jednotné přihlášení.

Upozorňujeme, že tímto krokem smažete veškeré konfigurace a uživatele přidružené k vaší doméně. Proto důrazně nedoporučujeme vypínat SSO pro celou vaši organizaci.

Detaily SSO

Řešení problémů

Pokud se vám zobrazí následující zpráva:

V konfiguraci jednotného přihlášení došlo k chybě, kontaktujte správce své organizace.

Prosím:

  1. Potvrďte, že certifikát, který jste nahráli na stránce konfigurace Proton VPN SAML, odpovídá certifikátu poskytnutému IdP Okta.
  2. Potvrďte, že ID subjektu jednotného přihlášení na stránce konfigurace Proton VPN SAML je stejné jako Vydavatel.