Jak nastavit SSO pro Proton VPN pomocí Okta
- Čtení
- 8 minut
- Kategorie
- Proton VPN for Business
Naše plány Proton VPN for Business podporují jednotné přihlášení (SSO) jako funkci v rámci předběžného přístupu (beta). V tomto článku se podíváme na to, jak nastavit SSO v Proton VPN for Business s využitím služby Okta jako vašeho poskytovatele identity (IdP).
Zjistěte více o SSO(nové okno)
SSO pro Proton VPN podporuje následující funkce:
- SSO iniciované poskytovatelem identity (IdP)
- SSO iniciované poskytovatelem služeb (SP)
Více informací o těchto tématech naleznete v glosáři Okta(nové okno). V tomto článku podpory se podíváme na:
- Jak nakonfigurovat Proton VPN ve službě Okta
- Jak nakonfigurovat SAML SSO na vašem účtu Proton VPN for Business
- Jak přidat uživatele SSO ve službě Okta
Jak nastavit SSO pro Proton VPN pomocí Okta
Proton VPN v současné době podporuje SSO pomocí protokolu Security Assertion Markup Language(nové okno) (SAML) 2.0, což je otevřený standard založený na formátu XML(nové okno) pro přenos dat, který ověřuje vaši identitu mezi IdP a aplikacemi SaaS.
Než začnete, budete potřebovat následující:
- Účet Proton VPN for Business s oprávněními správce(nové okno)
Získejte Proton VPN for Business(nové okno)
- Účet u služby Okta(nové okno).
Jakmile budete mít účet u služby Okta, budete jej muset nakonfigurovat pro Proton VPN. Poté můžete nakonfigurovat SAML na svém účtu Proton VPN for Business.
Zde je přehled toho, co budeme dále probírat:
- Jak nakonfigurovat Proton VPN ve službě Okta
- Jak nakonfigurovat SAML SSO na vašem účtu Proton VPN for Business
- Jak přidat uživatele SSO ve službě Okta
- Jak se poprvé přihlásit k Proton VPN pomocí SSO
- Jak se přihlásit k Proton VPN pomocí SSO
- Jak spravovat SSO pro Proton VPN
- Řešení problémů
Jak nakonfigurovat Proton VPN ve službě Okta
Možnost 1. Použijte oficiální integraci
Tato možnost využívá oficiální aplikaci Proton VPN Okta SSO a jedná se o doporučenou možnost, pokud neplánujete používat SCIM(nové okno). Pokud SCIM plánujete používat, budete si zatím muset vytvořit vlastní aplikaci Proton VPN Okta SSO (viz možnost 2(nové okno) níže).
1. Přihlaste se ke svému účtu Okta(nové okno) a přejděte do Applications → Browse App Catalog.

2. Vyhledejte Proton VPN SAML.

3. Klikněte na Přidat integraci.

4. Nyní jste vytvořili integraci SAML pro Proton VPN. Přejděte do SAML 2.0 → Metadata details → Metadata URL → Copy.

Možnost 2. Vytvořte si vlastní integraci
Pokud chcete používat SCIM, budete si muset vytvořit vlastní aplikaci Proton VPN Okta SSO.
1. Přihlaste se ke svému účtu Okta(nové okno) a přejděte do Applications → Create App Integration.

2. Vyberte SAML 2.0 a poté klikněte na Next.

3. Pojmenujte svou aplikaci a nahrajte k ní logo (volitelné). Až budete připraveni, klikněte na Next.

4. V části A SAML Settings → General zadejte následující informace:
- Single sign-on URL: https://sso.proton.me/auth/saml(nové okno)
- Audience URI (SP Entity ID): https://sso.proton.me/sp(nové okno)
- Name ID Format: V rozevírací nabídce vyberte EmailAddress
Nyní sjeďte na konec stránky a klikněte na Save.

5. Odpovězte na otázku Help Okta Support understand how you configured this application podle toho, co nejlépe popisuje použití vaší aplikace. Tato odpověď slouží pouze jako zpětná vazba pro tým podpory Okta a nijak neovlivní vaše nastavení. Až budete připraveni, klikněte na Finish.

6. Nyní jste vytvořili integraci SAML pro Proton VPN. Přejděte do SAML 2.0 → Metadata details → Metadata URL → Copy.

Jak nakonfigurovat SAML SSO na vašem účtu Proton VPN for Business
1. Přihlaste se ke svému administrátorskému účtu Proton VPN for Business na adrese account.protonvpn.com a přejděte do Jednotné přihlášení → Ověřování SAML → Nastavit SAML.

2. Přidejte název domény vaší organizace a klikněte na Přidat doménu.

3. Ověřte doménu pro svého poskytovatele identity. Chcete-li to provést, přihlaste se k webovému portálu svého poskytovatele domény a zadejte DNS TXT záznam zobrazený na této obrazovce.
Zpět na account.protonvpn.com klikněte po dokončení na Pokračovat.

4. Na obrazovce se vám zobrazí koncové body, které Okta vyžaduje. To však již bylo automaticky nakonfigurováno v oficiální aplikaci Proton VPN SSO pro Okta, kterou jste nastavili výše. Stačí tedy kliknout na Pokračovat.
5. Importujte metadata SAML pro Proton VPN z Okta. Vyberte možnost URL a vložte adresu URL, kterou jste zkopírovali v kroku 4(nové okno) v části Konfigurovat Proton VPN v Okta (výše). Chcete-li tuto stránku v konzoli Okta znovu najít, přejděte do Applications → Applications → [aplikace, kterou jste právě vytvořili] → záložka Sign-on.
Až budete připraveni, klikněte na Hotovo.

SSO pomocí Okta by nyní mělo být nakonfigurováno na vašem účtu Proton VPN for Business. Kliknutím na Zobrazit detaily získáte přehled o nastavení SSO.

Jak přidat uživatele SSO ve službě Okta
Předtím než se vaši uživatelé budou moci přihlásit do vaší organizace pomocí SSO, budete je muset přidat do služby Okta.
1. Přihlaste se ke svému účtu Okta(nové okno) a přejděte na Directory → People → Add person.

2. Přejděte na User type a v rozevíracím seznamu vyberte User. Nyní vyplňte údaje o uživateli. Uživatelské jméno a hlavní e-mailová adresa musí používat doménu vaší organizace. Jakmile budete hotovi, klikněte na Save nebo Save and Add Another.

3. Jakmile budete hotovi, přejděte na Directory → People, kde uvidíte seznam uživatelů, které jste přidali. Klikněte na jméno.

4. Na kartě Applications klikněte na Assign Applications.

5. Klikněte na Assign vedle aplikace Proton VPN, kterou jste vytvořili výše, a poté na Done.

6. Znovu zadejte User Name uživatele a poté klikněte na Save and Go Back.

7. Klikněte na Hotovo.

8. Tento postup opakujte pro libovolný počet uživatelů SSO. Jakmile budete hotovi, klikněte na Nastavit heslo a aktivovat.

9. Na potvrzovací obrazovce klikněte na Nastavit heslo a aktivovat.

10. Vytvořte dočasné heslo a poznamenejte si ho (k dispozici je tlačítko pro zkopírování do schránky vašeho zařízení). Každý nový uživatel použije toto heslo pouze jednou, aby se poprvé přihlásil k Proton VPN přes SSO. Až budete připraveni, klikněte na Zavřít.

Jak se poprvé přihlásit k Proton VPN pomocí SSO
Jako uživatel s novým účtem SSO nakonfigurovaným v Microsoftu přejděte na account.proton.me/vpn. Zadejte svou e-mailovou adresu (podle konfigurace v Okta) a klikněte na Pokračovat.

2. Zjistíme, že používáte heslo SSO pro Okta, a automaticky vás přesměrujeme na přihlašovací stránku Okta. Zadejte své dočasné heslo pro SSO (poskytne vám ho váš manažer, případně viz kroky 9 a 10 v sekci „Jak přidat uživatele SSO v Okta“ výše) a klikněte na Přihlásit se.

4. Nyní budete požádáni o vytvoření nového trvalého hesla (které nahradí jednorázové dočasné heslo, které jste obdrželi). Jakmile tak učiníte, klikněte na Změnit heslo a přihlásíte se ke svému účtu Proton.

Jak používat SSO k přihlášení k Proton VPN
Jako uživatel můžete po vytvoření hesla SSO toto heslo (společně s firemním uživatelským jménem) použít k přihlášení do aplikací Proton VPN. Chcete-li tak učinit, klikněte nebo klepněte na Přihlásit se pomocí SSO na jakékoli přihlašovací obrazovce Proton VPN.

Jak spravovat SSO pro Proton VPN
Uživatelé vaší organizace se nyní mohou přihlašovat do aplikací Proton VPN pomocí uživatelského jména a hesla, které si vytvořili (viz výše). Chcete-li zjistit, kteří uživatelé tak mohou učinit, přihlaste se ke svému administrátorskému účtu Proton VPN for Business na adrese account.protonvpn.com a přejděte do nabídky Organizace a lidé → Uživatelé. Poznámka: Uživatelé se SSO se zde zobrazí až poté, co se alespoň jednou přihlásí.
Chcete-li spravovat přístup k organizaci v Proton VPN, přihlaste se ke svému poskytovateli identity.
Jednotlivé uživatele můžete spravovat pomocí rozbalovací nabídky ve sloupci Upravit u uživatele, pro kterého chcete spravovat přístup přes SSO.

Chcete-li vypnout SSO pro celou organizaci, přejděte do nabídky Jednotné přihlášení (SSO) → Zrušit jednotné přihlášení → Přestat využívat jednotné přihlášení.
Upozorňujeme, že tímto krokem smažete veškeré konfigurace a uživatele přidružené k vaší doméně. Proto důrazně nedoporučujeme vypínat SSO pro celou vaši organizaci.

Řešení problémů
Pokud se vám zobrazí následující zpráva:
V konfiguraci jednotného přihlášení došlo k chybě, kontaktujte správce své organizace.
Prosím:
- Potvrďte, že certifikát, který jste nahráli na stránce konfigurace Proton VPN SAML, odpovídá certifikátu poskytnutému IdP Okta.
- Potvrďte, že ID subjektu jednotného přihlášení na stránce konfigurace Proton VPN SAML je stejné jako Vydavatel.