Proton-hjemmeside

Sådan konfigureres SSO til Proton VPN ved hjælp af Google

Læsetid
5 min
Kategori
Proton VPN for Business

Vores Proton VPN for Business-abonnementer understøtter single sign-on (SSO) som en tidlig adgang-funktion (beta). I denne artikel ser vi på, hvordan du konfigurerer SSO på Proton VPN for Business ved hjælp af Google som din identitetsudbyder (IdP).

Få mere at vide om SSO(nyt vindue)

Sådan konfigureres SSO til Proton VPN ved hjælp af Google

Proton VPN understøtter i øjeblikket SSO ved hjælp af Security Assertion Markup Language(nyt vindue) (SAML) 2.0, som er en XML(nyt vindue)-baseret åben standard til overførsel af data, der bekræfter Deres identitet mellem en IdP og SaaS-applikationer.

Før De starter, har De brug for følgende:

Når du har en Google-Konto, skal du Konfigurér den til Proton VPN. Du kan derefter Konfigurér SAML på din Proton VPN for Business-konto.

Her er, hvad vi gennemgår næste:

Sådan Konfigurér du Proton VPN på Google

1. Log ind på din Google-Konto(nyt vindue) og gå til AppsWeb and mobile appsTilføj app → Tilføj brugerdefineret SAML app.

Tilføj tilpasset SAML-app

2. Giv din app et Navn, en Beskrivelse (valgfri), og Overfør et App-ikon til den (også valgfri). Klik på Fortsæt, når du er klar.

Navngiv Deres app

3. Klik på Download metadata. Dette downloader en XML-fil, som du uploader til din Proton Konto senere i konfigurationsprocessen (se trin 5(nyt vindue) under How to configure SAML SSO on your Proton VPN for Business account).

Klik på Fortsæt, når De er klar.

Download metadata

4. Indtast følgende oplysninger:

Klik på Fortsæt, når De er klar.

Download metadata

5. På skærmen for attribut-mapping kan De konfigurere attributter og gruppemedlemskabsmuligheder (begge valgfrie). Hvis De er usikker på disse, skal De blot klikke på Afslut.

Afslut

6. Du har nu oprettet en SAML-integration til Proton VPN. For at bruge den, skal du dog tænde for den for alle. Det gør du ved at klikke på OFF for everyone

Slå Deres nye app til 1

Vælg derefter TIL for alle, og klik på GEM.

Slå Deres nye app til 2

(For at tænde for din app på et senere tidspunkt, gå til AppsWeb and mobile apps → klik på appen.)

Sådan konfigurerer De SAML-SSO på Deres Proton VPN for Business-konto

1. Log ind på din Proton VPN for Business-administratorkonto på account.protonvpn.com og gå til Single sign-on (SSO)SAML authenticationKonfigurér SAML

Konfigurér SML

2. Tilføj Deres organisations domænenavn, og klik på Tilføj domæne.

Tilføj domæne

3. Bekræft domænet for Deres identitetsudbyder. For at gøre dette skal De logge ind på Deres domæneudbyders webportal og indtaste den DNS TXT-post, der vises på denne skærm.

Tilbage på account.protonvpn.com skal De klikke på Fortsæt, når De har gjort dette.

Bekræft domæne

4. En skærm viser dig de endepunkter, der kræves af Google. Vi har dog allerede indtastet disse (se trin 4(nyt vindue) af Konfigurér Proton VPN på Google), så klik blot på Fortsæt

5. Importér metadatafilen, du downloadede fra Google i trin 3 i Konfigurér Proton VPN på Google. For at gøre dette, skal du vælge XML og enten trække XML-filen til det angivne felt eller klikke på Vælg fil og finde filen ved hjælp af dit systems standardfilhåndtering.

Klik på Udført, når De er klar.

Importér SAML-metadata fra URL

SSO ved brug af Google bør nu være konfigureret på din Proton VPN for Business-konto.

SAML konfigureret

Sådan tilføjer du SSO-brugere i Google

Før dine brugere kan logge ind i vores organisation ved hjælp af SSO, skal du tilføje dem til Google.

1. Log ind på din Google-konto(nyt vindue) og gå til DirectoryUsersAdd new…

Tilføj ny bruger

2. Udfyld deres detaljer. Brugernavnet og den primære e-mailadresse skal bruge din organisations domæne. Klik på Tilføj ny bruger, når du er færdig.

Udfyld deres oplysninger

3. Du bliver bedt om automatisk at generere en adgangskode eller oprette en selv. Uanset hvilken metode du vælger, skal du notere den og dele den med dine teammedlemmer.

Sådan bruges SSO til at logge ind på Proton VPN

1. Som bruger med en ny SSO-konto konfigureret på Google Workspace, skal du gå til account.proton.me/vpn. Indtast din e-mailadresse (som konfigureret i Google Workspace) og klik på Fortsæt.

Log ind

2. Vi registrerer, at du bruger en Google SSO-adgangskode, og sender dig automatisk videre til Googles log ind-side. Indtast dit Google SSO-brugernavn og din adgangskode (som du får oplyst af din administrator, eller se trin 9 og 10 i afsnittet “Sådan tilføjer du SSO-brugere til Google” ovenfor), og klik på Log ind.

Indtast Deres Google SSO-brugernavn og -adgangskode

Sådan administreres SSO for Proton VPN

Din organisations brugere kan nu logge ind i Proton VPN-apps ved hjælp af det brugernavn og den adgangskode, de har oprettet (se ovenfor). For at se, hvilke brugere der kan gøre dette, skal du logge ind på din Proton VPN for Business-administratorkonto på account.protonvpn.com og gå til OrganisationAlle brugere

Bemærk: SSO-brugere vises først her, efter de har logget ind mindst én gang.

For at administrere adgang til Deres Proton VPN-organisation skal De logge ind hos Deres identitetsudbyder.

De kan administrere de enkelte brugere ved hjælp af rullemenuen i kolonnen Redigér for den bruger, som De ønsker at administrere SSO-adgang for.

Administrer SSO i Deres organisations kontrolpanel

For at deaktivere SSO for hele din organisation skal du gå til Single sign-on (SSO)Fjern single sign-onStop med at bruge single sign-on.

Bemærk venligst, at dette sletter alle konfigurationer og brugere, der er tilknyttet Deres domæne. Vi anbefaler derfor på det kraftigste ikke at deaktivere SSO for hele Deres organisation.

SSO-detaljer

På denne side: