Proton-hjemmeside

Sådan konfigureres SSO til Proton VPN ved hjælp af Microsoft

Læsetid
6 min
Kategori
Proton VPN for Business

Vores Proton VPN for Business-abonnementer understøtter single sign-on (SSO) som en funktion med tidlig adgang (beta). I denne artikel lærer du, hvordan du konfigurerer SSO på Proton VPN for Business ved hjælp af Microsoft som din identitetsudbyder (IdP).

Få mere at vide om SSO(nyt vindue)

Sådan konfigureres SSO til Proton VPN ved hjælp af Microsoft

Proton VPN understøtter i øjeblikket SSO ved hjælp af Security Assertion Markup Language(nyt vindue) (SAML) 2.0, en XML(nyt vindue)-baseret åben standard til overførsel af data, der bekræfter Deres identitet mellem en IdP og SaaS-applikationer.

Før De starter, har De brug for følgende:

Når De har en Microsoft-konto, skal De konfigurere den til Proton VPN. Derefter kan De konfigurere SAML på Deres Proton VPN for Business-konto. I denne supportartikel vil vi udforske:

Sådan konfigurerer De Proton VPN på Microsoft

1. Log ind på Microsoft Entra-admincentret(nyt vindue) ved hjælp af en Cloud Application Administrator(nyt vindue)-konto eller højere, og gå til ApplicationsEnterprise applications.

Tilføj en ny applikation i Microsoft Entra

2. Klik på Opret din egen applikation.

Opret din egen applikation

3. Giv Deres app et navn, vælg Integrate any other application you didn’t find in the gallery (Non-gallery), og klik på Create.

Opret Deres egen applikation 2

4. På fanen for applikationsoversigt skal De klikke på 2. Konfigurér single sign-on.

Opsæt single sign-on

5. Gå til 1. Grundlæggende SAML-konfiguration✎ Redigér.

Redigér Deres nye SAML-konfiguration

6. Gå til:

Klik på Gem, når De er færdig, efterfulgt af X for at lukke Basic SAML Configuration-dialogboksen.

Udfyld de påkrævede felter

7. Gå til 3. SAML-certifikater✎ Redigér.

Redigér SAML-certifikater

8. Gå til Signeringsindstilling og vælg Signér SAML-svar og -assertion fra rullemenuen.

Klik på Gem, når De er færdig, efterfulgt af X for at lukke SAML Certificate-dialogboksen.

Vælg Signér SAML-svar og -assertion

9. Gå til 3. SAML CertificatesFederation Metadata XML → Download for at downloade en XML-konfigurationsfil til Deres applikation. De skal bruge denne fil til at konfigurere SAML SSO på Deres Proton VPN for Business-konto (se nedenfor).

Download en XML-konfigurationsfil til Deres applikation

Sådan konfigurerer De SAML-SSO på Deres Proton VPN for Business-konto

1. Log ind på Deres Proton VPN for Business-administratorkonto på account.protonvpn.com og gå til Single sign-onSAML authenticationKonfigurér SAML.

Konfigurér SAML

2. Tilføj Deres organisations domænenavn, og klik på Tilføj domæne.

Tilføj domæne

3. Bekræft domænet for Deres identitetsudbyder. For at gøre dette skal De logge ind på Deres domæneudbyders webportal og angive den DNS TXT-post, der vises på denne skærm.

Tilbage på account.protonvpn.com klikker De på Fortsæt.

Bekræft domæne

4. En skærm vil vise Dem de slutpunkter, som Microsoft skal bruge. Vi har dog allerede angivet disse (se trin 4 under Konfigurér Proton VPN på Google), så klik blot på Fortsæt.

5. Importér den metadatafil, De downloadede fra Microsoft i trin 9(nyt vindue) under Konfigurér Proton VPN på Microsoft. For at gøre dette skal De vælge XML-fil og enten trække XML-filen til det angivne felt eller klikke på Vælg fil og finde filen ved hjælp af systemets standardfilhåndtering.

Klik på Udført, når De er klar.

Upload den XML-fil, De downloadede tidligere

SSO ved hjælp af Microsoft bør nu være konfigureret på Deres Proton VPN for Business-konto. Klik på Se detaljer for at få et overblik over Deres SSO-indstillinger.

SSO-detaljer

Sådan tilføjer De SSO-brugere i Microsoft

Før Deres brugere kan logge ind i Deres organisation ved hjælp af SSO, skal De tilføje dem i Microsoft.

1. Log ind på Microsoft Entra-admincentret(nyt vindue) ved hjælp af en Cloud Application Administrator(nyt vindue)-konto eller højere, og gå til UsersAll users-fanen → + New userCreate new user.

Opret ny bruger

2. Udfyld Deres nye brugers detaljer. Sørg for at notere deres adgangskode, da brugeren får brug for denne for at logge ind på Proton VPN ved hjælp af SSO. Gå til Review + createCreate, når De er færdig. Gentag denne proces så mange gange, som De ønsker, for at tilføje alle relevante medlemmer af Deres team.

Angiv Deres nye brugers detaljer

3. Gå til ApplicationsAll applications-fanen → vælg Deres applikationOverview-fanen → Getting started1. Assign users and groups.

Assign users and groups

4. Klik på + Tilføj bruger/gruppe.

Tilføj bruger/gruppe

5. Hvis De allerede har konfigureret grupper, skal De vælge en gruppe. Hvis ikke, skal De klikke på Users and groupsNone Selected.

Som standard skal De vælge Ingen valgte

6. Vælg de brugere, De har tilføjet til Microsoft, som De ønsker at tildele til Deres SSO-app. Klik på Vælg, når De er færdig.

Vælg de medarbejdere, der skal bruge SSO

7. Klik på Assign for at tilføje de valgte brugere til Deres app.

Og tildel dem til appen

Deres tildelte brugere kan nu bruge SSO til at logge ind på Proton VPN.

Vis Deres tildelte brugere

Sådan bruger De SSO til at logge ind på Proton VPN ved hjælp af SSO

1. Som bruger med en ny SSO-konto konfigureret i Microsoft skal De gå til account.proton.me/vpn. Angiv Deres e-mailadresse (som konfigureret i Microsoft) og klik på Fortsæt.

Log ind på Proton VPN

2. Vi registrerer, at du bruger en Microsoft SSO-adgangskode, og sender dig automatisk videre til Microsofts log ind-side. Angiv din Microsoft SSO-adgangskode (denne leveres af din leder, eller se trin 2 i afsnittet “Sådan tilføjer du SSO-brugere i Microsoft” ovenfor), og klik på Log ind.

Log ind på Microsoft

Sådan administreres SSO for Proton VPN

Organisationens brugere kan nu logge ind på Proton VPN-apps ved hjælp af det brugernavn og den adgangskode, de har oprettet (se ovenfor).

For at se, hvilke brugere der kan gøre dette, skal du logge ind på din administrator-konto til Proton VPN for Business på account.protonvpn.com og gå til OrganisationAlle brugere. (Bemærk: SSO-brugere vises først her, når de har logget ind mindst én gang.)

For at administrere adgang til Deres Proton VPN-organisation skal De logge ind hos Deres identitetsudbyder.

De kan administrere de enkelte brugere ved hjælp af rullemenuen i kolonnen Redigér for den bruger, som De ønsker at administrere SSO-adgang for.

Administrer SSO i Deres organisations kontrolpanel

For at deaktivere SSO for hele Deres organisation, gå til Single sign-onFjern single sign-onStop med at bruge single sign-on.

Bemærk venligst, at dette sletter alle konfigurationer og brugere, der er tilknyttet Deres domæne. Vi anbefaler derfor på det kraftigste ikke at deaktivere SSO for hele Deres organisation.

SSO-detaljer

Fejlfinding

Hvis De ser følgende besked, er der nogle trin, De kan tage for at løse problemet:

Der er en fejl i single sign-on-konfigurationen, kontakt venligst Deres organisationsadministrator.

  1. Bekræft, at certifikatet, som De har uploadet på konfigurationssiden for Proton VPN SAML, matcher det certifikat, der er leveret af Microsoft IdP.
  2. Bekræft, at Single sign-on enheds-ID på Proton VPN SAML-konfigurationssiden er det samme som Udsteder.