Sådan konfigureres SSO til Proton VPN ved hjælp af Microsoft
- Læsetid
- 6 min
- Kategori
- Proton VPN for Business
Vores Proton VPN for Business-abonnementer understøtter single sign-on (SSO) som en funktion med tidlig adgang (beta). I denne artikel lærer du, hvordan du konfigurerer SSO på Proton VPN for Business ved hjælp af Microsoft som din identitetsudbyder (IdP).
Få mere at vide om SSO(nyt vindue)
Sådan konfigureres SSO til Proton VPN ved hjælp af Microsoft
Proton VPN understøtter i øjeblikket SSO ved hjælp af Security Assertion Markup Language(nyt vindue) (SAML) 2.0, en XML(nyt vindue)-baseret åben standard til overførsel af data, der bekræfter Deres identitet mellem en IdP og SaaS-applikationer.
Før De starter, har De brug for følgende:
- En Proton VPN for Business-konto med administratorrettigheder(nyt vindue)
- En Microsoft Entra(nyt vindue)-konto.
Når De har en Microsoft-konto, skal De konfigurere den til Proton VPN. Derefter kan De konfigurere SAML på Deres Proton VPN for Business-konto. I denne supportartikel vil vi udforske:
- Sådan konfigurerer De Proton VPN på Microsoft
- Sådan konfigurerer De SAML SSO på Deres Proton VPN for Business-konto
- Sådan tilføjer De SSO-brugere i Microsoft
- Sådan bruger De SSO til at logge ind på Proton VPN ved hjælp af SSO
- Sådan administrerer De SSO for Proton VPN
- Fejlfinding
Sådan konfigurerer De Proton VPN på Microsoft
1. Log ind på Microsoft Entra-admincentret(nyt vindue) ved hjælp af en Cloud Application Administrator(nyt vindue)-konto eller højere, og gå til Applications → Enterprise applications.

2. Klik på Opret din egen applikation.

3. Giv Deres app et navn, vælg Integrate any other application you didn’t find in the gallery (Non-gallery), og klik på Create.

4. På fanen for applikationsoversigt skal De klikke på 2. Konfigurér single sign-on.

5. Gå til 1. Grundlæggende SAML-konfiguration → ✎ Redigér.

6. Gå til:
- Identifier (Entity ID) → Tilføj identifikator og angiv: https://sso.proton.me/sp(nyt vindue)
- Reply URL (Assertion Consumer Service URL) → Tilføj svar-URL og angiv: https://sso.proton.me/auth/saml(nyt vindue)
Klik på Gem, når De er færdig, efterfulgt af X for at lukke Basic SAML Configuration-dialogboksen.

7. Gå til 3. SAML-certifikater → ✎ Redigér.

8. Gå til Signeringsindstilling og vælg Signér SAML-svar og -assertion fra rullemenuen.
Klik på Gem, når De er færdig, efterfulgt af X for at lukke SAML Certificate-dialogboksen.

9. Gå til 3. SAML Certificates → Federation Metadata XML → Download for at downloade en XML-konfigurationsfil til Deres applikation. De skal bruge denne fil til at konfigurere SAML SSO på Deres Proton VPN for Business-konto (se nedenfor).

Sådan konfigurerer De SAML-SSO på Deres Proton VPN for Business-konto
1. Log ind på Deres Proton VPN for Business-administratorkonto på account.protonvpn.com og gå til ⚙ → Single sign-on → SAML authentication → Konfigurér SAML.

2. Tilføj Deres organisations domænenavn, og klik på Tilføj domæne.

3. Bekræft domænet for Deres identitetsudbyder. For at gøre dette skal De logge ind på Deres domæneudbyders webportal og angive den DNS TXT-post, der vises på denne skærm.
Tilbage på account.protonvpn.com klikker De på Fortsæt.

4. En skærm vil vise Dem de slutpunkter, som Microsoft skal bruge. Vi har dog allerede angivet disse (se trin 4 under Konfigurér Proton VPN på Google), så klik blot på Fortsæt.
5. Importér den metadatafil, De downloadede fra Microsoft i trin 9(nyt vindue) under Konfigurér Proton VPN på Microsoft. For at gøre dette skal De vælge XML-fil og enten trække XML-filen til det angivne felt eller klikke på Vælg fil og finde filen ved hjælp af systemets standardfilhåndtering.
Klik på Udført, når De er klar.

SSO ved hjælp af Microsoft bør nu være konfigureret på Deres Proton VPN for Business-konto. Klik på Se detaljer for at få et overblik over Deres SSO-indstillinger.

Sådan tilføjer De SSO-brugere i Microsoft
Før Deres brugere kan logge ind i Deres organisation ved hjælp af SSO, skal De tilføje dem i Microsoft.
1. Log ind på Microsoft Entra-admincentret(nyt vindue) ved hjælp af en Cloud Application Administrator(nyt vindue)-konto eller højere, og gå til Users → All users-fanen → + New user → Create new user.

2. Udfyld Deres nye brugers detaljer. Sørg for at notere deres adgangskode, da brugeren får brug for denne for at logge ind på Proton VPN ved hjælp af SSO. Gå til Review + create → Create, når De er færdig. Gentag denne proces så mange gange, som De ønsker, for at tilføje alle relevante medlemmer af Deres team.

3. Gå til Applications → All applications-fanen → vælg Deres applikation → Overview-fanen → Getting started → 1. Assign users and groups.

4. Klik på + Tilføj bruger/gruppe.

5. Hvis De allerede har konfigureret grupper, skal De vælge en gruppe. Hvis ikke, skal De klikke på Users and groups → None Selected.

6. Vælg de brugere, De har tilføjet til Microsoft, som De ønsker at tildele til Deres SSO-app. Klik på Vælg, når De er færdig.

7. Klik på Assign for at tilføje de valgte brugere til Deres app.

Deres tildelte brugere kan nu bruge SSO til at logge ind på Proton VPN.

Sådan bruger De SSO til at logge ind på Proton VPN ved hjælp af SSO
1. Som bruger med en ny SSO-konto konfigureret i Microsoft skal De gå til account.proton.me/vpn. Angiv Deres e-mailadresse (som konfigureret i Microsoft) og klik på Fortsæt.

2. Vi registrerer, at du bruger en Microsoft SSO-adgangskode, og sender dig automatisk videre til Microsofts log ind-side. Angiv din Microsoft SSO-adgangskode (denne leveres af din leder, eller se trin 2 i afsnittet “Sådan tilføjer du SSO-brugere i Microsoft” ovenfor), og klik på Log ind.

Sådan administreres SSO for Proton VPN
Organisationens brugere kan nu logge ind på Proton VPN-apps ved hjælp af det brugernavn og den adgangskode, de har oprettet (se ovenfor).
For at se, hvilke brugere der kan gøre dette, skal du logge ind på din administrator-konto til Proton VPN for Business på account.protonvpn.com og gå til Organisation → Alle brugere. (Bemærk: SSO-brugere vises først her, når de har logget ind mindst én gang.)
For at administrere adgang til Deres Proton VPN-organisation skal De logge ind hos Deres identitetsudbyder.
De kan administrere de enkelte brugere ved hjælp af rullemenuen i kolonnen Redigér for den bruger, som De ønsker at administrere SSO-adgang for.

For at deaktivere SSO for hele Deres organisation, gå til Single sign-on → Fjern single sign-on → Stop med at bruge single sign-on.
Bemærk venligst, at dette sletter alle konfigurationer og brugere, der er tilknyttet Deres domæne. Vi anbefaler derfor på det kraftigste ikke at deaktivere SSO for hele Deres organisation.

Fejlfinding
Hvis De ser følgende besked, er der nogle trin, De kan tage for at løse problemet:
Der er en fejl i single sign-on-konfigurationen, kontakt venligst Deres organisationsadministrator.
- Bekræft, at certifikatet, som De har uploadet på konfigurationssiden for Proton VPN SAML, matcher det certifikat, der er leveret af Microsoft IdP.
- Bekræft, at Single sign-on enheds-ID på Proton VPN SAML-konfigurationssiden er det samme som Udsteder.