Proton-hjemmeside

Sådan konfigureres SSO til Proton VPN ved hjælp af Okta

Læsetid
7 min
Kategori
Proton VPN for Business

Vores Proton VPN for Business-abonnementer understøtter single sign-on (SSO) som en funktion med tidlig adgang (beta). I denne artikel ser vi på, hvordan De konfigurerer SSO på Proton VPN for Business ved at bruge Okta som Deres identitetsudbyder (IdP).

Få mere at vide om SSO(nyt vindue)

SSO til Proton VPN understøtter følgende funktioner:

  • IdP-initieret SSO
  • Tjenesteudbyder (SP)-initieret SSO

For at få yderligere oplysninger om disse bedes De besøge Okta-ordlisten(nyt vindue). I denne supportartikel ser vi nærmere på:

  • Sådan konfigureres Proton VPN på Okta
  • Sådan konfigurerer De SAML-SSO på Deres Proton VPN for Business-konto
  • Sådan tilføjes SSO-brugere i Okta

Sådan konfigureres SSO til Proton VPN ved hjælp af Okta

Proton VPN understøtter i øjeblikket SSO ved hjælp af Security Assertion Markup Language(nyt vindue) (SAML) 2.0, som er en XML(nyt vindue)-baseret åben standard til overførsel af data, der bekræfter Deres identitet mellem en IdP og SaaS-applikationer.

Før De starter, har De brug for følgende:

Få Proton VPN for Business(nyt vindue)

Når De har en konto hos Okta, skal De konfigurere den til Proton VPN. De kan derefter konfigurere SAML på Deres Proton VPN for Business-konto.

Her er, hvad vi gennemgår næste:

Sådan konfigureres Proton VPN på Okta

Mulighed 1. Brug den officielle integration

Denne mulighed bruger den officielle Proton VPN Okta SSO-applikation og er den anbefalede mulighed, hvis De ikke planlægger at bruge SCIM(nyt vindue). Hvis De planlægger at bruge SCIM, skal De indtil videre oprette Deres egen Proton VPN Okta SSO-applikation i stedet (se mulighed 2(nyt vindue) nedenfor).

1. Log ind på Deres Okta-konto(nyt vindue), og gå til ApplicationsBrowse App Catalog.

Gennemse appkategori

2. Søg efter Proton VPN SAML.

Vælg Proton VPN

3. Klik på Add Integration.

Tilføj integration

4. De har nu oprettet en SAML-integration til Proton VPN. Gå til SAML 2.0Metadata detailsMetadata URLCopy.

Kopiér metadata-URL'en

Mulighed 2. Opret Deres egen integration

Hvis De ønsker at bruge SCIM, skal De oprette Deres egen Proton VPN Okta SSO-applikation.

1. Log ind på Deres Okta-konto(nyt vindue), og gå til ApplicationsCreate App Integration.

Opret appintegration

2. Vælg SAML 2.0, og klik derefter på Næste.

Vælg SAML 2.0

3. Giv Deres app et navn, og overfør et logo til den (valgfrit). Klik på Næste, når De er klar.

Giv Deres app et navn

4. Under afsnittet SAML-indstillingerGenerelt skal De angive følgende oplysninger:

Rul nu ned til bunden af siden, og klik på Gem.

Opret en SAML-integration

5. Besvar spørgsmålet Help Okta Support understand how you configured this application således, at det bedst beskriver brugen af Deres app. Dette svar er blot feedback til Oktas supportteam og påvirker ikke Deres konfiguration på nogen måde. Klik på Finish, når De er klar.

Giv feedback

6. De har nu oprettet en SAML-integration til Proton VPN. Gå til SAML 2.0Metadata detailsMetadata URLCopy.

Kopiér metadata-URL'en

Sådan konfigurerer De SAML-SSO på Deres Proton VPN for Business-konto

1. Log ind på Deres Proton VPN for Business-administratorkonto på account.protonvpn.com, og gå til Single sign-onSAML-godkendelseKonfigurér SAML.

Konfigurér SML

2. Tilføj Deres organisations domænenavn, og klik på Tilføj domæne.

Tilføj domæne

3. Bekræft domænet for Deres identitetsudbyder. For at gøre dette skal De logge ind på Deres domæneudbyders webportal og indtaste den DNS TXT-post, der vises på denne skærm.

Tilbage på account.protonvpn.com skal De klikke på Fortsæt, når De har gjort dette.

Bekræft domæne

4. En skærm vil vise Dem de endepunkter, som Okta har brug for. Dette er dog allerede automatisk blevet konfigureret i den officielle Proton VPN SSO-applikation til Okta, som De konfigurerede ovenfor. Så De skal bare klikke på Fortsæt.

5. Importér SAML-metadataene til Proton VPN fra Okta. Vælg URL, og indsæt den URL, De kopierede i trin 4(nyt vindue) i Konfigurér Proton VPN på Okta (ovenfor). For at finde denne side igen i Deres Okta-konsol skal De gå til ApplicationsApplications → [den applikation, De lige har oprettet] → fanen Sign-on.

Klik på Udført, når De er klar.

Importér SAML-metadata fra URL

SSO ved hjælp af Okta bør nu være konfigureret på Deres Proton VPN for Business-konto. Klik på Se detaljer for at få et overblik over Deres SSO-indstillinger.

SAML konfigureret

Sådan tilføjes SSO-brugere i Okta

Før Deres brugere kan logge ind i vores organisation ved hjælp af SSO, skal De tilføje dem i Okta.

1. Log ind på Deres Okta-konto(nyt vindue), og gå til KatalogPersonerTilføj person.

Tilføj person

2. Gå til Brugertype, og vælg Bruger i rullemenuen. Udfyld nu deres oplysninger. Brugernavnet og den primære e-mailadresse skal bruge Deres organisations domæne. Klik på Gem eller Gem og tilføj en anden, når De er færdig.

Udfyld deres oplysninger

3. Når De er færdig, skal De gå til KatalogPersoner for at se en liste over de brugere, De har tilføjet. Klik på et navn.

Gå til personkataloget

4. Klik på Tildel applikationer under fanen Applikationer.

Tildel applikationer

5. Klik på Assign ud for den Proton VPN-applikation, De oprettede ovenfor, efterfulgt af Udført.

Tildel

6. Indtast brugerens brugernavn igen, og klik derefter på Gem og gå tilbage.

Indtast brugerens brugernavn igen

7. Klik på Udført.

Tildel applikationer

8. Gentag processen for så mange SSO-brugere, som De ønsker. Når De er færdig, skal De klikke på Indstil adgangskode og aktivér.

Indstil adgangskode og aktivér

9. På bekræftelsesskærmen skal De klikke på Indstil adgangskode og aktivér.

Indstil adgangskode og aktivér

10. Opret en midlertidig adgangskode, og notér den (der er en kopieringsknap til at kopiere den til Deres enheds udklipsholder). Hver ny bruger vil kun bruge denne adgangskode én gang til at logge ind på Proton VPN via SSO for første gang. Klik på Luk, når De er klar.

Nulstil adgangskode

Sådan bruger De SSO til at logge ind på Proton VPN for første gang

Som bruger med en ny SSO-konto konfigureret på Microsoft skal De gå til account.proton.me/vpn . Indtast Deres e-mailadresse (som konfigureret på Okta), og klik på Fortsæt.

Log ind på Proton VPN

2. Vi vil registrere, at De bruger en Okta SSO-adgangskode, og automatisk videresende Dem til Okta-logind-siden. Indtast Deres midlertidige SSO-adgangskode (denne vil blive leveret af Deres leder, eller se trin 9 og 10 i afsnittet “Sådan tilføjes SSO-brugere i Okta” ovenfor), og klik på Log ind.

Log ind på Okta

4. De vil nu blive bedt om at oprette en ny, permanent adgangskode (som vil erstatte den midlertidige engangsadgangskode, De fik udleveret). Når De har gjort dette, skal De klikke på Skift adgangskode, og De vil blive logget ind på Deres Proton-konto.

Opret en ny, permanent adgangskode

Sådan bruges SSO til at logge ind på Proton VPN

Som bruger kan De, når De har oprettet Deres SSO-adgangskode, bruge den (sammen med Deres virksomheds brugernavn) til at logge ind på Proton VPN-apps. For at gøre dette skal De klikke eller trykke på Log ind med SSO på enhver Proton VPN-logind-skærm.

Log ind med SSO

Sådan administreres SSO for Proton VPN

Brugere i Deres organisation kan nu logge ind på Proton VPN-apps ved hjælp af det brugernavn og den adgangskode, de har oprettet (se ovenfor). For at se, hvilke brugere der kan gøre dette, skal De logge ind på Deres Proton VPN for Business-administratorkonto på account.protonvpn.com og gå til Organisation og personerBrugere. Bemærk: SSO-brugere vil først blive vist her, når de har logget ind mindst én gang.

For at administrere adgang til Deres Proton VPN-organisation skal De logge ind hos Deres identitetsudbyder.

De kan administrere de enkelte brugere ved hjælp af rullemenuen i kolonnen Redigér for den bruger, som De ønsker at administrere SSO-adgang for.

Administrer SSO i Deres organisations kontrolpanel

For at slå SSO fra for hele Deres organisation skal De gå til Single sign-on (SSO)Fjern single sign-on Stop med at bruge single sign-on.

Bemærk venligst, at dette sletter alle konfigurationer og brugere, der er tilknyttet Deres domæne. Vi anbefaler derfor på det kraftigste ikke at deaktivere SSO for hele Deres organisation.

SSO-detaljer

Fejlfinding

Hvis De ser følgende besked:

Der er en fejl i single sign-on-konfigurationen, kontakt venligst Deres organisationsadministrator.

Venligst:

  1. Bekræft, at certifikatet, som De har uploadet på Proton VPN SAML-konfigurationssiden, matcher det, der leveres af Okta IdP.
  2. Bekræft, at Single sign-on enheds-ID på Proton VPN SAML-konfigurationssiden er det samme som Udsteder.