Sådan konfigureres SSO til Proton VPN ved hjælp af Okta
- Læsetid
- 7 min
- Kategori
- Proton VPN for Business
Vores Proton VPN for Business-abonnementer understøtter single sign-on (SSO) som en funktion med tidlig adgang (beta). I denne artikel ser vi på, hvordan De konfigurerer SSO på Proton VPN for Business ved at bruge Okta som Deres identitetsudbyder (IdP).
Få mere at vide om SSO(nyt vindue)
SSO til Proton VPN understøtter følgende funktioner:
- IdP-initieret SSO
- Tjenesteudbyder (SP)-initieret SSO
For at få yderligere oplysninger om disse bedes De besøge Okta-ordlisten(nyt vindue). I denne supportartikel ser vi nærmere på:
- Sådan konfigureres Proton VPN på Okta
- Sådan konfigurerer De SAML-SSO på Deres Proton VPN for Business-konto
- Sådan tilføjes SSO-brugere i Okta
Sådan konfigureres SSO til Proton VPN ved hjælp af Okta
Proton VPN understøtter i øjeblikket SSO ved hjælp af Security Assertion Markup Language(nyt vindue) (SAML) 2.0, som er en XML(nyt vindue)-baseret åben standard til overførsel af data, der bekræfter Deres identitet mellem en IdP og SaaS-applikationer.
Før De starter, har De brug for følgende:
- En Proton VPN for Business-konto med administratorrettigheder(nyt vindue)
Få Proton VPN for Business(nyt vindue)
- En konto hos Okta(nyt vindue).
Når De har en konto hos Okta, skal De konfigurere den til Proton VPN. De kan derefter konfigurere SAML på Deres Proton VPN for Business-konto.
Her er, hvad vi gennemgår næste:
- Sådan konfigureres Proton VPN på Okta
- Sådan konfigurerer De SAML-SSO på Deres Proton VPN for Business-konto
- Sådan tilføjes SSO-brugere i Okta
- Sådan bruges SSO til at logge ind på Proton VPN for første gang
- Sådan bruges SSO til at logge ind på Proton VPN
- Sådan administreres SSO til Proton VPN
- Fejlfinding
Sådan konfigureres Proton VPN på Okta
Mulighed 1. Brug den officielle integration
Denne mulighed bruger den officielle Proton VPN Okta SSO-applikation og er den anbefalede mulighed, hvis De ikke planlægger at bruge SCIM(nyt vindue). Hvis De planlægger at bruge SCIM, skal De indtil videre oprette Deres egen Proton VPN Okta SSO-applikation i stedet (se mulighed 2(nyt vindue) nedenfor).
1. Log ind på Deres Okta-konto(nyt vindue), og gå til Applications → Browse App Catalog.

2. Søg efter Proton VPN SAML.

3. Klik på Add Integration.

4. De har nu oprettet en SAML-integration til Proton VPN. Gå til SAML 2.0 → Metadata details → Metadata URL → Copy.

Mulighed 2. Opret Deres egen integration
Hvis De ønsker at bruge SCIM, skal De oprette Deres egen Proton VPN Okta SSO-applikation.
1. Log ind på Deres Okta-konto(nyt vindue), og gå til Applications → Create App Integration.

2. Vælg SAML 2.0, og klik derefter på Næste.

3. Giv Deres app et navn, og overfør et logo til den (valgfrit). Klik på Næste, når De er klar.

4. Under afsnittet SAML-indstillinger → Generelt skal De angive følgende oplysninger:
- Single sign-on-URL: https://sso.proton.me/auth/saml(nyt vindue)
- Modtager-URI (SP-enheds-id): https://sso.proton.me/sp(nyt vindue)
- Format for Navne-id: Vælg EmailAddress i rullemenuen
Rul nu ned til bunden af siden, og klik på Gem.

5. Besvar spørgsmålet Help Okta Support understand how you configured this application således, at det bedst beskriver brugen af Deres app. Dette svar er blot feedback til Oktas supportteam og påvirker ikke Deres konfiguration på nogen måde. Klik på Finish, når De er klar.

6. De har nu oprettet en SAML-integration til Proton VPN. Gå til SAML 2.0 → Metadata details → Metadata URL → Copy.

Sådan konfigurerer De SAML-SSO på Deres Proton VPN for Business-konto
1. Log ind på Deres Proton VPN for Business-administratorkonto på account.protonvpn.com, og gå til Single sign-on → SAML-godkendelse → Konfigurér SAML.

2. Tilføj Deres organisations domænenavn, og klik på Tilføj domæne.

3. Bekræft domænet for Deres identitetsudbyder. For at gøre dette skal De logge ind på Deres domæneudbyders webportal og indtaste den DNS TXT-post, der vises på denne skærm.
Tilbage på account.protonvpn.com skal De klikke på Fortsæt, når De har gjort dette.

4. En skærm vil vise Dem de endepunkter, som Okta har brug for. Dette er dog allerede automatisk blevet konfigureret i den officielle Proton VPN SSO-applikation til Okta, som De konfigurerede ovenfor. Så De skal bare klikke på Fortsæt.
5. Importér SAML-metadataene til Proton VPN fra Okta. Vælg URL, og indsæt den URL, De kopierede i trin 4(nyt vindue) i Konfigurér Proton VPN på Okta (ovenfor). For at finde denne side igen i Deres Okta-konsol skal De gå til Applications → Applications → [den applikation, De lige har oprettet] → fanen Sign-on.
Klik på Udført, når De er klar.

SSO ved hjælp af Okta bør nu være konfigureret på Deres Proton VPN for Business-konto. Klik på Se detaljer for at få et overblik over Deres SSO-indstillinger.

Sådan tilføjes SSO-brugere i Okta
Før Deres brugere kan logge ind i vores organisation ved hjælp af SSO, skal De tilføje dem i Okta.
1. Log ind på Deres Okta-konto(nyt vindue), og gå til Katalog → Personer → Tilføj person.

2. Gå til Brugertype, og vælg Bruger i rullemenuen. Udfyld nu deres oplysninger. Brugernavnet og den primære e-mailadresse skal bruge Deres organisations domæne. Klik på Gem eller Gem og tilføj en anden, når De er færdig.

3. Når De er færdig, skal De gå til Katalog → Personer for at se en liste over de brugere, De har tilføjet. Klik på et navn.

4. Klik på Tildel applikationer under fanen Applikationer.

5. Klik på Assign ud for den Proton VPN-applikation, De oprettede ovenfor, efterfulgt af Udført.

6. Indtast brugerens brugernavn igen, og klik derefter på Gem og gå tilbage.

7. Klik på Udført.

8. Gentag processen for så mange SSO-brugere, som De ønsker. Når De er færdig, skal De klikke på Indstil adgangskode og aktivér.

9. På bekræftelsesskærmen skal De klikke på Indstil adgangskode og aktivér.

10. Opret en midlertidig adgangskode, og notér den (der er en kopieringsknap til at kopiere den til Deres enheds udklipsholder). Hver ny bruger vil kun bruge denne adgangskode én gang til at logge ind på Proton VPN via SSO for første gang. Klik på Luk, når De er klar.

Sådan bruger De SSO til at logge ind på Proton VPN for første gang
Som bruger med en ny SSO-konto konfigureret på Microsoft skal De gå til account.proton.me/vpn . Indtast Deres e-mailadresse (som konfigureret på Okta), og klik på Fortsæt.

2. Vi vil registrere, at De bruger en Okta SSO-adgangskode, og automatisk videresende Dem til Okta-logind-siden. Indtast Deres midlertidige SSO-adgangskode (denne vil blive leveret af Deres leder, eller se trin 9 og 10 i afsnittet “Sådan tilføjes SSO-brugere i Okta” ovenfor), og klik på Log ind.

4. De vil nu blive bedt om at oprette en ny, permanent adgangskode (som vil erstatte den midlertidige engangsadgangskode, De fik udleveret). Når De har gjort dette, skal De klikke på Skift adgangskode, og De vil blive logget ind på Deres Proton-konto.

Sådan bruges SSO til at logge ind på Proton VPN
Som bruger kan De, når De har oprettet Deres SSO-adgangskode, bruge den (sammen med Deres virksomheds brugernavn) til at logge ind på Proton VPN-apps. For at gøre dette skal De klikke eller trykke på Log ind med SSO på enhver Proton VPN-logind-skærm.

Sådan administreres SSO for Proton VPN
Brugere i Deres organisation kan nu logge ind på Proton VPN-apps ved hjælp af det brugernavn og den adgangskode, de har oprettet (se ovenfor). For at se, hvilke brugere der kan gøre dette, skal De logge ind på Deres Proton VPN for Business-administratorkonto på account.protonvpn.com og gå til Organisation og personer → Brugere. Bemærk: SSO-brugere vil først blive vist her, når de har logget ind mindst én gang.
For at administrere adgang til Deres Proton VPN-organisation skal De logge ind hos Deres identitetsudbyder.
De kan administrere de enkelte brugere ved hjælp af rullemenuen i kolonnen Redigér for den bruger, som De ønsker at administrere SSO-adgang for.

For at slå SSO fra for hele Deres organisation skal De gå til Single sign-on (SSO) → Fjern single sign-on → Stop med at bruge single sign-on.
Bemærk venligst, at dette sletter alle konfigurationer og brugere, der er tilknyttet Deres domæne. Vi anbefaler derfor på det kraftigste ikke at deaktivere SSO for hele Deres organisation.

Fejlfinding
Hvis De ser følgende besked:
Der er en fejl i single sign-on-konfigurationen, kontakt venligst Deres organisationsadministrator.
Venligst:
- Bekræft, at certifikatet, som De har uploadet på Proton VPN SAML-konfigurationssiden, matcher det, der leveres af Okta IdP.
- Bekræft, at Single sign-on enheds-ID på Proton VPN SAML-konfigurationssiden er det samme som Udsteder.