Página principal de Proton

Cómo usar SSO con Proton VPN for Business

Lectura
5 minutos
Categoría
Proton VPN for Business

Nuestros planes VPN Professional y VPN Enterprise admiten el inicio de sesión único (SSO). En este artículo, analizamos qué es SSO, cómo configurarlo y gestionarlo para su empresa u organización, y cómo los miembros del personal pueden usarlo.

Ahora contamos con guías de configuración de SSO dedicadas para usar Proton VPN con los siguientes IdP:

¿Qué es SSO?

La tecnología de inicio de sesión único le permite acceder a múltiples aplicaciones y sitios web con un solo nombre de usuario y contraseña. El objetivo principal de SSO es simplificar la experiencia del usuario al eliminar la necesidad de recordar e ingresar diferentes nombres de usuario y contraseñas para cada aplicación que use para acceder a los recursos y servicios de su empresa.

¿Qué es SSO?

En un escenario típico de SSO, una vez que inicia sesión en una de las aplicaciones conectadas, se le otorga acceso automáticamente a las demás aplicaciones sin necesidad de volver a iniciar sesión. Esto no solo es conveniente, sino que también mejora la seguridad al fomentar el uso de contraseñas únicas y más sólidas. También reduce la probabilidad de que las personas recurran a prácticas inseguras, como usar la misma contraseña en múltiples servicios.

SSO se utiliza actualmente sobre todo en contextos empresariales, ya que proporciona una forma cómoda y segura para que el personal acceda a múltiples aplicaciones SaaS(nueva ventana). Los administradores de red también pueden usarlo para proporcionar acceso segmentado a los recursos de la empresa (es decir, para restringir el acceso a los recursos en función, por ejemplo, del rol o la antigüedad de un usuario dentro de su organización).

Las credenciales de inicio de sesión de SSO suelen estar gestionadas por un proveedor de identidad (IdP) que verifica sus credenciales y, tras una autenticación exitosa, genera un token que su navegador utilizará para iniciar su sesión automáticamente en sitios web y otros servicios. Entre los proveedores de identidad más conocidos se encuentra Okta.

Proton VPN actualmente admite SSO mediante Security Assertion Markup Language(nueva ventana) (SAML) 2.0, un estándar abierto basado en XML(nueva ventana) para la transferencia de datos que verifica su identidad entre un proveedor de identidad y las aplicaciones SaaS.

Cómo configurar SSO para Proton VPN

Antes de comenzar, necesitará lo siguiente:

  • Una cuenta con un proveedor de identidad como Okta(nueva ventana)
  • Una vez que tenga una cuenta con un proveedor de identidad, tendrá que configurarla para Proton VPN. Su proveedor de identidad debería entonces poder proporcionarle la información necesaria para configurar SAML en su cuenta de Proton VPN Professional y VPN Enterprise.

Cómo configurar SAML SSO en su cuenta VPN Professional o VPN Enterprise

1. Inicie sesión en su cuenta de administrador de VPN Professional y VPN Enterprise en account.protonvpn.com y vaya a Inicio de sesión únicoAutenticación SAMLConfigurar SAML.

Configurar SAML

2. Agregue el nombre de dominio proporcionado por su proveedor de identidad y haga clic en Agregar dominio.

Agregar dominio

3. Verifique el dominio de su proveedor de identidad. Para hacer esto, inicie sesión en el portal web de su proveedor de dominio e ingrese el registro DNS TXT que se muestra en esta pantalla.

Hacer clic en Continuar una vez que haya hecho esto.

Verificar dominio

4. Importe los metadatos SAML para Proton VPN desde su proveedor de identidad. Puede importar estos datos a través de una URL, un archivo XML o completando manualmente los campos de texto. Seleccione su método preferido (que puede estar determinado por su IdP) e ingrese o cargue los datos solicitados.

Haga clic en Continuar cuando haya terminado.

Ingrese los metadatos SAML

5. Proporcione los puntos finales que se muestran a su proveedor de identidad. Si su IdP le solicita una URL de Assertion Consumer Service (ACS) y un ID de emisor, simplemente copie y pegue la información de esta pantalla en los campos de su proveedor de identidad.

Una vez que haya hecho esto, hacer clic en Hecho.

Ingresar puntos finales del IdP

SSO ahora debería estar configurado en su cuenta VPN Professional y VPN Enterprise. Haga clic en Ver detalles para obtener una descripción general de su configuración de SSO.

Descripción general de la configuración de SAML

Cómo gestionar el SSO

Los usuarios de su organización ahora pueden iniciar sesión en las aplicaciones de Proton VPN utilizando el nombre de usuario y la contraseña proporcionados por su proveedor de identidad.

Para ver qué usuarios pueden hacer esto, inicie sesión en su cuenta de administrador en account.protonvpn.com y vaya a Organización y personasUsuarios. Para gestionar el acceso a su organización de Proton VPN, inicie sesión en su proveedor de identidad. Nota: Los usuarios de SSO solo aparecerán aquí una vez que hayan iniciado sesión al menos una vez.

Puede gestionar usuarios individuales utilizando el menú desplegable en la columna Editar del usuario para el que desee gestionar el acceso de SSO

Gestionar usuarios individuales

Cómo usar SSO para iniciar sesión en Proton VPN

Si un administrador de su organización configuró SSO para Proton VPN y activó la función para su cuenta de usuario, puede iniciar sesión en las aplicaciones de Proton VPN con su contraseña de SSO. Para hacerlo, haga clic o pulse en Iniciar sesión con SSO cuando inicie sesión en su cuenta en account.proton.me/vpn/login, o cuando inicie sesión en una aplicación de Proton VPN.

Iniciar sesión con SSO

Cómo promover usuarios de SSO a administradores

Puede promover usuarios de SSO a administradores, al igual que puede hacerlo con los usuarios normales de la organización.

Aprenda cómo editar los usuarios de su organización(nueva ventana)