Página principal de Proton

Cómo configurar el SSO para Proton VPN con Google

Lectura
6 minutos
Categoría
Proton VPN for Business

Nuestros planes de Proton VPN for Business admiten el inicio de sesión único (SSO) como una función en acceso anticipado (beta). En este artículo, analizamos cómo configurar el SSO en Proton VPN for Business utilizando Google como su proveedor de identidad (IdP).

Más información sobre el SSO(nueva ventana)

Cómo configurar el SSO para Proton VPN con Google

Proton VPN actualmente admite el SSO mediante el lenguaje de marcado para confirmación de seguridad(nueva ventana) (SAML) 2.0, un estándar abierto basado en XML(nueva ventana) para la transferencia de datos que verifica su identidad entre un IdP y las aplicaciones de SaaS.

Antes de comenzar, necesitará lo siguiente:

Una vez que tenga una Cuenta de Google, deberá configurarla para Proton VPN. Luego, podrá Configurar SAML en su cuenta de Proton VPN for Business.

A continuación, veremos lo siguiente:

Cómo Configurar Proton VPN en Google

1. Iniciar sesión en su Cuenta de Google(nueva ventana) y vaya a AplicacionesAplicaciones web y móvilesAgregar aplicación → Agregar aplicación SAML personalizada.

Agregar aplicación SAML personalizada

2. Asigne un Nombre a su aplicación, una Descripción (opcional) y suba un Ícono de la aplicación para ella (también opcional). Haga clic en Continuar cuando esté listo.

Asigne un nombre a su aplicación

3. Haga clic en Descargar metadatos. Esto descargará un Archivo XML que cargará en su Cuenta Proton más adelante en el proceso de configuración (consulte el paso 5(nueva ventana) en Cómo Configurar SAML SSO en su cuenta de Proton VPN for Business).

Haga clic en Continuar cuando esté listo.

Descargar metadatos

4. Ingrese la siguiente información:

Haga clic en Continuar cuando esté listo.

Descargar metadatos

5. En la pantalla de asignación de atributos, puede configurar atributos y opciones de miembros del grupo (ambas opcionales). Si no está seguro de estos, simplemente haga clic en Terminar.

Terminar

6. Ahora ha creado una integración SAML para Proton VPN. Sin embargo, para usarla, necesita activarla para todos. Para hacerlo, haga clic en OFF for everyone

Active su nueva aplicación 1

Luego seleccione ON for everyone y haga clic en Guardar.

Active su nueva aplicación 2

(Para activar su Aplicación en otro momento, vaya a AplicacionesWeb and mobile apps → haga clic en la aplicación.)

Cómo configurar el SSO de SAML en su cuenta de Proton VPN for Business

1. Inicie sesión en su cuenta de administrador de Proton VPN for Business en account.protonvpn.com y vaya a Inicio de sesión único (SSO)Autenticación SAMLConfigurar SAML.

Configurar SML

2. Agregue el nombre de dominio de su organización y haga clic en Agregar dominio.

Agregar dominio

3. Verifique el dominio de su proveedor de identidad. Para hacer esto, inicie sesión en el portal web de su proveedor de dominio e ingrese el registro DNS TXT que se muestra en esta pantalla.

De vuelta en account.protonvpn.com, haga clic en Continuar una vez que haya hecho esto.

Verificar dominio

4. Una pantalla le mostrará los puntos finales necesarios para Google. Sin embargo, ya los hemos introducido (consulte el paso 4 (nueva ventana)de Configurar Proton VPN en Google), así que simplemente haga clic en Continuar.

5. Importe el archivo de metadatos que descargó de Google en el paso 3 de Configurar Proton VPN en Google. Para hacer esto, seleccione XML y arrastre el archivo XML al campo proporcionado o haga clic en Seleccionar archivo y localice el archivo usando el administrador de archivos predeterminado de su sistema.

Haga clic en Done (Hecho) cuando esté listo.

Importar metadatos de SAML desde la URL

El SSO mediante Google ya debería estar configurado en su cuenta de Proton VPN for Business.

SAML configurado

Cómo agregar usuarios de SSO en Google

Antes de que sus usuarios puedan iniciar sesión en nuestra organización usando SSO, deberá agregarlos a Google.

1. Inicie sesión en su cuenta de Google(nueva ventana) y vaya a DirectorioUsuariosAgregar usuario nuevo…

Agregar usuario nuevo

2. Complete sus detalles. El nombre de usuario y la dirección de correo electrónico principal deben usar el dominio de su organización. Haga clic en Agregar usuario nuevo cuando haya terminado.

Completar sus datos

3. Se le solicitará generar automáticamente una contraseña o crear una usted mismo. Independientemente del método que elija, anótela y compártala con los miembros de su equipo.

Cómo usar SSO para iniciar sesión en Proton VPN

1. Como usuario con una cuenta SSO nueva configurada en Google Workspace, vaya a account.proton.me/vpn. Ingrese su dirección de correo electrónico (tal como está configurada en Google Workspace) y haga clic en Continuar.

Iniciar sesión

2. Detectaremos que está utilizando una contraseña de SSO de Google y lo dirigiremos automáticamente a la página de inicio de sesión de Google. Ingrese su nombre de usuario y contraseña de SSO de Google (que le proporcionará su gerente, o consulte los pasos 9 y 10 en la sección Cómo agregar usuarios SSO a Google anterior), y haga clic en Iniciar sesión.

Ingrese su nombre de usuario y contraseña de Google SSO

Cómo gestionar el SSO para Proton VPN

Los usuarios de su organización ahora pueden iniciar sesión en las aplicaciones de Proton VPN utilizando el nombre de usuario y la contraseña que crearon (consulte arriba). Para ver qué usuarios pueden hacer esto, inicie sesión en su cuenta de administrador de Proton VPN for Business en account.protonvpn.com y vaya a OrganizaciónTodos los usuarios

Nota: Los usuarios de SSO solo aparecerán aquí después de que hayan iniciado sesión al menos una vez.

Para gestionar el acceso a su organización de Proton VPN, inicie sesión en su proveedor de identidad.

Puede gestionar usuarios individuales mediante el menú desplegable en la columna Editar del usuario para el que desee gestionar el acceso de SSO.

Gestionar el SSO en el panel de control de su organización

Para desactivar SSO para toda su organización, vaya a Single sign-on (SSO)Remove single sign-on Stop using single sign-on.

Tenga en cuenta que realizar esta acción elimina todas las configuraciones y usuarios asociados con su dominio. Por lo tanto, le recomendamos encarecidamente que no desactive el SSO para toda su organización.

Detalles de SSO

En esta página: