Cómo configurar el SSO para Proton VPN con Microsoft
- Lectura
- 6 minutos
- Categoría
- Proton VPN for Business
Nuestros planes de Proton VPN for Business admiten el inicio de sesión único (SSO) como una función de acceso anticipado (beta). En este artículo, usted aprenderá a configurar el SSO en Proton VPN for Business utilizando Microsoft como su proveedor de identidad (IdP).
Más información sobre SSO(nueva ventana)
Cómo configurar el SSO para Proton VPN con Microsoft
Proton VPN actualmente admite SSO mediante Security Assertion Markup Language(nueva ventana) (SAML) 2.0, un estándar abierto basado en XML(nueva ventana) para transferir datos que verifica su identidad entre un IdP y aplicaciones SaaS.
Antes de comenzar, necesitará lo siguiente:
- Una cuenta de Proton VPN for Business con privilegios de administrador(nueva ventana)
- Una cuenta de Microsoft Entra(nueva ventana).
Una vez que tenga una cuenta de Microsoft, deberá configurarla para Proton VPN. Luego, puede configurar SAML en su cuenta de Proton VPN for Business. En este artículo de soporte, exploraremos:
- Cómo configurar Proton VPN en Microsoft
- Cómo configurar SAML SSO en su cuenta de Proton VPN for Business
- Cómo agregar usuarios de SSO en Microsoft
- Cómo usar SSO para iniciar sesión en Proton VPN usando SSO
- Cómo gestionar SSO para Proton VPN
- Resolución de problemas
Cómo configurar Proton VPN en Microsoft
1. Inicie sesión en el centro de administración de Microsoft Entra(nueva ventana) utilizando una cuenta de Administrador de aplicaciones en la nube(nueva ventana) o superior, y vaya a Applications → Enterprise applications.

2. Haga clic en Cree su propia aplicación.

3. Asigne un nombre a su aplicación, seleccione Integrate any other application you didn’t find in the gallery (Non-gallery) y haga clic en Create.

4. En la pestaña de información general de la aplicación, haga clic en 2. Configurar el inicio de sesión único.

5. Vaya a 1. Configuración básica de SAML → ✎ Editar.

6. Vaya a:
- Identificador (ID de entidad) → Agregar identificador e ingrese: https://sso.proton.me/sp(nueva ventana)
- URL de respuesta (URL del servicio al consumidor de aserciones) → Agregar URL de respuesta e ingrese: https://sso.proton.me/auth/saml(nueva ventana)
Haga clic en Save cuando haya terminado, seguido de X para cerrar el cuadro de diálogo Basic SAML Configuration.

7. Vaya a 3. Certificados SAML → ✎ Editar.

8. Vaya a Opción de firma y seleccione Firmar respuesta y aserción SAML en el menú desplegable.
Haga clic en Save cuando haya terminado, seguido de X para cerrar el cuadro de diálogo SAML Certificate .

9. Vaya a 3. SAML Certificates → Federation Metadata XML → Download para descargar un archivo de configuración XML para su aplicación. Necesitará este archivo para configurar SAML SSO en su cuenta de Proton VPN for Business (consulte a continuación).

Cómo configurar el SSO de SAML en su cuenta de Proton VPN for Business
1. Inicie sesión en su cuenta de administrador de Proton VPN for Business en account.protonvpn.com y vaya a ⚙ → Single sign-on → SAML authentication → Configure SAML.

2. Agregue el nombre de dominio de su organización y haga clic en Agregar dominio.

3. Verifique el dominio de su proveedor de identidad. Para hacerlo, inicie sesión en el portal web de su proveedor de dominio y ingrese el registro TXT DNS que se muestra en esta pantalla.
De regreso en account.protonvpn.com, haga clic en Continue.

4. Una pantalla le mostrará los puntos finales necesarios para Microsoft. Sin embargo, ya los hemos ingresado (consulte el paso 4 de Configurar Proton VPN en Google), así que simplemente haga clic en Continue.
5. Importe el archivo de metadatos que descargó de Microsoft en el paso 9(nueva ventana) de Configurar Proton VPN en Microsoft. Para ello, seleccione XML file y arrastre el archivo XML al campo proporcionado o haga clic en Select file y busque el archivo utilizando el administrador de archivos predeterminado de su sistema.
Haga clic en Done (Hecho) cuando esté listo.

SSO utilizando Microsoft ya debería estar configurado en su cuenta de Proton VPN for Business. Haga clic en See details para obtener una descripción general de sus ajustes de SSO.

Cómo agregar usuarios de SSO en Microsoft
Antes de que sus usuarios puedan iniciar sesión en su organización mediante SSO, deberá agregarlos en Microsoft.
1. Inicie sesión en el centro de administración de Microsoft Entra(nueva ventana), utilizando una cuenta de Administrador de aplicaciones en la nube(nueva ventana) o superior, y vaya a la pestaña Users → All users → + New user → Create new user.

2. Complete los detalles de su nuevo usuario. Asegúrese de anotar su contraseña, ya que el usuario la necesitará para iniciar sesión en Proton VPN utilizando SSO. Vaya a Review + create → Create cuando haya terminado. Repita este proceso tantas veces como desee para agregar a todos los miembros relevantes de su equipo.

3. Vaya a Applications → pestaña All applications → seleccione su aplicación → pestaña Overview → Getting started → 1. Assign users and groups.

4. Haga clic en + Add user/group.

5. Si ya ha configurado grupos, seleccione un grupo. Si no, haga clic en Users and groups → None Selected.

6. Seleccione los usuarios que ha agregado a Microsoft y que desea asignar a su aplicación de SSO. Haga clic en Select cuando haya terminado.

7. Haga clic en Assign para agregar los usuarios seleccionados a su aplicación.

Sus usuarios asignados ahora pueden usar SSO para iniciar sesión en Proton VPN.

Cómo usar SSO para iniciar sesión en Proton VPN usando SSO
1. Como usuario con una nueva cuenta de SSO configurada en Microsoft, vaya a account.proton.me/vpn . Ingrese su dirección de correo electrónico (tal como se configuró en Microsoft) y haga clic en Continue.

2. Detectaremos que utiliza una contraseña de SSO de Microsoft y le redirigiremos automáticamente a la página de inicio de sesión de Microsoft. Ingrese su contraseña de SSO de Microsoft (será proporcionada por su gerente, o consulte el paso 2 en la sección “Cómo agregar usuarios SSO en Microsoft” anterior) y haga clic en Iniciar sesión.

Cómo gestionar el SSO para Proton VPN
Los usuarios de su organización ahora pueden iniciar sesión en las aplicaciones de Proton VPN utilizando el nombre de usuario y la contraseña que crearon (consulte más arriba).
Para ver qué usuarios pueden hacer esto, inicie sesión en su cuenta de administrador de Proton VPN for Business en account.protonvpn.com y vaya a Organización → Todos los usuarios. (Nota: los usuarios de SSO solo aparecerán aquí una vez que hayan iniciado sesión al menos una vez.)
Para gestionar el acceso a su organización de Proton VPN, inicie sesión en su proveedor de identidad.
Puede gestionar usuarios individuales mediante el menú desplegable en la columna Editar del usuario para el que desee gestionar el acceso de SSO.

Para desactivar el SSO para toda su organización, vaya a Inicio de sesión único → Eliminar el inicio de sesión único → Dejar de usar el inicio de sesión único.
Tenga en cuenta que realizar esta acción elimina todas las configuraciones y usuarios asociados con su dominio. Por lo tanto, le recomendamos encarecidamente que no desactive el SSO para toda su organización.

Resolución de problemas
En caso de que vea el siguiente mensaje, hay pasos que puede seguir para resolver el problema:
Existe un error en la configuración del inicio de sesión único, por favor comuníquese con el administrador de su organización.
- Confirme que el certificado que cargó en la página de configuración de SAML de Proton VPN coincide con el proporcionado por el IdP de Microsoft.
- Confirme que el ID de la entidad del inicio de sesión único en la página de configuración de SAML de Proton VPN sea el mismo que el Emisor.