Página principal de Proton

Cómo configurar el SSO para Proton VPN con Microsoft

Lectura
6 minutos
Categoría
Proton VPN for Business

Nuestros planes de Proton VPN for Business admiten el inicio de sesión único (SSO) como una función de acceso anticipado (beta). En este artículo, usted aprenderá a configurar el SSO en Proton VPN for Business utilizando Microsoft como su proveedor de identidad (IdP).

Más información sobre SSO(nueva ventana)

Cómo configurar el SSO para Proton VPN con Microsoft

Proton VPN actualmente admite SSO mediante Security Assertion Markup Language(nueva ventana) (SAML) 2.0, un estándar abierto basado en XML(nueva ventana) para transferir datos que verifica su identidad entre un IdP y aplicaciones SaaS.

Antes de comenzar, necesitará lo siguiente:

Una vez que tenga una cuenta de Microsoft, deberá configurarla para Proton VPN. Luego, puede configurar SAML en su cuenta de Proton VPN for Business. En este artículo de soporte, exploraremos:

Cómo configurar Proton VPN en Microsoft

1. Inicie sesión en el centro de administración de Microsoft Entra(nueva ventana) utilizando una cuenta de Administrador de aplicaciones en la nube(nueva ventana) o superior, y vaya a ApplicationsEnterprise applications.

Agregar una nueva aplicación en Microsoft Entra

2. Haga clic en Cree su propia aplicación.

Cree su propia aplicación

3. Asigne un nombre a su aplicación, seleccione Integrate any other application you didn’t find in the gallery (Non-gallery) y haga clic en Create.

Cree su propia aplicación 2

4. En la pestaña de información general de la aplicación, haga clic en 2. Configurar el inicio de sesión único.

Configurar el inicio de sesión único

5. Vaya a 1. Configuración básica de SAML✎ Editar.

Editar su nueva configuración de SAML

6. Vaya a:

Haga clic en Save cuando haya terminado, seguido de X para cerrar el cuadro de diálogo Basic SAML Configuration.

Complete los campos requeridos

7. Vaya a 3. Certificados SAML✎ Editar.

Editar certificados SAML

8. Vaya a Opción de firma y seleccione Firmar respuesta y aserción SAML en el menú desplegable.

Haga clic en Save cuando haya terminado, seguido de X para cerrar el cuadro de diálogo SAML Certificate .

Seleccionar Firmar respuesta y aserción SAML

9. Vaya a 3. SAML CertificatesFederation Metadata XML → Download para descargar un archivo de configuración XML para su aplicación. Necesitará este archivo para configurar SAML SSO en su cuenta de Proton VPN for Business (consulte a continuación).

Descargar un archivo de configuración XML para su aplicación

Cómo configurar el SSO de SAML en su cuenta de Proton VPN for Business

1. Inicie sesión en su cuenta de administrador de Proton VPN for Business en account.protonvpn.com y vaya a Single sign-onSAML authenticationConfigure SAML.

Configurar SAML

2. Agregue el nombre de dominio de su organización y haga clic en Agregar dominio.

Agregar dominio

3. Verifique el dominio de su proveedor de identidad. Para hacerlo, inicie sesión en el portal web de su proveedor de dominio y ingrese el registro TXT DNS que se muestra en esta pantalla.

De regreso en account.protonvpn.com, haga clic en Continue.

Verificar dominio

4. Una pantalla le mostrará los puntos finales necesarios para Microsoft. Sin embargo, ya los hemos ingresado (consulte el paso 4 de Configurar Proton VPN en Google), así que simplemente haga clic en Continue.

5. Importe el archivo de metadatos que descargó de Microsoft en el paso 9(nueva ventana) de Configurar Proton VPN en Microsoft. Para ello, seleccione XML file y arrastre el archivo XML al campo proporcionado o haga clic en Select file y busque el archivo utilizando el administrador de archivos predeterminado de su sistema.

Haga clic en Done (Hecho) cuando esté listo.

Cargar el archivo XML que descargó anteriormente

SSO utilizando Microsoft ya debería estar configurado en su cuenta de Proton VPN for Business. Haga clic en See details para obtener una descripción general de sus ajustes de SSO.

Detalles de SSO

Cómo agregar usuarios de SSO en Microsoft

Antes de que sus usuarios puedan iniciar sesión en su organización mediante SSO, deberá agregarlos en Microsoft.

1. Inicie sesión en el centro de administración de Microsoft Entra(nueva ventana), utilizando una cuenta de Administrador de aplicaciones en la nube(nueva ventana) o superior, y vaya a la pestaña UsersAll users+ New userCreate new user.

Crear nuevo usuario

2. Complete los detalles de su nuevo usuario. Asegúrese de anotar su contraseña, ya que el usuario la necesitará para iniciar sesión en Proton VPN utilizando SSO. Vaya a Review + createCreate cuando haya terminado. Repita este proceso tantas veces como desee para agregar a todos los miembros relevantes de su equipo.

Ingrese los detalles de su nuevo usuario

3. Vaya a Applications → pestaña All applicationsseleccione su aplicación → pestaña OverviewGetting started 1. Assign users and groups.

Assign users and groups

4. Haga clic en + Add user/group.

Agregar usuario/grupo

5. Si ya ha configurado grupos, seleccione un grupo. Si no, haga clic en Users and groups None Selected.

Por defecto, elija None Selected

6. Seleccione los usuarios que ha agregado a Microsoft y que desea asignar a su aplicación de SSO. Haga clic en Select cuando haya terminado.

Seleccione a los miembros de su personal para usar SSO

7. Haga clic en Assign para agregar los usuarios seleccionados a su aplicación.

Y asígnelos a la aplicación

Sus usuarios asignados ahora pueden usar SSO para iniciar sesión en Proton VPN.

Ver sus usuarios asignados

Cómo usar SSO para iniciar sesión en Proton VPN usando SSO

1. Como usuario con una nueva cuenta de SSO configurada en Microsoft, vaya a account.proton.me/vpn . Ingrese su dirección de correo electrónico (tal como se configuró en Microsoft) y haga clic en Continue.

Iniciar sesión en Proton VPN

2. Detectaremos que utiliza una contraseña de SSO de Microsoft y le redirigiremos automáticamente a la página de inicio de sesión de Microsoft. Ingrese su contraseña de SSO de Microsoft (será proporcionada por su gerente, o consulte el paso 2 en la sección “Cómo agregar usuarios SSO en Microsoft” anterior) y haga clic en Iniciar sesión.

Iniciar sesión en Microsoft

Cómo gestionar el SSO para Proton VPN

Los usuarios de su organización ahora pueden iniciar sesión en las aplicaciones de Proton VPN utilizando el nombre de usuario y la contraseña que crearon (consulte más arriba).

Para ver qué usuarios pueden hacer esto, inicie sesión en su cuenta de administrador de Proton VPN for Business en account.protonvpn.com y vaya a OrganizaciónTodos los usuarios. (Nota: los usuarios de SSO solo aparecerán aquí una vez que hayan iniciado sesión al menos una vez.)

Para gestionar el acceso a su organización de Proton VPN, inicie sesión en su proveedor de identidad.

Puede gestionar usuarios individuales mediante el menú desplegable en la columna Editar del usuario para el que desee gestionar el acceso de SSO.

Gestionar el SSO en el panel de control de su organización

Para desactivar el SSO para toda su organización, vaya a Inicio de sesión únicoEliminar el inicio de sesión únicoDejar de usar el inicio de sesión único.

Tenga en cuenta que realizar esta acción elimina todas las configuraciones y usuarios asociados con su dominio. Por lo tanto, le recomendamos encarecidamente que no desactive el SSO para toda su organización.

Detalles de SSO

Resolución de problemas

En caso de que vea el siguiente mensaje, hay pasos que puede seguir para resolver el problema:

Existe un error en la configuración del inicio de sesión único, por favor comuníquese con el administrador de su organización.

  1. Confirme que el certificado que cargó en la página de configuración de SAML de Proton VPN coincide con el proporcionado por el IdP de Microsoft.
  2. Confirme que el ID de la entidad del inicio de sesión único en la página de configuración de SAML de Proton VPN sea el mismo que el Emisor.