Página principal de Proton

Cómo configurar el SSO para Proton VPN utilizando Okta

Lectura
9 minutos
Categoría
Proton VPN for Business

Nuestros planes de Proton VPN for Business admiten el inicio de sesión único (SSO) como una función de acceso anticipado (beta). En este artículo, analizamos cómo configurar el SSO en Proton VPN for Business utilizando Okta como su proveedor de identidad (IdP).

Más información sobre el SSO(nueva ventana)

El SSO para Proton VPN admite las siguientes funciones:

  • SSO iniciado por el IdP
  • SSO iniciado por el proveedor de servicios (SP)

Para obtener más información sobre esto, visite el glosario de Okta(nueva ventana). En este artículo de soporte, analizaremos:

  • Cómo configurar Proton VPN en Okta
  • Cómo configurar el SSO de SAML en su cuenta de Proton VPN for Business
  • Cómo agregar usuarios de SSO en Okta

Cómo configurar el SSO para Proton VPN utilizando Okta

Proton VPN actualmente admite el SSO mediante el lenguaje de marcado para confirmación de seguridad(nueva ventana) (SAML) 2.0, un estándar abierto basado en XML(nueva ventana) para la transferencia de datos que verifica su identidad entre un IdP y las aplicaciones de SaaS.

Antes de comenzar, necesitará lo siguiente:

Obtenga Proton VPN for Business(nueva ventana)

Una vez que tenga una cuenta con Okta, deberá configurarla para Proton VPN. Luego podrá configurar SAML en su cuenta de Proton VPN for Business.

A continuación, veremos lo siguiente:

Cómo configurar Proton VPN en Okta

Opción 1. Utilice la integración oficial

Esta opción utiliza la aplicación oficial de SSO de Okta para Proton VPN y es la opción recomendada si no tiene previsto usar SCIM(nueva ventana). Si tiene previsto usar SCIM, por el momento, deberá crear su propia aplicación de SSO de Okta para Proton VPN en su lugar (consulte la opción 2(nueva ventana) a continuación).

1. Inicie sesión en su cuenta de Okta(nueva ventana) y vaya a AplicacionesBuscar catálogo de aplicaciones.

Buscar categoría de aplicación

2. Busque Proton VPN SAML.

Seleccione Proton VPN

3. Haga clic en Agregar integración.

Agregar integración

4. Ya ha creado una integración de SAML para Proton VPN. Vaya a SAML 2.0Detalles de metadatosURL de metadatosCopiar.

Copiar la URL de metadatos

Opción 2. Cree su propia integración

Si desea usar SCIM, deberá crear su propia aplicación de SSO de Okta para Proton VPN.

1. Inicie sesión en su cuenta de Okta(nueva ventana) y vaya a AplicacionesCrear integración de aplicaciones.

Crear integración de aplicación

2. Seleccione SAML 2.0 y luego haga clic en Next (Siguiente).

Seleccionar SAML 2.0

3. Asigne un nombre a su aplicación y suba un logotipo para ella (opcional). Haga clic en Next (Siguiente) cuando esté listo.

Asignar un nombre a su aplicación

4. En la sección A SAML Settings (Ajustes de SAML) → General, ingrese la siguiente información:

Ahora desplácese hasta la parte inferior de la página y haga clic en Save (Guardar).

Crear una integración de SAML

5. Responda a la pregunta Ayude al soporte de Okta a comprender cómo configuró esta aplicación de la manera que mejor describa el uso de su aplicación. Esta respuesta es simplemente un comentario para el equipo de soporte de Okta y no afecta de ninguna manera su configuración. Haga clic en Terminar cuando esté listo.

Enviar comentarios

6. Ya ha creado una integración de SAML para Proton VPN. Vaya a SAML 2.0Detalles de metadatosURL de metadatosCopiar.

Copiar la URL de metadatos

Cómo configurar el SSO de SAML en su cuenta de Proton VPN for Business

1. Inicie sesión en su cuenta de administrador de Proton VPN for Business en account.protonvpn.com y vaya a Inicio de sesión únicoAutenticación SAMLConfigurar SAML.

Configurar SML

2. Agregue el nombre de dominio de su organización y haga clic en Agregar dominio.

Agregar dominio

3. Verifique el dominio de su proveedor de identidad. Para hacer esto, inicie sesión en el portal web de su proveedor de dominio e ingrese el registro DNS TXT que se muestra en esta pantalla.

De vuelta en account.protonvpn.com, haga clic en Continuar una vez que haya hecho esto.

Verificar dominio

4. Una pantalla le mostrará los puntos finales que necesita Okta. Sin embargo, esto ya se ha configurado automáticamente en la aplicación oficial de SSO de Okta para Proton VPN que configuró anteriormente. Así que simplemente haga clic en Continuar.

5. Importe los metadatos de SAML para Proton VPN desde Okta. Seleccione URL y pegue la URL que copió en el paso 4(nueva ventana) de Configurar Proton VPN en Okta (arriba). Para volver a encontrar esta página en su consola de Okta, vaya a AplicacionesAplicaciones → [la aplicación que acaba de crear] → pestaña Inicio de sesión.

Haga clic en Done (Hecho) cuando esté listo.

Importar metadatos de SAML desde la URL

El SSO mediante Okta ahora debería estar configurado en su cuenta de Proton VPN for Business. Haga clic en Ver detalles para obtener una descripción general de sus ajustes de SSO.

SAML configurado

Cómo agregar usuarios de SSO en Okta

Antes de que sus usuarios puedan iniciar sesión en nuestra organización mediante el SSO, deberá agregarlos en Okta.

1. Inicie sesión en su cuenta de Okta(nueva ventana) y vaya a Directory (Directorio) → People (Personas) → Add person (Agregar persona).

Agregar persona

2. Vaya a User type (Tipo de usuario) y seleccione User (Usuario) en el menú desplegable. Ahora complete sus datos. El nombre de usuario y la dirección de correo electrónico principal deben usar el dominio de su organización. Haga clic en Save (Guardar) o Save and Add Another (Guardar y agregar otro) cuando haya terminado.

Completar sus datos

3. Cuando haya terminado, vaya a Directory (Directorio) → People (Personas) para ver una lista de los usuarios que ha agregado. Haga clic en un nombre.

Ir al directorio de personas

4. En la pestaña Applications (Aplicaciones), haga clic en Assign Applications (Asignar aplicaciones).

Asignar aplicaciones

5. Haga clic en Asignar junto a la aplicación de Proton VPN que creó anteriormente, seguido de Hecho.

Asignar

6. Vuelva a ingresar el User Name (Nombre de usuario) del usuario, luego haga clic en Save and Go Back (Guardar y regresar).

Volver a ingresar el nombre de usuario del usuario

7. Haga clic en Hecho.

Asignar aplicaciones

8. Repita el proceso para tantos usuarios de SSO como desee. Cuando haya terminado, haga clic en Establecer contraseña y activar.

Establecer contraseña y activar

9. En la pantalla de confirmación, haga clic en Establecer contraseña y activar.

Establecer contraseña y activar

10. Cree una contraseña temporal y tome nota de ella (hay un botón de copiar para copiarla al portapapeles de su dispositivo). Cada usuario nuevo usará esta contraseña solo una vez para iniciar sesión en Proton VPN a través de SSO por primera vez. Haga clic en Cerrar cuando esté listo.

Restablecer contraseña

Cómo usar SSO para iniciar sesión en Proton VPN por primera vez

Como usuario con una nueva cuenta de SSO configurada en Microsoft, vaya a account.proton.me/vpn . Ingrese su dirección de correo electrónico (como está configurada en Okta) y haga clic en Continuar.

Iniciar sesión en Proton VPN

2. Detectaremos que está usando una contraseña de SSO de Okta y lo redirigiremos automáticamente a la página de inicio de sesión de Okta. Ingrese su contraseña temporal de SSO (esta le será proporcionada por su administrador, o consulte los pasos 9 y 10 en la sección anterior “Cómo agregar usuarios de SSO en Okta”) y haga clic en Iniciar sesión.

Iniciar sesión en Okta

4. Ahora se le pedirá que cree una nueva contraseña permanente (que reemplazará la contraseña temporal de un solo uso que se le proporcionó). Una vez que haya hecho esto, haga clic en Cambiar contraseña e iniciará sesión en su cuenta de Proton.

Crear una nueva contraseña permanente

Cómo usar SSO para iniciar sesión en Proton VPN

Como usuario, once que haya creado su contraseña de SSO, puede usarla (junto con su nombre de usuario de la empresa) para iniciar sesión en las aplicaciones de Proton VPN. Para hacerlo, haga clic o pulse en Iniciar sesión con SSO en cualquier pantalla de inicio de sesión de Proton VPN.

Iniciar sesión con SSO

Cómo gestionar el SSO para Proton VPN

Los usuarios de su organización ahora pueden iniciar sesión en las aplicaciones de Proton VPN con el nombre de usuario y la contraseña que crearon (consulte más arriba). Para ver qué usuarios pueden hacer esto, inicie sesión en su cuenta de administrador de Proton VPN for Business en account.protonvpn.com y vaya a Organización y personasUsuarios. Nota: Los usuarios de SSO solo aparecerán aquí una vez que hayan iniciado sesión al menos una vez.

Para gestionar el acceso a su organización de Proton VPN, inicie sesión en su proveedor de identidad.

Puede gestionar usuarios individuales mediante el menú desplegable en la columna Editar del usuario para el que desee gestionar el acceso de SSO.

Gestionar el SSO en el panel de control de su organización

Para desactivar el SSO en toda su organización, vaya a Inicio de sesión único (SSO)Eliminar el inicio de sesión único Dejar de usar el inicio de sesión único.

Tenga en cuenta que realizar esta acción elimina todas las configuraciones y usuarios asociados con su dominio. Por lo tanto, le recomendamos encarecidamente que no desactive el SSO para toda su organización.

Detalles de SSO

Resolución de problemas

Si ve el siguiente mensaje:

Existe un error en la configuración del inicio de sesión único, por favor comuníquese con el administrador de su organización.

Por favor:

  1. Confirme que el certificado que subió en la página de configuración de SAML de Proton VPN coincida con el proporcionado por el IdP de Okta.
  2. Confirme que el ID de la entidad del inicio de sesión único en la página de configuración de SAML de Proton VPN sea el mismo que el Emisor.