Cómo configurar el SSO para Proton VPN utilizando Okta
- Lectura
- 9 minutos
- Categoría
- Proton VPN for Business
Nuestros planes de Proton VPN for Business admiten el inicio de sesión único (SSO) como una función de acceso anticipado (beta). En este artículo, analizamos cómo configurar el SSO en Proton VPN for Business utilizando Okta como su proveedor de identidad (IdP).
Más información sobre el SSO(nueva ventana)
El SSO para Proton VPN admite las siguientes funciones:
- SSO iniciado por el IdP
- SSO iniciado por el proveedor de servicios (SP)
Para obtener más información sobre esto, visite el glosario de Okta(nueva ventana). En este artículo de soporte, analizaremos:
- Cómo configurar Proton VPN en Okta
- Cómo configurar el SSO de SAML en su cuenta de Proton VPN for Business
- Cómo agregar usuarios de SSO en Okta
Cómo configurar el SSO para Proton VPN utilizando Okta
Proton VPN actualmente admite el SSO mediante el lenguaje de marcado para confirmación de seguridad(nueva ventana) (SAML) 2.0, un estándar abierto basado en XML(nueva ventana) para la transferencia de datos que verifica su identidad entre un IdP y las aplicaciones de SaaS.
Antes de comenzar, necesitará lo siguiente:
- Una cuenta de Proton VPN for Business con privilegios de administrador(nueva ventana)
Obtenga Proton VPN for Business(nueva ventana)
- Una cuenta con Okta(nueva ventana).
Una vez que tenga una cuenta con Okta, deberá configurarla para Proton VPN. Luego podrá configurar SAML en su cuenta de Proton VPN for Business.
A continuación, veremos lo siguiente:
- Cómo configurar Proton VPN en Okta
- Cómo configurar el SSO de SAML en su cuenta de Proton VPN for Business
- Cómo agregar usuarios de SSO en Okta
- Cómo usar el SSO para iniciar sesión en Proton VPN por primera vez
- Cómo usar el SSO para iniciar sesión en Proton VPN
- Cómo gestionar el SSO para Proton VPN
- Resolución de problemas
Cómo configurar Proton VPN en Okta
Opción 1. Utilice la integración oficial
Esta opción utiliza la aplicación oficial de SSO de Okta para Proton VPN y es la opción recomendada si no tiene previsto usar SCIM(nueva ventana). Si sí tiene previsto usar SCIM, por el momento, deberá crear su propia aplicación de SSO de Okta para Proton VPN en su lugar (consulte la opción 2(nueva ventana) a continuación).
1. Inicie sesión en su cuenta de Okta(nueva ventana) y vaya a Aplicaciones → Buscar catálogo de aplicaciones.

2. Busque Proton VPN SAML.

3. Haga clic en Agregar integración.

4. Ya ha creado una integración de SAML para Proton VPN. Vaya a SAML 2.0 → Detalles de metadatos → URL de metadatos → Copiar.

Opción 2. Cree su propia integración
Si desea usar SCIM, deberá crear su propia aplicación de SSO de Okta para Proton VPN.
1. Inicie sesión en su cuenta de Okta(nueva ventana) y vaya a Aplicaciones → Crear integración de aplicaciones.

2. Seleccione SAML 2.0 y luego haga clic en Next (Siguiente).

3. Asigne un nombre a su aplicación y suba un logotipo para ella (opcional). Haga clic en Next (Siguiente) cuando esté listo.

4. En la sección A SAML Settings (Ajustes de SAML) → General, ingrese la siguiente información:
- Single sign-on URL (URL de inicio de sesión único): https://sso.proton.me/auth/saml(nueva ventana)
- Audience URI (SP Entity ID) (URI de audiencia [ID de entidad del SP]): https://sso.proton.me/sp(nueva ventana)
- Name ID Format (Formato de ID de nombre): seleccione EmailAddress en el menú desplegable
Ahora desplácese hasta la parte inferior de la página y haga clic en Save (Guardar).

5. Responda a la pregunta Ayude al soporte de Okta a comprender cómo configuró esta aplicación de la manera que mejor describa el uso de su aplicación. Esta respuesta es simplemente un comentario para el equipo de soporte de Okta y no afecta de ninguna manera su configuración. Haga clic en Terminar cuando esté listo.

6. Ya ha creado una integración de SAML para Proton VPN. Vaya a SAML 2.0 → Detalles de metadatos → URL de metadatos → Copiar.

Cómo configurar el SSO de SAML en su cuenta de Proton VPN for Business
1. Inicie sesión en su cuenta de administrador de Proton VPN for Business en account.protonvpn.com y vaya a Inicio de sesión único → Autenticación SAML → Configurar SAML.

2. Agregue el nombre de dominio de su organización y haga clic en Agregar dominio.

3. Verifique el dominio de su proveedor de identidad. Para hacer esto, inicie sesión en el portal web de su proveedor de dominio e ingrese el registro DNS TXT que se muestra en esta pantalla.
De vuelta en account.protonvpn.com, haga clic en Continuar una vez que haya hecho esto.

4. Una pantalla le mostrará los puntos finales que necesita Okta. Sin embargo, esto ya se ha configurado automáticamente en la aplicación oficial de SSO de Okta para Proton VPN que configuró anteriormente. Así que simplemente haga clic en Continuar.
5. Importe los metadatos de SAML para Proton VPN desde Okta. Seleccione URL y pegue la URL que copió en el paso 4(nueva ventana) de Configurar Proton VPN en Okta (arriba). Para volver a encontrar esta página en su consola de Okta, vaya a Aplicaciones → Aplicaciones → [la aplicación que acaba de crear] → pestaña Inicio de sesión.
Haga clic en Done (Hecho) cuando esté listo.

El SSO mediante Okta ahora debería estar configurado en su cuenta de Proton VPN for Business. Haga clic en Ver detalles para obtener una descripción general de sus ajustes de SSO.

Cómo agregar usuarios de SSO en Okta
Antes de que sus usuarios puedan iniciar sesión en nuestra organización mediante el SSO, deberá agregarlos en Okta.
1. Inicie sesión en su cuenta de Okta(nueva ventana) y vaya a Directory (Directorio) → People (Personas) → Add person (Agregar persona).

2. Vaya a User type (Tipo de usuario) y seleccione User (Usuario) en el menú desplegable. Ahora complete sus datos. El nombre de usuario y la dirección de correo electrónico principal deben usar el dominio de su organización. Haga clic en Save (Guardar) o Save and Add Another (Guardar y agregar otro) cuando haya terminado.

3. Cuando haya terminado, vaya a Directory (Directorio) → People (Personas) para ver una lista de los usuarios que ha agregado. Haga clic en un nombre.

4. En la pestaña Applications (Aplicaciones), haga clic en Assign Applications (Asignar aplicaciones).

5. Haga clic en Asignar junto a la aplicación de Proton VPN que creó anteriormente, seguido de Hecho.

6. Vuelva a ingresar el User Name (Nombre de usuario) del usuario, luego haga clic en Save and Go Back (Guardar y regresar).

7. Haga clic en Hecho.

8. Repita el proceso para tantos usuarios de SSO como desee. Cuando haya terminado, haga clic en Establecer contraseña y activar.

9. En la pantalla de confirmación, haga clic en Establecer contraseña y activar.

10. Cree una contraseña temporal y tome nota de ella (hay un botón de copiar para copiarla al portapapeles de su dispositivo). Cada usuario nuevo usará esta contraseña solo una vez para iniciar sesión en Proton VPN a través de SSO por primera vez. Haga clic en Cerrar cuando esté listo.

Cómo usar SSO para iniciar sesión en Proton VPN por primera vez
Como usuario con una nueva cuenta de SSO configurada en Microsoft, vaya a account.proton.me/vpn . Ingrese su dirección de correo electrónico (como está configurada en Okta) y haga clic en Continuar.

2. Detectaremos que está usando una contraseña de SSO de Okta y lo redirigiremos automáticamente a la página de inicio de sesión de Okta. Ingrese su contraseña temporal de SSO (esta le será proporcionada por su administrador, o consulte los pasos 9 y 10 en la sección anterior “Cómo agregar usuarios de SSO en Okta”) y haga clic en Iniciar sesión.

4. Ahora se le pedirá que cree una nueva contraseña permanente (que reemplazará la contraseña temporal de un solo uso que se le proporcionó). Una vez que haya hecho esto, haga clic en Cambiar contraseña e iniciará sesión en su cuenta de Proton.

Cómo usar SSO para iniciar sesión en Proton VPN
Como usuario, once que haya creado su contraseña de SSO, puede usarla (junto con su nombre de usuario de la empresa) para iniciar sesión en las aplicaciones de Proton VPN. Para hacerlo, haga clic o pulse en Iniciar sesión con SSO en cualquier pantalla de inicio de sesión de Proton VPN.

Cómo gestionar el SSO para Proton VPN
Los usuarios de su organización ahora pueden iniciar sesión en las aplicaciones de Proton VPN con el nombre de usuario y la contraseña que crearon (consulte más arriba). Para ver qué usuarios pueden hacer esto, inicie sesión en su cuenta de administrador de Proton VPN for Business en account.protonvpn.com y vaya a Organización y personas → Usuarios. Nota: Los usuarios de SSO solo aparecerán aquí una vez que hayan iniciado sesión al menos una vez.
Para gestionar el acceso a su organización de Proton VPN, inicie sesión en su proveedor de identidad.
Puede gestionar usuarios individuales mediante el menú desplegable en la columna Editar del usuario para el que desee gestionar el acceso de SSO.

Para desactivar el SSO en toda su organización, vaya a Inicio de sesión único (SSO) → Eliminar el inicio de sesión único → Dejar de usar el inicio de sesión único.
Tenga en cuenta que realizar esta acción elimina todas las configuraciones y usuarios asociados con su dominio. Por lo tanto, le recomendamos encarecidamente que no desactive el SSO para toda su organización.

Resolución de problemas
Si ve el siguiente mensaje:
Existe un error en la configuración del inicio de sesión único, por favor comuníquese con el administrador de su organización.
Por favor:
- Confirme que el certificado que subió en la página de configuración de SAML de Proton VPN coincida con el proporcionado por el IdP de Okta.
- Confirme que el ID de la entidad del inicio de sesión único en la página de configuración de SAML de Proton VPN sea el mismo que el Emisor.