Proton होमपेज

Okta के साथ Proton VPN के लिए SSO कैसे सेटअप करें

पढ़ने का समय
1 मिनट
श्रेणी
Proton VPN for Business

हमारे Proton VPN for Business प्लैन सिंगल साइन-ऑन (SSO) को जल्दी एक्सेस (बीटा) खासियत के रूप में सहायता देते हैं। इस लेख में हम देखेंगे कि Okta को अपने पहचान प्रदाता (IdP) के रूप में इस्तेमाल करके Proton VPN for Business पे SSO कैसे सेटअप करें।

SSO के बारे में और जानें(नई विंडो)

Proton VPN के लिए SSO निम्नलिखित खासियतों के लिए सहायता देता है:

  • IdP-द्वारा शुरू किया गया SSO
  • सर्विस प्रोवाइडर (SP) द्वारा शुरू किया गया SSO

इनके बारे में और जानकारी के लिए कृपया Okta Glossary(नई विंडो) देखें। इस सहायता लेख में हम देखेंगे:

  • Okta पे Proton VPN कॉन्फ़िगर कैसे करें
  • अपने Proton VPN for Business खाते पे SAML SSO कॉन्फ़िगर कैसे करें
  • Okta में SSO उपयोगकर्ता कैसे जोड़ें

Okta के साथ Proton VPN के लिए SSO कैसे सेटअप करें

Proton VPN अभी Security Assertion Markup Language(नई विंडो) (SAML) 2.0 का इस्तेमाल करके SSO के लिए सहायता देता है। यह IdP और SaaS एप्लीकेशन के बीच आपकी पहचान सत्यापित करने वाला डाटा ट्रांसफर करने का, XML(नई विंडो) आधारित एक ओपन स्टैंडर्ड है।

शुरूआत करने से पहले, आपको निम्न चीज़ों की ज़रूरत होगी:

Proton VPN for Business लें(नई विंडो)

जब आपका Okta खाता बन जाए, तो आपको उसे Proton VPN के लिए कॉन्फ़िगर करना होगा। इसके बाद आप अपने Proton VPN for Business खाते पे SAML विन्यस्त कर सकते हैं।

आगे हम इन चीज़ों को कवर करेंगे:

Okta पे Proton VPN कॉन्फ़िगर कैसे करें

विकल्प 1. आधिकारिक एकीकरण का उपयोग करें

यह विकल्प आधिकारिक Proton VPN Okta SSO एप्लीकेशन का उपयोग करता है, और अगर आप SCIM(नई विंडो) का उपयोग करने का प्लैन नहीं कर रहे हैं तो यही सुझाया गया विकल्प है। अगर आप SCIM का उपयोग करने का प्लैन करते हैं, तो फिलहाल आपको इसकी जगह खुद का Proton VPN Okta SSO एप्लीकेशन बनाना होगा (नीचे विकल्प 2(नई विंडो) देखें)।

1. अपने Okta खाते में लॉगइन करें(नई विंडो) और Applicationsऐप कैटलॉग ब्राउज़ करें पे जाएं।

ऐप वर्ग ब्राउज़ करें

2. Proton VPN SAML खोजें।

Proton VPN चुनें

3. एकीकरण जोड़ें पे क्लिक करें।

एकीकरण जोड़ें

4. अब आपने Proton VPN के लिए एक SAML एकीकरण बना लिया है। SAML 2.0मेटाडाटा जानकारीमेटाडाटा URLकॉपी करें पे जाएं।

मेटाडाटा URL कॉपी करें

विकल्प 2. खुद का एकीकरण बनाएं

अगर आप SCIM का उपयोग करना चाहते हैं, तो आपको खुद का Proton VPN Okta SSO एप्लीकेशन बनाना होगा।

1. अपने Okta खाते में साइन इन करें(नई विंडो) और Applicationsऐप एकीकरण बनाएं पे जाएं।

ऐप एकीकरण बनाएं

2. SAML 2.0 चुनें और फिर अगला पे क्लिक करें।

SAML 2.0 चुनें

3. अपने ऐप को एक नाम दें और उसके लिए एक लोगो अपलोड करें (वैकल्पिक)। तैयार होने पे अगला पे क्लिक करें।

अपने ऐप को एक नाम दें

4. SAML सेटिंगसामान्य सेक्शन के तहत, निम्नलिखित जानकारी दर्ज करें:

अब पेज के नीचे तक स्क्रॉल करें और सहेजें पे क्लिक करें।

एक SAML एकीकरण बनाएं

5. Help Okta Support understand how you configured this application सवाल का जवाब ऐसे दें कि वह आपके ऐप के उपयोग को सबसे अच्छी तरह बताए। यह जवाब सिर्फ Okta सहायता टीम के लिए सुझाव है, और इसका आपके सेटअप पे कोई असर नहीं पड़ता। जब तैयार हों, तो समाप्त करें पे क्लिक करें।

सुझाव दें

6. अब आपने Proton VPN के लिए एक SAML एकीकरण बना लिया है। SAML 2.0मेटाडाटा जानकारीमेटाडाटा URLकॉपी करें पे जाएं।

मेटाडाटा URL कॉपी करें

अपने Proton VPN for Business खाते पे SAML SSO कॉन्फ़िगर कैसे करें

1. account.protonvpn.com पे अपने Proton VPN for Business एडमिनिस्ट्रेटर खाते में लॉगइन करें और एकल साइन-ऑनSAML सत्यापनSAML विन्यस्त करें पे जाएं।

SAML विन्यस्त करें

2. अपने संगठन का डोमेन नाम जोड़ें और डोमेन जोड़ें पे क्लिक करें।

डोमेन जोड़ें

3. अपनी पहचान प्रदाता के लिए डोमेन सत्यापित करें। ऐसा करने के लिए अपने डोमेन प्रोवाइडर के वेब पोर्टल में लॉगइन करें और इस स्क्रीन पे दिखाए गए DNS TXT रिकॉर्ड को दर्ज करें।

वापस account.protonvpn.com पे, यह करने के बाद जारी रखें पे क्लिक करें।

डोमेन सत्यापित करें

4. एक स्क्रीन आपको Okta के लिए ज़रूरी एंडपॉइंट दिखाएगी। हालांकि, यह पहले से ही आधिकारिक Proton VPN SSO एप्लीकेशन में अपने-आप कॉन्फ़िगर हो चुका है, जिसे आपने ऊपर सेटअप किया था। तो बस जारी रखें पे क्लिक करें।

5. Okta से Proton VPN का SAML मेटाडाटा आयात करें। URL चुनें और Okta पे Proton VPN विन्यस्त करने के स्टेप 4(नई विंडो) (ऊपर) में कॉपी किया गया URL पेस्ट करें। अपने Okta कंसोल में यह पेज दोबारा खोजने के लिए, ApplicationsApplications → [जो एप्लीकेशन आपने अभी बनाया] → Sign-on टैब पे जाएं।

तैयार होने पे पूरा हुआ पे क्लिक करें।

URL से SAML मेटाडाटा आयात करें

अब आपके Proton VPN for Business खाते पे Okta का इस्तेमाल करके SSO विन्यस्त हो गया है। अपनी SSO सेटिंग का ओवरव्यू देखने के लिए जानकारी देखें पे क्लिक करें।

SAML विन्यस्त हो गया

Okta में SSO उपयोगकर्ता कैसे जोड़ें

आपके उपयोगकर्ताओं के SSO का इस्तेमाल करके हमारे संगठन में साइनइन करने से पहले, आपको उन्हें Okta में जोड़ना होगा।

1. अपने Okta खाते में लॉगइन करें(नई विंडो) और डायरेक्टरीलोगव्यक्ति जोड़ें पे जाएं।

व्यक्ति जोड़ें

2. उपयोगकर्ता टाइप पे जाएं और ड्रॉपडाउन मेन्यू से उपयोगकर्ता चुनें। अब उनकी जानकारी भरें। यूज़रनेम और मुख्य ईमेल पता में आपके संगठन का डोमेन इस्तेमाल होना चाहिए। काम पूरा होने पे सहेजें या सहेजें और एक और जोड़ें पे क्लिक करें।

उनकी जानकारी भरें

3. काम पूरा होने के बाद, जोड़े गए उपयोगकर्ताओं की सूची देखने के लिए डायरेक्टरीलोग पे जाएं। किसी नाम पे क्लिक करें

लोग डायरेक्टरी पे जाएं

4. एप्लीकेशन टैब में, एप्लीकेशन असाइन करें पे क्लिक करें।

एप्लीकेशन असाइन करें

5. ऊपर बनाए गए Proton VPN एप्लीकेशन के बगल में असाइन करें पे क्लिक करें, उसके बाद पूरा हुआ पे क्लिक करें।

असाइन करें

6. उपयोगकर्ता का यूजरनाम दोबारा दर्ज करें, फिर सहेजें और पीछे जाएं पे क्लिक करें।

उपयोगकर्ता का यूजरनाम दोबारा दर्ज करें

7. पूरा हुआ पे क्लिक करें।

एप्लीकेशन असाइन करें

8. जितने चाहें उतने SSO यूज़र के लिए यह प्रक्रिया दोहराएं। हो जाने के बाद, पासवर्ड सेट करें और सक्रिय करें पे क्लिक करें।

पासवर्ड सेट करें और सक्रिय करें

9. कन्फर्मेशन स्क्रीन पे, पासवर्ड सेट करें और सक्रिय करें पे क्लिक करें।

पासवर्ड सेट करें और एक्टिवेट करें

10. एक अस्थायी पासवर्ड बनाएं और उसका नोट ले लें (इसे आपके डिवाइस के क्लिपबोर्ड में कॉपी करने के लिए एक कॉपी बटन है)। हर नया यूज़र पहली बार SSO के ज़रिए Proton VPN में साइन इन करने के लिए इस पासवर्ड का इस्तेमाल सिर्फ एक बार करेगा। जब तैयार हों, तो बंद करें पे क्लिक करें।

पासवर्ड रीसेट करें

SSO का उपयोग करके पहली बार Proton VPN में साइन इन कैसे करें

Microsoft पे कॉन्फ़िगर किए गए नए SSO खाते वाले यूज़र के रूप में, account.proton.me/vpn पे जाएं। अपना ईमेल पता (जैसा Okta पे कॉन्फ़िगर किया है) दर्ज करें और जारी रखें पे क्लिक करें।

Proton VPN में साइनइन करें

2. हमें पता चल जाएगा कि आप Okta SSO पासवर्ड का उपयोग कर रहे हैं, और आप अपने-आप Okta साइनइन पेज पे पहुंच जाएंगे। अपना अस्थायी SSO पासवर्ड दर्ज करें (यह आपके मैनेजर देंगे, या ऊपर “Okta में SSO यूज़र कैसे जोड़ें” सेक्शन में स्टेप 9 और 10 देखें), और साइन इन पे क्लिक करें।

Okta में साइनइन करें

4. अब आपसे एक नया स्थायी पासवर्ड बनाने को कहा जाएगा (जो आपको दिए गए सिंगल-यूज़ अस्थायी पासवर्ड की जगह ले लेगा)। ये करने के बाद, पासवर्ड बदलें पे क्लिक करें और आप अपने Proton खाते में लॉगइन हो जाएंगे।

एक नया स्थायी पासवर्ड बनाएं

SSO का इस्तेमाल करके Proton VPN में साइनइन कैसे करें

यूज़र के रूप में, अपना SSO पासवर्ड बनाने के बाद आप उसे (अपने कंपनी यूज़रनेम के साथ) Proton VPN ऐप्स में साइन इन करने के लिए इस्तेमाल कर सकते हैं। इसके लिए, किसी भी Proton VPN लॉगइन स्क्रीन पे SSO से साइन इन पे क्लिक या टैप करें।

SSO से साइन इन

Proton VPN के लिए SSO कैसे संभालें

आपके संगठन के यूज़र अब अपना बनाया हुआ यूज़रनेम और पासवर्ड इस्तेमाल करके Proton VPN ऐप्स में लॉगइन कर सकते हैं (ऊपर देखें)। यह देखने के लिए कि कौन से यूज़र यह कर सकते हैं, account.protonvpn.com पे अपने Proton VPN for Business एडमिनिस्ट्रेटर खाते में लॉगइन करें और संगठन और लोगयूज़र पे जाएं। नोट: SSO यूज़र यहां तभी दिखेंगे जब वे कम से कम एक बार साइन इन कर चुके हों।

अपने Proton VPN संगठन की पहुंच प्रबंधित करने के लिए, अपने पहचान प्रदाता में लॉगइन करें।

जिस यूज़र के लिए आप SSO एक्सेस संभालना चाहते हैं, उसके बदलें कॉलम में ड्रॉपडाउन मेन्यू का उपयोग करके आप अलग-अलग यूज़र संभाल सकते हैं।

अपने संगठन डैशबोर्ड में SSO संभालें

पूरे संगठन के लिए SSO बंद करने के लिए, एकल साइन-ऑन (SSO)एकल साइन-ऑन हटाएं सिंगल साइन-ऑन का उपयोग बंद करें पे जाएं।

ध्यान रखें कि ऐसा करने से आपके डोमेन से जुड़ी सारी संरचनाएं और सारे उपयोगकर्ता मिटा दिए जाते हैं। इसलिए हम पूरे संगठन के लिए SSO बंद करने की सख्ती से सलाह नहीं देते

SSO जानकारी

समस्या निवारण

अगर आपको निम्नलिखित संदेश दिखे:

एकल साइन-ऑन कॉन्फ़िगरेशन में एरर है, कृपया अपने संगठन के एडमिनिस्ट्रेटर से संपर्क करें।

कृपया:

  1. पक्का करें कि Proton VPN SAML संरचना पेज पे अपलोड किया गया सर्टिफिकेट Okta IdP द्वारा दिए गए सर्टिफिकेट से मेल खाता है।
  2. पक्का करें कि Proton VPN SAML संरचना पेज पे एकल साइन-ऑन इकाई आईडी, जारीकर्ता के समान है।

SSO से आगे: SCIM के साथ उपयोगकर्ता प्रबंधन को ऑटोमेट करें

SSO लॉगइन के समय उपयोगकर्ता की पहचान सत्यापित करता है, लेकिन नए अपडेट को Proton के साथ सिंक नहीं करता। जब कोई आपके संगठन को छोड़ देता है, टीम बदलता है, या एडमिन अधिकार खो देता है, तो ये अपडेट मैन्युअल रूप से करने पड़ते हैं और चूक होने पर एक्सेस खुला रह सकता है।

SCIM (System for Cross-domain Identity Management) इस कमी को पूरा करता है, जिससे Proton आपके IdP के साथ लगातार सिंक रहता है। उपयोगकर्ता में हुए बदलाव Proton में अपने आप लागू हो जाते हैं, और SCIM ग्रुप बनाने से आप पूरी टीमों के लिए एक साथ एक्सेस संभाल सकते हैं। इसका मतलब ये है कि अगर आप अपने IdP में किसी ग्रुप में किसी को जोड़ते हैं, तो उसे उस ग्रुप का Proton एक्सेस (जैसे साझा तिजोरी, पासवर्ड, या VPN गेटवे) अपने आप मिल जाएगा; और अगर आप उसे हटाते हैं, तो वो एक्सेस अपने आप वापस ले लिया जाएगा।

अपने संगठन के लिए SCIM सेटअप करने के लिए, देखें:

क्या आपको वह नहीं मिला जो आप ढूंढ रहे थे?

सामान्य संपर्कcontact@proton.me
मीडिया संपर्कmedia@proton.me
कानूनी संपर्कlegal@proton.me
साझेदारी संपर्कpartners@proton.me