Okta के साथ Proton VPN के लिए SSO कैसे सेटअप करें
- पढ़ने का समय
- 1 मिनट
- श्रेणी
- Proton VPN for Business
हमारे Proton VPN for Business प्लैन सिंगल साइन-ऑन (SSO) को जल्दी एक्सेस (बीटा) खासियत के रूप में सहायता देते हैं। इस लेख में हम देखेंगे कि Okta को अपने पहचान प्रदाता (IdP) के रूप में इस्तेमाल करके Proton VPN for Business पे SSO कैसे सेटअप करें।
SSO के बारे में और जानें(नई विंडो)
Proton VPN के लिए SSO निम्नलिखित खासियतों के लिए सहायता देता है:
- IdP-द्वारा शुरू किया गया SSO
- सर्विस प्रोवाइडर (SP) द्वारा शुरू किया गया SSO
इनके बारे में और जानकारी के लिए कृपया Okta Glossary(नई विंडो) देखें। इस सहायता लेख में हम देखेंगे:
- Okta पे Proton VPN कॉन्फ़िगर कैसे करें
- अपने Proton VPN for Business खाते पे SAML SSO कॉन्फ़िगर कैसे करें
- Okta में SSO उपयोगकर्ता कैसे जोड़ें
Okta के साथ Proton VPN के लिए SSO कैसे सेटअप करें
Proton VPN अभी Security Assertion Markup Language(नई विंडो) (SAML) 2.0 का इस्तेमाल करके SSO के लिए सहायता देता है। यह IdP और SaaS एप्लीकेशन के बीच आपकी पहचान सत्यापित करने वाला डाटा ट्रांसफर करने का, XML(नई विंडो) आधारित एक ओपन स्टैंडर्ड है।
शुरूआत करने से पहले, आपको निम्न चीज़ों की ज़रूरत होगी:
- Proton VPN for Business का ऐसा खाता जिसमें एडमिनिस्ट्रेटर प्रिविलेज(नई विंडो) हों
Proton VPN for Business लें(नई विंडो)
- Okta(नई विंडो) के साथ एक खाता।
जब आपका Okta खाता बन जाए, तो आपको उसे Proton VPN के लिए कॉन्फ़िगर करना होगा। इसके बाद आप अपने Proton VPN for Business खाते पे SAML विन्यस्त कर सकते हैं।
आगे हम इन चीज़ों को कवर करेंगे:
- Okta पे Proton VPN कॉन्फ़िगर कैसे करें
- अपने Proton VPN for Business खाते पे SAML SSO कॉन्फ़िगर कैसे करें
- Okta में SSO यूज़र कैसे जोड़ें
- SSO का उपयोग करके पहली बार Proton VPN में साइन इन कैसे करें
- SSO का उपयोग करके Proton VPN में साइन इन कैसे करें
- Proton VPN के लिए SSO कैसे संभालें
- समस्या निवारण
Okta पे Proton VPN कॉन्फ़िगर कैसे करें
विकल्प 1. आधिकारिक एकीकरण का उपयोग करें
यह विकल्प आधिकारिक Proton VPN Okta SSO एप्लीकेशन का उपयोग करता है, और अगर आप SCIM(नई विंडो) का उपयोग करने का प्लैन नहीं कर रहे हैं तो यही सुझाया गया विकल्प है। अगर आप SCIM का उपयोग करने का प्लैन करते हैं, तो फिलहाल आपको इसकी जगह खुद का Proton VPN Okta SSO एप्लीकेशन बनाना होगा (नीचे विकल्प 2(नई विंडो) देखें)।
1. अपने Okta खाते में लॉगइन करें(नई विंडो) और Applications →ऐप कैटलॉग ब्राउज़ करें पे जाएं।

2. Proton VPN SAML खोजें।

3. एकीकरण जोड़ें पे क्लिक करें।

4. अब आपने Proton VPN के लिए एक SAML एकीकरण बना लिया है। SAML 2.0 → मेटाडाटा जानकारी → मेटाडाटा URL → कॉपी करें पे जाएं।

विकल्प 2. खुद का एकीकरण बनाएं
अगर आप SCIM का उपयोग करना चाहते हैं, तो आपको खुद का Proton VPN Okta SSO एप्लीकेशन बनाना होगा।
1. अपने Okta खाते में साइन इन करें(नई विंडो) और Applications → ऐप एकीकरण बनाएं पे जाएं।

2. SAML 2.0 चुनें और फिर अगला पे क्लिक करें।

3. अपने ऐप को एक नाम दें और उसके लिए एक लोगो अपलोड करें (वैकल्पिक)। तैयार होने पे अगला पे क्लिक करें।

4. SAML सेटिंग → सामान्य सेक्शन के तहत, निम्नलिखित जानकारी दर्ज करें:
- एकल साइन-ऑन URL: https://sso.proton.me/auth/saml(नई विंडो)
- ऑडियंस URI (SP Entity ID): https://sso.proton.me/sp(नई विंडो)
- नाम ID फॉर्मैट: ड्रॉपडाउन मेन्यू से EmailAddress चुनें
अब पेज के नीचे तक स्क्रॉल करें और सहेजें पे क्लिक करें।

5. Help Okta Support understand how you configured this application सवाल का जवाब ऐसे दें कि वह आपके ऐप के उपयोग को सबसे अच्छी तरह बताए। यह जवाब सिर्फ Okta सहायता टीम के लिए सुझाव है, और इसका आपके सेटअप पे कोई असर नहीं पड़ता। जब तैयार हों, तो समाप्त करें पे क्लिक करें।

6. अब आपने Proton VPN के लिए एक SAML एकीकरण बना लिया है। SAML 2.0 → मेटाडाटा जानकारी → मेटाडाटा URL → कॉपी करें पे जाएं।

अपने Proton VPN for Business खाते पे SAML SSO कॉन्फ़िगर कैसे करें
1. account.protonvpn.com पे अपने Proton VPN for Business एडमिनिस्ट्रेटर खाते में लॉगइन करें और एकल साइन-ऑन → SAML सत्यापन → SAML विन्यस्त करें पे जाएं।

2. अपने संगठन का डोमेन नाम जोड़ें और डोमेन जोड़ें पे क्लिक करें।

3. अपनी पहचान प्रदाता के लिए डोमेन सत्यापित करें। ऐसा करने के लिए अपने डोमेन प्रोवाइडर के वेब पोर्टल में लॉगइन करें और इस स्क्रीन पे दिखाए गए DNS TXT रिकॉर्ड को दर्ज करें।
वापस account.protonvpn.com पे, यह करने के बाद जारी रखें पे क्लिक करें।

4. एक स्क्रीन आपको Okta के लिए ज़रूरी एंडपॉइंट दिखाएगी। हालांकि, यह पहले से ही आधिकारिक Proton VPN SSO एप्लीकेशन में अपने-आप कॉन्फ़िगर हो चुका है, जिसे आपने ऊपर सेटअप किया था। तो बस जारी रखें पे क्लिक करें।
5. Okta से Proton VPN का SAML मेटाडाटा आयात करें। URL चुनें और Okta पे Proton VPN विन्यस्त करने के स्टेप 4(नई विंडो) (ऊपर) में कॉपी किया गया URL पेस्ट करें। अपने Okta कंसोल में यह पेज दोबारा खोजने के लिए, Applications → Applications → [जो एप्लीकेशन आपने अभी बनाया] → Sign-on टैब पे जाएं।
तैयार होने पे पूरा हुआ पे क्लिक करें।

अब आपके Proton VPN for Business खाते पे Okta का इस्तेमाल करके SSO विन्यस्त हो गया है। अपनी SSO सेटिंग का ओवरव्यू देखने के लिए जानकारी देखें पे क्लिक करें।

Okta में SSO उपयोगकर्ता कैसे जोड़ें
आपके उपयोगकर्ताओं के SSO का इस्तेमाल करके हमारे संगठन में साइनइन करने से पहले, आपको उन्हें Okta में जोड़ना होगा।
1. अपने Okta खाते में लॉगइन करें(नई विंडो) और डायरेक्टरी → लोग → व्यक्ति जोड़ें पे जाएं।

2. उपयोगकर्ता टाइप पे जाएं और ड्रॉपडाउन मेन्यू से उपयोगकर्ता चुनें। अब उनकी जानकारी भरें। यूज़रनेम और मुख्य ईमेल पता में आपके संगठन का डोमेन इस्तेमाल होना चाहिए। काम पूरा होने पे सहेजें या सहेजें और एक और जोड़ें पे क्लिक करें।

3. काम पूरा होने के बाद, जोड़े गए उपयोगकर्ताओं की सूची देखने के लिए डायरेक्टरी → लोग पे जाएं। किसी नाम पे क्लिक करें।

4. एप्लीकेशन टैब में, एप्लीकेशन असाइन करें पे क्लिक करें।

5. ऊपर बनाए गए Proton VPN एप्लीकेशन के बगल में असाइन करें पे क्लिक करें, उसके बाद पूरा हुआ पे क्लिक करें।

6. उपयोगकर्ता का यूजरनाम दोबारा दर्ज करें, फिर सहेजें और पीछे जाएं पे क्लिक करें।

7. पूरा हुआ पे क्लिक करें।

8. जितने चाहें उतने SSO यूज़र के लिए यह प्रक्रिया दोहराएं। हो जाने के बाद, पासवर्ड सेट करें और सक्रिय करें पे क्लिक करें।

9. कन्फर्मेशन स्क्रीन पे, पासवर्ड सेट करें और सक्रिय करें पे क्लिक करें।

10. एक अस्थायी पासवर्ड बनाएं और उसका नोट ले लें (इसे आपके डिवाइस के क्लिपबोर्ड में कॉपी करने के लिए एक कॉपी बटन है)। हर नया यूज़र पहली बार SSO के ज़रिए Proton VPN में साइन इन करने के लिए इस पासवर्ड का इस्तेमाल सिर्फ एक बार करेगा। जब तैयार हों, तो बंद करें पे क्लिक करें।

SSO का उपयोग करके पहली बार Proton VPN में साइन इन कैसे करें
Microsoft पे कॉन्फ़िगर किए गए नए SSO खाते वाले यूज़र के रूप में, account.proton.me/vpn पे जाएं। अपना ईमेल पता (जैसा Okta पे कॉन्फ़िगर किया है) दर्ज करें और जारी रखें पे क्लिक करें।

2. हमें पता चल जाएगा कि आप Okta SSO पासवर्ड का उपयोग कर रहे हैं, और आप अपने-आप Okta साइनइन पेज पे पहुंच जाएंगे। अपना अस्थायी SSO पासवर्ड दर्ज करें (यह आपके मैनेजर देंगे, या ऊपर “Okta में SSO यूज़र कैसे जोड़ें” सेक्शन में स्टेप 9 और 10 देखें), और साइन इन पे क्लिक करें।

4. अब आपसे एक नया स्थायी पासवर्ड बनाने को कहा जाएगा (जो आपको दिए गए सिंगल-यूज़ अस्थायी पासवर्ड की जगह ले लेगा)। ये करने के बाद, पासवर्ड बदलें पे क्लिक करें और आप अपने Proton खाते में लॉगइन हो जाएंगे।

SSO का इस्तेमाल करके Proton VPN में साइनइन कैसे करें
यूज़र के रूप में, अपना SSO पासवर्ड बनाने के बाद आप उसे (अपने कंपनी यूज़रनेम के साथ) Proton VPN ऐप्स में साइन इन करने के लिए इस्तेमाल कर सकते हैं। इसके लिए, किसी भी Proton VPN लॉगइन स्क्रीन पे SSO से साइन इन पे क्लिक या टैप करें।

Proton VPN के लिए SSO कैसे संभालें
आपके संगठन के यूज़र अब अपना बनाया हुआ यूज़रनेम और पासवर्ड इस्तेमाल करके Proton VPN ऐप्स में लॉगइन कर सकते हैं (ऊपर देखें)। यह देखने के लिए कि कौन से यूज़र यह कर सकते हैं, account.protonvpn.com पे अपने Proton VPN for Business एडमिनिस्ट्रेटर खाते में लॉगइन करें और संगठन और लोग → यूज़र पे जाएं। नोट: SSO यूज़र यहां तभी दिखेंगे जब वे कम से कम एक बार साइन इन कर चुके हों।
अपने Proton VPN संगठन की पहुंच प्रबंधित करने के लिए, अपने पहचान प्रदाता में लॉगइन करें।
जिस यूज़र के लिए आप SSO एक्सेस संभालना चाहते हैं, उसके बदलें कॉलम में ड्रॉपडाउन मेन्यू का उपयोग करके आप अलग-अलग यूज़र संभाल सकते हैं।

पूरे संगठन के लिए SSO बंद करने के लिए, एकल साइन-ऑन (SSO) → एकल साइन-ऑन हटाएं → सिंगल साइन-ऑन का उपयोग बंद करें पे जाएं।
ध्यान रखें कि ऐसा करने से आपके डोमेन से जुड़ी सारी संरचनाएं और सारे उपयोगकर्ता मिटा दिए जाते हैं। इसलिए हम पूरे संगठन के लिए SSO बंद करने की सख्ती से सलाह नहीं देते।

समस्या निवारण
अगर आपको निम्नलिखित संदेश दिखे:
एकल साइन-ऑन कॉन्फ़िगरेशन में एरर है, कृपया अपने संगठन के एडमिनिस्ट्रेटर से संपर्क करें।
कृपया:
- पक्का करें कि Proton VPN SAML संरचना पेज पे अपलोड किया गया सर्टिफिकेट Okta IdP द्वारा दिए गए सर्टिफिकेट से मेल खाता है।
- पक्का करें कि Proton VPN SAML संरचना पेज पे एकल साइन-ऑन इकाई आईडी, जारीकर्ता के समान है।
SSO से आगे: SCIM के साथ उपयोगकर्ता प्रबंधन को ऑटोमेट करें
SSO लॉगइन के समय उपयोगकर्ता की पहचान सत्यापित करता है, लेकिन नए अपडेट को Proton के साथ सिंक नहीं करता। जब कोई आपके संगठन को छोड़ देता है, टीम बदलता है, या एडमिन अधिकार खो देता है, तो ये अपडेट मैन्युअल रूप से करने पड़ते हैं और चूक होने पर एक्सेस खुला रह सकता है।
SCIM (System for Cross-domain Identity Management) इस कमी को पूरा करता है, जिससे Proton आपके IdP के साथ लगातार सिंक रहता है। उपयोगकर्ता में हुए बदलाव Proton में अपने आप लागू हो जाते हैं, और SCIM ग्रुप बनाने से आप पूरी टीमों के लिए एक साथ एक्सेस संभाल सकते हैं। इसका मतलब ये है कि अगर आप अपने IdP में किसी ग्रुप में किसी को जोड़ते हैं, तो उसे उस ग्रुप का Proton एक्सेस (जैसे साझा तिजोरी, पासवर्ड, या VPN गेटवे) अपने आप मिल जाएगा; और अगर आप उसे हटाते हैं, तो वो एक्सेस अपने आप वापस ले लिया जाएगा।
अपने संगठन के लिए SCIM सेटअप करने के लिए, देखें: