Beranda Proton

Cara menyiapkan SSO untuk Proton VPN menggunakan Google

Membaca
4 mnt
Kategori
Proton VPN for Business

Paket Proton VPN for Business kami mendukung single sign-on (SSO) sebagai fitur akses awal (beta). Dalam artikel ini, kami membahas cara menyiapkan SSO pada Proton VPN for Business menggunakan Google sebagai penyedia identitas (IdP) Anda.

Pelajari lebih lanjut tentang SSO(jendela baru)

Cara menyiapkan SSO untuk Proton VPN menggunakan Google

Proton VPN saat ini mendukung SSO menggunakan Security Assertion Markup Language(jendela baru) (SAML) 2.0, sebuah standar terbuka berbasis XML(jendela baru) untuk mentransfer data yang memverifikasi identitas antara IdP dan aplikasi SaaS.

Sebelum Mulai, Anda memerlukan hal berikut:

Setelah memiliki Akun Google, Anda perlu mengaturnya untuk Proton VPN. Anda kemudian dapat Atur SAML pada akun Proton VPN for Business Anda.

Berikut hal yang akan dibahas selanjutnya:

Cara mengatur Proton VPN di Google

1. Masuk ke Akun Google Anda(jendela baru) dan buka AplikasiAplikasi web dan selulerTambah aplikasi → Tambah aplikasi SAML khusus.

Add custom SAML app

2. Beri Nama aplikasi Anda, Deskripsi (opsional), dan Unggah Ikon Aplikasi untuk aplikasi tersebut (juga opsional). Klik Lanjut saat Anda siap.

Name your app

3. Klik Unduh metadata. Ini akan mengunduh berkas XML yang akan Anda unggah ke Akun Proton Anda nanti dalam proses pengaturan (lihat langkah 5(jendela baru) di bawah Cara mengatur SAML SSO pada akun Proton VPN for Business Anda).

Klik Lanjut jika sudah siap.

Download metadata

4. Masukkan informasi berikut:

Klik Lanjut jika sudah siap.

Download metadata

5. Pada layar pemetaan atribut, Anda dapat mengonfigurasi atribut dan opsi keanggotaan grup (keduanya opsional). Jika ragu, cukup klik Selesai.

Finish

6. Anda kini telah membuat integrasi SAML untuk Proton VPN. Namun, untuk menggunakannya, Anda perlu mengaktifkannya untuk semua orang. Untuk melakukannya, klik OFF for everyone

Turn your new app on 1

Kemudian pilih AKTIF untuk semua orang dan klik Simpan.

Turn your new app on 2

(Untuk mengaktifkan aplikasi Anda di kemudian waktu, buka AplikasiAplikasi web dan seluler → klik pada aplikasi tersebut.)

Cara mengonfigurasi SSO SAML di akun Proton VPN for Business

1. Masuk ke akun administrator Proton VPN for Business Anda di account.protonvpn.com dan buka Single sign-on (SSO)Autentikasi SAMLAtur SAML.

Configure SML

2. Tambahkan nama domain organisasi Anda dan klik Tambah domain.

Add domain

3. Verifikasi domain untuk penyedia identitas Anda. Untuk melakukannya, masuk ke portal web penyedia domain Anda dan masukkan catatan TXT DNS yang ditampilkan di layar ini.

Kembali ke account.protonvpn.com, klik Lanjut setelah selesai.

Verify domain

4. Layar akan menampilkan endpoint yang diperlukan oleh Google. Namun, kami telah memasukkan ini (lihat langkah 4 (jendela baru)dari Atur Proton VPN di Google), jadi cukup klik Lanjut.

5. Impor file metadata yang Anda unduh dari Google di langkah 3 Konfigurasi Proton VPN di Google. Untuk melakukannya, pilih XML lalu seret file XML ke kolom yang disediakan atau klik Pilih berkas dan cari file tersebut menggunakan pengelola file default sistem Anda.

Klik Selesai jika sudah siap.

Import SAML metadata fro URL

SSO menggunakan Google kini seharusnya sudah dikonfigurasi di akun Proton VPN for Business Anda.

SAML configured

Cara menambahkan pengguna SSO di Google

Sebelum pengguna Anda dapat masuk ke organisasi kami menggunakan SSO, Anda perlu menambahkan mereka ke Google.

1. Masuk ke akun Google Anda(jendela baru) dan buka DirektoriPenggunaTambah baru…

Add new user

2. Isi rincian mereka. Nama pengguna dan alamat email utama harus menggunakan domain organisasi Anda. Klik Tambahkan pengguna baru setelah selesai.

Fill in their details

3. Anda diminta untuk membuat kata sandi secara otomatis atau membuatnya sendiri. Metode mana pun yang Anda pilih, catat dan bagikan dengan anggota tim Anda.

Cara menggunakan SSO untuk masuk ke Proton VPN

1. Sebagai pengguna dengan akun SSO baru yang dikonfigurasi di Google Workspace, buka account.proton.me/vpn. Masukkan alamat email Anda (seperti yang dikonfigurasi di Google Workspace) dan klik Lanjut.

Masuk

2. Kami akan mendeteksi bahwa Anda menggunakan kata sandi SSO Google dan secara otomatis mengarahkan Anda ke halaman masuk Google. Masukkan nama pengguna dan kata sandi SSO Google Anda (yang akan diberikan oleh manajer Anda, atau lihat langkah 9 dan 10 di bagian Cara menambahkan pengguna SSO ke Google di atas), dan klik Masuk.

Enter your Google SSO username and password

Cara mengelola SSO untuk Proton VPN

Pengguna organisasi Anda sekarang dapat masuk ke aplikasi Proton VPN menggunakan nama pengguna dan kata sandi yang telah mereka buat (lihat di atas). Untuk melihat pengguna mana yang dapat melakukan ini, masuk ke akun administrator Proton VPN for Business Anda di account.protonvpn.com dan buka OrganisasiSeluruh pengguna

Catatan: Pengguna SSO hanya akan muncul di sini setelah masuk setidaknya satu kali.

Untuk mengelola akses ke organisasi Proton VPN, masuk ke penyedia identitas.

Pengguna individu dapat dikelola menggunakan menu dropdown di kolom Sunting pada pengguna yang ingin dikelola akses SSO-nya.

Manage SSO in your organization dashboard

Untuk mematikan SSO bagi seluruh organisasi Anda, buka Single sign-on (SSO)Hapus single sign-onBerhenti gunakan single sign-on.

Harap dicatat bahwa tindakan ini menghapus semua konfigurasi dan pengguna yang terkait dengan domain Anda. Oleh karena itu, kami sangat menyarankan untuk tidak mematikan SSO bagi seluruh organisasi Anda.

SSO details

Di halaman ini: