Cara menyiapkan SSO untuk Proton VPN menggunakan Google
- Membaca
- 4 mnt
- Kategori
- Proton VPN for Business
Paket Proton VPN for Business kami mendukung single sign-on (SSO) sebagai fitur akses awal (beta). Dalam artikel ini, kami membahas cara menyiapkan SSO pada Proton VPN for Business menggunakan Google sebagai penyedia identitas (IdP) Anda.
Pelajari lebih lanjut tentang SSO(jendela baru)
Cara menyiapkan SSO untuk Proton VPN menggunakan Google
Proton VPN saat ini mendukung SSO menggunakan Security Assertion Markup Language(jendela baru) (SAML) 2.0, sebuah standar terbuka berbasis XML(jendela baru) untuk mentransfer data yang memverifikasi identitas antara IdP dan aplikasi SaaS.
Sebelum Mulai, Anda memerlukan hal berikut:
- Akun Proton VPN for Business dengan hak khusus administrator(jendela baru)
- Akun admin Google Workspace(jendela baru).
Setelah memiliki Akun Google, Anda perlu mengaturnya untuk Proton VPN. Anda kemudian dapat Atur SAML pada akun Proton VPN for Business Anda.
Berikut hal yang akan dibahas selanjutnya:
- Cara mengatur Proton VPN di Google
- Cara Atur SAML SSO pada akun Proton VPN for Business Anda
- Cara Tambah Pengguna SSO ke Google
- Cara menggunakan SSO untuk masuk ke Proton VPN
- Cara mengelola SSO untuk Proton VPN
Cara mengatur Proton VPN di Google
1. Masuk ke Akun Google Anda(jendela baru) dan buka Aplikasi → Aplikasi web dan seluler → Tambah aplikasi → Tambah aplikasi SAML khusus.

2. Beri Nama aplikasi Anda, Deskripsi (opsional), dan Unggah Ikon Aplikasi untuk aplikasi tersebut (juga opsional). Klik Lanjut saat Anda siap.

3. Klik Unduh metadata. Ini akan mengunduh berkas XML yang akan Anda unggah ke Akun Proton Anda nanti dalam proses pengaturan (lihat langkah 5(jendela baru) di bawah Cara mengatur SAML SSO pada akun Proton VPN for Business Anda).
Klik Lanjut jika sudah siap.

4. Masukkan informasi berikut:
- URL ACS: https://sso.proton.me/auth/saml(jendela baru)
- URI Audiens (ID Entitas SP): https://sso.proton.me/sp(jendela baru)
- Respons yang ditandatangani: dipilih
- Format ID Nama: EMAIL
Klik Lanjut jika sudah siap.

5. Pada layar pemetaan atribut, Anda dapat mengonfigurasi atribut dan opsi keanggotaan grup (keduanya opsional). Jika ragu, cukup klik Selesai.

6. Anda kini telah membuat integrasi SAML untuk Proton VPN. Namun, untuk menggunakannya, Anda perlu mengaktifkannya untuk semua orang. Untuk melakukannya, klik OFF for everyone…

Kemudian pilih AKTIF untuk semua orang dan klik Simpan.

(Untuk mengaktifkan aplikasi Anda di kemudian waktu, buka Aplikasi → Aplikasi web dan seluler → klik pada aplikasi tersebut.)
Cara mengonfigurasi SSO SAML di akun Proton VPN for Business
1. Masuk ke akun administrator Proton VPN for Business Anda di account.protonvpn.com dan buka Single sign-on (SSO) → Autentikasi SAML → Atur SAML.

2. Tambahkan nama domain organisasi Anda dan klik Tambah domain.

3. Verifikasi domain untuk penyedia identitas Anda. Untuk melakukannya, masuk ke portal web penyedia domain Anda dan masukkan catatan TXT DNS yang ditampilkan di layar ini.
Kembali ke account.protonvpn.com, klik Lanjut setelah selesai.

4. Layar akan menampilkan endpoint yang diperlukan oleh Google. Namun, kami telah memasukkan ini (lihat langkah 4 (jendela baru)dari Atur Proton VPN di Google), jadi cukup klik Lanjut.
5. Impor file metadata yang Anda unduh dari Google di langkah 3 Konfigurasi Proton VPN di Google. Untuk melakukannya, pilih XML lalu seret file XML ke kolom yang disediakan atau klik Pilih berkas dan cari file tersebut menggunakan pengelola file default sistem Anda.
Klik Selesai jika sudah siap.

SSO menggunakan Google kini seharusnya sudah dikonfigurasi di akun Proton VPN for Business Anda.

Cara menambahkan pengguna SSO di Google
Sebelum pengguna Anda dapat masuk ke organisasi kami menggunakan SSO, Anda perlu menambahkan mereka ke Google.
1. Masuk ke akun Google Anda(jendela baru) dan buka Direktori → Pengguna → Tambah baru…

2. Isi rincian mereka. Nama pengguna dan alamat email utama harus menggunakan domain organisasi Anda. Klik Tambahkan pengguna baru setelah selesai.

3. Anda diminta untuk membuat kata sandi secara otomatis atau membuatnya sendiri. Metode mana pun yang Anda pilih, catat dan bagikan dengan anggota tim Anda.
Cara menggunakan SSO untuk masuk ke Proton VPN
1. Sebagai pengguna dengan akun SSO baru yang dikonfigurasi di Google Workspace, buka account.proton.me/vpn. Masukkan alamat email Anda (seperti yang dikonfigurasi di Google Workspace) dan klik Lanjut.

2. Kami akan mendeteksi bahwa Anda menggunakan kata sandi SSO Google dan secara otomatis mengarahkan Anda ke halaman masuk Google. Masukkan nama pengguna dan kata sandi SSO Google Anda (yang akan diberikan oleh manajer Anda, atau lihat langkah 9 dan 10 di bagian Cara menambahkan pengguna SSO ke Google di atas), dan klik Masuk.

Cara mengelola SSO untuk Proton VPN
Pengguna organisasi Anda sekarang dapat masuk ke aplikasi Proton VPN menggunakan nama pengguna dan kata sandi yang telah mereka buat (lihat di atas). Untuk melihat pengguna mana yang dapat melakukan ini, masuk ke akun administrator Proton VPN for Business Anda di account.protonvpn.com dan buka Organisasi → Seluruh pengguna
Catatan: Pengguna SSO hanya akan muncul di sini setelah masuk setidaknya satu kali.
Untuk mengelola akses ke organisasi Proton VPN, masuk ke penyedia identitas.
Pengguna individu dapat dikelola menggunakan menu dropdown di kolom Sunting pada pengguna yang ingin dikelola akses SSO-nya.

Untuk mematikan SSO bagi seluruh organisasi Anda, buka Single sign-on (SSO) → Hapus single sign-on → Berhenti gunakan single sign-on.
Harap dicatat bahwa tindakan ini menghapus semua konfigurasi dan pengguna yang terkait dengan domain Anda. Oleh karena itu, kami sangat menyarankan untuk tidak mematikan SSO bagi seluruh organisasi Anda.

Di halaman ini: