Beranda Proton

Cara menyiapkan SSO untuk Proton VPN menggunakan Microsoft

Membaca
5 mnt
Kategori
Proton VPN for Business

Paket Proton VPN for Business kami mendukung single sign-on (SSO) sebagai fitur akses awal (beta). Dalam artikel ini, Anda akan mempelajari cara menyiapkan SSO di Proton VPN for Business menggunakan Microsoft sebagai penyedia identitas (IdP) Anda.

Pelajari lebih lanjut tentang SSO(jendela baru)

Cara menyiapkan SSO untuk Proton VPN menggunakan Microsoft

Proton VPN saat ini mendukung SSO menggunakan Security Assertion Markup Language(jendela baru) (SAML) 2.0, standar terbuka berbasis XML(jendela baru) untuk mentransfer data yang memverifikasi identitas Anda antara IdP dan aplikasi SaaS.

Sebelum Mulai, Anda memerlukan hal berikut:

Setelah memiliki akun Microsoft, Anda perlu mengaturnya untuk Proton VPN. Anda kemudian dapat mengatur SAML di akun Proton VPN for Business Anda. Dalam artikel dukungan ini, kami akan menjelajahi:

Cara mengatur Proton VPN di Microsoft

1. Masuk ke pusat admin Microsoft Entra(jendela baru) menggunakan akun Cloud Application Administrator(jendela baru) atau yang lebih tinggi, dan buka ApplicationsEnterprise applications.

Add a new application in Microsoft Entra

2. Klik Buat aplikasi Anda sendiri.

Create your own application

3. Beri nama pada aplikasi Anda, pilih Integrate any other application you didn’t find in the gallery (Non-gallery), dan klik Create.

Create your own application 2

4. Pada tab ikhtisar aplikasi, klik 2. Siapkan single sign on.

Set up single sign on

5. Buka 1. Konfigurasi SAML Dasar✎ Sunting.

Edit your new SAML config

6. Buka:

Klik Simpan setelah selesai, diikuti dengan X untuk menutup dialog Basic SAML Configuration.

Fill in the required fields

7. Buka 3. Sertifikat SAML✎ Sunting.

Edit SAML Certificates

8. Buka Opsi Penandatanganan dan pilih Tandatangani respons dan pernyataan SAML dari menu dropdown.

Klik Simpan setelah selesai, diikuti dengan X untuk menutup dialog SAML Certificate .

Select Sign SAML response and assertion

9. Buka 3. SAML CertificatesFederation Metadata XML → Unduh untuk mengunduh file konfigurasi XML bagi aplikasi Anda. Anda akan memerlukan file ini untuk menyiapkan SAML SSO di akun Proton VPN for Business Anda (lihat di bawah).

Download an XML configuration file for your application

Cara mengonfigurasi SSO SAML di akun Proton VPN for Business

1. Masuk ke akun administrator Proton VPN for Business Anda di account.protonvpn.com dan buka Single sign-onSAML authenticationAtur SAML.

Configure SAML

2. Tambahkan nama domain organisasi Anda dan klik Tambah domain.

Add domain

3. Verifikasi domain untuk penyedia identitas Anda. Untuk melakukan ini, masuk ke portal web penyedia domain Anda dan masukkan DNS TXT record yang ditampilkan di layar ini.

Kembali ke account.protonvpn.com, klik Lanjut.

Verify domain

4. Layar akan menampilkan endpoint yang diperlukan oleh Microsoft. Namun, kami sudah memasukkan ini (lihat langkah 4 dari Cara mengatur Proton VPN di Google), jadi cukup klik Lanjut.

5. Impor file metadata yang Anda unduh dari Microsoft di langkah 9(jendela baru) dari Cara mengatur Proton VPN di Microsoft. Untuk melakukan ini, pilih Berkas XML dan seret file XML ke kolom yang disediakan atau klik Pilih berkas dan temukan file menggunakan pengelola berkas bawaan sistem Anda.

Klik Selesai jika sudah siap.

Upload the XML file you downloaded earlier

SSO menggunakan Microsoft seharusnya sudah diatur di akun Proton VPN for Business Anda. Klik Lihat rincian untuk ringkasan pengaturan SSO Anda.

SSO details

Cara menambah pengguna SSO di Microsoft

Sebelum pengguna Anda dapat masuk ke organisasi Anda menggunakan SSO, Anda perlu menambah mereka di Microsoft.

1. Masuk ke pusat admin Microsoft Entra(jendela baru), menggunakan akun Cloud Application Administrator(jendela baru) atau yang lebih tinggi, dan buka UsersSeluruh pengguna tab → + New userBuat pengguna baru.

Create new user

2. Isi rincian pengguna baru Anda. Pastikan untuk mencatat kata sandinya, karena pengguna akan memerlukannya untuk masuk ke Proton VPN menggunakan SSO. Buka Ulas + buatBuat setelah selesai. Ulangi proses ini sebanyak yang Anda inginkan untuk menambah semua anggota tim yang relevan.

Enter your new user's details

3. Buka ApplicationsSeluruh aplikasi tab → pilih aplikasi AndaOverview tab → Mulai1. Tetapkan pengguna dan grup.

Assign users and groups

4. Klik + Tambah pengguna/grup.

Add user/group

5. Jika Anda sudah menyiapkan grup, pilih grup. Jika tidak, klik Pengguna dan grup None Selected.

By default, choose None Selected

6. Pilih pengguna yang telah Anda tambah ke Microsoft yang ingin Anda tetapkan ke aplikasi SSO Anda. Klik Pilih setelah selesai.

Select your staff members to use SSO

7. Klik Tetapkan untuk menambah pengguna yang dipilih ke aplikasi Anda.

And assign them to the app

Pengguna yang Anda tetapkan sekarang dapat menggunakan SSO untuk masuk ke Proton VPN.

View your assigned users

Cara menggunakan SSO untuk masuk ke Proton VPN menggunakan SSO

1. Sebagai pengguna dengan akun SSO baru yang diatur di Microsoft, buka account.proton.me/vpn . Masukkan alamat email Anda (seperti yang diatur di Microsoft) dan klik Lanjut.

Sign in to Proton VPN

2. Sistem akan mendeteksi penggunaan kata sandi SSO Microsoft dan secara otomatis mengarahkan Anda ke halaman masuk Microsoft. Masukkan kata sandi SSO Microsoft Anda (kata sandi ini akan diberikan oleh manajer Anda, atau lihat langkah 2 di bagian “Cara menambahkan pengguna SSO di Microsoft” di atas), lalu klik Masuk.

Sign in to Microsoft

Cara mengelola SSO untuk Proton VPN

Pengguna organisasi Anda sekarang dapat masuk ke aplikasi Proton VPN menggunakan nama pengguna dan kata sandi yang telah dibuat (lihat di atas).

Untuk melihat pengguna mana yang dapat melakukan ini, masuk ke akun admin Proton VPN for Business Anda di account.protonvpn.com lalu buka OrganisasiSeluruh pengguna. (Catatan: Pengguna SSO hanya akan muncul di sini setelah mereka masuk setidaknya satu kali.)

Untuk mengelola akses ke organisasi Proton VPN, masuk ke penyedia identitas.

Pengguna individu dapat dikelola menggunakan menu dropdown di kolom Sunting pada pengguna yang ingin dikelola akses SSO-nya.

Kelola SSO di dasbor organisasi

Untuk mematikan SSO bagi seluruh organisasi, buka Single sign-onHapus single sign-onBerhenti gunakan single sign-on.

Harap dicatat bahwa tindakan ini menghapus semua konfigurasi dan pengguna yang terkait dengan domain Anda. Oleh karena itu, kami sangat menyarankan untuk tidak mematikan SSO bagi seluruh organisasi Anda.

Rincian SSO

Penyelesaian masalah

Jika Anda melihat pesan berikut, ada langkah-langkah yang dapat Anda lakukan untuk menyelesaikan isu tersebut:

Terdapat kesalahan pada konfigurasi single sign-on, harap hubungi administrator organisasi Anda.

  1. Konfirmasi bahwa sertifikat yang diunggah pada halaman konfigurasi SAML Proton VPN sesuai dengan yang disediakan oleh IdP Microsoft.
  2. Konfirmasikan bahwa ID Entitas Masuk Sekali Pakai pada halaman konfigurasi SAML Proton VPN sama dengan Penerbit.