Cara menyiapkan SSO untuk Proton VPN menggunakan Microsoft
- Membaca
- 5 mnt
- Kategori
- Proton VPN for Business
Paket Proton VPN for Business kami mendukung single sign-on (SSO) sebagai fitur akses awal (beta). Dalam artikel ini, Anda akan mempelajari cara menyiapkan SSO di Proton VPN for Business menggunakan Microsoft sebagai penyedia identitas (IdP) Anda.
Pelajari lebih lanjut tentang SSO(jendela baru)
Cara menyiapkan SSO untuk Proton VPN menggunakan Microsoft
Proton VPN saat ini mendukung SSO menggunakan Security Assertion Markup Language(jendela baru) (SAML) 2.0, standar terbuka berbasis XML(jendela baru) untuk mentransfer data yang memverifikasi identitas Anda antara IdP dan aplikasi SaaS.
Sebelum Mulai, Anda memerlukan hal berikut:
- Akun Proton VPN for Business dengan hak khusus administrator(jendela baru)
Setelah memiliki akun Microsoft, Anda perlu mengaturnya untuk Proton VPN. Anda kemudian dapat mengatur SAML di akun Proton VPN for Business Anda. Dalam artikel dukungan ini, kami akan menjelajahi:
- Cara mengatur Proton VPN di Microsoft
- Cara mengatur SAML SSO di akun Proton VPN for Business Anda
- Cara menambah pengguna SSO di Microsoft
- Cara menggunakan SSO untuk masuk ke Proton VPN menggunakan SSO
- Cara mengelola SSO untuk Proton VPN
- Penyelesaian masalah
Cara mengatur Proton VPN di Microsoft
1. Masuk ke pusat admin Microsoft Entra(jendela baru) menggunakan akun Cloud Application Administrator(jendela baru) atau yang lebih tinggi, dan buka Applications → Enterprise applications.

2. Klik Buat aplikasi Anda sendiri.

3. Beri nama pada aplikasi Anda, pilih Integrate any other application you didn’t find in the gallery (Non-gallery), dan klik Create.

4. Pada tab ikhtisar aplikasi, klik 2. Siapkan single sign on.

5. Buka 1. Konfigurasi SAML Dasar → ✎ Sunting.

6. Buka:
- Identifier (Entity ID) → Tambah Identifier lalu masukkan: https://sso.proton.me/sp(jendela baru)
- Reply URL (Assertion Consumer Service URL) → Tambah reply URL lalu masukkan: https://sso.proton.me/auth/saml(jendela baru)
Klik Simpan setelah selesai, diikuti dengan X untuk menutup dialog Basic SAML Configuration.

7. Buka 3. Sertifikat SAML → ✎ Sunting.

8. Buka Opsi Penandatanganan dan pilih Tandatangani respons dan pernyataan SAML dari menu dropdown.
Klik Simpan setelah selesai, diikuti dengan X untuk menutup dialog SAML Certificate .

9. Buka 3. SAML Certificates → Federation Metadata XML → Unduh untuk mengunduh file konfigurasi XML bagi aplikasi Anda. Anda akan memerlukan file ini untuk menyiapkan SAML SSO di akun Proton VPN for Business Anda (lihat di bawah).

Cara mengonfigurasi SSO SAML di akun Proton VPN for Business
1. Masuk ke akun administrator Proton VPN for Business Anda di account.protonvpn.com dan buka ⚙ → Single sign-on → SAML authentication → Atur SAML.

2. Tambahkan nama domain organisasi Anda dan klik Tambah domain.

3. Verifikasi domain untuk penyedia identitas Anda. Untuk melakukan ini, masuk ke portal web penyedia domain Anda dan masukkan DNS TXT record yang ditampilkan di layar ini.
Kembali ke account.protonvpn.com, klik Lanjut.

4. Layar akan menampilkan endpoint yang diperlukan oleh Microsoft. Namun, kami sudah memasukkan ini (lihat langkah 4 dari Cara mengatur Proton VPN di Google), jadi cukup klik Lanjut.
5. Impor file metadata yang Anda unduh dari Microsoft di langkah 9(jendela baru) dari Cara mengatur Proton VPN di Microsoft. Untuk melakukan ini, pilih Berkas XML dan seret file XML ke kolom yang disediakan atau klik Pilih berkas dan temukan file menggunakan pengelola berkas bawaan sistem Anda.
Klik Selesai jika sudah siap.

SSO menggunakan Microsoft seharusnya sudah diatur di akun Proton VPN for Business Anda. Klik Lihat rincian untuk ringkasan pengaturan SSO Anda.

Cara menambah pengguna SSO di Microsoft
Sebelum pengguna Anda dapat masuk ke organisasi Anda menggunakan SSO, Anda perlu menambah mereka di Microsoft.
1. Masuk ke pusat admin Microsoft Entra(jendela baru), menggunakan akun Cloud Application Administrator(jendela baru) atau yang lebih tinggi, dan buka Users → Seluruh pengguna tab → + New user → Buat pengguna baru.

2. Isi rincian pengguna baru Anda. Pastikan untuk mencatat kata sandinya, karena pengguna akan memerlukannya untuk masuk ke Proton VPN menggunakan SSO. Buka Ulas + buat → Buat setelah selesai. Ulangi proses ini sebanyak yang Anda inginkan untuk menambah semua anggota tim yang relevan.

3. Buka Applications → Seluruh aplikasi tab → pilih aplikasi Anda → Overview tab → Mulai → 1. Tetapkan pengguna dan grup.

4. Klik + Tambah pengguna/grup.

5. Jika Anda sudah menyiapkan grup, pilih grup. Jika tidak, klik Pengguna dan grup → None Selected.

6. Pilih pengguna yang telah Anda tambah ke Microsoft yang ingin Anda tetapkan ke aplikasi SSO Anda. Klik Pilih setelah selesai.

7. Klik Tetapkan untuk menambah pengguna yang dipilih ke aplikasi Anda.

Pengguna yang Anda tetapkan sekarang dapat menggunakan SSO untuk masuk ke Proton VPN.

Cara menggunakan SSO untuk masuk ke Proton VPN menggunakan SSO
1. Sebagai pengguna dengan akun SSO baru yang diatur di Microsoft, buka account.proton.me/vpn . Masukkan alamat email Anda (seperti yang diatur di Microsoft) dan klik Lanjut.

2. Sistem akan mendeteksi penggunaan kata sandi SSO Microsoft dan secara otomatis mengarahkan Anda ke halaman masuk Microsoft. Masukkan kata sandi SSO Microsoft Anda (kata sandi ini akan diberikan oleh manajer Anda, atau lihat langkah 2 di bagian “Cara menambahkan pengguna SSO di Microsoft” di atas), lalu klik Masuk.

Cara mengelola SSO untuk Proton VPN
Pengguna organisasi Anda sekarang dapat masuk ke aplikasi Proton VPN menggunakan nama pengguna dan kata sandi yang telah dibuat (lihat di atas).
Untuk melihat pengguna mana yang dapat melakukan ini, masuk ke akun admin Proton VPN for Business Anda di account.protonvpn.com lalu buka Organisasi → Seluruh pengguna. (Catatan: Pengguna SSO hanya akan muncul di sini setelah mereka masuk setidaknya satu kali.)
Untuk mengelola akses ke organisasi Proton VPN, masuk ke penyedia identitas.
Pengguna individu dapat dikelola menggunakan menu dropdown di kolom Sunting pada pengguna yang ingin dikelola akses SSO-nya.

Untuk mematikan SSO bagi seluruh organisasi, buka Single sign-on → Hapus single sign-on → Berhenti gunakan single sign-on.
Harap dicatat bahwa tindakan ini menghapus semua konfigurasi dan pengguna yang terkait dengan domain Anda. Oleh karena itu, kami sangat menyarankan untuk tidak mematikan SSO bagi seluruh organisasi Anda.

Penyelesaian masalah
Jika Anda melihat pesan berikut, ada langkah-langkah yang dapat Anda lakukan untuk menyelesaikan isu tersebut:
Terdapat kesalahan pada konfigurasi single sign-on, harap hubungi administrator organisasi Anda.
- Konfirmasi bahwa sertifikat yang diunggah pada halaman konfigurasi SAML Proton VPN sesuai dengan yang disediakan oleh IdP Microsoft.
- Konfirmasikan bahwa ID Entitas Masuk Sekali Pakai pada halaman konfigurasi SAML Proton VPN sama dengan Penerbit.