Beranda Proton

Cara menyiapkan SSO untuk Proton VPN menggunakan Okta

Membaca
6 mnt
Kategori
Proton VPN for Business

Paket Proton VPN for Business mendukung single sign-on (SSO) sebagai fitur akses awal (beta). Artikel ini membahas cara menyiapkan SSO di Proton VPN for Business menggunakan Okta sebagai penyedia identitas (IdP).

Pelajari lebih lanjut tentang SSO(jendela baru)

SSO untuk Proton VPN mendukung fitur-fitur berikut:

  • SSO yang diinisiasi IdP
  • SSO yang diinisiasi penyedia layanan (SP)

Untuk informasi lebih lanjut mengenai hal ini, silakan kunjungi Glosarium Okta(jendela baru). Dalam artikel dukungan ini, akan dibahas:

  • Cara mengonfigurasi Proton VPN di Okta
  • Cara mengonfigurasi SSO SAML di akun Proton VPN for Business
  • Cara menambahkan pengguna SSO di Okta

Cara menyiapkan SSO untuk Proton VPN menggunakan Okta

Proton VPN saat ini mendukung SSO menggunakan Security Assertion Markup Language(jendela baru) (SAML) 2.0, sebuah standar terbuka berbasis XML(jendela baru) untuk mentransfer data yang memverifikasi identitas antara IdP dan aplikasi SaaS.

Sebelum Mulai, Anda memerlukan hal berikut:

Dapatkan Proton VPN for Business(jendela baru)

Setelah memiliki akun Okta, akun tersebut harus dikonfigurasi untuk Proton VPN. Selanjutnya, konfigurasikan SAML di akun Proton VPN for Business.

Berikut hal yang akan dibahas selanjutnya:

Cara mengonfigurasi Proton VPN di Okta

Opsi 1. Gunakan integrasi resmi

Opsi ini menggunakan aplikasi SSO Okta Proton VPN resmi, dan merupakan opsi yang disarankan jika Anda tidak berencana menggunakan SCIM(jendela baru). Jika Anda memang berencana menggunakan SCIM, untuk saat ini, Anda perlu membuat aplikasi SSO Okta Proton VPN sendiri sebagai gantinya (lihat opsi 2(jendela baru) di bawah).

1. Masuk ke akun Okta(jendela baru) dan buka ApplicationsBrowse App Catalog.

Browse app category

2. Cari Proton VPN SAML.

Select Proton VPN

3. Klik Tambah Integrasi.

Add Integration

4. Integrasi SAML untuk Proton VPN telah dibuat. Buka SAML 2.0Metadata detailsMetadata URLSalin.

Copy the metadata URL

Opsi 2. Buat integrasi sendiri

Jika ingin menggunakan SCIM, buatlah aplikasi SSO Okta Proton VPN sendiri.

1. Masuk ke akun Okta(jendela baru) dan buka ApplicationsCreate App Integration.

Create App Integration

2. Pilih SAML 2.0 lalu klik Selanjutnya.

Select SAML 2.0

3. Beri nama aplikasi dan unggah logo (opsional). Klik Selanjutnya jika sudah siap.

Give your app a name

4. Di bawah bagian A SAML SettingsGeneral, masukkan informasi berikut:

Sekarang gulir ke bawah halaman dan klik Simpan.

Create a SAML integration

5. Jawab pertanyaan Help Okta Support understand how you configured this application yang paling menggambarkan penggunaan aplikasi. Jawaban ini hanyalah masukan bagi tim dukungan Okta dan tidak akan memengaruhi pengaturan dengan cara apa pun. Klik Finish jika sudah siap.

Provide feedback

6. Integrasi SAML untuk Proton VPN telah dibuat. Buka SAML 2.0Metadata detailsMetadata URLSalin.

Copy the metadata URL

Cara mengonfigurasi SSO SAML di akun Proton VPN for Business

1. Masuk ke akun administrator Proton VPN for Business di account.protonvpn.com dan buka Single sign-onSAML authenticationConfigure SAML.

Konfigurasi SML

2. Tambahkan nama domain organisasi Anda dan klik Tambah domain.

Tambah domain

3. Verifikasi domain untuk penyedia identitas Anda. Untuk melakukannya, masuk ke portal web penyedia domain Anda dan masukkan catatan TXT DNS yang ditampilkan di layar ini.

Kembali ke account.protonvpn.com, klik Lanjut setelah selesai.

Verifikasi domain

4. Layar akan menampilkan endpoint yang dibutuhkan oleh Okta. Namun, hal ini telah dikonfigurasi secara otomatis di aplikasi SSO Proton VPN resmi untuk Okta yang telah disiapkan di atas. Jadi, cukup klik Lanjut.

5. Impor metadata SAML untuk Proton VPN dari Okta. Pilih URL dan tempelkan URL yang disalin pada langkah 4(jendela baru) di bagian Mengonfigurasi Proton VPN di Okta (di atas). Untuk menemukan halaman ini lagi di konsol Okta, buka ApplicationsApplications → [aplikasi yang baru saja dibuat] → tab Sign-on.

Klik Selesai jika sudah siap.

Import SAML metadata fro URL

SSO menggunakan Okta kini seharusnya telah dikonfigurasi pada akun Proton VPN for Business. Klik Lihat rincian untuk melihat gambaran umum pengaturan SSO.

SAML dikonfigurasi

Cara menambahkan pengguna SSO di Okta

Sebelum pengguna dapat masuk ke organisasi menggunakan SSO, mereka harus ditambahkan di Okta.

1. Masuk ke akun Okta(jendela baru) dan buka DirectoryPeopleAdd person.

Add person

2. Buka User type dan pilih User dari menu dropdown. Sekarang, isi rincian mereka. Nama pengguna dan alamat email utama harus menggunakan domain organisasi. Klik Save atau Save and Add Another setelah selesai.

Fill in their details

3. Setelah selesai, buka DirectoryPeople untuk melihat daftar pengguna yang telah ditambahkan. Klik pada nama.

Go to the People Directory

4. Pada tab Applications, klik Assign Applications.

Tetapkan Aplikasi

5. Klik Assign di samping aplikasi Proton VPN yang telah dibuat di atas, lalu klik Selesai.

Assign

6. Masukkan kembali User Name pengguna, lalu klik Save and Go Back.

Re-enter the user’s User Name

7. Klik Selesai.

Assign Applications

8. Ulangi proses ini untuk sebanyak mungkin pengguna SSO yang diinginkan. Setelah selesai, klik Atur Kata Sandi & Aktifkan.

Set password & Activate

9. Pada layar konfirmasi, klik Atur kata sandi & Aktifkan.

Set Password & Activate

10. Buat kata sandi sementara dan catat (tersedia tombol salin untuk menyalinnya ke papan klip perangkat). Setiap pengguna baru akan menggunakan kata sandi ini sekali saja untuk masuk ke Proton VPN melalui SSO untuk pertama kalinya. Klik Tutup jika sudah siap.

Reset password

Cara menggunakan SSO untuk masuk ke Proton VPN untuk pertama kalinya

Sebagai pengguna dengan akun SSO baru yang dikonfigurasi di Microsoft, buka account.proton.me/vpn . Masukkan alamat email (seperti yang dikonfigurasi di Okta) dan klik Lanjut.

Masuk ke Proton VPN

2. Sistem akan mendeteksi penggunaan kata sandi SSO Okta dan secara otomatis mengarahkan ke halaman masuk Okta. Masukkan kata sandi SSO sementara (ini akan diberikan oleh manajer, atau lihat langkah 9 dan 10 di bagian “Cara menambah pengguna SSO di Okta” di atas), lalu klik Masuk.

Sign in to Okta

4. Kini diminta untuk membuat kata sandi permanen baru (yang akan menggantikan kata sandi sementara sekali pakai yang diberikan). Setelah selesai, klik Ubah kata sandi dan masuk ke Akun Proton.

Create a new permanent password

Cara menggunakan SSO untuk masuk ke Proton VPN

Sebagai pengguna, setelah membuat kata sandi SSO, kata sandi tersebut dapat digunakan (bersama dengan nama pengguna perusahaan) untuk masuk ke aplikasi Proton VPN. Untuk melakukan ini, klik atau ketuk Masuk dengan SSO di layar masuk Proton VPN mana pun.

Sign in with SSO

Cara mengelola SSO untuk Proton VPN

Pengguna organisasi kini dapat masuk ke aplikasi Proton VPN menggunakan nama pengguna dan kata sandi yang telah dibuat (lihat di atas). Untuk melihat pengguna mana saja yang dapat melakukan ini, masuk ke akun administrator Proton VPN for Business di account.protonvpn.com dan buka Organisasi dan anggotaPengguna. Catatan: Pengguna SSO hanya akan muncul di sini setelah masuk setidaknya sekali.

Untuk mengelola akses ke organisasi Proton VPN, masuk ke penyedia identitas.

Pengguna individu dapat dikelola menggunakan menu dropdown di kolom Sunting pada pengguna yang ingin dikelola akses SSO-nya.

Kelola SSO di dasbor organisasi

Untuk menonaktifkan SSO bagi seluruh organisasi, buka Single sign-on (SSO)Hapus single sign-on Berhenti gunakan single sign-on.

Harap dicatat bahwa tindakan ini menghapus semua konfigurasi dan pengguna yang terkait dengan domain Anda. Oleh karena itu, kami sangat menyarankan untuk tidak mematikan SSO bagi seluruh organisasi Anda.

SSO details

Penyelesaian masalah

Jika melihat pesan berikut:

Terdapat kesalahan pada konfigurasi single sign-on, harap hubungi administrator organisasi Anda.

Harap:

  1. Konfirmasikan bahwa sertifikat yang diunggah pada halaman konfigurasi SAML Proton VPN cocok dengan yang disediakan oleh IdP Okta.
  2. Konfirmasikan bahwa ID Entitas Masuk Sekali Pakai pada halaman konfigurasi SAML Proton VPN sama dengan Penerbit.