Cara menyiapkan SSO untuk Proton VPN menggunakan Okta
- Membaca
- 6 mnt
- Kategori
- Proton VPN for Business
Paket Proton VPN for Business mendukung single sign-on (SSO) sebagai fitur akses awal (beta). Artikel ini membahas cara menyiapkan SSO di Proton VPN for Business menggunakan Okta sebagai penyedia identitas (IdP).
Pelajari lebih lanjut tentang SSO(jendela baru)
SSO untuk Proton VPN mendukung fitur-fitur berikut:
- SSO yang diinisiasi IdP
- SSO yang diinisiasi penyedia layanan (SP)
Untuk informasi lebih lanjut mengenai hal ini, silakan kunjungi Glosarium Okta(jendela baru). Dalam artikel dukungan ini, akan dibahas:
- Cara mengonfigurasi Proton VPN di Okta
- Cara mengonfigurasi SSO SAML di akun Proton VPN for Business
- Cara menambahkan pengguna SSO di Okta
Cara menyiapkan SSO untuk Proton VPN menggunakan Okta
Proton VPN saat ini mendukung SSO menggunakan Security Assertion Markup Language(jendela baru) (SAML) 2.0, sebuah standar terbuka berbasis XML(jendela baru) untuk mentransfer data yang memverifikasi identitas antara IdP dan aplikasi SaaS.
Sebelum Mulai, Anda memerlukan hal berikut:
- Akun Proton VPN for Business dengan hak khusus administrator(jendela baru)
Dapatkan Proton VPN for Business(jendela baru)
- Akun Okta(jendela baru).
Setelah memiliki akun Okta, akun tersebut harus dikonfigurasi untuk Proton VPN. Selanjutnya, konfigurasikan SAML di akun Proton VPN for Business.
Berikut hal yang akan dibahas selanjutnya:
- Cara mengonfigurasi Proton VPN di Okta
- Cara mengonfigurasi SSO SAML di akun Proton VPN for Business
- Cara menambahkan pengguna SSO di Okta
- Cara menggunakan SSO untuk masuk ke Proton VPN untuk pertama kali
- Cara menggunakan SSO untuk masuk ke Proton VPN
- Cara mengelola SSO untuk Proton VPN
- Penyelesaian masalah
Cara mengonfigurasi Proton VPN di Okta
Opsi 1. Gunakan integrasi resmi
Opsi ini menggunakan aplikasi SSO Okta Proton VPN resmi, dan merupakan opsi yang disarankan jika Anda tidak berencana menggunakan SCIM(jendela baru). Jika Anda memang berencana menggunakan SCIM, untuk saat ini, Anda perlu membuat aplikasi SSO Okta Proton VPN sendiri sebagai gantinya (lihat opsi 2(jendela baru) di bawah).
1. Masuk ke akun Okta(jendela baru) dan buka Applications → Browse App Catalog.

2. Cari Proton VPN SAML.

3. Klik Tambah Integrasi.

4. Integrasi SAML untuk Proton VPN telah dibuat. Buka SAML 2.0 → Metadata details → Metadata URL → Salin.

Opsi 2. Buat integrasi sendiri
Jika ingin menggunakan SCIM, buatlah aplikasi SSO Okta Proton VPN sendiri.
1. Masuk ke akun Okta(jendela baru) dan buka Applications → Create App Integration.

2. Pilih SAML 2.0 lalu klik Selanjutnya.

3. Beri nama aplikasi dan unggah logo (opsional). Klik Selanjutnya jika sudah siap.

4. Di bawah bagian A SAML Settings → General, masukkan informasi berikut:
- Single sign-on URL: https://sso.proton.me/auth/saml(jendela baru)
- Audience URI (SP Entity ID): https://sso.proton.me/sp(jendela baru)
- Name ID Format: Pilih EmailAddress dari menu dropdown
Sekarang gulir ke bawah halaman dan klik Simpan.

5. Jawab pertanyaan Help Okta Support understand how you configured this application yang paling menggambarkan penggunaan aplikasi. Jawaban ini hanyalah masukan bagi tim dukungan Okta dan tidak akan memengaruhi pengaturan dengan cara apa pun. Klik Finish jika sudah siap.

6. Integrasi SAML untuk Proton VPN telah dibuat. Buka SAML 2.0 → Metadata details → Metadata URL → Salin.

Cara mengonfigurasi SSO SAML di akun Proton VPN for Business
1. Masuk ke akun administrator Proton VPN for Business di account.protonvpn.com dan buka Single sign-on → SAML authentication → Configure SAML.

2. Tambahkan nama domain organisasi Anda dan klik Tambah domain.

3. Verifikasi domain untuk penyedia identitas Anda. Untuk melakukannya, masuk ke portal web penyedia domain Anda dan masukkan catatan TXT DNS yang ditampilkan di layar ini.
Kembali ke account.protonvpn.com, klik Lanjut setelah selesai.

4. Layar akan menampilkan endpoint yang dibutuhkan oleh Okta. Namun, hal ini telah dikonfigurasi secara otomatis di aplikasi SSO Proton VPN resmi untuk Okta yang telah disiapkan di atas. Jadi, cukup klik Lanjut.
5. Impor metadata SAML untuk Proton VPN dari Okta. Pilih URL dan tempelkan URL yang disalin pada langkah 4(jendela baru) di bagian Mengonfigurasi Proton VPN di Okta (di atas). Untuk menemukan halaman ini lagi di konsol Okta, buka Applications → Applications → [aplikasi yang baru saja dibuat] → tab Sign-on.
Klik Selesai jika sudah siap.

SSO menggunakan Okta kini seharusnya telah dikonfigurasi pada akun Proton VPN for Business. Klik Lihat rincian untuk melihat gambaran umum pengaturan SSO.

Cara menambahkan pengguna SSO di Okta
Sebelum pengguna dapat masuk ke organisasi menggunakan SSO, mereka harus ditambahkan di Okta.
1. Masuk ke akun Okta(jendela baru) dan buka Directory → People → Add person.

2. Buka User type dan pilih User dari menu dropdown. Sekarang, isi rincian mereka. Nama pengguna dan alamat email utama harus menggunakan domain organisasi. Klik Save atau Save and Add Another setelah selesai.

3. Setelah selesai, buka Directory → People untuk melihat daftar pengguna yang telah ditambahkan. Klik pada nama.

4. Pada tab Applications, klik Assign Applications.

5. Klik Assign di samping aplikasi Proton VPN yang telah dibuat di atas, lalu klik Selesai.

6. Masukkan kembali User Name pengguna, lalu klik Save and Go Back.

7. Klik Selesai.

8. Ulangi proses ini untuk sebanyak mungkin pengguna SSO yang diinginkan. Setelah selesai, klik Atur Kata Sandi & Aktifkan.

9. Pada layar konfirmasi, klik Atur kata sandi & Aktifkan.

10. Buat kata sandi sementara dan catat (tersedia tombol salin untuk menyalinnya ke papan klip perangkat). Setiap pengguna baru akan menggunakan kata sandi ini sekali saja untuk masuk ke Proton VPN melalui SSO untuk pertama kalinya. Klik Tutup jika sudah siap.

Cara menggunakan SSO untuk masuk ke Proton VPN untuk pertama kalinya
Sebagai pengguna dengan akun SSO baru yang dikonfigurasi di Microsoft, buka account.proton.me/vpn . Masukkan alamat email (seperti yang dikonfigurasi di Okta) dan klik Lanjut.

2. Sistem akan mendeteksi penggunaan kata sandi SSO Okta dan secara otomatis mengarahkan ke halaman masuk Okta. Masukkan kata sandi SSO sementara (ini akan diberikan oleh manajer, atau lihat langkah 9 dan 10 di bagian “Cara menambah pengguna SSO di Okta” di atas), lalu klik Masuk.

4. Kini diminta untuk membuat kata sandi permanen baru (yang akan menggantikan kata sandi sementara sekali pakai yang diberikan). Setelah selesai, klik Ubah kata sandi dan masuk ke Akun Proton.

Cara menggunakan SSO untuk masuk ke Proton VPN
Sebagai pengguna, setelah membuat kata sandi SSO, kata sandi tersebut dapat digunakan (bersama dengan nama pengguna perusahaan) untuk masuk ke aplikasi Proton VPN. Untuk melakukan ini, klik atau ketuk Masuk dengan SSO di layar masuk Proton VPN mana pun.

Cara mengelola SSO untuk Proton VPN
Pengguna organisasi kini dapat masuk ke aplikasi Proton VPN menggunakan nama pengguna dan kata sandi yang telah dibuat (lihat di atas). Untuk melihat pengguna mana saja yang dapat melakukan ini, masuk ke akun administrator Proton VPN for Business di account.protonvpn.com dan buka Organisasi dan anggota → Pengguna. Catatan: Pengguna SSO hanya akan muncul di sini setelah masuk setidaknya sekali.
Untuk mengelola akses ke organisasi Proton VPN, masuk ke penyedia identitas.
Pengguna individu dapat dikelola menggunakan menu dropdown di kolom Sunting pada pengguna yang ingin dikelola akses SSO-nya.

Untuk menonaktifkan SSO bagi seluruh organisasi, buka Single sign-on (SSO) → Hapus single sign-on → Berhenti gunakan single sign-on.
Harap dicatat bahwa tindakan ini menghapus semua konfigurasi dan pengguna yang terkait dengan domain Anda. Oleh karena itu, kami sangat menyarankan untuk tidak mematikan SSO bagi seluruh organisasi Anda.

Penyelesaian masalah
Jika melihat pesan berikut:
Terdapat kesalahan pada konfigurasi single sign-on, harap hubungi administrator organisasi Anda.
Harap:
- Konfirmasikan bahwa sertifikat yang diunggah pada halaman konfigurasi SAML Proton VPN cocok dengan yang disediakan oleh IdP Okta.
- Konfirmasikan bahwa ID Entitas Masuk Sekali Pakai pada halaman konfigurasi SAML Proton VPN sama dengan Penerbit.