Hjemmeside for Proton

Slik konfigurerer du SSO for Proton VPN ved hjelp av Microsoft

Lesetid
5 min
Kategori
Proton VPN for Business

Våre Proton VPN for Business-abonnementer støtter enkel pålogging (SSO) som en funksjon i tidlig tilgang (testversjon). I denne artikkelen lærer du hvordan du konfigurerer SSO på Proton VPN for Business ved hjelp av Microsoft som din identitetsleverandør (IdP).

Lær mer om SSO(nytt vindu)

Slik konfigurerer du SSO for Proton VPN ved hjelp av Microsoft

Proton VPN støtter for øyeblikket SSO ved hjelp av Security Assertion Markup Language(nytt vindu) (SAML) 2.0, en XML(nytt vindu)-basert åpen standard for overføring av data som verifiserer identiteten din mellom en IdP og SaaS-applikasjoner.

Før du starter, trenger du følgende:

Når du har en Microsoft-konto, må du konfigurere den for Proton VPN. Du kan deretter konfigurere SAML på din Proton VPN for Business-konto. I denne støtteartikkelen vil vi utforske:

Slik konfigurerer du Proton VPN på Microsoft

1. Logg på Microsoft Entra administrator-senter(nytt vindu) ved hjelp av en Cloud Application Administrator(nytt vindu)-konto eller bedre, og gå til ApplicationsEnterprise applications.

Legg til en ny applikasjon i Microsoft Entra

2. Klikk Lag din egen applikasjon.

Lag din egen applikasjon

3. Gi appen din et navn, velg Integrate any other application you didn’t find in the gallery (Non-gallery), og klikk på Create.

Lag din egen applikasjon 2

4. I fanen for applikasjonsoversikt, klikk 2. Konfigurer enkel pålogging.

Konfigurer enkel pålogging

5. Gå til 1. Grunnleggende SAML-konfigurasjon✎ Rediger.

Rediger din nye SAML-konfigurasjon

6. Gå til:

Klikk på Save når du er ferdig, etterfulgt av X for å lukke Basic SAML Configuration-dialogen.

Fyll ut de obligatoriske feltene

7. Gå til 3. SAML-sertifikater✎ Rediger.

Rediger SAML-sertifikater

8. Gå til Signeringsalternativ og velg Signer SAML-respons og -samsvar fra rullegardinmenyen.

Klikk på Save når du er ferdig, etterfulgt av X for å lukke SAML Certificate -dialogen.

Velg Signer SAML-respons og -samsvar

9. Gå til 3. SAML CertificatesFederation Metadata XML → Download for å laste ned en XML-konfigurasjonsfil for applikasjonen din. Du trenger denne filen for å konfigurere SAML SSO på din Proton VPN for Business-konto (se nedenfor).

Last ned en XML-konfigurasjonsfil for applikasjonen din

Slik konfigurerer du SAML SSO på din Proton VPN for Business-konto

1. Logg på din Proton VPN for Business-administratorkonto på account.protonvpn.com og gå til Single sign-onSAML authenticationConfigure SAML.

Konfigurer SAML

2. Legg til organisasjonens domenenavn og klikk på Legg til domene.

Legg til domene

3. Verifiser domenet for identitetsleverandøren din. For å gjøre dette, logg på domeneleverandørens nettportal og angi DNS TXT-posten som vises på denne skjermen.

Tilbake på account.protonvpn.com, klikk på Continue.

Verifiser domene

4. En skjerm vil vise deg endepunktene som trengs av Microsoft. Siden vi allerede har angitt disse (se trinn 4 i Konfigurer Proton VPN på Google), klikker du bare på Continue.

5. Importer metadatafilen du lastet ned fra Microsoft i trinn 9(nytt vindu) av Konfigurer Proton VPN på Microsoft. For å gjøre dette, velg XML file og enten dra XML-filen til det angitte feltet eller klikk på Select file og finn filen ved hjelp av systemets standard filbehandler.

Klikk på Utført når du er klar.

Last opp XML-filen du lastet ned tidligere

SSO ved bruk av Microsoft bør nå være konfigurert på din Proton VPN for Business-konto. Klikk på See details for en oversikt over SSO-innstillingene dine.

SSO-detaljer

Slik legger du til SSO-brukere i Microsoft

Før brukerne dine kan logge på organisasjonen din ved hjelp av SSO, må du legge dem til i Microsoft.

1. Logg på Microsoft Entra administrator-senter(nytt vindu), ved hjelp av en Cloud Application Administrator(nytt vindu)-konto eller bedre, og gå til UsersAll users-fane → + New userCreate new user.

Opprett ny bruker

2. Fyll ut detaljene for den nye brukeren din. Sørg for å notere passordet deres, da brukeren vil trenge dette for å logge på Proton VPN ved hjelp av SSO. Gå til Review + createCreate når du er ferdig. Gjenta denne prosessen så mange ganger du ønsker for å legge til alle relevante medlemmer av teamet ditt.

Angi detaljene for den nye brukeren din

3. Gå til ApplicationsAll applications-fane → velg applikasjonen dinOverview-fane → Getting started 1. Assign users and groups.

Assign users and groups

4. Klikk på + Add user/group.

Legg til bruker/gruppe

5. Hvis du allerede har konfigurert grupper, velg en gruppe. Hvis ikke, klikk på Users and groups None Selected.

Som standard, velg None Selected

6. Velg brukere du har lagt til i Microsoft som du vil tilordne til din SSO-app. Klikk på Select når du er ferdig.

Velg ansatte som skal bruke SSO

7. Klikk på Assign for å legge til de valgte brukerne i appen din.

Og tilordne dem til appen

Dine tilordnede brukere kan nå bruke SSO for å logge på Proton VPN.

Vis dine tilordnede brukere

Slik bruker du SSO for å logge på Proton VPN ved hjelp av SSO

1. Som bruker med en ny SSO-konto konfigurert i Microsoft, gå til account.proton.me/vpn . Angi e-postadressen din (som konfigurert i Microsoft) og klikk på Continue.

Logg inn på Proton VPN

2. Vi vil oppdage at du bruker et Microsoft SSO-passord og automatisk videresende deg til påloggingssiden for Microsoft. Angi ditt Microsoft SSO-passord (dette oppgis av din leder, eller se trinn 2 i avsnittet «Hvordan legge til SSO-brukere i Microsoft» ovenfor), og klikk på Logg inn.

Logg på Microsoft

Slik administrerer du SSO for Proton VPN

Organisasjonens brukere kan nå logge på Proton VPN-apper ved å bruke brukernavnet og passordet de opprettet (se ovenfor).

For å se hvilke brukere som kan gjøre dette, logg på din Proton VPN for Business-administratorkonto på account.protonvpn.com og gå til OrganisasjonAlle brukere. (Merk: SSO-brukere vises bare her når de har logget på minst én gang.)

For å administrere tilgang til Proton VPN-organisasjonen din, logger du på identitetsleverandøren din.

Du kan administrere enkeltbrukere ved å bruke rullegardinmenyen i Rediger-kolonnen for brukeren du vil administrere SSO-tilgang for.

Administrer SSO i organisasjonens dashbord

For å slå av SSO for hele organisasjonen, gå til Enkel påloggingFjern enkel påloggingSlutt å bruke enkel pålogging.

Vær oppmerksom på at dette sletter alle konfigurasjoner og brukere tilknyttet domenet ditt. Vi anbefaler derfor på det sterkeste å ikke slå av SSO for hele organisasjonen.

SSO-detaljer

Feilsøking

I tilfelle du ser følgende melding, er det trinn du kan ta for å løse problemet:

Det er en feil i konfigurasjonen for enkel pålogging, vennligst kontakt organisasjonens administrator.

  1. Bekreft at sertifikatet du lastet opp på konfigurasjonssiden for Proton VPN SAML samsvarer med det som ble levert av Microsoft IdP.
  2. Bekreft at Enhets-ID for enkeltpålogging på konfigurasjonssiden for Proton VPN SAML er den samme som Utsteder.