Hjemmeside for Proton

Slik konfigurerer du SSO for Proton VPN med Okta

Lesetid
7 min
Kategori
Proton VPN for Business

Våre Proton VPN for Business-abonnementer støtter enkel pålogging (SSO) som en funksjon i tidlig tilgang (testversjon). I denne artikkelen ser vi på hvordan du konfigurerer SSO på Proton VPN for Business med Okta som din identitetsleverandør (IdP).

Finn ut mer om SSO(nytt vindu)

SSO for Proton VPN støtter følgende funksjoner:

  • IdP-initiert SSO
  • Tjenesteleverandør-initiert (SP) SSO

For mer informasjon om disse kan du gå til Okta-ordlisten(nytt vindu). I denne støtteartikkelen skal vi se på:

  • Slik konfigurerer du Proton VPN på Okta
  • Slik konfigurerer du SAML SSO på din Proton VPN for Business-konto
  • Slik legger du til SSO-brukere i Okta

Slik konfigurerer du SSO for Proton VPN med Okta

Proton VPN støtter for øyeblikket SSO ved hjelp av Security Assertion Markup Language(nytt vindu) (SAML) 2.0, en XML(nytt vindu)-basert åpen standard for overføring av data som verifiserer identiteten din mellom en IdP og SaaS-applikasjoner.

Før du starter, trenger du følgende:

Få Proton VPN for Business(nytt vindu)

Når du har en konto hos Okta, må du konfigurere den for Proton VPN. Deretter kan du konfigurere SAML på din Proton VPN for Business-konto.

Her er hva vi skal gå gjennom videre:

Slik konfigurerer du Proton VPN på Okta

Alternativ 1. Bruk den offisielle integreringen

Dette alternativet bruker den offisielle Proton VPN Okta SSO-applikasjonen, og er det anbefalte alternativet hvis du ikke planlegger å bruke SCIM(nytt vindu). Hvis du faktisk planlegger å bruke SCIM, må du foreløpig opprette din egen Proton VPN Okta SSO-applikasjon i stedet (se alternativ 2(nytt vindu) nedenfor).

1. Logg inn på Okta-kontoen din(nytt vindu) og gå til ApplikasjonerBla gjennom app-katalogen.

Bla gjennom app-kategori

2. Søk etter Proton VPN SAML.

Velg Proton VPN

3. Klikk på Legg til integrering.

Legg til integrering

4. Du har nå opprettet en SAML-integrering for Proton VPN. Gå til SAML 2.0Metadata detailsMetadata URLCopy.

Kopier metadata-URL-en

Alternativ 2. Lag din egen integrering

Hvis du vil bruke SCIM, må du opprette din egen Proton VPN Okta SSO-applikasjon.

1. Logg inn på Okta-kontoen din(nytt vindu) og gå til ApplikasjonerOpprett app-integrering.

Opprett app-integrering

2. Velg SAML 2.0, og klikk deretter på Next.

Velg SAML 2.0

3. Gi appen din et navn og last opp en logo for den (valgfritt). Klikk på Next når du er klar.

Gi appen din et navn

4. Under delen A SAML SettingsGeneral angir du følgende informasjon:

Rull nå helt ned på siden og klikk på Save.

Opprett en SAML-integrering

5. Svar på spørsmålet Help Okta Support understand how you configured this application så godt som det beskriver bruken av appen din. Dette svaret er bare en tilbakemelding til Okta-kundestøtten, og påvirker ikke oppsettet ditt på noen måte. Klikk på Fullfør når du er klar.

Gi tilbakemelding

6. Du har nå opprettet en SAML-integrering for Proton VPN. Gå til SAML 2.0Metadata detailsMetadata URLCopy.

Kopier metadata-URL-en

Slik konfigurerer du SAML SSO på din Proton VPN for Business-konto

1. Logg inn på administratorkontoen din for Proton VPN for Business på account.protonvpn.com, og gå til Enkel påloggingSAML-autentiseringKonfigurer SAML.

Konfigurer SML

2. Legg til organisasjonens domenenavn og klikk på Legg til domene.

Legg til domene

3. Verifiser domenet for din identitetsleverandør. For å gjøre dette, logg på domeneleverandørens nettportal og angi DNS TXT-posten som vises på denne skjermen.

Tilbake på account.protonvpn.com klikker du på Fortsett når du har gjort dette.

Verifiser domene

4. En skjerm vil vise deg endepunktene som Okta trenger. Dette er imidlertid allerede automatisk konfigurert i den offisielle Proton VPN SSO-applikasjonen for Okta som du konfigurerte ovenfor. Så bare klikk på Fortsett.

5. Importer SAML-metadataene for Proton VPN fra Okta. Velg URL og lim inn URL-en du kopierte i trinn 4(nytt vindu) under Konfigurer Proton VPN på Okta (ovenfor). For å finne denne siden igjen i Okta-konsollen din, går du til ApplikasjonerApplikasjoner → [applikasjonen du nettopp opprettet] → Sign-on-fanen.

Klikk på Utført når du er klar.

Importer SAML-metadata fra URL

SSO med Okta skal nå være konfigurert på din Proton VPN for Business-konto. Klikk på Se detaljer for å få en oversikt over SSO-innstillingene dine.

SAML konfigurert

Slik legger du til SSO-brukere i Okta

Før brukerne dine kan logge på organisasjonen vår med SSO, må du legge dem til i Okta.

1. Logg på Okta-kontoen din(nytt vindu) og gå til DirectoryPeopleAdd person.

Legg til person

2. Gå til User type og velg User fra rullegardinmenyen. Fyll deretter ut detaljene deres. Brukernavnet og den primære e-postadressen må bruke organisasjonens domene. Klikk på Save eller Save and Add Another når du er ferdig.

Fyll ut detaljene deres

3. Når du er ferdig, går du til DirectoryPeople for å se en liste over brukere du har lagt til. Klikk på et navn.

Gå til personkatalogen

4. I fanen Applications klikker du på Assign Applications.

Tildel applikasjoner

5. Klikk på Tildel ved siden av Proton VPN-applikasjonen du opprettet ovenfor, etterfulgt av Utført.

Tildel

6. Skriv inn brukerens User Name på nytt, og klikk deretter på Save and Go Back.

Skriv inn brukerens User Name på nytt

7. Klikk på Utført.

Tildel applikasjoner

8. Gjenta prosessen for så mange SSO-brukere du ønsker. Når du er ferdig, klikker du på Angi passord og aktiver.

Angi passord og aktiver

9. Klikk på Angi passord og aktiver på bekreftelsesskjermen.

Angi passord og aktiver

10. Opprett et midlertidig passord og noter det (det finnes en kopieringsknapp for å kopiere det til enhetens utklippstavle). Hver ny bruker bruker dette passordet bare én gang for å logge inn på Proton VPN via SSO for første gang. Klikk på Lukk når du er klar.

Tilbakestill passord

Slik bruker du SSO til å logge inn på Proton VPN for første gang

Som en bruker med en ny SSO-konto konfigurert på Microsoft, gå til account.proton.me/vpn . Angi e-postadressen din (som konfigurert på Okta) og klikk på Fortsett.

Logg inn på Proton VPN

2. Vi vil registrere at du bruker et Okta SSO-passord og automatisk viderekoble deg til innloggingssiden for Okta. Angi ditt midlertidige SSO-passord (dette vil bli oppgitt av lederen din, eller se trinn 9 og 10 i avsnittet «Slik legger du til SSO-brukere i Okta» ovenfor), og klikk på Logg inn.

Logg inn på Okta

4. Du vil nå bli bedt om å opprette et nytt permanent passord (som vil erstatte det midlertidige engangspassordet du fikk oppgitt). Når du har gjort dette, klikker du på Endre passord, og du blir logget inn på Proton-kontoen din.

Opprett et nytt permanent passord

Slik bruker du SSO til å logge på Proton VPN

Som bruker kan du, når du har opprettet SSO-passordet ditt, bruke det (sammen med bedriftens brukernavn) til å logge inn på Proton VPN-apper. For å gjøre dette klikker eller trykker du på Logg på med SSO på en hvilken som helst innloggingsskjerm for Proton VPN.

Logg på med SSO

Slik administrerer du SSO for Proton VPN

Organisasjonens brukere kan nå logge på Proton VPN-apper med brukernavnet og passordet de opprettet (se ovenfor). For å se hvilke brukere som kan gjøre dette, logger du på administratorkontoen din for Proton VPN for Business på account.protonvpn.com og går til Organisasjon og personerBrukere. Merk: SSO-brukere vil bare vises her når de har logget på minst én gang.

For å administrere tilgang til Proton VPN-organisasjonen din, logger du på identitetsleverandøren din.

Du kan administrere enkeltbrukere ved å bruke rullegardinmenyen i Rediger-kolonnen for brukeren du vil administrere SSO-tilgang for.

Administrer SSO i organisasjonens dashbord

For å slå av SSO for hele organisasjonen, går du til Enkel pålogging (SSO)Fjern enkel pålogging Slutt å bruke enkel pålogging.

Vær oppmerksom på at dette sletter alle konfigurasjoner og brukere tilknyttet domenet ditt. Vi anbefaler derfor på det sterkeste å ikke slå av SSO for hele organisasjonen.

SSO-detaljer

Feilsøking

Hvis du ser følgende melding:

Det er en feil i konfigurasjonen for enkel pålogging, vennligst kontakt organisasjonens administrator.

Vennligst:

  1. Bekreft at sertifikatet du lastet opp på konfigurasjonssiden for Proton VPN SAML, samsvarer med det som ble oppgitt av Okta IdP.
  2. Bekreft at Enhets-ID for enkeltpålogging på konfigurasjonssiden for Proton VPN SAML er den samme som Utsteder.