Slik konfigurerer du SSO for Proton VPN med Okta
- Lesetid
- 7 min
- Kategori
- Proton VPN for Business
Våre Proton VPN for Business-abonnementer støtter enkel pålogging (SSO) som en funksjon i tidlig tilgang (testversjon). I denne artikkelen ser vi på hvordan du konfigurerer SSO på Proton VPN for Business med Okta som din identitetsleverandør (IdP).
Finn ut mer om SSO(nytt vindu)
SSO for Proton VPN støtter følgende funksjoner:
- IdP-initiert SSO
- Tjenesteleverandør-initiert (SP) SSO
For mer informasjon om disse kan du gå til Okta-ordlisten(nytt vindu). I denne støtteartikkelen skal vi se på:
- Slik konfigurerer du Proton VPN på Okta
- Slik konfigurerer du SAML SSO på din Proton VPN for Business-konto
- Slik legger du til SSO-brukere i Okta
Slik konfigurerer du SSO for Proton VPN med Okta
Proton VPN støtter for øyeblikket SSO ved hjelp av Security Assertion Markup Language(nytt vindu) (SAML) 2.0, en XML(nytt vindu)-basert åpen standard for overføring av data som verifiserer identiteten din mellom en IdP og SaaS-applikasjoner.
Før du starter, trenger du følgende:
- En Proton VPN for Business-konto med administratorrettigheter(nytt vindu)
Få Proton VPN for Business(nytt vindu)
- En konto hos Okta(nytt vindu).
Når du har en konto hos Okta, må du konfigurere den for Proton VPN. Deretter kan du konfigurere SAML på din Proton VPN for Business-konto.
Her er hva vi skal gå gjennom videre:
- Slik konfigurerer du Proton VPN på Okta
- Slik konfigurerer du SAML SSO på din Proton VPN for Business-konto
- Slik legger du til SSO-brukere i Okta
- Slik bruker du SSO til å logge inn på Proton VPN for første gang
- Slik bruker du SSO til å logge inn på Proton VPN
- Slik administrerer du SSO for Proton VPN
- Feilsøking
Slik konfigurerer du Proton VPN på Okta
Alternativ 1. Bruk den offisielle integreringen
Dette alternativet bruker den offisielle Proton VPN Okta SSO-applikasjonen, og er det anbefalte alternativet hvis du ikke planlegger å bruke SCIM(nytt vindu). Hvis du faktisk planlegger å bruke SCIM, må du foreløpig opprette din egen Proton VPN Okta SSO-applikasjon i stedet (se alternativ 2(nytt vindu) nedenfor).
1. Logg inn på Okta-kontoen din(nytt vindu) og gå til Applikasjoner → Bla gjennom app-katalogen.

2. Søk etter Proton VPN SAML.

3. Klikk på Legg til integrering.

4. Du har nå opprettet en SAML-integrering for Proton VPN. Gå til SAML 2.0 → Metadata details → Metadata URL → Copy.

Alternativ 2. Lag din egen integrering
Hvis du vil bruke SCIM, må du opprette din egen Proton VPN Okta SSO-applikasjon.
1. Logg inn på Okta-kontoen din(nytt vindu) og gå til Applikasjoner → Opprett app-integrering.

2. Velg SAML 2.0, og klikk deretter på Next.

3. Gi appen din et navn og last opp en logo for den (valgfritt). Klikk på Next når du er klar.

4. Under delen A SAML Settings → General angir du følgende informasjon:
- Single sign-on URL: https://sso.proton.me/auth/saml(nytt vindu)
- Audience URI (SP Entity ID): https://sso.proton.me/sp(nytt vindu)
- Name ID Format: Velg EmailAddress fra rullegardinmenyen
Rull nå helt ned på siden og klikk på Save.

5. Svar på spørsmålet Help Okta Support understand how you configured this application så godt som det beskriver bruken av appen din. Dette svaret er bare en tilbakemelding til Okta-kundestøtten, og påvirker ikke oppsettet ditt på noen måte. Klikk på Fullfør når du er klar.

6. Du har nå opprettet en SAML-integrering for Proton VPN. Gå til SAML 2.0 → Metadata details → Metadata URL → Copy.

Slik konfigurerer du SAML SSO på din Proton VPN for Business-konto
1. Logg inn på administratorkontoen din for Proton VPN for Business på account.protonvpn.com, og gå til Enkel pålogging → SAML-autentisering → Konfigurer SAML.

2. Legg til organisasjonens domenenavn og klikk på Legg til domene.

3. Verifiser domenet for din identitetsleverandør. For å gjøre dette, logg på domeneleverandørens nettportal og angi DNS TXT-posten som vises på denne skjermen.
Tilbake på account.protonvpn.com klikker du på Fortsett når du har gjort dette.

4. En skjerm vil vise deg endepunktene som Okta trenger. Dette er imidlertid allerede automatisk konfigurert i den offisielle Proton VPN SSO-applikasjonen for Okta som du konfigurerte ovenfor. Så bare klikk på Fortsett.
5. Importer SAML-metadataene for Proton VPN fra Okta. Velg URL og lim inn URL-en du kopierte i trinn 4(nytt vindu) under Konfigurer Proton VPN på Okta (ovenfor). For å finne denne siden igjen i Okta-konsollen din, går du til Applikasjoner → Applikasjoner → [applikasjonen du nettopp opprettet] → Sign-on-fanen.
Klikk på Utført når du er klar.

SSO med Okta skal nå være konfigurert på din Proton VPN for Business-konto. Klikk på Se detaljer for å få en oversikt over SSO-innstillingene dine.

Slik legger du til SSO-brukere i Okta
Før brukerne dine kan logge på organisasjonen vår med SSO, må du legge dem til i Okta.
1. Logg på Okta-kontoen din(nytt vindu) og gå til Directory → People → Add person.

2. Gå til User type og velg User fra rullegardinmenyen. Fyll deretter ut detaljene deres. Brukernavnet og den primære e-postadressen må bruke organisasjonens domene. Klikk på Save eller Save and Add Another når du er ferdig.

3. Når du er ferdig, går du til Directory → People for å se en liste over brukere du har lagt til. Klikk på et navn.

4. I fanen Applications klikker du på Assign Applications.

5. Klikk på Tildel ved siden av Proton VPN-applikasjonen du opprettet ovenfor, etterfulgt av Utført.

6. Skriv inn brukerens User Name på nytt, og klikk deretter på Save and Go Back.

7. Klikk på Utført.

8. Gjenta prosessen for så mange SSO-brukere du ønsker. Når du er ferdig, klikker du på Angi passord og aktiver.

9. Klikk på Angi passord og aktiver på bekreftelsesskjermen.

10. Opprett et midlertidig passord og noter det (det finnes en kopieringsknapp for å kopiere det til enhetens utklippstavle). Hver ny bruker bruker dette passordet bare én gang for å logge inn på Proton VPN via SSO for første gang. Klikk på Lukk når du er klar.

Slik bruker du SSO til å logge inn på Proton VPN for første gang
Som en bruker med en ny SSO-konto konfigurert på Microsoft, gå til account.proton.me/vpn . Angi e-postadressen din (som konfigurert på Okta) og klikk på Fortsett.

2. Vi vil registrere at du bruker et Okta SSO-passord og automatisk viderekoble deg til innloggingssiden for Okta. Angi ditt midlertidige SSO-passord (dette vil bli oppgitt av lederen din, eller se trinn 9 og 10 i avsnittet «Slik legger du til SSO-brukere i Okta» ovenfor), og klikk på Logg inn.

4. Du vil nå bli bedt om å opprette et nytt permanent passord (som vil erstatte det midlertidige engangspassordet du fikk oppgitt). Når du har gjort dette, klikker du på Endre passord, og du blir logget inn på Proton-kontoen din.

Slik bruker du SSO til å logge på Proton VPN
Som bruker kan du, når du har opprettet SSO-passordet ditt, bruke det (sammen med bedriftens brukernavn) til å logge inn på Proton VPN-apper. For å gjøre dette klikker eller trykker du på Logg på med SSO på en hvilken som helst innloggingsskjerm for Proton VPN.

Slik administrerer du SSO for Proton VPN
Organisasjonens brukere kan nå logge på Proton VPN-apper med brukernavnet og passordet de opprettet (se ovenfor). For å se hvilke brukere som kan gjøre dette, logger du på administratorkontoen din for Proton VPN for Business på account.protonvpn.com og går til Organisasjon og personer → Brukere. Merk: SSO-brukere vil bare vises her når de har logget på minst én gang.
For å administrere tilgang til Proton VPN-organisasjonen din, logger du på identitetsleverandøren din.
Du kan administrere enkeltbrukere ved å bruke rullegardinmenyen i Rediger-kolonnen for brukeren du vil administrere SSO-tilgang for.

For å slå av SSO for hele organisasjonen, går du til Enkel pålogging (SSO) → Fjern enkel pålogging → Slutt å bruke enkel pålogging.
Vær oppmerksom på at dette sletter alle konfigurasjoner og brukere tilknyttet domenet ditt. Vi anbefaler derfor på det sterkeste å ikke slå av SSO for hele organisasjonen.

Feilsøking
Hvis du ser følgende melding:
Det er en feil i konfigurasjonen for enkel pålogging, vennligst kontakt organisasjonens administrator.
Vennligst:
- Bekreft at sertifikatet du lastet opp på konfigurasjonssiden for Proton VPN SAML, samsvarer med det som ble oppgitt av Okta IdP.
- Bekreft at Enhets-ID for enkeltpålogging på konfigurasjonssiden for Proton VPN SAML er den samme som Utsteder.