Strona główna Proton

Jak skonfigurować SSO dla Proton VPN za pomocą Google

Odczytywanie
5 min
Kategoria
Proton VPN for Business

Nasze plany Proton VPN for Business obsługują logowanie SSO jako funkcję w ramach wcześniejszego dostępu (beta). W tym artykule wyjaśniamy, jak skonfigurować Logowanie SSO w Proton VPN for Business, używając Google jako dostawcy tożsamości (IdP).

Dowiedz się więcej o SSO(nowe okno)

Jak skonfigurować SSO dla Proton VPN za pomocą Google

Proton VPN obecnie obsługuje SSO przy użyciu Security Assertion Markup Language(nowe okno) (SAML) 2.0, otwartego standardu opartego na formacie XML(nowe okno) służącego do przesyłania danych, który weryfikuje Twoją tożsamość między IdP a aplikacjami SaaS.

Zanim zaczniesz, będziesz potrzebować:

Gdy masz już konto Google, musisz skonfigurować je dla Proton VPN. Następnie możesz skonfigurować SAML na swoim koncie Proton VPN for Business.

Oto co omówimy dalej:

Jak skonfigurować Proton VPN w Google

1. Zaloguj się na swoje konto Google(nowe okno) i przejdź do sekcji AplikacjeAplikacje internetowe i mobilneDodaj aplikację → Dodaj niestandardową aplikację SAML.

Dodaj niestandardową aplikację SAML

2. Nadaj swojej aplikacji nazwę, opis (opcjonalnie) i prześlij dla niej ikonę (również opcjonalnie). Kliknij Kontynuuj, gdy będziesz gotowy.

Nazwij swoją aplikację

3. Kliknij Pobierz metadane. Spowoduje to pobranie pliku XML, który prześlesz na swoje Konto Proton później w procesie konfiguracji (zobacz krok 5(nowe okno) w sekcji Skonfiguruj SAML SSO na swoim koncie Proton VPN for Business).

Kliknij Kontynuuj, gdy będziesz gotowy.

Pobierz metadane

4. Wpisz następujące informacje:

Kliknij Kontynuuj, gdy będziesz gotowy.

Pobierz metadane

5. Na ekranie mapowania atrybutów możesz skonfigurować atrybuty i opcje członkostwa w grupie (obie opcje są dobrowolne). Jeśli nie masz pewności co do nich, po prostu kliknij Zakończ.

Zakończ

6. Utworzyłeś właśnie integrację SAML dla Proton VPN. Aby jednak z niej korzystać, musisz włączyć ją dla wszystkich. Aby to zrobić, kliknij OFF for everyone

Włącz swoją nową aplikację 1

Następnie wybierz WŁĄCZONE dla wszystkich i kliknij Zapisz.

Włącz swoją nową aplikację 2

(Aby włączyć swoją aplikację w późniejszym czasie, przejdź do AplikacjeWeb and mobile apps → kliknij aplikację.)

Jak skonfigurować SAML SSO na Twoim koncie Proton VPN for Business

1. Zaloguj się na swoje konto administratora Proton VPN for Business pod adresem account.protonvpn.com i przejdź do Logowanie SSO (SSO)Uwierzytelnianie SAMLSkonfiguruj SAML

Skonfiguruj SML

2. Dodaj nazwę domeny swojej organizacji i kliknij Dodaj domenę.

Dodaj domenę

3. Zweryfikuj domenę dla swojego dostawcy tożsamości. Aby to zrobić, zaloguj się do portalu internetowego dostawcy swojej domeny i wpisz rekord DNS TXT wyświetlony na tym ekranie.

Po powrocie na stronę account.protonvpn.com kliknij Kontynuuj, gdy to zrobisz.

Zweryfikuj domenę

4. Ekran pokaże punkty końcowe potrzebne Google. Wpisaliśmy je jednak już wcześniej (zobacz krok 4 (nowe okno)sekcji Skonfiguruj Proton VPN w Google), więc po prostu kliknij Kontynuuj

5. Zaimportuj plik metadanych pobrany z Google w kroku 3 konfiguracji Proton VPN w Google. Aby to zrobić, wybierz XML i przeciągnij plik XML do odpowiedniego pola lub kliknij Wybierz plik i zlokalizuj plik za pomocą domyślnego menedżera plików w systemie

Kliknij Gotowe, gdy wszystko będzie gotowe.

Zaimportuj metadane SAML z adresu URL

SSO przy użyciu Google powinno być teraz skonfigurowane na Twoim koncie Proton VPN for Business

Skonfigurowano SAML

Jak dodać użytkowników SSO w Google

Zanim Twoi użytkownicy będą mogli zalogować się do naszej organizacji przy użyciu SSO, musisz dodać ich do Google

1. Zaloguj się na swoje konto Google(nowe okno) i przejdź do KatalogUżytkownicyDodaj nowego…

Dodaj nowego użytkownika

2. Wypełnij ich dane. Nazwa użytkownika i główny adres e-mail muszą używać domeny Twojej organizacji. Kliknij Dodaj nowego użytkownika, gdy skończysz

Wprowadź ich dane

3. Zostaniesz poproszony o automatyczne wygenerowanie hasła lub utworzenie go samodzielnie. Niezależnie od wybranej metody, zanotuj je i udostępnij członkom swojego zespołu

Jak zalogować się do Proton VPN za pomocą SSO

1. Jako użytkownik z nowym kontem SSO skonfigurowanym w Google Workspace, przejdź do account.proton.me/vpn. Wpisz swój adres e-mail (zgodnie z konfiguracją w Google Workspace) i kliknij Kontynuuj.

Zaloguj się

2. Wykryjemy, że używasz hasła Google SSO i automatycznie przekierujemy Cię na stronę logowania Google. Wpisz swoją nazwę użytkownika i hasło Google SSO (które zostaną dostarczone przez Twojego menedżera lub sprawdź kroki 9 i 10 w sekcji „Jak dodać użytkowników SSO do Google” powyżej) i kliknij Zaloguj się.

Wpisz swoją nazwę użytkownika i hasło Google SSO

Jak zarządzać SSO dla Proton VPN

Użytkownicy Twojej organizacji mogą teraz logować się do aplikacji Proton VPN przy użyciu utworzonej przez siebie nazwy użytkownika i hasła (zobacz powyżej). Aby sprawdzić, którzy użytkownicy mogą to robić, zaloguj się na swoje konto administratora Proton VPN for Business pod adresem account.protonvpn.com i przejdź do OrganizacjaWszyscy użytkownicy

Uwaga: użytkownicy SSO pojawią się tutaj dopiero po zalogowaniu się przynajmniej raz.

Aby zarządzać dostępem do organizacji Proton VPN, zaloguj się do swojego dostawcy tożsamości.

Możesz zarządzać poszczególnymi użytkownikami za pomocą menu rozwijanego w kolumnie Edytuj przy użytkowniku, którego dostępem SSO chcesz zarządzać.

Zarządzaj SSO na pulpicie swojej organizacji

Aby wyłączyć SSO dla całej swojej organizacji, przejdź do Single sign-on (SSO)Usuń logowanie SSOPrzestań używać logowania SSO.

Pamiętaj, że wykonanie tej czynności usuwa wszystkie konfiguracje i użytkowników powiązanych z Twoją domeną. Dlatego zdecydowanie odradzamy wyłączanie SSO dla całej organizacji.

Szczegóły SSO

Na tej stronie: