Como configurar o SSO para o Proton VPN utilizando o Google
- Leitura
- 6 min
- Categoria
- Proton VPN for Business
Os nossos planos Proton VPN for Business suportam a autenticação única (SSO) como uma funcionalidade em acesso antecipado (beta). Neste artigo, analisamos como configurar a SSO no Proton VPN for Business utilizando o Google como o seu fornecedor de identidade (IdP).
Saiba mais sobre o SSO(nova janela)
Como configurar o SSO para o Proton VPN utilizando o Google
Atualmente, o Proton VPN suporta o SSO utilizando Security Assertion Markup Language(nova janela) (SAML) 2.0, um padrão aberto baseado em XML(nova janela) para transferência de dados que verifica a sua identidade entre um IdP e aplicações SaaS.
Antes de começar, precisará do seguinte:
- Uma conta Proton VPN for Business com privilégios de administrador(nova janela)
- Uma conta de administrador do Google Workspace(nova janela).
Assim que tiver uma Conta Google, terá de configurá-la para a Proton VPN. Pode então configurar o SAML na sua conta Proton VPN for Business.
Eis o que iremos abordar a seguir:
- Como configurar a Proton VPN no Google
- Como configurar o SAML SSO na sua conta Proton VPN for Business
- Como adicionar utilizadores SSO ao Google
- Como utilizar o SSO para iniciar sessão no Proton VPN
- Como gerir o SSO para o Proton VPN
Como configurar a Proton VPN no Google
1. Inicie sessão na sua Conta Google(nova janela) e vá para Aplicações → Aplicações Web e móveis →Adicionar aplicação → Adicionar aplicação SAML personalizada.

2. Dê um nome à sua aplicação, uma Descrição (opcional) e carregue um ícone de aplicação para a mesma (também opcional). Clique em Continuar quando estiver pronto.

3. Clique em Transferir metadados. Isto irá transferir um Ficheiro XML que irá carregar para a sua Conta Proton mais tarde no processo de configuração (ver passo 5(nova janela) em Como configurar SAML SSO na sua conta Proton VPN for Business).
Clique em Continuar quando estiver pronto(a).

4. Introduza as seguintes informações:
- URL ACS: https://sso.proton.me/auth/saml(nova janela)
- URI do Público (ID da Entidade SP): https://sso.proton.me/sp(nova janela)
- Resposta assinada: selecionada
- Formato do ID do nome: E-MAIL
Clique em Continuar quando estiver pronto(a).

5. No ecrã de mapeamento de atributos, pode definir atributos e opções de associação a grupos (ambos opcionais). Se não tiver a certeza sobre estes, clique apenas em Terminar.

6. Criou agora uma integração SAML para Proton VPN. No entanto, para a utilizar, precisa de a LIGAR para todos. Para o fazer, clique em DESLIGADO para todos…

De seguida, selecione LIGADO para todos e clique em GUARDAR.

(Para ativar a sua aplicação mais tarde, vá a Aplicações → Aplicações web e móveis → clique na aplicação.)
Como configurar o SSO SAML na sua conta Proton VPN for Business
1. Inicie sessão na sua conta de administrador Proton VPN for Business em account.protonvpn.com e vá a Autenticação única (SSO) → Autenticação SAML → Configurar SAML.

2. Adicione o nome de domínio da sua organização e clique em Adicionar domínio.

3. Verifique o domínio do seu fornecedor de identidade. Para o fazer, inicie sessão no portal web do seu fornecedor de domínio e introduza o registo TXT de DNS apresentado neste ecrã.
De volta a account.protonvpn.com, clique em Continuar assim que tiver concluído este passo.

4. Um ecrã mostrar-lhe-á os pontos finais necessários pela Google. No entanto, já os introduzimos (ver passo 4 (nova janela) de Configurar Proton VPN no Google), por isso clique apenas em Continuar.
5. Importe o ficheiro de metadados que transferiu do Google no passo 3 de Configurar a Proton VPN no Google. Para o fazer, selecione XML e arraste o ficheiro XML para o campo fornecido ou clique em Selecionar um ficheiro e localize o ficheiro utilizando o gestor de ficheiros predefinido do seu sistema.
Clique em Terminado quando estiver preparado.

O SSO através do Google deve agora estar configurado na sua conta Proton VPN for Business.

Como adicionar utilizadores SSO no Google
Antes de os seus utilizadores poderem iniciar sessão na nossa organização utilizando o SSO, terá de os adicionar ao Google.
1. Inicie sessão na sua conta Google(nova janela) e aceda a Diretório → Utilizadores → Adicionar novo…

2. Preencha os detalhes. O nome de utilizador e o endereço de e-mail principal devem utilizar o domínio da sua organização. Clique em Adicionar um utilizador quando terminar.

3. Será solicitado que gere automaticamente uma palavra-passe ou que crie uma você mesmo. Independentemente do método que escolher, tome nota da mesma e partilhe-a com os membros da sua equipa.
Como utilizar o SSO para iniciar sessão no Proton VPN
1. Como utilizador com uma nova conta SSO configurada no Google Workspace, aceda a account.proton.me/vpn . Introduza o seu endereço de e-mail (conforme configurado no Google Workspace) e clique em Continuar.

2. Iremos detetar que está a utilizar uma palavra-passe SSO da Google e redirecioná-lo-emos automaticamente para a página de início de sessão da Google. Introduza o seu nome de utilizador e palavra-passe SSO da Google (que serão fornecidos pelo seu gestor, ou consulte os passos 9 e 10 na secção Como adicionar utilizadores SSO ao Google acima), e clique em Iniciar sessão.

Como gerir o SSO para o Proton VPN
Os utilizadores da sua organização podem agora iniciar sessão nas aplicações Proton VPN utilizando o nome de utilizador e a palavra-passe que criaram (ver acima). Para ver que utilizadores podem fazer isto, inicie sessão na sua conta de administrador Proton VPN for Business em account.protonvpn.com e aceda a Organização → Todos os utilizadores
Nota: Os utilizadores de SSO só aparecerão aqui depois de terem iniciado sessão pelo menos uma vez.
Para gerir o acesso à sua organização do Proton VPN, inicie sessão no seu fornecedor de identidade.
Pode gerir utilizadores individuais utilizando o menu suspenso na coluna Editar do utilizador para o qual pretende gerir o acesso SSO.

Para desativar a SSO para toda a sua organização, aceda a Autenticação única (SSO) → Remover a autenticação única → Parar de utilizar a autenticação única.
Tenha em atenção que isto elimina todas as configurações e utilizadores associados ao seu domínio. Por conseguinte, recomendamos vivamente que não desative o SSO para toda a sua organização.

Nesta página: