Página inicial da Proton

Como configurar o SSO para o Proton VPN utilizando a Microsoft

Leitura
6 min
Categoria
Proton VPN for Business

Os nossos planos Proton VPN for Business suportam autenticação única (SSO) como uma funcionalidade de acesso antecipado (beta). Neste artigo, você aprenderá a configurar SSO no Proton VPN for Business usando a Microsoft como seu provedor de identidade (IdP).

Saiba mais sobre SSO(nova janela)

Como configurar o SSO para o Proton VPN utilizando a Microsoft

O Proton VPN suporta atualmente o SSO utilizando Security Assertion Markup Language(nova janela) (SAML) 2.0, um padrão aberto baseado em XML(nova janela) para a transferência de dados que verifica a sua identidade entre um IdP e aplicações SaaS.

Antes de começar, precisará do seguinte:

Assim que tiver uma conta Microsoft, precisará de a configurar para o Proton VPN. Pode então configurar o SAML na sua conta Proton VPN for Business. Neste artigo de apoio ao cliente, iremos explorar:

Como configurar o Proton VPN no Microsoft

1. Inicie sessão no centro de administração do Microsoft Entra(nova janela) utilizando uma conta de Administrador de Aplicações na Nuvem(nova janela) ou superior e vá a AplicaçõesAplicações empresariais.

Adicionar uma nova aplicação no Microsoft Entra

2. Clique em Crie o seu próprio aplicação.

Crie o seu próprio aplicação

3. Dê um nome à sua aplicação, selecione Integrar qualquer outra aplicação que não encontrou na galeria (Não pertencente à galeria) e clique em Criar.

Crie a sua própria aplicação 2

4. No separador de visão geral da aplicação, clique em 2. Configurar autenticação única.

Configurar a autenticação única

5. Vá a 1. Configuração básica de SAML✎ Editar.

Editar a sua nova configuração SAML

6. Vá para:

Clique em Guardar quando terminar e, em seguida, em X para fechar a caixa de diálogo Configuração SAML Básica.

Preencha os campos obrigatórios

7. Vá a 3. Certificados SAML✎ Editar.

Editar certificados SAML

8. Vá a Opção de assinatura e selecione Assinar resposta SAML e asserção no menu pendente.

Clique em Guardar quando terminar e, em seguida, em X para fechar a caixa de diálogo Certificado SAML.

Selecione Assinar resposta SAML e asserção

9. Vá a 3. Certificados SAMLMetadados de Federação XML → Transferir para transferir um ficheiro de configuração XML para a sua aplicação. Precisará deste ficheiro para configurar o SSO SAML na sua conta Proton VPN for Business (ver abaixo).

Transferir um ficheiro de configuração XML para a sua aplicação

Como configurar o SSO SAML na sua conta Proton VPN for Business

1. Inicie sessão na sua conta de administrador Proton VPN for Business em account.protonvpn.com e vá a Autenticação únicaAutenticação SAMLConfigurar SAML.

Configurar SAML

2. Adicione o nome de domínio da sua organização e clique em Adicionar domínio.

Adicionar domínio

3. Verifique o domínio do seu fornecedor de identidade. Para tal, inicie sessão no portal web do seu fornecedor de domínio e insira o registo TXT de DNS apresentado neste ecrã.

De volta a account.protonvpn.com, clique em Continuar.

Verificar domínio

4. Um ecrã mostrará os pontos finais necessários pela Microsoft. No entanto, já os inserimos (ver passo 4 de Configurar Proton VPN no Google), por isso clique apenas em Continuar.

5. Importe o ficheiro de metadados que transferiu do Microsoft no passo 9(nova janela) de Configurar Proton VPN no Microsoft. Para o fazer, selecione Ficheiro XML e arraste o ficheiro XML para o campo fornecido ou clique em Selecionar um ficheiro e localize o ficheiro usando o gestor de ficheiros predefinido do seu sistema.

Clique em Terminado quando estiver preparado.

Carregar o ficheiro XML que transferiu anteriormente

O SSO usando Microsoft deve estar agora configurado na sua conta Proton VPN for Business. Clique em Ver os detalhes para uma visão geral das suas definições de SSO.

Detalhes do SSO

Como adicionar utilizadores SSO no Microsoft

Antes de os seus utilizadores poderem iniciar sessão na sua organização usando SSO, precisará de os adicionar no Microsoft.

1. Inicie sessão no centro de administração do Microsoft Entra(nova janela), usando uma conta de Administrador de Aplicações na Nuvem(nova janela) ou superior, e vá a Utilizadores → separador Todos os utilizadores+ Novo utilizadorCriar novo utilizador.

Criar novo utilizador

2. Preencha os detalhes do seu novo utilizador. Certifique-se de que toma nota da palavra-passe, pois o utilizador precisará dela para iniciar sessão no Proton VPN usando SSO. Vá a Rever + criarCriar quando terminar. Repita este processo as vezes que desejar para adicionar todos os membros relevantes da sua equipa.

Insira os detalhes do seu novo utilizador

3. Vá a Aplicações → separador Todas as aplicaçõesselecione a sua aplicação → separador Visão geralIntrodução1. Atribuir utilizadores e grupos.

Assign users and groups

4. Clique em + Adicionar utilizador/grupo.

Adicionar utilizador/grupo

5. Se já configurou grupos, selecione um grupo. Se não, clique em Utilizadores e gruposNenhum Selecionado.

Por predefinição, escolha Nenhum Selecionado

6. Selecione os utilizadores que adicionou ao Microsoft que gostaria de atribuir à sua aplicação SSO. Clique em Selecionar quando terminar.

Selecione os membros da sua equipa para utilizar o SSO

7. Clique em Atribuir para adicionar os utilizadores selecionados à sua aplicação.

E atribua-os à aplicação

Os seus utilizadores atribuídos podem agora utilizar o SSO para iniciar sessão no Proton VPN.

Ver os seus utilizadores atribuídos

Como utilizar o SSO para iniciar sessão no Proton VPN usando SSO

1. Como utilizador com uma nova conta SSO configurada no Microsoft, vá a account.proton.me/vpn . Insira o seu endereço de e-mail (conforme configurado no Microsoft) e clique em Continuar.

Iniciar sessão no Proton VPN

2. Vamos detetar que está a utilizar uma palavra-passe de SSO da Microsoft e redirecioná-lo-emos automaticamente para a página de início de sessão da Microsoft. Introduza a sua palavra-passe de SSO da Microsoft (esta ser-lhe-á fornecida pelo seu gestor, ou consulte o passo 2 na secção “Como adicionar utilizadores SSO no Microsoft” acima) e clique em Iniciar sessão.

Iniciar sessão na Microsoft

Como gerir o SSO para o Proton VPN

Os utilizadores da sua organização podem agora iniciar sessão nas aplicações do Proton VPN utilizando o nome de utilizador e a palavra-passe que criaram (ver acima).

Para ver quais os utilizadores que podem fazer isto, inicie sessão na sua conta de administrador do Proton VPN for Business em account.protonvpn.com e aceda a OrganizaçãoTodos os utilizadores. (Nota: os utilizadores SSO só aparecerão aqui depois de terem iniciado sessão pelo menos uma vez.)

Para gerir o acesso à sua organização do Proton VPN, inicie sessão no seu fornecedor de identidade.

Pode gerir utilizadores individuais utilizando o menu suspenso na coluna Editar do utilizador para o qual pretende gerir o acesso SSO.

Gerir o SSO no painel de controlo da sua organização

Para desativar o SSO para toda a sua organização, vá a Autenticação únicaRemover a autenticação únicaParar de utilizar a autenticação única.

Tenha em atenção que isto elimina todas as configurações e utilizadores associados ao seu domínio. Por conseguinte, recomendamos vivamente que não desative o SSO para toda a sua organização.

Detalhes do SSO

Resolução de problemas

Caso veja a seguinte mensagem, existem passos que pode seguir para resolver o problema:

Existe um erro na configuração da autenticação única, por favor contacte o administrador da sua organização.

  1. Confirme que o certificado que carregou na página de configuração SAML do Proton VPN corresponde ao fornecido pelo IdP da Microsoft.
  2. Confirme se o ID da entidade de autenticação única na página de configuração de SAML do Proton VPN é o mesmo que o Issuer.