Como configurar o SSO para o Proton VPN utilizando a Microsoft
- Leitura
- 6 min
- Categoria
- Proton VPN for Business
Os nossos planos Proton VPN for Business suportam autenticação única (SSO) como uma funcionalidade de acesso antecipado (beta). Neste artigo, você aprenderá a configurar SSO no Proton VPN for Business usando a Microsoft como seu provedor de identidade (IdP).
Saiba mais sobre SSO(nova janela)
Como configurar o SSO para o Proton VPN utilizando a Microsoft
O Proton VPN suporta atualmente o SSO utilizando Security Assertion Markup Language(nova janela) (SAML) 2.0, um padrão aberto baseado em XML(nova janela) para a transferência de dados que verifica a sua identidade entre um IdP e aplicações SaaS.
Antes de começar, precisará do seguinte:
- Uma conta Proton VPN for Business com privilégios de administrador(nova janela)
- Uma conta Microsoft Entra(nova janela).
Assim que tiver uma conta Microsoft, precisará de a configurar para o Proton VPN. Pode então configurar o SAML na sua conta Proton VPN for Business. Neste artigo de apoio ao cliente, iremos explorar:
- Como configurar o Proton VPN no Microsoft
- Como configurar o SAML SSO na sua conta Proton VPN for Business
- Como adicionar utilizadores SSO no Microsoft
- Como utilizar o SSO para iniciar sessão no Proton VPN usando SSO
- Como gerir o SSO para o Proton VPN
- Resolução de problemas
Como configurar o Proton VPN no Microsoft
1. Inicie sessão no centro de administração do Microsoft Entra(nova janela) utilizando uma conta de Administrador de Aplicações na Nuvem(nova janela) ou superior e vá a Aplicações → Aplicações empresariais.

2. Clique em Crie o seu próprio aplicação.

3. Dê um nome à sua aplicação, selecione Integrar qualquer outra aplicação que não encontrou na galeria (Não pertencente à galeria) e clique em Criar.

4. No separador de visão geral da aplicação, clique em 2. Configurar autenticação única.

5. Vá a 1. Configuração básica de SAML → ✎ Editar.

6. Vá para:
- Identificador (ID da entidade) → Adicionar identificador e insira: https://sso.proton.me/sp(nova janela)
- URL de resposta (URL do serviço de consumidor de asserção) → Adicionar URL de resposta e insira: https://sso.proton.me/auth/saml(nova janela)
Clique em Guardar quando terminar e, em seguida, em X para fechar a caixa de diálogo Configuração SAML Básica.

7. Vá a 3. Certificados SAML → ✎ Editar.

8. Vá a Opção de assinatura e selecione Assinar resposta SAML e asserção no menu pendente.
Clique em Guardar quando terminar e, em seguida, em X para fechar a caixa de diálogo Certificado SAML.

9. Vá a 3. Certificados SAML → Metadados de Federação XML → Transferir para transferir um ficheiro de configuração XML para a sua aplicação. Precisará deste ficheiro para configurar o SSO SAML na sua conta Proton VPN for Business (ver abaixo).

Como configurar o SSO SAML na sua conta Proton VPN for Business
1. Inicie sessão na sua conta de administrador Proton VPN for Business em account.protonvpn.com e vá a ⚙ → Autenticação única → Autenticação SAML → Configurar SAML.

2. Adicione o nome de domínio da sua organização e clique em Adicionar domínio.

3. Verifique o domínio do seu fornecedor de identidade. Para tal, inicie sessão no portal web do seu fornecedor de domínio e insira o registo TXT de DNS apresentado neste ecrã.
De volta a account.protonvpn.com, clique em Continuar.

4. Um ecrã mostrará os pontos finais necessários pela Microsoft. No entanto, já os inserimos (ver passo 4 de Configurar Proton VPN no Google), por isso clique apenas em Continuar.
5. Importe o ficheiro de metadados que transferiu do Microsoft no passo 9(nova janela) de Configurar Proton VPN no Microsoft. Para o fazer, selecione Ficheiro XML e arraste o ficheiro XML para o campo fornecido ou clique em Selecionar um ficheiro e localize o ficheiro usando o gestor de ficheiros predefinido do seu sistema.
Clique em Terminado quando estiver preparado.

O SSO usando Microsoft deve estar agora configurado na sua conta Proton VPN for Business. Clique em Ver os detalhes para uma visão geral das suas definições de SSO.

Como adicionar utilizadores SSO no Microsoft
Antes de os seus utilizadores poderem iniciar sessão na sua organização usando SSO, precisará de os adicionar no Microsoft.
1. Inicie sessão no centro de administração do Microsoft Entra(nova janela), usando uma conta de Administrador de Aplicações na Nuvem(nova janela) ou superior, e vá a Utilizadores → separador Todos os utilizadores → + Novo utilizador → Criar novo utilizador.

2. Preencha os detalhes do seu novo utilizador. Certifique-se de que toma nota da palavra-passe, pois o utilizador precisará dela para iniciar sessão no Proton VPN usando SSO. Vá a Rever + criar → Criar quando terminar. Repita este processo as vezes que desejar para adicionar todos os membros relevantes da sua equipa.

3. Vá a Aplicações → separador Todas as aplicações → selecione a sua aplicação → separador Visão geral → Introdução → 1. Atribuir utilizadores e grupos.

4. Clique em + Adicionar utilizador/grupo.

5. Se já configurou grupos, selecione um grupo. Se não, clique em Utilizadores e grupos → Nenhum Selecionado.

6. Selecione os utilizadores que adicionou ao Microsoft que gostaria de atribuir à sua aplicação SSO. Clique em Selecionar quando terminar.

7. Clique em Atribuir para adicionar os utilizadores selecionados à sua aplicação.

Os seus utilizadores atribuídos podem agora utilizar o SSO para iniciar sessão no Proton VPN.

Como utilizar o SSO para iniciar sessão no Proton VPN usando SSO
1. Como utilizador com uma nova conta SSO configurada no Microsoft, vá a account.proton.me/vpn . Insira o seu endereço de e-mail (conforme configurado no Microsoft) e clique em Continuar.

2. Vamos detetar que está a utilizar uma palavra-passe de SSO da Microsoft e redirecioná-lo-emos automaticamente para a página de início de sessão da Microsoft. Introduza a sua palavra-passe de SSO da Microsoft (esta ser-lhe-á fornecida pelo seu gestor, ou consulte o passo 2 na secção “Como adicionar utilizadores SSO no Microsoft” acima) e clique em Iniciar sessão.

Como gerir o SSO para o Proton VPN
Os utilizadores da sua organização podem agora iniciar sessão nas aplicações do Proton VPN utilizando o nome de utilizador e a palavra-passe que criaram (ver acima).
Para ver quais os utilizadores que podem fazer isto, inicie sessão na sua conta de administrador do Proton VPN for Business em account.protonvpn.com e aceda a Organização → Todos os utilizadores. (Nota: os utilizadores SSO só aparecerão aqui depois de terem iniciado sessão pelo menos uma vez.)
Para gerir o acesso à sua organização do Proton VPN, inicie sessão no seu fornecedor de identidade.
Pode gerir utilizadores individuais utilizando o menu suspenso na coluna Editar do utilizador para o qual pretende gerir o acesso SSO.

Para desativar o SSO para toda a sua organização, vá a Autenticação única → Remover a autenticação única → Parar de utilizar a autenticação única.
Tenha em atenção que isto elimina todas as configurações e utilizadores associados ao seu domínio. Por conseguinte, recomendamos vivamente que não desative o SSO para toda a sua organização.

Resolução de problemas
Caso veja a seguinte mensagem, existem passos que pode seguir para resolver o problema:
Existe um erro na configuração da autenticação única, por favor contacte o administrador da sua organização.
- Confirme que o certificado que carregou na página de configuração SAML do Proton VPN corresponde ao fornecido pelo IdP da Microsoft.
- Confirme se o ID da entidade de autenticação única na página de configuração de SAML do Proton VPN é o mesmo que o Issuer.