Pagina principală Proton

Cum să configurați SSO pentru Proton VPN folosind Okta

Lectură
8 min
Categorie
Proton VPN for Business

Planurile noastre Proton VPN for Business oferă suport pentru autentificarea unică (SSO) ca o caracteristică de acces timpuriu (beta). În acest articol, vom analiza cum să configurați SSO pe Proton VPN for Business folosind Okta ca furnizor de identitate (IdP).

Aflați mai multe despre SSO(fereastră nouă)

SSO pentru Proton VPN acceptă următoarele caracteristici:

  • SSO inițiat de IdP
  • SSO inițiat de furnizorul de servicii (SP)

Pentru mai multe informații despre acestea, vă rugăm să vizitați Glosarul Okta(fereastră nouă). În acest articol de asistență, vom analiza:

  • Cum să configurați Proton VPN pe Okta
  • Cum să configurați SAML SSO pe contul dvs. Proton VPN for Business
  • Cum să adăugați utilizatori SSO în Okta

Cum să configurați SSO pentru Proton VPN folosind Okta

Proton VPN acceptă în prezent SSO folosind Security Assertion Markup Language(fereastră nouă) (SAML) 2.0, un standard deschis bazat pe XML(fereastră nouă) pentru transferul de date care vă verifică identitatea între un IdP și aplicațiile SaaS.

Înainte de a începe, veți avea nevoie de următoarele:

Obțineți Proton VPN for Business(fereastră nouă)

După ce aveți un cont la Okta, va trebui să îl configurați pentru Proton VPN. Apoi puteți configura SAML pe contul dvs. Proton VPN for Business.

Iată ce vom aborda în continuare:

Cum să configurați Proton VPN pe Okta

Opțiunea 1. Utilizați integrarea oficială

Această opțiune utilizează aplicația oficială Proton VPN Okta SSO și este opțiunea recomandată dacă nu intenționați să utilizați SCIM(fereastră nouă). Dacă totuși intenționați să utilizați SCIM, deocamdată va trebui să vă creați propria aplicație Proton VPN Okta SSO (consultați opțiunea 2(fereastră nouă) de mai jos).

1. Conectați-vă la contul dvs. Okta(fereastră nouă) și accesați ApplicationsBrowse App Catalog.

Răsfoiți categoria de aplicații

2. Căutați Proton VPN SAML.

Selectați Proton VPN

3. Faceți clic pe Add Integration.

Adăugare integrare

4. Acum ați creat o integrare SAML pentru Proton VPN. Accesați SAML 2.0Metadata detailsMetadata URLCopy.

Copiați URL-ul metadatelor

Opțiunea 2. Creați-vă propria integrare

Dacă doriți să utilizați SCIM, va trebui să vă creați propria aplicație Proton VPN Okta SSO.

1. Conectați-vă la contul dvs. Okta(fereastră nouă) și accesați ApplicationsCreate App Integration.

Create App Integration

2. Selectați SAML 2.0 și apoi faceți clic pe Next.

Selectați SAML 2.0

3. Dați un nume aplicației dvs. și încărcați un logo pentru aceasta (opțional). Faceți clic pe Next când sunteți gata.

Dați un nume aplicației dvs.

4. În secțiunea A SAML SettingsGeneral, introduceți următoarele informații:

Acum derulați în jos până la subsolul paginii și faceți clic pe Save.

Crearea unei integrări SAML

5. Răspundeți la întrebarea Help Okta Support understand how you configured this application în modul care descrie cel mai bine utilizarea aplicației dvs. Acest răspuns este doar un feedback pentru echipa de asistență Okta și nu vă afectează în niciun fel configurarea. Faceți clic pe Finish când sunteți gata.

Oferiți feedback

6. Acum ați creat o integrare SAML pentru Proton VPN. Accesați SAML 2.0Metadata detailsMetadata URLCopy.

Copiați URL-ul metadatelor

Cum să configurați SAML SSO pe contul dvs. Proton VPN for Business

1. Conectați-vă la contul dvs. de administrator Proton VPN for Business la account.protonvpn.com și accesați Single sign-onSAML authenticationConfigure SAML.

Configurare SML

2. Adăugați Nume domeniu al organizației și faceți clic pe Adăugare domeniu.

Adăugare domeniu

3. Verifică domeniu pentru Identitate furnizor. Pentru a face acest lucru, Conectare la portalul web al furnizorului de domeniu și Introducere înregistrarea DNS TXT afișată pe acest ecran.

Înapoi la account.protonvpn.com, faceți clic pe Continuare după ce ați făcut acest lucru.

Verificare domeniu

4. Un ecran vă va afișa punctele finale necesare pentru Okta. Cu toate acestea, acest lucru a fost deja configurat automat în aplicația oficială Proton VPN SSO pentru Okta pe care ați configurat-o mai sus. Prin urmare, faceți clic pe Continuare.

5. Importați metadatele SAML pentru Proton VPN din Okta. Selectați URL și lipiți URL-ul pe care l-ați copiat la pasul 4(fereastră nouă) din Configurare Proton VPN pe Okta (de mai sus). Pentru a găsi din nou această pagină în consola dvs. Okta, accesați ApplicationsApplications → [aplicația pe care tocmai ați creat-o] → fila Sign-on.

Faceți clic pe Gata când sunteți gata.

Importare metadate SAML de la URL

SSO folosind Okta ar trebui să fie acum configurat pe contul dvs. Proton VPN for Business. Faceți clic pe Afișare detalii pentru o prezentare generală a setărilor dvs. SSO.

SAML configurat

Cum să adăugați utilizatori SSO în Okta

Înainte ca utilizatorii dvs. să se poată conecta la organizația noastră folosind SSO, va trebui să îi adăugați în Okta.

1. Conectați-vă la contul dvs. Okta(fereastră nouă) și accesați DirectoryPeopleAdd person.

Add person

2. Accesați User type și selectați User din meniul derulant. Acum completați detaliile acestora. Numele de utilizator și adresa de e-mail principală trebuie să utilizeze domeniul organizației dvs. Faceți clic pe Save sau pe Save and Add Another când ați terminat.

Completați detaliile acestora

3. Când ați terminat, accesați DirectoryPeople pentru a vedea o listă cu utilizatorii pe care i-ați adăugat. Faceți clic pe un nume.

Accesați People Directory

4. În fila Applications, faceți clic pe Assign Applications.

Assign Applications

5. Faceți clic pe Assign în dreptul aplicației Proton VPN pe care ați creat-o mai sus, apoi pe Done.

Alocare

6. Introduceți din nou User Name al utilizatorului, apoi faceți clic pe Save and Go Back.

Introduceți din nou User Name al utilizatorului

7. Faceți clic pe Gata.

Assign Applications

8. Repetați procesul pentru câți utilizatori SSO doriți. Când ați terminat, faceți clic pe Setare parolă și activare.

Setare parolă și activare

9. În ecranul de confirmare, faceți clic pe Setare parolă și activare.

Setați parola și activați

10. Creați o parolă temporară și notați-o (există un buton de copiere pentru a o copia în clipboardul dispozitivului dvs.). Fiecare utilizator nou va folosi această parolă o singură dată pentru a se autentifica în Proton VPN prin SSO pentru prima dată. Faceți clic pe Închidere când sunteți gata.

Resetare parolă

Cum să utilizați SSO pentru a vă autentifica în Proton VPN pentru prima dată

În calitate de utilizator cu un cont SSO nou configurat pe Microsoft, accesați account.proton.me/vpn . Introduceți adresa dvs. de e-mail (așa cum este configurată pe Okta) și faceți clic pe Continuare.

Autentificați-vă în Proton VPN

2. Vom detecta că utilizați o parolă SSO Okta și vă vom direcționa automat către pagina de autentificare Okta. Introduceți parola SSO temporară (aceasta va fi furnizată de managerul dvs. sau consultați pașii 9 și 10 din secțiunea „Cum se adaugă utilizatori SSO în Okta” de mai sus) și faceți clic pe Autentificare.

Autentificați-vă în Okta

4. Acum vi se va cere să creați o nouă parolă permanentă (care va înlocui parola temporară de unică folosință care v-a fost furnizată). După ce ați făcut acest lucru, faceți clic pe Modificare parolă și vă veți conecta la contul dvs. Proton.

Creați o nouă parolă permanentă

Cum se utilizează SSO pentru a vă conecta la Proton VPN

În calitate de utilizator, după ce v-ați creat parola SSO, o puteți utiliza (împreună cu numele de utilizator al companiei) pentru a vă autentifica în aplicațiile Proton VPN. Pentru a face acest lucru, faceți clic sau atingeți Autentificare cu SSO pe orice ecran de autentificare Proton VPN.

Autentificare cu SSO

Cum se gestionează SSO pentru Proton VPN

Utilizatorii organizației dvs. se pot conecta acum la aplicațiile Proton VPN folosind numele de utilizator și parola pe care le-au creat (consultați mai sus). Pentru a vedea ce utilizatori pot face acest lucru, conectați-vă la contul dvs. de administrator Proton VPN for Business la account.protonvpn.com și accesați Organizație și persoaneUtilizatori. Notă: utilizatorii SSO vor apărea aici numai după ce s-au autentificat cel puțin o dată.

Pentru a gestiona accesul la organizația dvs. Proton VPN, conectați-vă la furnizorul dvs. de identitate.

Puteți gestiona utilizatorii individuali utilizând meniul derulant din coloana Editare a utilizatorului pentru care doriți să gestionați accesul SSO.

Gestionați SSO în panoul de control al organizației dvs.

Pentru a dezactiva SSO pentru întreaga organizație, accesați Autentificare unică (SSO)Eliminare conectare unică Oprire utilizare conectare unică.

Te rugăm să reții că această acțiune șterge toate configurările și utilizatorii asociați domeniului tău. Prin urmare, recomandăm insistent să nu dezactivezi SSO pentru întreaga organizație.

Detalii SSO

Depanare

Dacă vedeți următorul mesaj:

Există o eroare în configurarea autentificării unice, vă rugăm să contactați administratorul organizației dvs.

Vă rugăm să:

  1. Confirmați că certificatul pe care l-ați încărcat pe pagina de configurare Proton VPN SAML se potrivește cu cel furnizat de Okta IdP.
  2. Confirmați că ID entitate autentificare unică (SSO) de pe pagina de configurare Proton VPN SAML este același cu Emitentul.