Cum să configurați SSO pentru Proton VPN folosind Okta
- Lectură
- 8 min
- Categorie
- Proton VPN for Business
Planurile noastre Proton VPN for Business oferă suport pentru autentificarea unică (SSO) ca o caracteristică de acces timpuriu (beta). În acest articol, vom analiza cum să configurați SSO pe Proton VPN for Business folosind Okta ca furnizor de identitate (IdP).
Aflați mai multe despre SSO(fereastră nouă)
SSO pentru Proton VPN acceptă următoarele caracteristici:
- SSO inițiat de IdP
- SSO inițiat de furnizorul de servicii (SP)
Pentru mai multe informații despre acestea, vă rugăm să vizitați Glosarul Okta(fereastră nouă). În acest articol de asistență, vom analiza:
- Cum să configurați Proton VPN pe Okta
- Cum să configurați SAML SSO pe contul dvs. Proton VPN for Business
- Cum să adăugați utilizatori SSO în Okta
Cum să configurați SSO pentru Proton VPN folosind Okta
Proton VPN acceptă în prezent SSO folosind Security Assertion Markup Language(fereastră nouă) (SAML) 2.0, un standard deschis bazat pe XML(fereastră nouă) pentru transferul de date care vă verifică identitatea între un IdP și aplicațiile SaaS.
Înainte de a începe, veți avea nevoie de următoarele:
- Un cont Proton VPN for Business cu drepturi de administrator(fereastră nouă)
Obțineți Proton VPN for Business(fereastră nouă)
- Un cont pe Okta(fereastră nouă).
După ce aveți un cont la Okta, va trebui să îl configurați pentru Proton VPN. Apoi puteți configura SAML pe contul dvs. Proton VPN for Business.
Iată ce vom aborda în continuare:
- Cum să configurați Proton VPN pe Okta
- Cum să configurați SAML SSO pe contul dvs. Proton VPN for Business
- Cum să adăugați utilizatori SSO în Okta
- Cum să utilizați SSO pentru a vă conecta la Proton VPN pentru prima dată
- Cum să utilizați SSO pentru a vă conecta la Proton VPN
- Cum să gestionați SSO pentru Proton VPN
- Depanare
Cum să configurați Proton VPN pe Okta
Opțiunea 1. Utilizați integrarea oficială
Această opțiune utilizează aplicația oficială Proton VPN Okta SSO și este opțiunea recomandată dacă nu intenționați să utilizați SCIM(fereastră nouă). Dacă totuși intenționați să utilizați SCIM, deocamdată va trebui să vă creați propria aplicație Proton VPN Okta SSO (consultați opțiunea 2(fereastră nouă) de mai jos).
1. Conectați-vă la contul dvs. Okta(fereastră nouă) și accesați Applications → Browse App Catalog.

2. Căutați Proton VPN SAML.

3. Faceți clic pe Add Integration.

4. Acum ați creat o integrare SAML pentru Proton VPN. Accesați SAML 2.0 → Metadata details → Metadata URL → Copy.

Opțiunea 2. Creați-vă propria integrare
Dacă doriți să utilizați SCIM, va trebui să vă creați propria aplicație Proton VPN Okta SSO.
1. Conectați-vă la contul dvs. Okta(fereastră nouă) și accesați Applications → Create App Integration.

2. Selectați SAML 2.0 și apoi faceți clic pe Next.

3. Dați un nume aplicației dvs. și încărcați un logo pentru aceasta (opțional). Faceți clic pe Next când sunteți gata.

4. În secțiunea A SAML Settings → General, introduceți următoarele informații:
- Single sign-on URL: https://sso.proton.me/auth/saml(fereastră nouă)
- Audience URI (SP Entity ID): https://sso.proton.me/sp(fereastră nouă)
- Name ID Format: Selectați EmailAddress din meniul derulant
Acum derulați în jos până la subsolul paginii și faceți clic pe Save.

5. Răspundeți la întrebarea Help Okta Support understand how you configured this application în modul care descrie cel mai bine utilizarea aplicației dvs. Acest răspuns este doar un feedback pentru echipa de asistență Okta și nu vă afectează în niciun fel configurarea. Faceți clic pe Finish când sunteți gata.

6. Acum ați creat o integrare SAML pentru Proton VPN. Accesați SAML 2.0 → Metadata details → Metadata URL → Copy.

Cum să configurați SAML SSO pe contul dvs. Proton VPN for Business
1. Conectați-vă la contul dvs. de administrator Proton VPN for Business la account.protonvpn.com și accesați Single sign-on → SAML authentication → Configure SAML.

2. Adăugați Nume domeniu al organizației și faceți clic pe Adăugare domeniu.

3. Verifică domeniu pentru Identitate furnizor. Pentru a face acest lucru, Conectare la portalul web al furnizorului de domeniu și Introducere înregistrarea DNS TXT afișată pe acest ecran.
Înapoi la account.protonvpn.com, faceți clic pe Continuare după ce ați făcut acest lucru.

4. Un ecran vă va afișa punctele finale necesare pentru Okta. Cu toate acestea, acest lucru a fost deja configurat automat în aplicația oficială Proton VPN SSO pentru Okta pe care ați configurat-o mai sus. Prin urmare, faceți clic pe Continuare.
5. Importați metadatele SAML pentru Proton VPN din Okta. Selectați URL și lipiți URL-ul pe care l-ați copiat la pasul 4(fereastră nouă) din Configurare Proton VPN pe Okta (de mai sus). Pentru a găsi din nou această pagină în consola dvs. Okta, accesați Applications → Applications → [aplicația pe care tocmai ați creat-o] → fila Sign-on.
Faceți clic pe Gata când sunteți gata.

SSO folosind Okta ar trebui să fie acum configurat pe contul dvs. Proton VPN for Business. Faceți clic pe Afișare detalii pentru o prezentare generală a setărilor dvs. SSO.

Cum să adăugați utilizatori SSO în Okta
Înainte ca utilizatorii dvs. să se poată conecta la organizația noastră folosind SSO, va trebui să îi adăugați în Okta.
1. Conectați-vă la contul dvs. Okta(fereastră nouă) și accesați Directory → People → Add person.

2. Accesați User type și selectați User din meniul derulant. Acum completați detaliile acestora. Numele de utilizator și adresa de e-mail principală trebuie să utilizeze domeniul organizației dvs. Faceți clic pe Save sau pe Save and Add Another când ați terminat.

3. Când ați terminat, accesați Directory → People pentru a vedea o listă cu utilizatorii pe care i-ați adăugat. Faceți clic pe un nume.

4. În fila Applications, faceți clic pe Assign Applications.

5. Faceți clic pe Assign în dreptul aplicației Proton VPN pe care ați creat-o mai sus, apoi pe Done.

6. Introduceți din nou User Name al utilizatorului, apoi faceți clic pe Save and Go Back.

7. Faceți clic pe Gata.

8. Repetați procesul pentru câți utilizatori SSO doriți. Când ați terminat, faceți clic pe Setare parolă și activare.

9. În ecranul de confirmare, faceți clic pe Setare parolă și activare.

10. Creați o parolă temporară și notați-o (există un buton de copiere pentru a o copia în clipboardul dispozitivului dvs.). Fiecare utilizator nou va folosi această parolă o singură dată pentru a se autentifica în Proton VPN prin SSO pentru prima dată. Faceți clic pe Închidere când sunteți gata.

Cum să utilizați SSO pentru a vă autentifica în Proton VPN pentru prima dată
În calitate de utilizator cu un cont SSO nou configurat pe Microsoft, accesați account.proton.me/vpn . Introduceți adresa dvs. de e-mail (așa cum este configurată pe Okta) și faceți clic pe Continuare.

2. Vom detecta că utilizați o parolă SSO Okta și vă vom direcționa automat către pagina de autentificare Okta. Introduceți parola SSO temporară (aceasta va fi furnizată de managerul dvs. sau consultați pașii 9 și 10 din secțiunea „Cum se adaugă utilizatori SSO în Okta” de mai sus) și faceți clic pe Autentificare.

4. Acum vi se va cere să creați o nouă parolă permanentă (care va înlocui parola temporară de unică folosință care v-a fost furnizată). După ce ați făcut acest lucru, faceți clic pe Modificare parolă și vă veți conecta la contul dvs. Proton.

Cum se utilizează SSO pentru a vă conecta la Proton VPN
În calitate de utilizator, după ce v-ați creat parola SSO, o puteți utiliza (împreună cu numele de utilizator al companiei) pentru a vă autentifica în aplicațiile Proton VPN. Pentru a face acest lucru, faceți clic sau atingeți Autentificare cu SSO pe orice ecran de autentificare Proton VPN.

Cum se gestionează SSO pentru Proton VPN
Utilizatorii organizației dvs. se pot conecta acum la aplicațiile Proton VPN folosind numele de utilizator și parola pe care le-au creat (consultați mai sus). Pentru a vedea ce utilizatori pot face acest lucru, conectați-vă la contul dvs. de administrator Proton VPN for Business la account.protonvpn.com și accesați Organizație și persoane → Utilizatori. Notă: utilizatorii SSO vor apărea aici numai după ce s-au autentificat cel puțin o dată.
Pentru a gestiona accesul la organizația dvs. Proton VPN, conectați-vă la furnizorul dvs. de identitate.
Puteți gestiona utilizatorii individuali utilizând meniul derulant din coloana Editare a utilizatorului pentru care doriți să gestionați accesul SSO.

Pentru a dezactiva SSO pentru întreaga organizație, accesați Autentificare unică (SSO) → Eliminare conectare unică → Oprire utilizare conectare unică.
Te rugăm să reții că această acțiune șterge toate configurările și utilizatorii asociați domeniului tău. Prin urmare, recomandăm insistent să nu dezactivezi SSO pentru întreaga organizație.

Depanare
Dacă vedeți următorul mesaj:
Există o eroare în configurarea autentificării unice, vă rugăm să contactați administratorul organizației dvs.
Vă rugăm să:
- Confirmați că certificatul pe care l-ați încărcat pe pagina de configurare Proton VPN SAML se potrivește cu cel furnizat de Okta IdP.
- Confirmați că ID entitate autentificare unică (SSO) de pe pagina de configurare Proton VPN SAML este același cu Emitentul.