Главная страница Proton

Как настроить SSO для Proton VPN с помощью Okta

Чтение
2 мин.
Категория
Proton VPN for Business

Наши тарифы Proton VPN for Business поддерживают технологию единого входа (SSO) в качестве функции раннего доступа (бета). В этой статье мы рассмотрим, как настроить SSO в Proton VPN for Business, используя Okta в качестве вашего поставщика удостоверений (IdP).

Узнать больше о SSO(новое окно)

SSO для Proton VPN поддерживает следующие функции:

  • SSO, инициируемый IdP
  • SSO, инициируемый поставщиком услуг (SP)

Для получения дополнительной информации посетите глоссарий Okta(новое окно). В этой статье службы поддержки мы рассмотрим:

  • Как настроить Proton VPN в Okta
  • Как настроить SAML SSO в вашем аккаунте Proton VPN for Business
  • Как добавить пользователей SSO в Okta

Как настроить SSO для Proton VPN с помощью Okta

В настоящее время Proton VPN поддерживает SSO с использованием Security Assertion Markup Language(новое окно) (SAML) 2.0 — открытого стандарта на основе XML(новое окно) для передачи данных, который подтверждает вашу личность между IdP и SaaS-приложениями.

Перед началом работы вам понадобится следующее:

Получить Proton VPN for Business(новое окно)

После создания аккаунта в Okta вам потребуется настроить его для Proton VPN. Затем вы сможете настроить SAML в своем аккаунте Proton VPN for Business.

Далее мы рассмотрим следующее:

Как настроить Proton VPN в Okta

Вариант 1. Использовать официальную интеграцию

В этом варианте используется официальное приложение Proton VPN Okta SSO. Он рекомендуется, если вы не планируете использовать SCIM(новое окно). Если же вы планируете использовать SCIM, то на данный момент вам потребуется создать собственное приложение Proton VPN Okta SSO (см. вариант 2(новое окно) ниже).

1. Войдите в свой аккаунт Okta(новое окно) и перейдите в ApplicationsBrowse App Catalog.

Просмотреть категорию приложений

2. Найдите Proton VPN SAML.

Выберите Proton VPN

3. Нажмите Add Integration.

Добавить интеграцию

4. Вы создали интеграцию SAML для Proton VPN. Перейдите в раздел SAML 2.0Metadata detailsMetadata URLCopy.

Скопируйте URL-адрес метаданных

Вариант 2. Создать собственную интеграцию

Если вы хотите использовать SCIM, вам потребуется создать собственное приложение Proton VPN Okta SSO.

1. Войдите в свой аккаунт Okta(новое окно) и перейдите в ApplicationsCreate App Integration.

Создать интеграцию приложений

2. Выберите SAML 2.0, а затем нажмите Next.

Выберите SAML 2.0

3. Укажите название приложения и загрузите для него логотип (необязательно). Когда все будет готово, нажмите Next.

Укажите название приложения

4. В разделе A SAML SettingsGeneral введите следующую информацию:

Теперь прокрутите страницу вниз и нажмите Save.

Создать интеграцию SAML

5. Ответьте на вопрос Help Okta Support understand how you configured this application так, как лучше всего описывает использование вашего приложения. Этот ответ предназначен исключительно для обратной связи со службой поддержки Okta и никак не повлияет на ваши настройки. Нажмите Finish, когда будете готовы.

Оставить отзыв

6. Вы создали интеграцию SAML для Proton VPN. Перейдите в раздел SAML 2.0Metadata detailsMetadata URLCopy.

Скопируйте URL-адрес метаданных

Как настроить SAML SSO в вашем аккаунте Proton VPN for Business

1. Войдите в свой администраторский аккаунт Proton VPN for Business на сайте account.protonvpn.com и перейдите в раздел Единый входSAML-аутентификацияНастройка SAML.

Настройка SML

2. Добавьте доменное имя вашей организации и нажмите Добавить домен.

Добавить домен

3. Подтвердите домен для вашего поставщика личных данных. Для этого войдите на веб-портал вашего поставщика домена и введите DNS-запись TXT, отображаемую на этом экране.

Вернувшись на сайт account.protonvpn.com, нажмите Продолжить после выполнения этого действия.

Подтвердить домен

4. На экране отобразятся конечные точки, необходимые для Okta. Однако они уже были автоматически настроены в официальном приложении Proton VPN SSO для Okta, которое вы настроили выше. Поэтому просто нажмите Продолжить.

5. Импортируйте метаданные SAML для Proton VPN из Okta. Выберите URL и вставьте URL-адрес, скопированный на шаге 4(новое окно) раздела «Как настроить Proton VPN в Okta» (выше). Чтобы снова найти эту страницу в консоли Okta, перейдите в ApplicationsApplications → [созданное вами приложение] → вкладку Sign-on.

Когда все будет готово, нажмите Готово.

Импортировать метаданные SAML из URL

Теперь SSO с использованием Okta должно быть настроено в вашем аккаунте Proton VPN for Business. Нажмите Посмотреть информацию, чтобы ознакомиться с обзором настроек SSO.

SAML настроен

Как добавить пользователей SSO в Okta

Прежде чем ваши пользователи смогут входить в организацию с помощью SSO, вам необходимо добавить их в Okta.

1. Войдите в свою учетную запись Okta(новое окно) и перейдите в раздел DirectoryPeopleAdd person.

Добавить пользователя

2. Перейдите к полю User type и выберите User из выпадающего списка. Укажите данные пользователя. Имя пользователя и основной адрес электронной почты должны использовать домен вашей организации. По завершении нажмите Save или Save and Add Another.

Укажите данные пользователя

3. По завершении перейдите в раздел DirectoryPeople, чтобы просмотреть список добавленных пользователей. Нажмите на имя пользователя.

Перейти в справочник пользователей

4. На вкладке Applications нажмите Assign Applications.

Назначить приложения

5. Нажмите Assign рядом с созданным вами приложением Proton VPN, а затем — Done.

Назначить

6. Повторно введите User Name пользователя, а затем нажмите Save and Go Back.

Повторно введите User Name пользователя

7. Нажмите Готово.

Назначить приложения

8. Повторите этот процесс для нужного количества пользователей SSO. Когда все будет готово, нажмите Set Password & Activate.

Установить пароль и активировать

9. На экране подтверждения нажмите Set Password & Activate.

Установить пароль и активировать

10. Создайте временный пароль и запишите его (там есть кнопка копирования, чтобы скопировать его в буфер обмена вашего устройства). Каждый новый пользователь воспользуется этим паролем только один раз, чтобы войти в Proton VPN через SSO в первый раз. Нажмите Закрыть, когда будете готовы.

Сбросить пароль

Как использовать SSO для первого входа в Proton VPN

Как пользователь с новой учётной записью SSO, настроенной в Microsoft, перейдите на страницу account.proton.me/vpn . Введите свой адрес электронной почты (настроенный в Okta) и нажмите Продолжить.

Войти в Proton VPN

2. Мы определим, что вы используете пароль SSO Okta, и автоматически перенаправим вас на страницу входа Okta. Введите свой временный пароль SSO (его предоставит ваш руководитель, либо см. шаги 9 и 10 в разделе «Как добавить пользователей SSO в Okta» выше) и нажмите Войти.

Войти в Okta

4. Теперь вам будет предложено создать новый постоянный пароль (который заменит предоставленный вам одноразовый временный пароль). Как только вы это сделаете, нажмите Изменить пароль, после чего вы войдете в свой аккаунт Proton.

Создать новый постоянный пароль

Как войти в Proton VPN с помощью SSO

Как пользователь, после того как вы создали свой пароль SSO, вы можете использовать его (вместе со своим корпоративным именем пользователя) для входа в приложения Proton VPN. Для этого нажмите или коснитесь Войти с помощью системы единого входа на любом экране входа Proton VPN.

Войти с помощью системы единого входа

Как управлять SSO для Proton VPN

Пользователи вашей организации теперь могут входить в приложения Proton VPN, используя созданные ими имя пользователя и пароль (см. выше). Чтобы посмотреть, какие пользователи могут это делать, войдите в свой аккаунт администратора Proton VPN for Business на странице account.protonvpn.com и перейдите в раздел Организация и людиПользователи. Примечание: пользователи SSO появятся здесь только после того, как войдут в систему хотя бы один раз.

Чтобы управлять доступом к вашей организации Proton VPN, войдите в систему своего поставщика удостоверений.

Вы можете управлять отдельными пользователями с помощью раскрывающегося меню в столбце Изменить для пользователя, доступ по SSO которого вы хотите настроить.

Управляйте SSO в панели управления вашей организации

Чтобы отключить SSO для всей организации, перейдите в Единый вход (SSO)Удалить SSO Прекратить использовать единый вход.

Обратите внимание, что это действие удаляет все конфигурации и пользователей, связанных с вашим доменом. Поэтому мы настоятельно не рекомендуем отключать SSO для всей вашей организации.

Информация об SSO

Устранение неполадок

Если вы видите следующее сообщение:

В конфигурации единого входа (SSO) произошла ошибка, пожалуйста, свяжитесь с администратором вашей организации.

Пожалуйста:

  1. Подтвердите, что сертификат, который вы загрузили на странице конфигурации Proton VPN SAML, совпадает с сертификатом, предоставленным Okta IdP.
  2. Подтвердите, что Единый вход для идентификатора организации на странице конфигурации Proton VPN SAML совпадает с Издателем.

Не нашли желаемый контент?

Общие контактыcontact@proton.me
Контакты для прессыmedia@proton.me
Контакты юридического отделаlegal@proton.me
Контакты по вопросам партнерстваpartners@proton.me