Startsida för Proton

Hur du konfigurerar SSO för Proton VPN med Microsoft

Lästid
6 min

Våra Proton VPN for Business-paket stödjer enkel inloggning (SSO) som en funktion med förhandstillgång (beta). I den här artikeln lär du dig hur du konfigurerar SSO för Proton VPN for Business med Microsoft som din identitetsleverantör (IdP).

Lär dig mer om SSO(nytt fönster)

Hur du konfigurerar SSO för Proton VPN med Microsoft

Proton VPN har för närvarande stöd för SSO med Security Assertion Markup Language(nytt fönster) (SAML) 2.0, en XML(nytt fönster)-baserad öppen standard för dataöverföring som verifierar din identitet mellan en IdP och SaaS-applikationer.

Innan du börjar behöver du följande:

När du har ett Microsoft-konto behöver du konfigurera det för Proton VPN. Du kan sedan konfigurera SAML på ditt Proton VPN for Business-konto. I denna supportartikel utforskar vi:

Konfigurera Proton VPN på Microsoft

1. Logga in i Microsoft Entra admin center(nytt fönster) med ett Cloud Application Administrator(nytt fönster)-konto eller högre, och gå till ApplicationsEnterprise applications.

Lägg till en ny applikation i Microsoft Entra

2. Klicka på Create your own application.

Skapa din egen applikation

3. Ge din app ett namn, välj Integrate any other application you didn’t find in the gallery (Non-gallery), och klicka på Create.

Skapa din egen applikation 2

4. I fliken för applikationsöversikten klickar du på 2. Set up single sign on.

Ställ in enkel inloggning

5. Gå till 1. Basic SAML Configuration✎ Redigera.

Redigera din nya SAML-konfiguration

6. Gå till:

Klicka på Spara när du är klar, följt av X för att stänga dialogrutan Basic SAML Configuration.

Fyll i de obligatoriska fälten

7. Gå till 3. SAML Certificates✎ Redigera.

Redigera SAML-certifikat

8. Gå till Signing Option och välj Sign SAML response and assertion från rullgardinsmenyn.

Klicka på Spara när du är klar, följt av X för att stänga dialogrutan SAML Certificate.

Välj Sign SAML response and assertion

9. Gå till 3. SAML CertificatesFederation Metadata XML → Download för att ladda ner en XML-konfigurationsfil för din applikation. Du behöver den här filen för att konfigurera SAML SSO på ditt Proton VPN for Business-konto (se nedan).

Ladda ner en XML-konfigurationsfil för din applikation

Så här konfigurerar du SAML SSO på ditt Proton VPN for Business-konto

1. Logga in på ditt administratörskonto för Proton VPN for Business på account.protonvpn.com och gå till Single sign-onSAML authenticationConfigure SAML.

Konfigurera SAML

2. Lägg till din organisations domännamn och klicka på Lägg till domän.

Lägg till domän

3. Verifiera domänen för din identitetsleverantör. För att göra detta, logga in på din domänleverantörs webbportal och ange den DNS TXT-post som visas på denna skärm.

Tillbaka på account.protonvpn.com, klicka på Fortsätt.

Verifiera domän

4. En skärm visar de slutpunkter som Microsoft kräver. Vi har dock redan angett dessa (se steg 4 i Konfigurera Proton VPN på Google), så klicka bara på Fortsätt.

5. Importera metadatafilen som du laddade ner från Microsoft i steg 9(nytt fönster) i Konfigurera Proton VPN på Microsoft. För att göra detta, välj XML file och dra antingen XML-filen till fältet eller klicka på Välj fil och leta upp filen med systemets standardfilhanterare.

Klicka på Done när du är redo.

Ladda upp XML-filen du laddade ner tidigare

SSO med Microsoft bör nu vara konfigurerat på ditt Proton VPN for Business-konto. Klicka på Se detaljer för en översikt över dina SSO-inställningar.

SSO-detaljer

Lägga till SSO-användare i Microsoft

Innan dina användare kan logga in i din organisation med SSO måste du lägga till dem i Microsoft.

1. Logga in i Microsoft Entra admin center(nytt fönster) med ett Cloud Application Administrator(nytt fönster)-konto eller högre, och gå till fliken UsersAll users+ New userCreate new user.

Skapa ny användare

2. Fyll i den nya användarens detaljer. Se till att notera deras lösenord, eftersom användaren kommer att behöva detta för att logga in på Proton VPN med SSO. Gå till Review + createCreate när du är klar. Upprepa denna process så många gånger du önskar för att lägga till alla relevanta medlemmar i ditt team.

Ange din nya användares detaljer

3. Gå till Applications → fliken All applicationsvälj din applikation → fliken OverviewGetting started 1. Assign users and groups.

Assign users and groups

4. Klicka på + Lägg till användare/grupp.

Lägg till användare/grupp

5. Om du redan har konfigurerat grupper, välj en grupp. Om inte, klicka på Users and groups None Selected.

Som standard, välj Inget valt

6. Välj användare som du har lagt till i Microsoft och som du vill tilldela till din SSO-app. Klicka på Välj när du är klar.

Välj dina medarbetare som ska använda SSO

7. Klicka på Tilldela för att lägga till de valda användarna i din app.

Och tilldela dem till appen

Dina tilldelade användare kan nu använda SSO för att logga in på Proton VPN.

Visa dina tilldelade användare

Använda SSO för att logga in på Proton VPN med SSO

1. Som användare med ett nytt SSO-konto konfigurerat i Microsoft, gå till account.proton.me/vpn . Ange din e-postadress (som konfigurerats i Microsoft) och klicka på Fortsätt.

Logga in på Proton VPN

2. Vi kommer att upptäcka att du använder ett Microsoft SSO-lösenord och automatiskt dirigera dig till Microsofts inloggningssida. Ange ditt Microsoft SSO-lösenord (detta tillhandahålls av din chef, eller se steg 2 i avsnittet “Hur man lägger till SSO-användare i Microsoft” ovan) och klicka på Logga in.

Logga in på Microsoft

Så hanterar du SSO för Proton VPN

Din organisations användare kan nu logga in i Proton VPN-appar med det användarnamn och lösenord som de skapade (se ovan).

För att se vilka användare som kan göra detta, logga in på ditt administratörskonto för Proton VPN for Business på account.protonvpn.com och gå till OrganisationAlla användare. (Obs: SSO-användare visas här först när de har loggat in minst en gång.)

För att hantera åtkomst till din Proton VPN-organisation loggar du in hos din identitetstillhandahållare.

Du kan hantera enskilda användare med rullgardinsmenyn i kolumnen Redigera för den användare du vill hantera SSO-åtkomst för.

Hantera SSO i din organisations adminpanel

För att stänga av SSO för hela din organisation, gå till Enkel inloggningTa bort enkel inloggningSluta använda enkel inloggning.

Observera att detta tar bort alla konfigurationer och användare som är kopplade till din domän. Vi rekommenderar därför starkt att du inte stänger av SSO för hela din organisation.

SSO-detaljer

Felsökning

Om du ser följande meddelande finns det steg du kan vidta för att lösa problemet:

Det uppstod ett fel i konfigurationen för enkel inloggning. Vänligen kontakta din organisationsadministratör.

  1. Bekräfta att certifikatet du laddade upp på konfigurationssidan för Proton VPN SAML matchar det som tillhandahålls av Microsofts IdP.
  2. Bekräfta att Entitets-ID för enkel inloggning på konfigurationssidan för Proton VPN SAML är detsamma som Utfärdare.