Startsida för Proton

Så här konfigurerar du SSO för Proton VPN med Okta

Lästid
8 min

Våra Proton VPN for Business-paket stöder enkel inloggning (SSO) som en funktion för förhandstillgång (beta). I den här artikeln tittar vi på hur du konfigurerar SSO på Proton VPN for Business med Okta som din identitetsleverantör (IdP).

Lär dig mer om SSO(nytt fönster)

SSO för Proton VPN stöder följande funktioner:

  • IdP-initierad SSO
  • SSO initierad av tjänsteleverantör (SP)

För mer information om dessa, besök Oktas ordlista(nytt fönster). I den här supportartikeln kommer vi att titta på:

  • Så här konfigurerar du Proton VPN på Okta
  • Så här konfigurerar du SAML SSO på ditt Proton VPN for Business-konto
  • Så lägger du till SSO-användare i Okta

Så här konfigurerar du SSO för Proton VPN med Okta

Proton VPN stöder för närvarande SSO med Security Assertion Markup Language(nytt fönster) (SAML) 2.0, en XML(nytt fönster)-baserad öppen standard för överföring av data som verifierar din identitet mellan en IdP och SaaS-applikationer.

Innan du börjar behöver du följande:

Skaffa Proton VPN for Business(nytt fönster)

När du har ett konto hos Okta måste du konfigurera det för Proton VPN. Du kan sedan konfigurera SAML på ditt Proton VPN for Business-konto.

Här är vad vi går igenom härnäst:

Så här konfigurerar du Proton VPN på Okta

Alternativ 1. Använd den officiella integrationen

Det här alternativet använder den officiella Proton VPN Okta SSO-applikationen och är det rekommenderade alternativet om du inte planerar att använda SCIM(nytt fönster). Om du faktiskt planerar att använda SCIM måste du för närvarande skapa din egen Proton VPN Okta SSO-applikation istället (se alternativ 2(nytt fönster) nedan).

1. Logga in på ditt Okta-konto(nytt fönster) och gå till ApplikationerBläddra i appkatalogen.

Bläddra i appkategori

2. Sök efter Proton VPN SAML.

Välj Proton VPN

3. Klicka på Lägg till integration.

Lägg till integration

4. Du har nu skapat en SAML-integration för Proton VPN. Gå till SAML 2.0MetadatadetaljerMetadata-URLKopiera.

Kopiera metadata-URL:en

Alternativ 2. Skapa din egen integration

Om du vill använda SCIM måste du skapa din egen Proton VPN Okta SSO-applikation.

1. Logga in på ditt Okta-konto(nytt fönster) och gå till ApplikationerSkapa appintegration.

Skapa appintegration

2. Välj SAML 2.0 och klicka sedan på Next.

Välj SAML 2.0

3. Ge din app ett namn och ladda upp en logotyp för den (valfritt). Klicka på Next när du är klar.

Ge din app ett namn

4. Under avsnittet SAML SettingsGeneral anger du följande information:

Scrolla nu ner till botten av sidan och klicka på Save.

Skapa en SAML-integration

5. Svara på frågan Help Okta Support understand how you configured this application på det sätt som bäst beskriver hur din app används. Svaret är helt enkelt feedback till Oktas supportteam och påverkar inte din konfiguration på något sätt. Klicka på Slutför när du är klar.

Ge feedback

6. Du har nu skapat en SAML-integration för Proton VPN. Gå till SAML 2.0MetadatadetaljerMetadata-URLKopiera.

Kopiera metadata-URL:en

Så här konfigurerar du SAML SSO på ditt Proton VPN for Business-konto

1. Logga in på ditt administratörskonto för Proton VPN for Business på account.protonvpn.com och gå till Enkel inloggningSAML-autentiseringKonfigurera SAML.

Konfigurera SML

2. Lägg till din organisations domännamn och klicka på Lägg till domän.

Lägg till domän

3. Verifiera domänen för din identitetsleverantör. För att göra detta, logga in på din domänleverantörs webbportal och ange DNS TXT-posten som visas på denna skärm.

Tillbaka på account.protonvpn.com klickar du på Fortsätt när du har gjort detta.

Verifiera domän

4. En skärm visar de slutpunkter som krävs av Okta. Detta har dock redan konfigurerats automatiskt i den officiella Proton VPN SSO-applikationen för Okta som du konfigurerade ovan. Så klicka bara på Fortsätt.

5. Importera SAML-metadata för Proton VPN från Okta. Välj URL och klistra in den URL du kopierade i steg 4(nytt fönster) i Konfigurera Proton VPN på Okta (ovan). För her att hitta den här sidan igen i din Okta-konsol går du till ApplikationerApplikationer → [den applikation du just skapade] → fliken Sign-on.

Klicka på Done när du är redo.

Importera SAML-metadata från URL

SSO med Okta bör nu vara konfigurerat på ditt Proton VPN for Business-konto. Klicka på Se detaljer för en översikt över dina SSO-inställningar.

SAML konfigurerat

Så lägger du till SSO-användare i Okta

Innan dina användare kan logga in på vår organisation med SSO måste du lägga till dem i Okta.

1. Logga in på ditt Okta-konto(nytt fönster) och gå till DirectoryPeopleAdd person.

Lägg till person

2. Gå till User type och välj User i rullgardinsmenyn. Fyll sedan i deras uppgifter. Användarnamnet och den primära e-postadressen måste använda din organisations domän. Klicka på Spara eller Save and Add Another när du är klar.

Fyll i deras uppgifter

3. När du är klar går du till DirectoryPeople för att se en lista över de användare du har lagt till. Klicka på ett namn.

Gå till personkatalogen

4. Klicka på Assign Applications på fliken Applications.

Tilldela applikationer

5. Klicka på Tilldela bredvid den Proton VPN-applikation du skapade ovan, följt av Klar.

Tilldela

6. Ange användarens User Name igen och klicka sedan på Save and Go Back.

Ange användarens användarnamn igen

7. Klicka på Klar.

Tilldela applikationer

8. Upprepa processen för så många SSO-användare du vill. När du är klar klickar du på Ställ in lösenord och aktivera.

Ställ in lösenord och aktivera

9. På bekräftelseskärmen klickar du på Ställ in lösenord och aktivera.

Ställ in lösenord och aktivera

10. Skapa ett tillfälligt lösenord och anteckna det (det finns en kopieringsknapp för att kopiera det till din enhets urklipp). Varje ny användare kommer att använda detta lösenord endast en gång för att logga in på Proton VPN via SSO för första gången. Klicka på Stäng när du är klar.

Återställ lösenord

Så använder du SSO för att logga in på Proton VPN för första gången

Som en användare med ett nytt SSO-konto konfigurerat på Microsoft, gå till account.proton.me/vpn . Ange din e-postadress (så som den konfigurerats i Okta) och klicka på Fortsätt.

Logga in på Proton VPN

2. Vi upptäcker att du använder ett Okta SSO-lösenord och omdirigerar dig automatiskt till inloggningssidan för Okta. Ange ditt tillfälliga SSO-lösenord (detta tillhandahålls av din chef, eller se steg 9 och 10 i avsnittet ”Hur man lägger till SSO-användare i Okta” ovan) och klicka på Logga in.

Logga in på Okta

4. Du blir nu ombedd att skapa ett nytt permanent lösenord (som ersätter det tillfälliga engångslösenordet du fick). När du har gjort detta klickar du på Ändra lösenord så loggas du in på ditt Proton-konto.

Skapa ett nytt permanent lösenord

Så använder du SSO för att logga in på Proton VPN

Som användare kan du, när du har skapat ditt SSO-lösenord, använda det (tillsammans med ditt företagsanvändarnamn) för att logga in på Proton VPN-appar. För att göra detta klickar eller trycker du på Logga in med SSO på valfri inloggningsskärm för Proton VPN.

Logga in med SSO

Så hanterar du SSO för Proton VPN

Användarna i din organisation kan nu logga in på Proton VPN-appar med det användarnamn och lösenord de har skapat (se ovan). För att se vilka användare som kan göra detta loggar du in på ditt administratörskonto för Proton VPN for Business på account.protonvpn.com och går till Organisation och personerAnvändare. Obs! SSO-användare visas här först när de har loggat in minst en gång.

För att hantera åtkomst till din Proton VPN-organisation loggar du in hos din identitetstillhandahållare.

Du kan hantera enskilda användare med rullgardinsmenyn i kolumnen Redigera för den användare du vill hantera SSO-åtkomst för.

Hantera SSO i din organisations adminpanel

För att inaktivera SSO för hela din organisation går du till Enkel inloggning (SSO)Ta bort enkel inloggning Sluta använda enkel inloggning.

Observera att detta tar bort alla konfigurationer och användare som är kopplade till din domän. Vi rekommenderar därför starkt att du inte stänger av SSO för hela din organisation.

SSO-detaljer

Felsökning

Om du ser följande meddelande:

Det uppstod ett fel i konfigurationen för enkel inloggning. Vänligen kontakta din organisationsadministratör.

Vänligen:

  1. Bekräfta att certifikatet som du laddade upp på konfigurationssidan för Proton VPN SAML matchar det som tillhandahålls av Okta IdP.
  2. Bekräfta att Entitets-ID för enkel inloggning på konfigurationssidan för Proton VPN SAML är detsamma som Utfärdare.