Så här konfigurerar du SSO för Proton VPN med Okta
- Lästid
- 8 min
Våra Proton VPN for Business-paket stöder enkel inloggning (SSO) som en funktion för förhandstillgång (beta). I den här artikeln tittar vi på hur du konfigurerar SSO på Proton VPN for Business med Okta som din identitetsleverantör (IdP).
Lär dig mer om SSO(nytt fönster)
SSO för Proton VPN stöder följande funktioner:
- IdP-initierad SSO
- SSO initierad av tjänsteleverantör (SP)
För mer information om dessa, besök Oktas ordlista(nytt fönster). I den här supportartikeln kommer vi att titta på:
- Så här konfigurerar du Proton VPN på Okta
- Så här konfigurerar du SAML SSO på ditt Proton VPN for Business-konto
- Så lägger du till SSO-användare i Okta
Så här konfigurerar du SSO för Proton VPN med Okta
Proton VPN stöder för närvarande SSO med Security Assertion Markup Language(nytt fönster) (SAML) 2.0, en XML(nytt fönster)-baserad öppen standard för överföring av data som verifierar din identitet mellan en IdP och SaaS-applikationer.
Innan du börjar behöver du följande:
- Ett Proton VPN for Business-konto med administratörsrättigheter(nytt fönster)
Skaffa Proton VPN for Business(nytt fönster)
- Ett konto hos Okta(nytt fönster).
När du har ett konto hos Okta måste du konfigurera det för Proton VPN. Du kan sedan konfigurera SAML på ditt Proton VPN for Business-konto.
Här är vad vi går igenom härnäst:
- Så här konfigurerar du Proton VPN på Okta
- Så här konfigurerar du SAML SSO på ditt Proton VPN for Business-konto
- Så här lägger du till SSO-användare i Okta
- Så här använder du SSO för att logga in på Proton VPN för första gången
- Så här använder du SSO för att logga in på Proton VPN
- Så här hanterar du SSO för Proton VPN
- Felsökning
Så här konfigurerar du Proton VPN på Okta
Alternativ 1. Använd den officiella integrationen
Det här alternativet använder den officiella Proton VPN Okta SSO-applikationen och är det rekommenderade alternativet om du inte planerar att använda SCIM(nytt fönster). Om du faktiskt planerar att använda SCIM måste du för närvarande skapa din egen Proton VPN Okta SSO-applikation istället (se alternativ 2(nytt fönster) nedan).
1. Logga in på ditt Okta-konto(nytt fönster) och gå till Applikationer → Bläddra i appkatalogen.

2. Sök efter Proton VPN SAML.

3. Klicka på Lägg till integration.

4. Du har nu skapat en SAML-integration för Proton VPN. Gå till SAML 2.0 → Metadatadetaljer → Metadata-URL → Kopiera.

Alternativ 2. Skapa din egen integration
Om du vill använda SCIM måste du skapa din egen Proton VPN Okta SSO-applikation.
1. Logga in på ditt Okta-konto(nytt fönster) och gå till Applikationer → Skapa appintegration.

2. Välj SAML 2.0 och klicka sedan på Next.

3. Ge din app ett namn och ladda upp en logotyp för den (valfritt). Klicka på Next när du är klar.

4. Under avsnittet SAML Settings → General anger du följande information:
- Single sign-on URL: https://sso.proton.me/auth/saml(nytt fönster)
- Audience URI (SP Entity ID): https://sso.proton.me/sp(nytt fönster)
- Name ID Format: Välj EmailAddress i rullgardinsmenyn
Scrolla nu ner till botten av sidan och klicka på Save.

5. Svara på frågan Help Okta Support understand how you configured this application på det sätt som bäst beskriver hur din app används. Svaret är helt enkelt feedback till Oktas supportteam och påverkar inte din konfiguration på något sätt. Klicka på Slutför när du är klar.

6. Du har nu skapat en SAML-integration för Proton VPN. Gå till SAML 2.0 → Metadatadetaljer → Metadata-URL → Kopiera.

Så här konfigurerar du SAML SSO på ditt Proton VPN for Business-konto
1. Logga in på ditt administratörskonto för Proton VPN for Business på account.protonvpn.com och gå till Enkel inloggning → SAML-autentisering → Konfigurera SAML.

2. Lägg till din organisations domännamn och klicka på Lägg till domän.

3. Verifiera domänen för din identitetsleverantör. För att göra detta, logga in på din domänleverantörs webbportal och ange DNS TXT-posten som visas på denna skärm.
Tillbaka på account.protonvpn.com klickar du på Fortsätt när du har gjort detta.

4. En skärm visar de slutpunkter som krävs av Okta. Detta har dock redan konfigurerats automatiskt i den officiella Proton VPN SSO-applikationen för Okta som du konfigurerade ovan. Så klicka bara på Fortsätt.
5. Importera SAML-metadata för Proton VPN från Okta. Välj URL och klistra in den URL du kopierade i steg 4(nytt fönster) i Konfigurera Proton VPN på Okta (ovan). För her att hitta den här sidan igen i din Okta-konsol går du till Applikationer → Applikationer → [den applikation du just skapade] → fliken Sign-on.
Klicka på Done när du är redo.

SSO med Okta bör nu vara konfigurerat på ditt Proton VPN for Business-konto. Klicka på Se detaljer för en översikt över dina SSO-inställningar.

Så lägger du till SSO-användare i Okta
Innan dina användare kan logga in på vår organisation med SSO måste du lägga till dem i Okta.
1. Logga in på ditt Okta-konto(nytt fönster) och gå till Directory → People → Add person.

2. Gå till User type och välj User i rullgardinsmenyn. Fyll sedan i deras uppgifter. Användarnamnet och den primära e-postadressen måste använda din organisations domän. Klicka på Spara eller Save and Add Another när du är klar.

3. När du är klar går du till Directory → People för att se en lista över de användare du har lagt till. Klicka på ett namn.

4. Klicka på Assign Applications på fliken Applications.

5. Klicka på Tilldela bredvid den Proton VPN-applikation du skapade ovan, följt av Klar.

6. Ange användarens User Name igen och klicka sedan på Save and Go Back.

7. Klicka på Klar.

8. Upprepa processen för så många SSO-användare du vill. När du är klar klickar du på Ställ in lösenord och aktivera.

9. På bekräftelseskärmen klickar du på Ställ in lösenord och aktivera.

10. Skapa ett tillfälligt lösenord och anteckna det (det finns en kopieringsknapp för att kopiera det till din enhets urklipp). Varje ny användare kommer att använda detta lösenord endast en gång för att logga in på Proton VPN via SSO för första gången. Klicka på Stäng när du är klar.

Så använder du SSO för att logga in på Proton VPN för första gången
Som en användare med ett nytt SSO-konto konfigurerat på Microsoft, gå till account.proton.me/vpn . Ange din e-postadress (så som den konfigurerats i Okta) och klicka på Fortsätt.

2. Vi upptäcker att du använder ett Okta SSO-lösenord och omdirigerar dig automatiskt till inloggningssidan för Okta. Ange ditt tillfälliga SSO-lösenord (detta tillhandahålls av din chef, eller se steg 9 och 10 i avsnittet ”Hur man lägger till SSO-användare i Okta” ovan) och klicka på Logga in.

4. Du blir nu ombedd att skapa ett nytt permanent lösenord (som ersätter det tillfälliga engångslösenordet du fick). När du har gjort detta klickar du på Ändra lösenord så loggas du in på ditt Proton-konto.

Så använder du SSO för att logga in på Proton VPN
Som användare kan du, när du har skapat ditt SSO-lösenord, använda det (tillsammans med ditt företagsanvändarnamn) för att logga in på Proton VPN-appar. För att göra detta klickar eller trycker du på Logga in med SSO på valfri inloggningsskärm för Proton VPN.

Så hanterar du SSO för Proton VPN
Användarna i din organisation kan nu logga in på Proton VPN-appar med det användarnamn och lösenord de har skapat (se ovan). För att se vilka användare som kan göra detta loggar du in på ditt administratörskonto för Proton VPN for Business på account.protonvpn.com och går till Organisation och personer → Användare. Obs! SSO-användare visas här först när de har loggat in minst en gång.
För att hantera åtkomst till din Proton VPN-organisation loggar du in hos din identitetstillhandahållare.
Du kan hantera enskilda användare med rullgardinsmenyn i kolumnen Redigera för den användare du vill hantera SSO-åtkomst för.

För att inaktivera SSO för hela din organisation går du till Enkel inloggning (SSO) → Ta bort enkel inloggning → Sluta använda enkel inloggning.
Observera att detta tar bort alla konfigurationer och användare som är kopplade till din domän. Vi rekommenderar därför starkt att du inte stänger av SSO för hela din organisation.

Felsökning
Om du ser följande meddelande:
Det uppstod ett fel i konfigurationen för enkel inloggning. Vänligen kontakta din organisationsadministratör.
Vänligen:
- Bekräfta att certifikatet som du laddade upp på konfigurationssidan för Proton VPN SAML matchar det som tillhandahålls av Okta IdP.
- Bekräfta att Entitets-ID för enkel inloggning på konfigurationssidan för Proton VPN SAML är detsamma som Utfärdare.