วิธีตั้งค่า SSO สำหรับ Proton VPN โดยใช้ okta
- เวลาอ่าน
- 1 นาที
- หมวดหมู่
- Proton VPN for Business
แผน Proton VPN for Business รองรับการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) ซึ่งเป็นคุณสมบัติการเข้าถึงก่อนใคร (เบต้า) ในบทความนี้ จะอธิบายถึงวิธีตั้งค่า SSO บน Proton VPN for Business โดยใช้ okta เป็นผู้ให้บริการข้อมูลระบุตัวตน (IdP)
เรียนรู้เพิ่มเติมเกี่ยวกับ SSO(หน้าต่างใหม่)
SSO สำหรับ Proton VPN รองรับคุณสมบัติต่อไปนี้:
- SSO ที่เริ่มต้นโดย IdP
- SSO ที่เริ่มต้นโดยผู้ให้บริการ (SP)
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับเรื่องนี้ โปรดไปที่ อภิธานศัพท์ของ okta(หน้าต่างใหม่) ในบทความช่วยเหลือนี้ จะอธิบายถึง:
- วิธีกำหนดค่า Proton VPN บน okta
- วิธีกำหนดค่า SAML SSO บนบัญชี Proton VPN for Business
- วิธีเพิ่มผู้ใช้งาน SSO ใน okta
วิธีตั้งค่า SSO สำหรับ Proton VPN โดยใช้ okta
ปัจจุบัน Proton VPN รองรับ SSO โดยใช้ Security Assertion Markup Language(หน้าต่างใหม่) (SAML) 2.0 ซึ่งเป็นมาตรฐานเปิดแบบอิง XML(หน้าต่างใหม่) สำหรับการส่งข้อมูลที่ยืนยันข้อมูลระบุตัวตนระหว่าง IdP และแอปพลิเคชัน SaaS
ก่อนเริ่มต้น สิ่งที่จำเป็นต้องมีมีดังนี้:
- บัญชี Proton VPN for Business ที่มี สิทธิ์ของผู้ดูแลระบบ(หน้าต่างใหม่)
รับ Proton VPN for Business(หน้าต่างใหม่)
- บัญชี okta(หน้าต่างใหม่)
เมื่อมีบัญชี okta แล้ว จำเป็นต้องกำหนดค่าสำหรับ Proton VPN จากนั้นจึงจะสามารถกำหนดค่า SAML บนบัญชี Proton VPN for Business ได้
เนื้อหาที่จะกล่าวถึงถัดไปมีดังนี้:
- วิธีกำหนดค่า Proton VPN บน okta
- วิธีกำหนดค่า SAML SSO บนบัญชี Proton VPN for Business
- วิธีเพิ่มผู้ใช้งาน SSO ใน okta
- วิธีใช้ SSO เพื่อเข้าสู่ระบบ Proton VPN เป็นครั้งแรก
- วิธีใช้ SSO เพื่อเข้าสู่ระบบ Proton VPN
- วิธีจัดการ SSO สำหรับ Proton VPN
- การแก้ไขปัญหา
วิธีกำหนดค่า Proton VPN บน okta
ตัวเลือกที่ 1 ใช้การรวมระบบอย่างเป็นทางการ
ตัวเลือกนี้ใช้แอปพลิเคชัน Proton VPN Okta SSO อย่างเป็นทางการ และเป็นตัวเลือกที่แนะนำหากคุณไม่มีแผนที่จะใช้ SCIM(หน้าต่างใหม่) แต่หากคุณต้องการใช้ SCIM ในขณะนี้ คุณจะต้องสร้างแอปพลิเคชัน Proton VPN Okta SSO ในแบบของคุณเองแทน (ดู ตัวเลือกที่ 2(หน้าต่างใหม่) ด้านล่าง)
1. เข้าสู่ระบบบัญชี okta(หน้าต่างใหม่) แล้วไปที่ Applications → Browse App Catalog

2. ค้นหา Proton VPN SAML

3. คลิก เพิ่มการรวมระบบ

4. สร้างการรวมระบบ SAML สำหรับ Proton VPN เรียบร้อยแล้ว ไปที่ SAML 2.0 → รายละเอียดข้อมูลเมตา → URL ข้อมูลเมตา → คัดลอก

ตัวเลือกที่ 2 สร้างการรวมระบบในแบบของตัวเอง
หากต้องการใช้ SCIM จำเป็นต้องสร้างแอปพลิเคชัน Proton VPN okta SSO ในแบบของตัวเอง
1. ลงชื่อเข้าใช้บัญชี okta(หน้าต่างใหม่) แล้วไปที่ Applications → สร้างการรวมแอป

2. เลือก SAML 2.0 แล้วคลิก ถัดไป

3. ตั้งชื่อแอปและอัปโหลดโลโก้ (ระบุหรือไม่ก็ได้) คลิก ถัดไป เมื่อพร้อม

4. ในส่วน A SAML Settings → General ให้ป้อนข้อมูลต่อไปนี้:
- Single sign-on URL: https://sso.proton.me/auth/saml(หน้าต่างใหม่)
- Audience URI (SP Entity ID): https://sso.proton.me/sp(หน้าต่างใหม่)
- Name ID Format: เลือก EmailAddress จากเมนูดรอปดาวน์
เลื่อนลงไปที่ด้านล่างสุดของหน้าแล้วคลิก บันทึก

5. ตอบคำถาม Help Okta Support understand how you configured this application ตามที่อธิบายการใช้งานแอปได้ดีที่สุด คำตอบนี้เป็นเพียงข้อเสนอแนะสำหรับทีมสนับสนุนของ okta และไม่มีผลต่อการตั้งค่าใดๆ คลิก เสร็จสิ้น เมื่อพร้อม

6. สร้างการรวมระบบ SAML สำหรับ Proton VPN เรียบร้อยแล้ว ไปที่ SAML 2.0 → รายละเอียดข้อมูลเมตา → URL ข้อมูลเมตา → คัดลอก

วิธีกำหนดค่า SAML SSO บนบัญชี Proton VPN for Business
1. เข้าสู่ระบบบัญชีผู้ดูแลระบบ Proton VPN for Business ที่ account.protonvpn.com แล้วไปที่ การลงชื่อเข้าใช้แบบครั้งเดียว → การยืนยันตัวตน SAML → กำหนดค่า SAML

2. เพิ่มชื่อโดเมนขององค์กรแล้วคลิก Add domain.

3. ยืนยันโดเมนสำหรับ IdP โดยไปที่พอร์ทัลเว็บของ ผู้ให้บริการโดเมน และ ป้อนระเบียน DNS TXT ที่แสดงอยู่บนหน้าจอนี้
เมื่อดำเนินการเสร็จสิ้นแล้ว ให้กลับมาที่ account.protonvpn.com แล้วคลิก ดำเนินการต่อ

4. หน้าจอจะแสดงเอนด์พอยต์ที่ okta ต้องใช้ อย่างไรก็ตาม ส่วนนี้ได้รับการกำหนดค่าโดยอัตโนมัติแล้วในแอปพลิเคชัน Proton VPN SSO อย่างเป็นทางการสำหรับ okta ที่ตั้งค่าไว้ด้านบน ดังนั้นเพียงแค่คลิก ดำเนินการต่อ
5. นำเข้าข้อมูลเมตา SAML สำหรับ Proton VPN จาก okta เลือก URL แล้ววาง URL ที่คัดลอกไว้ในขั้นตอนที่ 4(หน้าต่างใหม่) ของการกำหนดค่า Proton VPN บน okta (ด้านบน) หากต้องการค้นหาหน้านี้อีกครั้งในคอนโซล okta ให้ไปที่ Applications → Applications → [แอปพลิเคชันที่เพิ่งสร้าง] → แท็บ Sign-on
คลิก เสร็จสิ้น เมื่อพร้อม

ขณะนี้ควรกำหนดค่า SSO โดยใช้ okta บนบัญชี Proton VPN for Business เรียบร้อยแล้ว คลิก ดูรายละเอียด เพื่อดูภาพรวมของการตั้งค่า SSO

วิธีเพิ่มผู้ใช้งาน SSO ใน okta
ก่อนที่ผู้ใช้งานจะสามารถเข้าสู่ระบบองค์กรโดยใช้ SSO ได้ จะต้องเพิ่มผู้ใช้งานเหล่านั้นใน okta ก่อน
1. เข้าสู่ระบบบัญชี okta(หน้าต่างใหม่) แล้วไปที่ Directory → People → Add person.

2. ไปที่ User type แล้วเลือก User จากเมนูดรอปดาวน์ จากนั้นกรอกรายละเอียด ชื่อผู้ใช้และที่อยู่อีเมลหลักต้องใช้โดเมนขององค์กร คลิก บันทึก หรือ บันทึกและเพิ่มอีกคน เมื่อเสร็จสิ้น

3. เมื่อเสร็จสิ้น ให้ไปที่ Directory → People เพื่อดูรายการผู้ใช้งานที่เพิ่มไว้ คลิกที่ชื่อ

4. ในแท็บ Applications ให้คลิก Assign Applications

5. คลิก มอบหมาย ถัดจากแอปพลิเคชัน Proton VPN ที่สร้างไว้ด้านบน ตามด้วย เสร็จสมบูรณ์

6. ป้อน User Name ของผู้ใช้อีกครั้ง จากนั้นคลิก บันทึกและย้อนกลับ

7. คลิก เสร็จสมบูรณ์

8. ทำซ้ำขั้นตอนเดิมสำหรับผู้ใช้งาน SSO จำนวนเท่าที่ต้องการ เมื่อเสร็จสิ้นแล้ว ให้คลิก ตั้งค่ารหัสผ่านและเปิดใช้งาน

9. ที่หน้าจอยืนยัน ให้คลิก ตั้งค่ารหัสผ่านและเปิดใช้งาน

10. สร้างรหัสผ่านชั่วคราวและจดบันทึกไว้ (มีปุ่มคัดลอกเพื่อคัดลอกไปยังคลิปบอร์ดของอุปกรณ์) ผู้ใช้ใหม่แต่ละรายจะใช้รหัสผ่านนี้เพียงครั้งเดียวเพื่อเข้าสู่ระบบ Proton VPN ผ่าน SSO เป็นครั้งแรก คลิก ปิด เมื่อพร้อม

วิธีใช้ SSO เพื่อเข้าสู่ระบบ Proton VPN เป็นครั้งแรก
ในฐานะผู้ใช้ที่มีบัญชี SSO ใหม่ที่กำหนดค่าไว้ใน Microsoft ให้ไปที่ account.proton.me/vpn ป้อนที่อยู่อีเมล (ตามที่กำหนดค่าไว้ใน okta) แล้วคลิก ดำเนินการต่อ

2. ระบบจะตรวจพบว่ามีการใช้รหัสผ่าน SSO ของ okta และจะนำทางไปยังหน้าเข้าสู่ระบบของ okta โดยอัตโนมัติ ป้อนรหัสผ่าน SSO ชั่วคราว (ซึ่งจะได้รับจากผู้จัดการ หรือดูขั้นตอนที่ 9 และ 10 ในส่วน “วิธีเพิ่มผู้ใช้ SSO ใน okta” ด้านบน) แล้วคลิก เข้าสู่ระบบ

4. จากนั้นจะได้รับคำขอให้สร้างรหัสผ่านถาวรใหม่ (เพื่อแทนที่รหัสผ่านชั่วคราวแบบใช้ครั้งเดียวที่ได้รับ) เมื่อดำเนินการเสร็จแล้ว ให้คลิก เปลี่ยนรหัสผ่าน เพื่อเข้าสู่ระบบบัญชี Proton

วิธีใช้งาน SSO เพื่อเข้าสู่ระบบ Proton VPN
ในฐานะผู้ใช้ เมื่อสร้างรหัสผ่าน SSO แล้ว จะสามารถใช้รหัสผ่านนั้น (ร่วมกับชื่อผู้ใช้งานของบริษัท) เพื่อเข้าสู่ระบบแอป Proton VPN ได้ ในการดำเนินการนี้ ให้คลิกหรือแตะ เข้าสู่ระบบด้วย SSO บนหน้าจอลงชื่อเข้าใช้ของ Proton VPN ใดก็ได้

วิธีจัดการ SSO สำหรับ Proton VPN
ขณะนี้ผู้ใช้งานขององค์กรสามารถเข้าสู่ระบบแอป Proton VPN โดยใช้ชื่อผู้ใช้งานและรหัสผ่านที่สร้างขึ้นได้แล้ว (ดูด้านบน) หากต้องการดูว่าผู้ใช้งานรายใดบ้างที่สามารถทำเช่นนี้ได้ ให้เข้าสู่ระบบบัญชีผู้ดูแลระบบ Proton VPN for Business ที่ account.protonvpn.com แล้วไปที่ องค์กร และผู้คน → ผู้ใช้ หมายเหตุ: ผู้ใช้ SSO จะปรากฏที่นี่หลังจากเข้าสู่ระบบอย่างน้อยหนึ่งครั้งแล้วเท่านั้น
หากต้องการจัดการสิทธิ์การเข้าถึงองค์กร Proton VPN ให้เข้าสู่ระบบผู้ให้บริการข้อมูลระบุตัวตน
สามารถจัดการผู้ใช้แต่ละรายได้โดยใช้เมนูแบบดรอปดาวน์ในคอลัมน์ แก้ไข ของผู้ใช้ที่ต้องการจัดการสิทธิ์การเข้าถึง SSO

หากต้องการปิด SSO สำหรับทั้งองค์กร ให้ไปที่ การลงชื่อเข้าใช้แบบครั้งเดียว (SSO) → ลบการลงชื่อเข้าใช้แบบครั้งเดียวออก → หยุดใช้การลงชื่อเข้าใช้แบบครั้งเดียว
โปรดทราบว่าการดำเนินการนี้จะลบการกำหนดค่าและผู้ใช้งานทั้งหมดที่เชื่อมโยงกับโดเมนออก จึง ขอแนะนำเป็นอย่างยิ่งว่าไม่ควรปิด SSO สำหรับทั้งองค์กร

การแก้ไขปัญหา
หากเห็นข้อความต่อไปนี้:
เกิดข้อผิดพลาดในการกำหนดค่าการลงชื่อเข้าใช้แบบครั้งเดียว โปรดติดต่อผู้ดูแลระบบองค์กร
โปรด:
- ยืนยันว่าใบรับรองที่อัปโหลดบนหน้าการกำหนดค่า SAML ของ Proton VPN ตรงกับใบรับรองที่ได้รับจาก okta IdP
- ยืนยันว่า Entity ID ของการลงชื่อเข้าใช้แบบครั้งเดียว บนหน้าการกำหนดค่า SAML ของ Proton VPN ตรงกันกับ ผู้ออก