หน้าแรก Proton

วิธีตั้งค่า SSO สำหรับ Proton VPN โดยใช้ okta

เวลาอ่าน
1 นาที
หมวดหมู่
Proton VPN for Business

แผน Proton VPN for Business รองรับการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) ซึ่งเป็นคุณสมบัติการเข้าถึงก่อนใคร (เบต้า) ในบทความนี้ จะอธิบายถึงวิธีตั้งค่า SSO บน Proton VPN for Business โดยใช้ okta เป็นผู้ให้บริการข้อมูลระบุตัวตน (IdP)

เรียนรู้เพิ่มเติมเกี่ยวกับ SSO(หน้าต่างใหม่)

SSO สำหรับ Proton VPN รองรับคุณสมบัติต่อไปนี้:

  • SSO ที่เริ่มต้นโดย IdP
  • SSO ที่เริ่มต้นโดยผู้ให้บริการ (SP)

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับเรื่องนี้ โปรดไปที่ อภิธานศัพท์ของ okta(หน้าต่างใหม่) ในบทความช่วยเหลือนี้ จะอธิบายถึง:

  • วิธีกำหนดค่า Proton VPN บน okta
  • วิธีกำหนดค่า SAML SSO บนบัญชี Proton VPN for Business
  • วิธีเพิ่มผู้ใช้งาน SSO ใน okta

วิธีตั้งค่า SSO สำหรับ Proton VPN โดยใช้ okta

ปัจจุบัน Proton VPN รองรับ SSO โดยใช้ Security Assertion Markup Language(หน้าต่างใหม่) (SAML) 2.0 ซึ่งเป็นมาตรฐานเปิดแบบอิง XML(หน้าต่างใหม่) สำหรับการส่งข้อมูลที่ยืนยันข้อมูลระบุตัวตนระหว่าง IdP และแอปพลิเคชัน SaaS

ก่อนเริ่มต้น สิ่งที่จำเป็นต้องมีมีดังนี้:

รับ Proton VPN for Business(หน้าต่างใหม่)

เมื่อมีบัญชี okta แล้ว จำเป็นต้องกำหนดค่าสำหรับ Proton VPN จากนั้นจึงจะสามารถกำหนดค่า SAML บนบัญชี Proton VPN for Business ได้

เนื้อหาที่จะกล่าวถึงถัดไปมีดังนี้:

วิธีกำหนดค่า Proton VPN บน okta

ตัวเลือกที่ 1 ใช้การรวมระบบอย่างเป็นทางการ

ตัวเลือกนี้ใช้แอปพลิเคชัน Proton VPN Okta SSO อย่างเป็นทางการ และเป็นตัวเลือกที่แนะนำหากคุณไม่มีแผนที่จะใช้ SCIM(หน้าต่างใหม่) แต่หากคุณต้องการใช้ SCIM ในขณะนี้ คุณจะต้องสร้างแอปพลิเคชัน Proton VPN Okta SSO ในแบบของคุณเองแทน (ดู ตัวเลือกที่ 2(หน้าต่างใหม่) ด้านล่าง)

1. เข้าสู่ระบบบัญชี okta(หน้าต่างใหม่) แล้วไปที่ ApplicationsBrowse App Catalog

Browse app category

2. ค้นหา Proton VPN SAML

Select Proton VPN

3. คลิก เพิ่มการรวมระบบ

Add Integration

4. สร้างการรวมระบบ SAML สำหรับ Proton VPN เรียบร้อยแล้ว ไปที่ SAML 2.0รายละเอียดข้อมูลเมตาURL ข้อมูลเมตาคัดลอก

Copy the metadata URL

ตัวเลือกที่ 2 สร้างการรวมระบบในแบบของตัวเอง

หากต้องการใช้ SCIM จำเป็นต้องสร้างแอปพลิเคชัน Proton VPN okta SSO ในแบบของตัวเอง

1. ลงชื่อเข้าใช้บัญชี okta(หน้าต่างใหม่) แล้วไปที่ Applicationsสร้างการรวมแอป

Create App Integration

2. เลือก SAML 2.0 แล้วคลิก ถัดไป

Select SAML 2.0

3. ตั้งชื่อแอปและอัปโหลดโลโก้ (ระบุหรือไม่ก็ได้) คลิก ถัดไป เมื่อพร้อม

Give your app a name

4. ในส่วน A SAML SettingsGeneral ให้ป้อนข้อมูลต่อไปนี้:

เลื่อนลงไปที่ด้านล่างสุดของหน้าแล้วคลิก บันทึก

Create a SAML integration

5. ตอบคำถาม Help Okta Support understand how you configured this application ตามที่อธิบายการใช้งานแอปได้ดีที่สุด คำตอบนี้เป็นเพียงข้อเสนอแนะสำหรับทีมสนับสนุนของ okta และไม่มีผลต่อการตั้งค่าใดๆ คลิก เสร็จสิ้น เมื่อพร้อม

Provide feedback

6. สร้างการรวมระบบ SAML สำหรับ Proton VPN เรียบร้อยแล้ว ไปที่ SAML 2.0รายละเอียดข้อมูลเมตาURL ข้อมูลเมตาคัดลอก

Copy the metadata URL

วิธีกำหนดค่า SAML SSO บนบัญชี Proton VPN for Business

1. เข้าสู่ระบบบัญชีผู้ดูแลระบบ Proton VPN for Business ที่ account.protonvpn.com แล้วไปที่ การลงชื่อเข้าใช้แบบครั้งเดียวการยืนยันตัวตน SAMLกำหนดค่า SAML

กำหนดค่า SML

2. เพิ่มชื่อโดเมนขององค์กรแล้วคลิก Add domain.

เพิ่มโดเมน

3. ยืนยันโดเมนสำหรับ IdP โดยไปที่พอร์ทัลเว็บของ ผู้ให้บริการโดเมน และ ป้อนระเบียน DNS TXT ที่แสดงอยู่บนหน้าจอนี้

เมื่อดำเนินการเสร็จสิ้นแล้ว ให้กลับมาที่ account.protonvpn.com แล้วคลิก ดำเนินการต่อ

ยืนยันโดเมน

4. หน้าจอจะแสดงเอนด์พอยต์ที่ okta ต้องใช้ อย่างไรก็ตาม ส่วนนี้ได้รับการกำหนดค่าโดยอัตโนมัติแล้วในแอปพลิเคชัน Proton VPN SSO อย่างเป็นทางการสำหรับ okta ที่ตั้งค่าไว้ด้านบน ดังนั้นเพียงแค่คลิก ดำเนินการต่อ

5. นำเข้าข้อมูลเมตา SAML สำหรับ Proton VPN จาก okta เลือก URL แล้ววาง URL ที่คัดลอกไว้ในขั้นตอนที่ 4(หน้าต่างใหม่) ของการกำหนดค่า Proton VPN บน okta (ด้านบน) หากต้องการค้นหาหน้านี้อีกครั้งในคอนโซล okta ให้ไปที่ ApplicationsApplications → [แอปพลิเคชันที่เพิ่งสร้าง] → แท็บ Sign-on

คลิก เสร็จสิ้น เมื่อพร้อม

Import SAML metadata fro URL

ขณะนี้ควรกำหนดค่า SSO โดยใช้ okta บนบัญชี Proton VPN for Business เรียบร้อยแล้ว คลิก ดูรายละเอียด เพื่อดูภาพรวมของการตั้งค่า SSO

กำหนดค่า SAML แล้ว

วิธีเพิ่มผู้ใช้งาน SSO ใน okta

ก่อนที่ผู้ใช้งานจะสามารถเข้าสู่ระบบองค์กรโดยใช้ SSO ได้ จะต้องเพิ่มผู้ใช้งานเหล่านั้นใน okta ก่อน

1. เข้าสู่ระบบบัญชี okta(หน้าต่างใหม่) แล้วไปที่ DirectoryPeopleAdd person.

Add person

2. ไปที่ User type แล้วเลือก User จากเมนูดรอปดาวน์ จากนั้นกรอกรายละเอียด ชื่อผู้ใช้และที่อยู่อีเมลหลักต้องใช้โดเมนขององค์กร คลิก บันทึก หรือ บันทึกและเพิ่มอีกคน เมื่อเสร็จสิ้น

Fill in their details

3. เมื่อเสร็จสิ้น ให้ไปที่ DirectoryPeople เพื่อดูรายการผู้ใช้งานที่เพิ่มไว้ คลิกที่ชื่อ

Go to the People Directory

4. ในแท็บ Applications ให้คลิก Assign Applications

Assign Applications

5. คลิก มอบหมาย ถัดจากแอปพลิเคชัน Proton VPN ที่สร้างไว้ด้านบน ตามด้วย เสร็จสมบูรณ์

Assign

6. ป้อน User Name ของผู้ใช้อีกครั้ง จากนั้นคลิก บันทึกและย้อนกลับ

Re-enter the user’s User Name

7. คลิก เสร็จสมบูรณ์

Assign Applications

8. ทำซ้ำขั้นตอนเดิมสำหรับผู้ใช้งาน SSO จำนวนเท่าที่ต้องการ เมื่อเสร็จสิ้นแล้ว ให้คลิก ตั้งค่ารหัสผ่านและเปิดใช้งาน

Set password & Activate

9. ที่หน้าจอยืนยัน ให้คลิก ตั้งค่ารหัสผ่านและเปิดใช้งาน

Set Password & Activate

10. สร้างรหัสผ่านชั่วคราวและจดบันทึกไว้ (มีปุ่มคัดลอกเพื่อคัดลอกไปยังคลิปบอร์ดของอุปกรณ์) ผู้ใช้ใหม่แต่ละรายจะใช้รหัสผ่านนี้เพียงครั้งเดียวเพื่อเข้าสู่ระบบ Proton VPN ผ่าน SSO เป็นครั้งแรก คลิก ปิด เมื่อพร้อม

Reset password

วิธีใช้ SSO เพื่อเข้าสู่ระบบ Proton VPN เป็นครั้งแรก

ในฐานะผู้ใช้ที่มีบัญชี SSO ใหม่ที่กำหนดค่าไว้ใน Microsoft ให้ไปที่ account.proton.me/vpn ป้อนที่อยู่อีเมล (ตามที่กำหนดค่าไว้ใน okta) แล้วคลิก ดำเนินการต่อ

เข้าสู่ระบบ Proton VPN

2. ระบบจะตรวจพบว่ามีการใช้รหัสผ่าน SSO ของ okta และจะนำทางไปยังหน้าเข้าสู่ระบบของ okta โดยอัตโนมัติ ป้อนรหัสผ่าน SSO ชั่วคราว (ซึ่งจะได้รับจากผู้จัดการ หรือดูขั้นตอนที่ 9 และ 10 ในส่วน “วิธีเพิ่มผู้ใช้ SSO ใน okta” ด้านบน) แล้วคลิก เข้าสู่ระบบ

Sign in to Okta

4. จากนั้นจะได้รับคำขอให้สร้างรหัสผ่านถาวรใหม่ (เพื่อแทนที่รหัสผ่านชั่วคราวแบบใช้ครั้งเดียวที่ได้รับ) เมื่อดำเนินการเสร็จแล้ว ให้คลิก เปลี่ยนรหัสผ่าน เพื่อเข้าสู่ระบบบัญชี Proton

Create a new permanent password

วิธีใช้งาน SSO เพื่อเข้าสู่ระบบ Proton VPN

ในฐานะผู้ใช้ เมื่อสร้างรหัสผ่าน SSO แล้ว จะสามารถใช้รหัสผ่านนั้น (ร่วมกับชื่อผู้ใช้งานของบริษัท) เพื่อเข้าสู่ระบบแอป Proton VPN ได้ ในการดำเนินการนี้ ให้คลิกหรือแตะ เข้าสู่ระบบด้วย SSO บนหน้าจอลงชื่อเข้าใช้ของ Proton VPN ใดก็ได้

Sign in with SSO

วิธีจัดการ SSO สำหรับ Proton VPN

ขณะนี้ผู้ใช้งานขององค์กรสามารถเข้าสู่ระบบแอป Proton VPN โดยใช้ชื่อผู้ใช้งานและรหัสผ่านที่สร้างขึ้นได้แล้ว (ดูด้านบน) หากต้องการดูว่าผู้ใช้งานรายใดบ้างที่สามารถทำเช่นนี้ได้ ให้เข้าสู่ระบบบัญชีผู้ดูแลระบบ Proton VPN for Business ที่ account.protonvpn.com แล้วไปที่ องค์กร และผู้คนผู้ใช้ หมายเหตุ: ผู้ใช้ SSO จะปรากฏที่นี่หลังจากเข้าสู่ระบบอย่างน้อยหนึ่งครั้งแล้วเท่านั้น

หากต้องการจัดการสิทธิ์การเข้าถึงองค์กร Proton VPN ให้เข้าสู่ระบบผู้ให้บริการข้อมูลระบุตัวตน

สามารถจัดการผู้ใช้แต่ละรายได้โดยใช้เมนูแบบดรอปดาวน์ในคอลัมน์ แก้ไข ของผู้ใช้ที่ต้องการจัดการสิทธิ์การเข้าถึง SSO

จัดการ SSO ในหน้าหลักของระบบขององค์กร

หากต้องการปิด SSO สำหรับทั้งองค์กร ให้ไปที่ การลงชื่อเข้าใช้แบบครั้งเดียว (SSO)ลบการลงชื่อเข้าใช้แบบครั้งเดียวออก หยุดใช้การลงชื่อเข้าใช้แบบครั้งเดียว

โปรดทราบว่าการดำเนินการนี้จะลบการกำหนดค่าและผู้ใช้งานทั้งหมดที่เชื่อมโยงกับโดเมนออก จึง ขอแนะนำเป็นอย่างยิ่งว่าไม่ควรปิด SSO สำหรับทั้งองค์กร

SSO details

การแก้ไขปัญหา

หากเห็นข้อความต่อไปนี้:

เกิดข้อผิดพลาดในการกำหนดค่าการลงชื่อเข้าใช้แบบครั้งเดียว โปรดติดต่อผู้ดูแลระบบองค์กร

โปรด:

  1. ยืนยันว่าใบรับรองที่อัปโหลดบนหน้าการกำหนดค่า SAML ของ Proton VPN ตรงกับใบรับรองที่ได้รับจาก okta IdP
  2. ยืนยันว่า Entity ID ของการลงชื่อเข้าใช้แบบครั้งเดียว บนหน้าการกำหนดค่า SAML ของ Proton VPN ตรงกันกับ ผู้ออก

ไม่พบสิ่งที่คุณกำลังค้นหาใช่หรือไม่?

ติดต่อทั่วไปcontact@proton.me
ติดต่อสื่อมวลชนmedia@proton.me
ติดต่อฝ่ายกฎหมายlegal@proton.me
ติดต่อฝ่ายพันธมิตรpartners@proton.me