Trang chủ Proton

Cách thiết lập SSO cho Proton VPN bằng Okta

Đọc
12 phút
Danh mục
Proton VPN for Business

Các gói Proton VPN for Business hỗ trợ đăng nhập một lần (SSO) dưới dạng tính năng truy cập sớm (beta). Bài viết này hướng dẫn cách thiết lập SSO trên Proton VPN for Business bằng cách sử dụng Okta làm nhà cung cấp danh tính (IdP).

Tìm hiểu thêm về SSO(cửa sổ mới)

SSO cho Proton VPN hỗ trợ các tính năng sau:

  • SSO do IdP khởi xướng
  • SSO do nhà cung cấp dịch vụ (SP) khởi xướng

Để biết thêm thông tin về những nội dung này, vui lòng truy cập Thuật ngữ Okta(cửa sổ mới). Trong bài viết hỗ trợ này, nội dung sẽ đề cập đến:

  • Cách cấu hình Proton VPN trên Okta
  • Cách cấu hình SAML SSO trên tài khoản Proton VPN for Business
  • Cách thêm người dùng SSO trong Okta

Cách thiết lập SSO cho Proton VPN bằng Okta

Proton VPN hiện hỗ trợ SSO bằng Ngôn ngữ Đánh dấu Xác nhận Bảo mật(cửa sổ mới) (SAML) 2.0, một tiêu chuẩn mở dựa trên XML(cửa sổ mới) để truyền dữ liệu nhằm xác minh danh tính giữa IdP và các ứng dụng SaaS.

Trước khi Bắt đầu, cần chuẩn bị những thứ sau:

Đăng ký Proton VPN for Business(cửa sổ mới)

Sau khi có tài khoản Okta, cần cấu hình tài khoản đó cho Proton VPN. Sau đó, có thể cấu hình SAML trên tài khoản Proton VPN for Business.

Dưới đây là các nội dung tiếp theo:

Cách cấu hình Proton VPN trên Okta

Tùy chọn 1. Sử dụng tính năng tích hợp chính thức

Tùy chọn này sử dụng ứng dụng Proton VPN Okta SSO chính thức, và là tùy chọn được khuyên dùng nếu bạn không có kế hoạch sử dụng SCIM(cửa sổ mới). Nếu bạn thực sự có kế hoạch sử dụng SCIM, hiện tại, bạn sẽ cần tự tạo ứng dụng Proton VPN Okta SSO của riêng mình (xem tùy chọn 2(cửa sổ mới) bên dưới).

1. Đăng nhập vào tài khoản Okta(cửa sổ mới) và đi tới ApplicationsBrowse App Catalog.

Browse app category

2. Tìm kiếm Proton VPN SAML.

Select Proton VPN

3. Nhấp vào Add Integration.

Add Integration

4. Hiện tại đã tạo xong tích hợp SAML cho Proton VPN. Đi tới SAML 2.0Metadata detailsMetadata URLCopy.

Copy the metadata URL

Tùy chọn 2. Tự tạo tích hợp

Nếu muốn sử dụng SCIM, cần tự tạo ứng dụng Proton VPN Okta SSO.

1. Đăng nhập vào tài khoản Okta(cửa sổ mới) và đi tới ApplicationsCreate App Integration.

Create App Integration

2. Chọn SAML 2.0 rồi nhấp vào Tiếp theo.

Select SAML 2.0

3. Đặt tên cho ứng dụng và tải lên logo (tùy chọn). Nhấp vào Tiếp theo khi sẵn sàng.

Give your app a name

4. Trong phần Cài đặt SAMLChung, nhập thông tin sau:

Bây giờ, cuộn xuống cuối trang và nhấp vào Lưu.

Create a SAML integration

5. Trả lời câu hỏi Help Okta Support understand how you configured this application sao cho mô tả chính xác nhất việc sử dụng ứng dụng. Câu trả lời này chỉ là phản hồi cho đội ngũ hỗ trợ Okta và hoàn toàn không ảnh hưởng đến việc thiết lập. Nhấp vào Finish khi đã sẵn sàng.

Provide feedback

6. Hiện tại đã tạo xong tích hợp SAML cho Proton VPN. Đi tới SAML 2.0Metadata detailsMetadata URLCopy.

Copy the metadata URL

Cách cấu hình SAML SSO trên tài khoản Proton VPN for Business

1. Đăng nhập vào tài khoản quản trị viên Proton VPN for Business tại account.protonvpn.com và đi tới Single sign-onSAML authenticationConfigure SAML.

Cấu hình SML

2. Thêm tên miền của tổ chức bạn và nhấp vào Thêm miền.

Thêm miền

3. Xác minh miền cho nhà cung cấp danh tính của bạn. Để thực hiện việc này, hãy đăng nhập vào cổng thông tin web của nhà cung cấp miềnnhập bản ghi TXT DNS được hiển thị trên màn hình này.

Quay lại account.protonvpn.com, nhấp vào Continue sau khi hoàn thành bước này.

Xác minh tên miền

4. Màn hình sẽ hiển thị các điểm cuối mà Okta yêu cầu. Tuy nhiên, thông tin này đã được tự động cấu hình trong ứng dụng Proton VPN SSO chính thức dành cho Okta đã thiết lập ở trên. Vì vậy, chỉ cần nhấp vào Continue.

5. Nhập siêu dữ liệu SAML cho Proton VPN từ Okta. Chọn URL và dán URL đã sao chép ở bước 4(cửa sổ mới) của phần Cấu hình Proton VPN trên Okta (ở trên). Để tìm lại trang này trong bảng điều khiển Okta, đi tới ApplicationsApplications → [ứng dụng vừa tạo] → tab Sign-on.

Nhấp vào Xong khi sẵn sàng.

Import SAML metadata fro URL

Hiện tại SSO bằng Okta đã được cấu hình trên tài khoản Proton VPN for Business. Nhấp vào See details để xem tổng quan về các cài đặt SSO.

Đã cấu hình SAML

Cách thêm người dùng SSO trong Okta

Trước khi người dùng có thể đăng nhập vào tổ chức bằng SSO, cần phải thêm họ vào Okta.

1. Đăng nhập vào tài khoản Okta(cửa sổ mới) và đi tới Thư mụcMọi ngườiThêm người.

Add person

2. Đi tới Loại người dùng và chọn Người dùng từ menu thả xuống. Bây giờ, điền thông tin chi tiết của họ. Tên người dùng và địa chỉ email chính phải sử dụng miền của tổ chức. Nhấp vào Lưu hoặc Lưu và thêm người khác khi hoàn thành.

Fill in their details

3. Khi hoàn thành, đi tới Thư mụcMọi người để xem danh sách người dùng đã thêm. Nhấp vào một tên.

Go to the People Directory

4. Trong tab Ứng dụng, nhấp vào Chỉ định ứng dụng.

Chỉ định ứng dụng

5. Nhấp vào Assign bên cạnh ứng dụng Proton VPN đã tạo ở trên, sau đó nhấp vào Done.

Assign

6. Nhập lại Tên người dùng của người dùng, sau đó nhấp vào Lưu và quay lại.

Re-enter the user’s User Name

7. Nhấp vào Done.

Assign Applications

8. Lặp lại quy trình này cho tất cả người dùng SSO mong muốn. Khi hoàn tất, nhấp vào Set Password & Activate.

Set password & Activate

9. Tại màn hình xác nhận, nhấp vào Set Password & Activate.

Set Password & Activate

10. Tạo một mật khẩu tạm thời và ghi lại (có nút sao chép để sao chép vào bộ nhớ tạm của thiết bị). Mỗi người dùng mới sẽ sử dụng mật khẩu này một lần duy nhất để đăng nhập vào Proton VPN qua SSO lần đầu tiên. Nhấp vào Đóng khi đã sẵn sàng.

Reset password

Cách sử dụng SSO để đăng nhập vào Proton VPN lần đầu tiên

Là người dùng có tài khoản SSO mới được cấu hình trên Microsoft, hãy truy cập account.proton.me/vpn. Nhập địa chỉ email (như đã cấu hình trên Okta) và nhấp vào Tiếp tục.

Đăng nhập vào Proton VPN

2. Hệ thống sẽ phát hiện việc sử dụng mật khẩu SSO Okta và tự động chuyển hướng đến trang đăng nhập Okta. Nhập mật khẩu SSO tạm thời (mật khẩu này do người quản lý cung cấp, hoặc xem bước 9 và 10 trong phần “Cách thêm người dùng SSO trong Okta” ở trên) và nhấp vào Đăng nhập.

Sign in to Okta

4. Bây giờ, hệ thống sẽ yêu cầu tạo mật khẩu vĩnh viễn mới (thay thế cho mật khẩu tạm thời sử dụng một lần đã được cung cấp). Sau khi hoàn thành, nhấp vào Thay đổi mật khẩu để đăng nhập vào tài khoản Proton.

Create a new permanent password

Cách sử dụng SSO để đăng nhập vào Proton VPN

Là người dùng, sau khi đã tạo mật khẩu SSO, có thể sử dụng mật khẩu đó (cùng với tên người dùng của công ty) để đăng nhập vào các ứng dụng Proton VPN. Để thực hiện việc này, hãy nhấp hoặc chạm vào Đăng nhập bằng SSO trên bất kỳ màn hình đăng nhập Proton VPN nào.

Sign in with SSO

Cách quản lý SSO cho Proton VPN

Người dùng của tổ chức giờ đây có thể đăng nhập vào các ứng dụng Proton VPN bằng tên người dùng và mật khẩu đã tạo (xem ở trên). Để xem những người dùng nào có thể thực hiện việc này, hãy đăng nhập vào tài khoản quản trị viên Proton VPN for Business tại account.protonvpn.com và đi tới Tổ chức và thành viênNgười dùng. Lưu ý: Người dùng SSO sẽ chỉ xuất hiện ở đây sau khi đã đăng nhập ít nhất một lần.

Để quản lý quyền truy cập vào tổ chức Proton VPN, hãy đăng nhập vào nhà cung cấp danh tính.

Có thể quản lý từng người dùng bằng cách sử dụng menu thả xuống trong cột Chỉnh sửa của người dùng muốn quản lý quyền truy cập SSO.

Quản lý SSO trong bảng điều khiển của tổ chức

Để tắt SSO cho toàn bộ tổ chức, hãy đi tới Đăng nhập một lần (SSO)Xóa đăng nhập một lầnNgừng sử dụng đăng nhập một lần.

Vui lòng lưu ý rằng việc thực hiện hành động này sẽ xóa tất cả cấu hình và người dùng liên kết với miền của bạn. Do đó, chúng tôi đặc biệt khuyến nghị không nên tắt SSO cho toàn bộ tổ chức.

SSO details

Xử lý sự cố

Nếu thấy thông báo sau:

Có lỗi trong cấu hình đăng nhập một lần, vui lòng liên hệ với quản trị viên tổ chức của bạn.

Vui lòng:

  1. Xác nhận rằng chứng chỉ đã tải lên trang cấu hình SAML của Proton VPN khớp với chứng chỉ do Okta IdP cung cấp.
  2. Xác nhận rằng ID pháp nhân đăng nhập một lần trên trang cấu hình SAML của Proton VPN giống với Nhà phát hành.