Proton 首頁

如何使用 Microsoft 為 Proton VPN 設定 SSO

閱讀
1 分鐘
類別
Proton VPN for Business

我們的 Proton VPN for Business 方案支援將單一登入 (SSO) 作為搶先體驗(測試版)功能。在此文章中,你將瞭解如何使用 Microsoft 作為你的身分識別提供者 (IdP) 來為 Proton VPN for Business 設定 SSO。

進一步瞭解 SSO(新視窗)

如何使用 Microsoft 為 Proton VPN 設定 SSO

Proton VPN 目前支援使用 安全聲明標記語言(新視窗) (SAML) 2.0 的 SSO,這是一種基於 XML(新視窗) 的開放標準,用於在 IdP 和 SaaS 應用程式之間傳輸驗證你身分的資料。

開始之前,您需要準備以下項目:

擁有 Microsoft 帳號後,你需要對其進行配置以用於 Proton VPN。接著你可以在你的 Proton VPN for Business 帳號上配置 SAML。在這篇支援文章中,我們將探討:

如何在 Microsoft 上配置 Proton VPN

1. 使用 雲端應用程式管理員(新視窗) 或更高權限的帳號登入 Microsoft Entra 系統管理中心(新視窗),然後前往 應用程式企業應用程式

在 Microsoft Entra 中加入新應用程式

2. 點擊 建立您自己的應用程式

建立您自己的應用程式

3. 為你的應用程式命名,選取 整合你在資源庫中找不到的任何其他應用程式 (非資源庫),然後按一下 建立

建立你自己的應用程式 2

4. 在應用程式概覽索引標籤中,點擊 2. 設定單一登入

設定單一登入

5. 前往 1. 基本 SAML 組態✎ 編輯

編輯你的新 SAML 組態

6. 前往:

完成後按一下 儲存,然後按一下 X 以關閉 基本 SAML 組態 對話方塊。

填寫必要欄位

7. 前往 3. SAML 憑證✎ 編輯

編輯 SAML 憑證

8. 前往 簽署選項 並從下拉式選單中選取 簽署 SAML 回應與宣告

完成後按一下 儲存,然後按一下 X 以關閉 SAML 憑證 對話方塊。

選取簽署 SAML 回應與宣告

9. 前往 3. SAML 憑證聯合中繼資料 XML → 下載,以下載適用於你應用程式的 XML 組態檔案。你需要此檔案來在你的 Proton VPN for Business 帳號上設定 SAML SSO(請參閱下文)。

下載適用於你應用程式的 XML 組態檔案

如何在您的 Proton VPN for Business 帳號上配置 SAML SSO

1. 登入你位於 account.protonvpn.com 的 Proton VPN for Business 管理員帳號,然後前往 單一登入SAML 驗證配置 SAML

配置 SAML

2. 加入你的組織網域名稱,然後按一下加入網域

加入網域

3. 驗證你的身分識別提供者的網域。若要執行此操作,請登入你的網域提供者的網頁入口網站,並 輸入此畫面上顯示的 DNS TXT 記錄

返回 account.protonvpn.com,按一下 繼續

驗證網域

4. 螢幕將向你顯示 Microsoft 所需的端點。然而,我們已經輸入了這些(請參閱在 Google 上配置 Proton VPN 的步驟 4),因此只需按一下 繼續

5. 匯入你在在 Microsoft 上配置 Proton VPN 的步驟 9(新視窗)中從 Microsoft 下載的中繼資料檔案。若要執行此操作,請選取 XML 檔案,然後將 XML 檔案拖曳到提供的欄位中,或是按一下 選取檔案 並使用系統的預設檔案管理員找到該檔案。

準備就緒後,按完成

上載你之前下載的 XML 檔案

使用 Microsoft 的 SSO 現在應該已在你的 Proton VPN for Business 帳號上配置完成。按一下 顯示詳細資料 以檢視你的 SSO 設定概覽。

SSO 詳細資訊

如何在 Microsoft 中加入 SSO 使用者

在你的使用者可以使用 SSO 登入你的組織之前,你需要將他們加入 Microsoft。

1. 使用 雲端應用程式管理員(新視窗) 或更高權限的帳號登入 Microsoft Entra 系統管理中心(新視窗),然後前往 使用者所有使用者 索引標籤 → + 新增使用者建立新使用者

建立新使用者

2. 填寫新使用者的詳細資訊。請務必記下他們的密碼,因為使用者將需要此密碼才能使用 SSO 登入 Proton VPN。完成後,前往 檢閱 + 建立建立。根據需要多次重複此步驟,以加入你的團隊所有相關成員。

輸入新使用者的詳細資訊

3. 前往 應用程式所有應用程式 索引標籤 → 選取你的應用程式概觀 索引標籤 → 開始使用1. 指派使用者和群組

Assign users and groups

4. 按一下 + 新增使用者/群組

新增使用者/群組

5. 如果你已經設定好群組,請選取一個群組。如果沒有,請按一下 使用者和群組未選取

預設情況下,選擇「未選取」

6. 選取你已加入 Microsoft 且想要指派到你的 SSO 應用程式的使用者。完成後按一下 選取

選取要使用 SSO 的員工成員

7. 按一下 指派 以將選取的使用者加入你的應用程式。

並將他們指派到應用程式

你指派的使用者現在可以使用 SSO 登入 Proton VPN。

檢視你指派的使用者

如何使用 SSO 登入 Proton VPN

1. 作為在 Microsoft 上配置了新 SSO 帳號的使用者,請前往 account.proton.me/vpn。輸入您的電子郵件地址(如在 Microsoft 上配置的內容),然後按一下繼續

登入 Proton VPN

2. 我們會偵測到您正在使用 Microsoft SSO 密碼,並自動將您導向 Microsoft 登入頁面。輸入您的 Microsoft SSO 密碼(這將由您的主管提供,或參閱步驟 2,位於上方「如何在 Microsoft 中加入 SSO 使用者」章節中),然後按一下登入

登入 Microsoft

如何為 Proton VPN 管理 SSO

您的組織使用者現在可以使用其建立的使用者名稱和密碼(見上文)登入 Proton VPN 應用程式。

若要檢視哪些使用者可以執行此操作,請在 account.protonvpn.com 登入您的 Proton VPN for Business 管理員帳號,然後前往組織所有用戶。(請注意:SSO 使用者只有在至少登入一次後才會顯示在這裡。)

若要管理您 Proton VPN 組織的存取權限,請登入您的身分提供者。

您可以使用您希望管理其 SSO 存取權限之使用者 編輯 欄位中的下拉式選單,來管理個別使用者。

在您的組織儀表板中管理 SSO

若要為整個組織關閉 SSO,請前往單一登入移除單一登入停止使用單一登入

請注意,執行此操作會刪除與您網域相關聯的所有組態與使用者。因此,我們強烈建議不要為整個組織關閉 SSO

SSO 詳細資訊

疑難排解

若您看到以下訊息,可以採取以下步驟解決問題:

單一登入組態發生錯誤,請聯絡您的組織管理員。

  1. 確認您在 Proton VPN SAML 組態頁面上載的憑證與 Microsoft IdP 提供的憑證相符。
  2. 確認 Proton VPN SAML 組態頁面上的 單一登入登入IDIssuer 相同。