如何使用 Okta 為 Proton VPN 設定 SSO
- 閱讀
- 1 分鐘
- 類別
- Proton VPN for Business
我們的 Proton VPN for Business 方案支援將單一登入 (SSO) 做為搶先體驗 (測試版) 功能。在本文中,我們將介紹如何使用 Okta 做為您的身分提供者 (IdP),在 Proton VPN for Business 上設定 SSO。
Proton VPN 的 SSO 支援以下功能:
- 由 IdP 啟動的 SSO
- 由服務提供者 (SP) 啟動的 SSO
如需這些內容的更多資訊,請造訪 Okta 詞彙表(新視窗)。在這篇支援文章中,我們將介紹:
- 如何在 Okta 上配置 Proton VPN
- 如何在您的 Proton VPN for Business 帳號上配置 SAML SSO
- 如何在 okta 中加入 SSO 使用者
如何使用 Okta 為 Proton VPN 設定 SSO
Proton VPN 目前支援使用 安全聲明標記語言(新視窗) (SAML) 2.0 的 SSO,這是一種基於 XML(新視窗) 的開放標準,用於在 IdP 和 SaaS 應用程式之間傳輸驗證您身分的資料。
開始之前,您需要準備以下項目:
- 擁有 Proton VPN for Business 帳號且具備 管理員權限(新視窗)
取得 Proton VPN for Business(新視窗)
- 擁有 okta(新視窗) 帳號。
擁有 Okta 帳號後,您需要為 Proton VPN 進行配置。接著,您就可以在您的 Proton VPN for Business 帳號上配置 SAML。
以下是我們接下來要介紹的內容:
- 如何在 Okta 上配置 Proton VPN
- 如何在您的 Proton VPN for Business 帳號上配置 SAML SSO
- 如何在 Okta 中加入 SSO 使用者
- 如何首次使用 SSO 登入 Proton VPN
- 如何使用 SSO 登入 Proton VPN
- 如何為 Proton VPN 管理 SSO
- 疑難排解
如何在 Okta 上配置 Proton VPN
選項 1:使用官方整合
此選項使用官方的 Proton VPN Okta SSO 應用程式。如果您不打算使用 SCIM(新視窗),建議使用此選項。如果您確實打算使用 SCIM,目前您需要改為建立自己的 Proton VPN Okta SSO 應用程式 (請參閱下方的選項 2(新視窗))。
1. 登入您的 Okta 帳號(新視窗)並前往 Applications (應用程式) → Browse App Catalog (瀏覽應用程式目錄)。

2. 搜尋 Proton VPN SAML。

3. 按一下 新增整合 (Add Integration)。

4. 您現在已為 Proton VPN 建立 SAML 整合。前往 SAML 2.0 → Metadata details (中繼資料詳細資訊) → Metadata URL (中繼資料網址) → Copy (複製)。

選項 2:建立您自己的整合
如果您想使用 SCIM,您需要建立自己的 Proton VPN Okta SSO 應用程式。
1. 登入您的 Okta 帳號(新視窗)並前往 Applications (應用程式) → Create App Integration (建立應用程式整合)。

2. 選取 SAML 2.0,然後按下一步。

3. 為您的應用程式命名並上傳標誌(選填)。準備就緒後,按下一步。

4. 在 A SAML Settings(SAML 設定) → General(一般)區段下,輸入以下資訊:
- Single sign-on URL:https://sso.proton.me/auth/saml(新視窗)
- Audience URI (SP Entity ID):https://sso.proton.me/sp(新視窗)
- Name ID Format:從下拉式選單中選取 EmailAddress
現在向下捲動到頁面底部,然後按儲存。

5. 針對 Help Okta Support understand how you configured this application (協助 Okta 支援團隊瞭解您如何配置此應用程式) 問題,回答最能描述您應用程式用途的答案。此回答純粹是給 Okta 支援團隊的意見回饋,不會以任何方式影響您的設定。準備好後,按一下完成。

6. 您現在已為 Proton VPN 建立 SAML 整合。前往 SAML 2.0 → Metadata details (中繼資料詳細資訊) → Metadata URL (中繼資料網址) → Copy (複製)。

如何在您的 Proton VPN for Business 帳號上配置 SAML SSO
1. 登入您位於 account.protonvpn.com 的 Proton VPN for Business 管理員帳號,然後前往 Single sign-on (單一登入) → SAML authentication (SAML 驗證) → Configure SAML (配置 SAML)。

2. 加入你的組織網域名稱,然後按一下加入網域。

3. 驗證你身分提供商的網域。若要執行此操作,請登入你的網域提供商的網頁入口網站,並 輸入此畫面上顯示的 DNS TXT 記錄。
返回 account.protonvpn.com,完成此操作後按一下 繼續。

4. 畫面將會顯示 Okta 所需的端點。然而,這已經在您上方設定的官方 Proton VPN Okta SSO 應用程式中自動配置完成。因此,只需按一下 繼續 即可。
5. 從 Okta 匯入 Proton VPN 的 SAML 中繼資料。選取 網址,然後貼上您在(上方)「在 Okta 上配置 Proton VPN」的步驟 4(新視窗) 中複製的網址。若要在 Okta 主控台中再次找到此頁面,請前往 Applications (應用程式) → Applications (應用程式) → [您剛剛建立的應用程式] → Sign-on (登入) 索引標籤。
準備就緒後,按完成。

現在應該已在您的 Proton VPN for Business 帳號上配置好使用 Okta 的 SSO。按一下 顯示詳細資料 以檢視您的 SSO 設定概覽。

如何在 okta 中加入 SSO 使用者
您的使用者必須先在 okta 中加入,才能使用 SSO 登入我們的組織。
1. 登入您的 okta 帳號(新視窗)並前往目錄 → 人員 → 新增人員。

2. 前往使用者類型並從下拉式選單中選取使用者。接著填寫其詳細資訊。使用者名稱和主要電子郵件地址必須使用您組織的網域。完成後,按儲存或儲存並新增另一個。

3. 完成後,前往目錄 → 人員即可查看您已加入的使用者清單。按一下姓名。

4. 在應用程式索引標籤中,按指派應用程式。

5. 按一下您上方建立的 Proton VPN 應用程式旁邊的 指派 (Assign),然後按一下 完成。

6. 重新輸入該使用者的使用者名稱,然後按儲存並返回。

7. 按一下 完成。

8. 視需要對多個 SSO 使用者重複此程序。完成後,按一下 設定密碼並啟用。

9. 在確認畫面中,按一下 設定密碼並啟用。

10. 建立一個臨時密碼並將其記錄下來(設有複製按鈕可將其複製到您裝置的剪貼簿中)。每位新使用者僅需使用此密碼一次,即可首次透過 SSO 登入 Proton VPN。準備好後,按一下 關閉。

如何首次使用 SSO 登入 Proton VPN
身為在 Microsoft 上配置了新 SSO 帳號的使用者,請前往 account.proton.me/vpn。輸入您的電子郵件地址(如在 Okta 上所配置),然後按一下 繼續。

2. 我們會偵測到您使用的是 Okta SSO 密碼,並自動將您導向至 Okta 登入頁面。輸入您的臨時 SSO 密碼(這將由您的管理員提供,或參閱上方「如何在 Okta 中加入 SSO 使用者」一節中的步驟 9 和 10),然後按一下 登入。

4. 現在系統會要求您建立一個新的永久密碼(以取代為您提供的單次使用臨時密碼)。完成此操作後,按一下 變更密碼,您即可登入您的 Proton 帳號。

如何使用 SSO 登入 Proton VPN
身為使用者,一旦建立了您的 SSO 密碼,您就可以使用它(連同您的公司使用者名稱)來登入 Proton VPN 應用程式。若要執行此操作,請在任何 Proton VPN 登入畫面上按一下或輕點 使用 SSO 登入。

如何為 Proton VPN 管理 SSO
您組織的使用者現在可以使用他們建立的使用者名稱和密碼(見上文)登入 Proton VPN 應用程式。若要檢視哪些使用者可以執行此操作,請登入您的 Proton VPN for Business 管理員帳號(網址為 account.protonvpn.com),然後前往 組織和人員 → 使用者。備註:SSO 使用者在至少登入一次後才會顯示在這裡。
若要管理您 Proton VPN 組織的存取權限,請登入您的身分提供者。
您可以使用您希望管理其 SSO 存取權限之使用者 編輯 欄位中的下拉式選單,來管理個別使用者。

若要關閉整個組織的 SSO,請前往 單一登入 (SSO) → 移除單一登入 → 停止使用單一登入。
請注意,執行此操作會刪除與您網域相關聯的所有組態與使用者。因此,我們強烈建議不要為整個組織關閉 SSO。

疑難排解
如果您看到以下訊息:
單一登入組態發生錯誤,請聯絡您的組織管理員。
請:
- 確認您在 Proton VPN SAML 組態頁面上上載的憑證與 Okta IdP 提供的憑證相符。
- 確認 Proton VPN SAML 組態頁面上的 單一登入登入ID 與 Issuer 相同。