Proton-etusivu

Miten SSO määritetään Proton VPN:lle Microsoftin avulla

Luetaan
5 min
Kategoria
Proton VPN for Business

Proton VPN for Business -tilauksemme tukevat kertakirjautumista (SSO) varhaisen pääsyn (beeta) ominaisuutena. Tässä artikkelissa opit määrittämään SSO-toiminnon Proton VPN for Business -palveluun käyttämällä Microsoftia henkilöllisyyden tarjoajana (IdP).

Lue lisää SSO-palvelusta(uusi ikkuna)

Miten SSO määritetään Proton VPN:lle Microsoftin avulla

Proton VPN tukee tällä hetkellä SSO-palvelua käyttämällä Security Assertion Markup Language(uusi ikkuna) (SAML) 2.0 -standardia, joka on XML(uusi ikkuna)-pohjainen avoin standardi tiedonsiirtoon, joka varmistaa käyttäjän henkilöllisyyden IdP-palveluntarjoajan ja SaaS-sovellusten välillä.

Ennen kuin aloitatte, tarvitsette seuraavat:

Kun olette luoneet Microsoft-tilin, se on määritettävä Proton VPN -palvelua varten. Tämän jälkeen voitte määrittää SAML-asetukset Proton VPN for Business -tilillänne. Tässä tukiohjeessa käsittelemme seuraavia aiheita:

Proton VPN:n määrittäminen Microsoft-palvelussa

1. Kirjautukaa sisään Microsoft Entra -hallintakeskukseen(uusi ikkuna) käyttämällä Cloud Application Administrator(uusi ikkuna) -tiliä tai vastaavaa tai korkeampaa oikeustasoa, ja siirtykää kohtaan ApplicationsEnterprise applications.

Lisää uusi sovellus Microsoft Entraan

2. Klikkaa Create your own application.

Luo oma sovellus

3. Antakaa sovellukselle nimi, valitkaa Integrate any other application you didn’t find in the gallery (Non-gallery) ja napsauttakaa Create.

Luo oma sovellus 2

4. Klikkaa sovelluksen yleisnäkymän välilehdeltä 2. Set up single sign on.

Määritä kertakirjautuminen (SSO)

5. Siirry kohtaan 1. Basic SAML Configuration✎ Edit.

Muokkaa uutta SAML-määritystä

6. Siirry kohtaan:

Napsauttakaa Save, kun olette valmiita, ja sulkekaa Basic SAML Configuration -valintaikkuna napsauttamalla X.

Täytä vaaditut kentät

7. Siirry kohtaan 3. SAML Certificates✎ Edit.

Muokkaa SAML-varmenteita

8. Siirry kohtaan Signing Option ja valitse alasvetovalikosta Sign SAML response and assertion.

Napsauttakaa Save, kun olette valmiita, ja sulkekaa SAML Certificate -valintaikkuna napsauttamalla X.

Valitse Sign SAML response and assertion

9. Siirtykää kohtaan 3. SAML CertificatesFederation Metadata XML → Download ladataksenne XML-määritystiedoston sovellustanne varten. Tarvitsette tätä tiedostoa SAML SSO -yhteyden määrittämiseen Proton VPN for Business -tilillänne (katso alta).

Lataa XML-määritystiedosto sovellustasi varten

Kuinka SAML SSO määritetään Proton VPN for Business -tilillänne

1. Kirjautukaa Proton VPN for Business -ylläpitäjätilillenne osoitteessa account.protonvpn.com ja siirtykää kohtaan Single sign-onSAML authenticationConfigure SAML.

Määritä SAML

2. Lisää organisaatiosi verkkotunnus ja napsauta Lisää verkkotunnus.

Lisää verkkotunnus

3. Vahvistakaa henkilöllisyyspalvelunne verkkotunnus. Tehkää tämä kirjautumalla verkkotunnuksen tarjoajan hallintaportaaliin ja syöttämällä näytöllä näkyvä DNS TXT -tietue.

Palatkaa osoitteeseen account.protonvpn.com ja napsauttakaa Continue.

Vahvista verkkotunnus

4. Näytöllä näkyvät Microsoftin vaatimat päätepisteet. Olemme kuitenkin jo syöttäneet nämä (katso ohjeen Proton VPN:n määrittäminen Google-palvelussa vaihe 4), joten napsauttakaa vain Continue.

5. Tuokaa Microsoftista ladattu metatiedostotiedosto noudattamalla Proton VPN:n määrittäminen Microsoft-palvelussa -ohjeen vaihetta 9(uusi ikkuna). Valitkaa XML file ja joko raahatkaa XML-tiedosto annettuun kenttään tai napsauttakaa Select file ja etsikää tiedosto järjestelmän oletustiedostonhallinnan avulla.

Napsauttakaa Valmis, kun olette valmis.

Lähetä aiemmin lataamasi XML-tiedosto

SSO käyttäen Microsoftia pitäisi nyt olla määritetty Proton VPN for Business -tilillänne. Napsauttakaa See details nähdäksenne yleiskatsauksen SSO-asetuksistanne.

SSO-tiedot

SSO-käyttäjien lisääminen Microsoft-palveluun

Ennen kuin käyttäjät voivat kirjautua organisaatioonne SSO-yhteydellä, teidän on lisättävä heidät Microsoft-palveluun.

1. Kirjautukaa Microsoft Entra -hallintakeskukseen(uusi ikkuna) käyttämällä Cloud Application Administrator(uusi ikkuna) -tiliä tai vastaavaa tai korkeampaa oikeustasoa, ja siirtykää kohtaan UsersAll users -välilehti → + New userCreate new user.

Luo uusi käyttäjä

2. Täyttäkää uuden käyttäjän tiedot. Kirjatkaa ylös heidän salasanansa, sillä käyttäjä tarvitsee tätä kirjautuakseen Proton VPN -palveluun SSO-yhteydellä. Napsauttakaa Review + createCreate, kun olette valmiita. Toistakaa tämä prosessi niin monta kertaa kuin on tarpeen lisätäksenne kaikki tiiminne jäsenet.

Syötä uuden käyttäjän tiedot

3. Siirtykää kohtaan ApplicationsAll applications -välilehti → valitkaa sovelluksenneOverview -välilehti → Getting started1. Assign users and groups.

Assign users and groups

4. Napsauttakaa + Add user/group.

Lisää käyttäjä/ryhmä

5. Jos olette jo luoneet ryhmiä, valitkaa jokin ryhmä. Jos ette, napsauttakaa Users and groups None Selected.

Valitse oletusarvoisesti None Selected

6. Valitkaa Microsoftiin lisäämänne käyttäjät, jotka haluatte määrittää SSO-sovelluksellenne. Napsauttakaa Select, kun olette valmiita.

Valitse SSO-yhteyttä käyttävä henkilökunta

7. Lisätkää valitut käyttäjät sovellukseen napsauttamalla Assign.

Ja määritä heidät sovellukseen

Määritetyt käyttäjät voivat nyt käyttää SSO-yhteyttä kirjautuakseen Proton VPN -palveluun.

Näytä määritetyt käyttäjät

SSO-yhteyden käyttäminen Proton VPN -palveluun kirjautumiseen

1. Käyttäjä, jolle on määritetty uusi SSO-tili Microsoft-palvelussa, siirtyy osoitteeseen account.proton.me/vpn. Syöttäkää sähköpostiosoite (sellaisena kuin se on määritetty Microsoft-palvelussa) ja napsauttakaa Continue.

Kirjaudu sisään Proton VPN -palveluun

2. Tunnistamme, että käytätte Microsoftin SSO-salasanaa, ja ohjaamme teidät automaattisesti Microsoftin kirjautumissivulle. Syötä Microsoftin SSO-salasananne (esimiehenne toimittaa tämän tai ks. vaihe 2 yllä olevasta kohdasta “SSO-käyttäjien lisääminen Microsoftissa“) ja napsauta Kirjaudu sisään.

Kirjaudu sisään Microsoftiin

Kuinka hallita Proton VPN:n SSO-kertakirjautumista

Organisaationne käyttäjät voivat nyt kirjautua Proton VPN -sovelluksiin luomallaan käyttäjätunnuksella ja salasanalla (ks. yllä).

Nähdäksesi, mitkä käyttäjät voivat tehdä tämän, kirjaudu sisään Proton VPN for Business -ylläpitäjätilillesi osoitteessa account.protonvpn.com ja siirry kohtaan OrganisaatioKaikki käyttäjät. (Huomautus: SSO-käyttäjät näkyvät täällä vasta, kun he ovat kirjautuneet sisään vähintään kerran.)

Hallitaksenne Proton VPN -organisaationne käyttöoikeuksia kirjautukaa identiteetintarjoajallenne.

Voitte hallita yksittäisiä käyttäjiä käyttämällä pudotusvalikkoa sen käyttäjän Muokkaa-sarakkeessa, jonka SSO-käyttöoikeuksia haluatte hallita.

Hallitkaa SSO-asetuksia organisaationne hallintapaneelissa

Voitte poistaa kertakirjautumisen käytöstä koko organisaatiolta siirtymällä kohtaan KertakirjautuminenPoista kertakirjautuminenLopeta kertakirjautumisen käyttö.

Huomioikaa, että tämä poistaa kaikki verkkotunnukseenne liittyvät määritykset ja käyttäjät. Sen vuoksi suosittelemme vahvasti, ettette poista kertakirjautumista käytöstä koko organisaatiolta.

SSO-tiedot

Vianetsintä

Jos näet seuraavan viestin, voit yrittää ratkaista ongelman seuraavasti:

Kertakirjautumisen määrityksissä on virhe, ota yhteyttä organisaatiosi järjestelmänvalvojaan.

  1. Vahvista, että Proton VPN SAML -määrityssivulle lataamanne sertifikaatti vastaa Microsoft IdP:n toimittamaa sertifikaattia.
  2. Vahvistakaa, että Proton VPN:n SAML-määrityssivulla oleva Kertakirjautumisen entiteetti-ID on sama kuin Myöntäjä.