Como configurar o SSO para o Proton VPN usando o Google
- Leitura
- 6 min
- Categoria
- Proton VPN for Business
Nossos planos do Proton VPN for Business oferecem suporte a início de sessão único (SSO) como um recurso de acesso antecipado (beta). Neste artigo, veremos como configurar o SSO no Proton VPN for Business usando o Google como seu provedor de identidade (IdP).
Saiba mais sobre o SSO(nova janela)
Como configurar o SSO para o Proton VPN usando o Google
Atualmente, o Proton VPN suporta SSO usando Security Assertion Markup Language(nova janela) (SAML) 2.0, um padrão aberto baseado em XML(nova janela) para transferir dados que verificam sua identidade entre um IdP e aplicativos SaaS.
Antes de começar, você precisará do seguinte:
- Uma conta Proton VPN for Business com privilégios de administrador(nova janela)
- Uma conta de administrador do Google Workspace(nova janela).
Depois de ter uma Conta Google, você precisará configurá-la para o Proton VPN. Em seguida, você pode Configurar SAML na sua conta Proton VPN for Business.
Aqui está o que abordaremos a seguir:
- Como Configurar o Proton VPN no Google
- Como Configurar SSO SAML na sua conta Proton VPN for Business
- Como Adicionar Usuários de SSO ao Google
- Como usar o SSO para entrar no Proton VPN
- Como gerenciar o SSO para o Proton VPN
Como Configurar o Proton VPN no Google
1. Entre na sua Conta do Google(nova janela) e acesse Aplicativos → Aplicativos web e móveis →Adicionar aplicativo → Adicionar aplicativo SAML personalizado.

2. Dê ao seu aplicativo um Nome, uma Descrição (opcional) e envie um Ícone do aplicativo para ele (também opcional). Clique em Continuar quando estiver pronto.

3. Clique em Baixar metadados. Isso fará o download de um Arquivo XML que você enviará para sua Conta Proton mais tarde no processo de configuração (consulte o passo 5(nova janela) em Como Configurar SAML SSO na sua conta Proton VPN for Business).
Clique em Continuar quando estiver pronto.

4. Insira as seguintes informações:
- URL ACS: https://sso.proton.me/auth/saml(nova janela)
- URI do público (ID da entidade SP): https://sso.proton.me/sp(nova janela)
- Resposta assinada: selecionada
- Formato do ID do nome: E-MAIL
Clique em Continuar quando estiver pronto.

5. Na tela de mapeamento de atributos, você pode configurar atributos e opções de membros do grupo (ambos opcionais). Se não tiver certeza sobre isso, apenas clique em Finalizar.

6. Você criou uma integração SAML para o Proton VPN. No entanto, para usá-la, você precisa ligá-la para todos. Para fazer isso, clique em OFF for everyone…

Em seguida, selecione ATIVADO para todos e clique em SALVAR.

(Para ligar seu aplicativo mais tarde, vá em Aplicativos → Web and mobile apps → clique no aplicativo.)
Como configurar o SSO via SAML na sua conta do Proton VPN for Business
1. Entrar na sua conta de administrador do Proton VPN for Business em account.protonvpn.com e vá para Início de sessão único (SSO) → Autenticação SAML → Configurar SAML.

2. Adicione o nome do domínio da sua organização e clique em Adicionar domínio.

3. Verifique o domínio para seu provedor de identidade. Para fazer isso, inicie sessão no portal web do seu provedor de domínio e insira o registro DNS TXT exibido nesta tela.
De volta ao account.protonvpn.com, clique em Continuar depois de fazer isso.

4. Uma tela mostrará os pontos de extremidade necessários para o Google. No entanto, já inserimos esses dados (consulte o passo 4 (nova janela)de Configurar Proton VPN no Google), então apenas clique em Continuar.
5. Importe o arquivo de metadados que você baixou do Google na etapa 3 de Configurar o Proton VPN no Google. Para fazer isso, selecione XML e arraste o arquivo XML para o campo fornecido ou clique em Selecionar arquivo e localize o arquivo usando o gerenciador de arquivos padrão do seu sistema
Clique em Concluído quando estiver tudo pronto.

O SSO usando o Google agora deve estar configurado na sua conta Proton VPN for Business

Como adicionar usuários de SSO no Google
Antes que seus usuários possam iniciar sessão na nossa organização usando SSO, você precisará adicioná-los ao Google
1. Inicie sessão na sua conta Google(nova janela) e vá para Diretório → Usuários → Adicionar novo…

2. Preencha os detalhes deles. O nome de usuário e o endereço de e-mail principal devem usar o domínio da sua organização. Clique em Adicionar um usuário quando terminar

3. Você será solicitado a gerar automaticamente uma senha ou criar uma você mesmo. Independentemente do método que escolher, anote-a e compartilhe-a com os membros da sua equipe
Como usar o SSO para iniciar sessão no Proton VPN
1. Como usuário com uma nova conta SSO configurada no Google Workspace, acesse account.proton.me/vpn. Insira seu endereço de e-mail (conforme configurado no Google Workspace) e clique em Continuar.

2. Detectaremos que você está usando uma senha de SSO do Google e o direcionaremos automaticamente para a página de início de sessão do Google. Insira seu nome de usuário e senha de SSO do Google (que serão fornecidos pelo seu administrador, ou consulte as etapas 9 e 10 na seção “Como adicionar usuários SSO ao Google” acima) e clique em Iniciar sessão.

Como gerenciar o SSO do Proton VPN
Os usuários da sua organização agora podem iniciar sessão nos aplicativos do Proton VPN usando o nome de usuário e a senha que criaram (consulte acima). Para ver quais usuários podem fazer isso, inicie sessão na sua conta de administrador do Proton VPN for Business em account.protonvpn.com e vá para Organização → Todos os usuários
Nota: os usuários de SSO só aparecerão aqui após terem iniciado sessão pelo menos uma vez.
Para gerenciar o acesso à sua organização do Proton VPN, entre no seu provedor de identidade.
Você pode gerenciar usuários individuais usando o menu suspenso na coluna Editar do usuário para o qual deseja gerenciar o acesso SSO.

Para desativar o SSO para toda a sua organização, vá para Início de sessão único (SSO) → Remover início de sessão único → Parar de usar início de sessão único.
Observe que isso exclui todas as configurações e usuários associados ao seu domínio. Portanto, recomendamos fortemente que não desative o SSO para toda a sua organização.

Nesta página: