Página inicial da Proton

Como configurar o SSO para o Proton VPN usando a Microsoft

Leitura
6 min
Categoria
Proton VPN for Business

Nossos planos Proton VPN for Business oferecem suporte ao início de sessão único (SSO) como um recurso de acesso antecipado (beta). Neste artigo, você aprenderá a configurar o SSO no Proton VPN for Business usando a Microsoft como seu provedor de identidade (IdP).

Saiba mais sobre SSO(nova janela)

Como configurar o SSO para o Proton VPN usando a Microsoft

O Proton VPN atualmente suporta SSO usando Security Assertion Markup Language(nova janela) (SAML) 2.0, um padrão aberto baseado em XML(nova janela) para transferir dados que verifica sua identidade entre um IdP e aplicativos SaaS.

Antes de começar, você precisará do seguinte:

Assim que você tiver uma conta da Microsoft, precisará configurá-la para o Proton VPN. Você pode então configurar o SAML na sua conta do Proton VPN for Business. Neste artigo de suporte, vamos explorar:

Como configurar o Proton VPN na Microsoft

1. Inicie sessão no centro de administração do Microsoft Entra(nova janela) usando uma conta de Administrador de Aplicativos na Nuvem(nova janela) ou superior, e vá para AplicativosAplicativos empresariais.

Adicionar um novo aplicativo no Microsoft Entra

2. Clique em Create your own application.

Crie seu próprio aplicativo

3. Dê um nome ao seu aplicativo, selecione Integrar qualquer outro aplicativo que você não encontrou na galeria (Não pertencente à galeria) e clique em Criar.

Crie seu próprio aplicativo 2

4. Na guia de visão geral do aplicativo, clique em 2. Set up single sign on.

Configurar início de sessão único

5. Vá para 1. Basic SAML Configuration✎ Editar.

Editar sua nova configuração SAML

6. Vá para:

Clique em Salvar quando terminar, seguido por X para fechar a caixa de diálogo Configuração básica de SAML.

Preencha os campos obrigatórios

7. Vá para 3. SAML Certificates✎ Editar.

Editar certificados SAML

8. Vá para Signing Option e selecione Sign SAML response and assertion no menu suspenso.

Clique em Salvar quando terminar, seguido por X para fechar a caixa de diálogo Certificado SAML.

Selecione Sign SAML response and assertion

9. Vá para 3. Certificados SAMLXML de metadados de federação → Baixar para baixar um arquivo de configuração XML para seu aplicativo. Você precisará deste arquivo para configurar o SSO SAML em sua conta do Proton VPN for Business (veja abaixo).

Baixe um arquivo de configuração XML para seu aplicativo

Como configurar o SSO via SAML na sua conta do Proton VPN for Business

1. Inicie sessão na sua conta de administrador do Proton VPN for Business em account.protonvpn.com e vá para Início de sessão únicoAutenticação SAMLConfigurar SAML.

Configurar SAML

2. Adicione o nome do domínio da sua organização e clique em Adicionar domínio.

Adicionar domínio

3. Verifique o domínio do seu provedor de identidade. Para fazer isso, inicie sessão no portal web do seu provedor de domínio e insira o registro DNS TXT exibido nesta tela.

De volta ao account.protonvpn.com, clique em Continuar.

Verificar domínio

4. Uma tela mostrará os pontos de extremidade necessários para a Microsoft. No entanto, já os inserimos (veja o passo 4 de Configurar Proton VPN no Google), então apenas clique em Continuar.

5. Importe o arquivo de metadados que você baixou da Microsoft no passo 9(nova janela) de Configurar Proton VPN na Microsoft. Para fazer isso, selecione Arquivo XML e arraste o arquivo XML para o campo fornecido ou clique em Selecionar arquivo e localize o arquivo usando o gerenciador de arquivos padrão do seu sistema.

Clique em Concluído quando estiver tudo pronto.

Envie o arquivo XML que você baixou anteriormente

O SSO usando a Microsoft agora deve estar configurado na sua conta do Proton VPN for Business. Clique em Ver detalhes para uma visão geral das suas configurações de SSO.

Detalhes do SSO

Como adicionar usuários de SSO na Microsoft

Antes que seus usuários possam iniciar sessão na sua organização usando SSO, você precisará adicioná-los na Microsoft.

1. Inicie sessão no centro de administração do Microsoft Entra(nova janela), usando uma conta de Administrador de Aplicativos na Nuvem(nova janela) ou superior, e vá para Usuários → guia Todos os usuários+ Novo usuárioCriar novo usuário.

Criar novo usuário

2. Preencha os detalhes do seu novo usuário. Certifique-se de anotar a senha deles, pois o usuário precisará disso para iniciar sessão no Proton VPN usando SSO. Vá para Revisão + criarCriar quando terminar. Repita este processo quantas vezes desejar para adicionar todos os membros relevantes da sua equipe.

Insira os detalhes do seu novo usuário

3. Vá para Aplicativos → guia Todos os aplicativosselecione seu aplicativo → guia Visão geralIntrodução1. Atribuir usuários e grupos.

Assign users and groups

4. Clique em + Adicionar usuário/grupo.

Adicionar usuário/grupo

5. Se você já configurou grupos, selecione um grupo. Se não, clique em Usuários e gruposNenhum selecionado.

Por padrão, escolha Nenhum selecionado-

6. Selecione os usuários que você adicionou à Microsoft que gostaria de atribuir ao seu aplicativo de SSO. Clique em Selecionar quando terminar.

Selecione os membros da sua equipe para usar SSO

7. Clique em Atribuir para adicionar os usuários selecionados ao seu aplicativo.

E atribua-os ao aplicativo

Seus usuários atribuídos agora podem usar SSO para iniciar sessão no Proton VPN.

Visualizar seus usuários atribuídos

Como usar o SSO para iniciar sessão no Proton VPN usando SSO

1. Como usuário com uma nova conta de SSO configurada na Microsoft, vá para account.proton.me/vpn . Insira seu endereço de e-mail (conforme configurado na Microsoft) e clique em Continuar.

Iniciar sessão no Proton VPN

2. Detectaremos que você está usando uma senha de SSO da Microsoft e o direcionaremos automaticamente para a página de início de sessão da Microsoft. Insira sua senha de SSO da Microsoft (ela será fornecida pelo seu gerente ou consulte o passo 2 na seção “Como adicionar usuários de SSO no Microsoft” acima) e clique em Iniciar sessão.

Iniciar sessão no Microsoft

Como gerenciar o SSO do Proton VPN

Os usuários da sua organização agora podem iniciar sessão nos aplicativos do Proton VPN usando o nome de usuário e a senha que criaram (veja acima).

Para visualizar quais usuários podem fazer isso, inicie sessão na sua conta de administrador do Proton VPN for Business em account.protonvpn.com e vá para OrganizaçãoTodos os usuários. (Nota: usuários de SSO só aparecerão aqui após iniciarem sessão pelo menos uma vez.)

Para gerenciar o acesso à sua organização do Proton VPN, entre no seu provedor de identidade.

Você pode gerenciar usuários individuais usando o menu suspenso na coluna Editar do usuário para o qual deseja gerenciar o acesso SSO.

Gerencie o SSO no painel de controle da sua organização

Para desativar o SSO para toda a sua organização, vá para Início de sessão únicoRemover início de sessão únicoParar de usar início de sessão único.

Observe que isso exclui todas as configurações e usuários associados ao seu domínio. Portanto, recomendamos fortemente que não desative o SSO para toda a sua organização.

Detalhes do SSO

Solução de problemas

Caso você veja a mensagem a seguir, há passos que você pode seguir para resolver o problema:

Há um erro na configuração do início de sessão único, por favor, entre em contato com o administrador da sua organização.

  1. Confirme se o certificado que você enviou na página de configuração de SAML do Proton VPN corresponde ao fornecido pelo IdP da Microsoft.
  2. Confirme se o ID da entidade de autenticação única na página de configuração de SAML do Proton VPN é o mesmo que o Emissor.