Como configurar o SSO para o Proton VPN usando o Okta
- Leitura
- 8 min
- Categoria
- Proton VPN for Business
Nossos planos do Proton VPN for Business têm suporte para início de sessão único (SSO) como um recurso de acesso antecipado (beta). Neste artigo, mostramos como configurar o SSO no Proton VPN for Business usando o Okta como seu provedor de identidade (IdP).
Saiba mais sobre o SSO(nova janela)
O SSO para o Proton VPN suporta os seguintes recursos:
- SSO iniciado pelo IdP
- SSO iniciado pelo provedor de serviço (SP)
Para mais informações sobre o assunto, acesse o Glossário do Okta(nova janela). Neste artigo de suporte, veremos:
- Como configurar o Proton VPN no Okta
- Como configurar o SSO via SAML na sua conta do Proton VPN for Business
- Como adicionar usuários de SSO no Okta
Como configurar o SSO para o Proton VPN usando o Okta
Atualmente, o Proton VPN suporta SSO usando Security Assertion Markup Language(nova janela) (SAML) 2.0, um padrão aberto baseado em XML(nova janela) para transferir dados que verificam sua identidade entre um IdP e aplicativos SaaS.
Antes de começar, você precisará do seguinte:
- Uma conta do Proton VPN for Business com privilégios de administrador(nova janela)
Obtenha o Proton VPN for Business(nova janela)
- Uma conta no Okta(nova janela).
Depois de criar uma conta no Okta, você precisará configurá-la para o Proton VPN. Em seguida, poderá configurar o SAML na sua conta do Proton VPN for Business.
Aqui está o que abordaremos a seguir:
- Como configurar o Proton VPN no Okta
- Como configurar o SSO via SAML na sua conta do Proton VPN for Business
- Como adicionar usuários de SSO no Okta
- Como usar o SSO para entrar no Proton VPN pela primeira vez
- Como usar o SSO para entrar no Proton VPN
- Como gerenciar o SSO para o Proton VPN
- Solução de problemas
Como configurar o Proton VPN no Okta
Opção 1. Usar a integração oficial
Esta opção usa o aplicativo oficial de SSO do Proton VPN para Okta e é a opção recomendada se você não planeja usar o SCIM(nova janela). Se você planeja usar o SCIM, por enquanto precisará criar seu próprio aplicativo de SSO do Proton VPN para Okta (consulte a opção 2(nova janela) abaixo).
1. Entre na sua conta do Okta(nova janela) e vá em Aplicativos → Navegar pelo catálogo de aplicativos.

2. Pesquise por Proton VPN SAML.

3. Clique em Adicionar integração.

4. Você agora criou uma integração SAML para o Proton VPN. Vá em SAML 2.0 → Detalhes dos metadados → URL de metadados → Copiar.

Opção 2. Criar sua própria integração
Se quiser usar o SCIM, você precisará criar seu próprio aplicativo de SSO do Proton VPN para Okta.
1. Entre na sua conta do Okta(nova janela) e vá em Aplicativos → Criar integração de aplicativo.

2. Selecione SAML 2.0 e clique em Próximo.

3. Dê um nome ao seu aplicativo e faça o envio de um logotipo para ele (opcional). Clique em Próximo quando estiver tudo pronto.

4. Na seção A SAML Settings → General, insira as seguintes informações:
- Single sign-on URL: https://sso.proton.me/auth/saml(nova janela)
- Audience URI (SP Entity ID): https://sso.proton.me/sp(nova janela)
- Name ID Format: selecione EmailAddress no menu suspenso
Agora, role até o final da página e clique em Salvar.

5. Responda à pergunta Ajude o Suporte do Okta a entender como você configurou este aplicativo com a opção que melhor descreve o uso do seu aplicativo. Esta resposta é apenas um feedback para a equipe de suporte do Okta e não afeta sua configuração de forma alguma. Clique em Finalizar quando estiver pronto.

6. Você agora criou uma integração SAML para o Proton VPN. Vá em SAML 2.0 → Detalhes dos metadados → URL de metadados → Copiar.

Como configurar o SSO via SAML na sua conta do Proton VPN for Business
1. Acesse sua conta de administrador do Proton VPN for Business em account.protonvpn.com e vá em Início de sessão único → Autenticação SAML → Configurar SAML.

2. Adicione o nome do domínio da sua organização e clique em Adicionar domínio.

3. Verifique o domínio para seu provedor de identidade. Para fazer isso, inicie sessão no portal web do seu provedor de domínio e insira o registro DNS TXT exibido nesta tela.
De volta ao account.protonvpn.com, clique em Continuar depois de fazer isso.

4. Uma tela mostrará os pontos de extremidade necessários para o Okta. No entanto, isso já foi configurado automaticamente no aplicativo oficial de SSO do Proton VPN para Okta que você configurou acima. Portanto, basta clicar em Continuar.
5. Importe os metadados do SAML para o Proton VPN a partir do Okta. Selecione URL e cole a URL copiada no passo 4(nova janela) de ‘Como configurar o Proton VPN no Okta’ (acima). Para encontrar esta página novamente no console do Okta, vá em Aplicativos → Aplicativos → [o aplicativo que você acabou de criar] → guia Sign-on.
Clique em Concluído quando estiver tudo pronto.

O SSO usando o Okta agora deve estar configurado na sua conta do Proton VPN for Business. Clique em Ver detalhes para ter uma visão geral das suas configurações de SSO.

Como adicionar usuários de SSO no Okta
Antes que seus usuários possam iniciar sessão em nossa organização usando o SSO, você precisará adicioná-los no Okta.
1. Inicie sessão em sua conta do Okta(nova janela) e acesse Directory → People → Add person.

2. Acesse User type e selecione User no menu suspenso. Agora preencha os detalhes do usuário. O nome de usuário e o endereço de e-mail principal devem usar o domínio de sua organização. Clique em Salvar ou Save and Add Another quando terminar.

3. Quando terminar, acesse Directory → People para ver uma lista de usuários que você adicionou. Clique em um nome.

4. Na guia Applications, clique em Assign Applications.

5. Clique em Atribuir ao lado do aplicativo do Proton VPN que você criou acima e, em seguida, em Concluído.

6. Insira novamente o User Name do usuário e clique em Save and Go Back.

7. Clique em Concluído.

8. Repita o processo para quantos usuários de SSO desejar. Quando terminar, clique em Definir senha e ativar.

9. Na tela de confirmação, clique em Definir senha e ativar.

10. Crie uma senha temporária e anote-a (há um botão de cópia para copiá-la para a área de transferência do seu dispositivo). Cada novo usuário usará essa senha apenas uma vez para iniciar sessão no Proton VPN via SSO pela primeira vez. Clique em Fechar quando estiver pronto.

Como usar o SSO para iniciar sessão no Proton VPN pela primeira vez
Como usuário com uma nova conta SSO configurada na Microsoft, acesse account.proton.me/vpn . Insira seu endereço de e-mail (conforme configurado no Okta) e clique em Continuar.

2. Detectaremos que você está usando uma senha de SSO do Okta e direcionaremos você automaticamente para a página de início de sessão do Okta. Insira sua senha temporária de SSO (ela será fornecida pelo seu gerente, ou consulte as etapas 9 e 10 na seção “Como adicionar usuários de SSO no Okta” acima) e clique em Iniciar sessão.

4. Agora você será solicitado a criar uma nova senha permanente (que substituirá a senha temporária de uso único que foi fornecida). Depois de fazer isso, clique em Alterar senha e você entrará na sua conta Proton.

Como usar o SSO para iniciar sessão no Proton VPN
Como usuário, depois de criar sua senha de SSO, você poderá usá-la (junto com o nome de usuário da sua empresa) para iniciar sessão nos aplicativos do Proton VPN. Para fazer isso, clique ou toque em Iniciar sessão com SSO em qualquer tela de início de sessão do Proton VPN.

Como gerenciar o SSO do Proton VPN
Os usuários da sua organização agora podem entrar nos aplicativos do Proton VPN usando o nome de usuário e a senha que criaram (veja acima). Para visualizar quais usuários podem fazer isso, entre na sua conta de administrador do Proton VPN for Business em account.protonvpn.com e acesse Organização e pessoas → Usuários. Observação: os usuários de SSO só aparecerão aqui depois de terem iniciado sessão pelo menos uma vez.
Para gerenciar o acesso à sua organização do Proton VPN, entre no seu provedor de identidade.
Você pode gerenciar usuários individuais usando o menu suspenso na coluna Editar do usuário para o qual deseja gerenciar o acesso SSO.

Para desativar o SSO para toda a sua organização, acesse Início de sessão único (SSO) → Remover início de sessão único → Parar de usar início de sessão único.
Observe que isso exclui todas as configurações e usuários associados ao seu domínio. Portanto, recomendamos fortemente que não desative o SSO para toda a sua organização.

Solução de problemas
Se você vir a seguinte mensagem:
Há um erro na configuração do início de sessão único, por favor, entre em contato com o administrador da sua organização.
Por favor:
- Confirme se o certificado que você enviou na página de configuração de SAML do Proton VPN corresponde ao fornecido pelo IdP do Okta.
- Confirme se o ID da entidade de autenticação única na página de configuração de SAML do Proton VPN é o mesmo que o Emissor.