Página inicial da Proton

Como configurar o SSO para o Proton VPN usando o Okta

Leitura
8 min
Categoria
Proton VPN for Business

Nossos planos do Proton VPN for Business têm suporte para início de sessão único (SSO) como um recurso de acesso antecipado (beta). Neste artigo, mostramos como configurar o SSO no Proton VPN for Business usando o Okta como seu provedor de identidade (IdP).

Saiba mais sobre o SSO(nova janela)

O SSO para o Proton VPN suporta os seguintes recursos:

  • SSO iniciado pelo IdP
  • SSO iniciado pelo provedor de serviço (SP)

Para mais informações sobre o assunto, acesse o Glossário do Okta(nova janela). Neste artigo de suporte, veremos:

  • Como configurar o Proton VPN no Okta
  • Como configurar o SSO via SAML na sua conta do Proton VPN for Business
  • Como adicionar usuários de SSO no Okta

Como configurar o SSO para o Proton VPN usando o Okta

Atualmente, o Proton VPN suporta SSO usando Security Assertion Markup Language(nova janela) (SAML) 2.0, um padrão aberto baseado em XML(nova janela) para transferir dados que verificam sua identidade entre um IdP e aplicativos SaaS.

Antes de começar, você precisará do seguinte:

Obtenha o Proton VPN for Business(nova janela)

Depois de criar uma conta no Okta, você precisará configurá-la para o Proton VPN. Em seguida, poderá configurar o SAML na sua conta do Proton VPN for Business.

Aqui está o que abordaremos a seguir:

Como configurar o Proton VPN no Okta

Opção 1. Usar a integração oficial

Esta opção usa o aplicativo oficial de SSO do Proton VPN para Okta e é a opção recomendada se você não planeja usar o SCIM(nova janela). Se você planeja usar o SCIM, por enquanto precisará criar seu próprio aplicativo de SSO do Proton VPN para Okta (consulte a opção 2(nova janela) abaixo).

1. Entre na sua conta do Okta(nova janela) e vá em AplicativosNavegar pelo catálogo de aplicativos.

Navegar pelas categorias de aplicativos

2. Pesquise por Proton VPN SAML.

Selecione o Proton VPN

3. Clique em Adicionar integração.

Adicionar integração

4. Você agora criou uma integração SAML para o Proton VPN. Vá em SAML 2.0Detalhes dos metadadosURL de metadadosCopiar.

Copiar a URL dos metadados

Opção 2. Criar sua própria integração

Se quiser usar o SCIM, você precisará criar seu próprio aplicativo de SSO do Proton VPN para Okta.

1. Entre na sua conta do Okta(nova janela) e vá em AplicativosCriar integração de aplicativo.

Criar integração de app

2. Selecione SAML 2.0 e clique em Próximo.

Selecionar SAML 2.0

3. Dê um nome ao seu aplicativo e faça o envio de um logotipo para ele (opcional). Clique em Próximo quando estiver tudo pronto.

Dê um nome ao seu aplicativo

4. Na seção A SAML SettingsGeneral, insira as seguintes informações:

Agora, role até o final da página e clique em Salvar.

Criar uma integração SAML

5. Responda à pergunta Ajude o Suporte do Okta a entender como você configurou este aplicativo com a opção que melhor descreve o uso do seu aplicativo. Esta resposta é apenas um feedback para a equipe de suporte do Okta e não afeta sua configuração de forma alguma. Clique em Finalizar quando estiver pronto.

Enviar feedback

6. Você agora criou uma integração SAML para o Proton VPN. Vá em SAML 2.0Detalhes dos metadadosURL de metadadosCopiar.

Copiar a URL dos metadados

Como configurar o SSO via SAML na sua conta do Proton VPN for Business

1. Acesse sua conta de administrador do Proton VPN for Business em account.protonvpn.com e vá em Início de sessão únicoAutenticação SAMLConfigurar SAML.

Configurar SML

2. Adicione o nome do domínio da sua organização e clique em Adicionar domínio.

Adicionar domínio

3. Verifique o domínio para seu provedor de identidade. Para fazer isso, inicie sessão no portal web do seu provedor de domínio e insira o registro DNS TXT exibido nesta tela.

De volta ao account.protonvpn.com, clique em Continuar depois de fazer isso.

Verificar domínio

4. Uma tela mostrará os pontos de extremidade necessários para o Okta. No entanto, isso já foi configurado automaticamente no aplicativo oficial de SSO do Proton VPN para Okta que você configurou acima. Portanto, basta clicar em Continuar.

5. Importe os metadados do SAML para o Proton VPN a partir do Okta. Selecione URL e cole a URL copiada no passo 4(nova janela) de ‘Como configurar o Proton VPN no Okta’ (acima). Para encontrar esta página novamente no console do Okta, vá em AplicativosAplicativos → [o aplicativo que você acabou de criar] → guia Sign-on.

Clique em Concluído quando estiver tudo pronto.

Importar metadados do SAML a partir de uma URL

O SSO usando o Okta agora deve estar configurado na sua conta do Proton VPN for Business. Clique em Ver detalhes para ter uma visão geral das suas configurações de SSO.

SAML configurado

Como adicionar usuários de SSO no Okta

Antes que seus usuários possam iniciar sessão em nossa organização usando o SSO, você precisará adicioná-los no Okta.

1. Inicie sessão em sua conta do Okta(nova janela) e acesse DirectoryPeopleAdd person.

Adicionar pessoa

2. Acesse User type e selecione User no menu suspenso. Agora preencha os detalhes do usuário. O nome de usuário e o endereço de e-mail principal devem usar o domínio de sua organização. Clique em Salvar ou Save and Add Another quando terminar.

Preencha os detalhes

3. Quando terminar, acesse DirectoryPeople para ver uma lista de usuários que você adicionou. Clique em um nome.

Acesse o diretório de pessoas

4. Na guia Applications, clique em Assign Applications.

Atribuir aplicativos

5. Clique em Atribuir ao lado do aplicativo do Proton VPN que você criou acima e, em seguida, em Concluído.

Atribuir

6. Insira novamente o User Name do usuário e clique em Save and Go Back.

Insira novamente o nome de usuário do usuário

7. Clique em Concluído.

Atribuir aplicativos

8. Repita o processo para quantos usuários de SSO desejar. Quando terminar, clique em Definir senha e ativar.

Definir senha e ativar

9. Na tela de confirmação, clique em Definir senha e ativar.

Definir senha e ativar

10. Crie uma senha temporária e anote-a (há um botão de cópia para copiá-la para a área de transferência do seu dispositivo). Cada novo usuário usará essa senha apenas uma vez para iniciar sessão no Proton VPN via SSO pela primeira vez. Clique em Fechar quando estiver pronto.

Redefinir senha

Como usar o SSO para iniciar sessão no Proton VPN pela primeira vez

Como usuário com uma nova conta SSO configurada na Microsoft, acesse account.proton.me/vpn . Insira seu endereço de e-mail (conforme configurado no Okta) e clique em Continuar.

Iniciar sessão no Proton VPN

2. Detectaremos que você está usando uma senha de SSO do Okta e direcionaremos você automaticamente para a página de início de sessão do Okta. Insira sua senha temporária de SSO (ela será fornecida pelo seu gerente, ou consulte as etapas 9 e 10 na seção “Como adicionar usuários de SSO no Okta” acima) e clique em Iniciar sessão.

Iniciar sessão no Okta

4. Agora você será solicitado a criar uma nova senha permanente (que substituirá a senha temporária de uso único que foi fornecida). Depois de fazer isso, clique em Alterar senha e você entrará na sua conta Proton.

Criar uma nova senha permanente

Como usar o SSO para iniciar sessão no Proton VPN

Como usuário, depois de criar sua senha de SSO, você poderá usá-la (junto com o nome de usuário da sua empresa) para iniciar sessão nos aplicativos do Proton VPN. Para fazer isso, clique ou toque em Iniciar sessão com SSO em qualquer tela de início de sessão do Proton VPN.

Iniciar sessão com SSO

Como gerenciar o SSO do Proton VPN

Os usuários da sua organização agora podem entrar nos aplicativos do Proton VPN usando o nome de usuário e a senha que criaram (veja acima). Para visualizar quais usuários podem fazer isso, entre na sua conta de administrador do Proton VPN for Business em account.protonvpn.com e acesse Organização e pessoasUsuários. Observação: os usuários de SSO só aparecerão aqui depois de terem iniciado sessão pelo menos uma vez.

Para gerenciar o acesso à sua organização do Proton VPN, entre no seu provedor de identidade.

Você pode gerenciar usuários individuais usando o menu suspenso na coluna Editar do usuário para o qual deseja gerenciar o acesso SSO.

Gerencie o SSO no painel de controle da sua organização

Para desativar o SSO para toda a sua organização, acesse Início de sessão único (SSO)Remover início de sessão único Parar de usar início de sessão único.

Observe que isso exclui todas as configurações e usuários associados ao seu domínio. Portanto, recomendamos fortemente que não desative o SSO para toda a sua organização.

Detalhes do SSO

Solução de problemas

Se você vir a seguinte mensagem:

Há um erro na configuração do início de sessão único, por favor, entre em contato com o administrador da sua organização.

Por favor:

  1. Confirme se o certificado que você enviou na página de configuração de SAML do Proton VPN corresponde ao fornecido pelo IdP do Okta.
  2. Confirme se o ID da entidade de autenticação única na página de configuração de SAML do Proton VPN é o mesmo que o Emissor.