Proton Pass for Business domovská stránka

Zapojte Proton Pass do infrastruktury, kterou už používáte

Proton Pass funguje s poskytovateli identit, které už spravujete, takže můžete centralizovat kontrolu přístupu bez nutnosti měnit své pracovní postupy.

Proč potřebujete správce hesel i se SSO

SSO pokrývá aplikace připojené k vašemu IdP. Ale váš tým používá desítky nástrojů, na které SSO nedosahuje: původní systémy, sdílené přihlašovací údaje týmu, portály dodavatelů a SaaS nástroje, které si zaměstnanci nastaví bez zapojení IT oddělení.

Proton Pass tuto mezeru vyplňuje. Spravuje přihlašovací údaje, na které SSO nedosahuje – a přitom IT poskytuje přehled o tom, jaké nástroje zaměstnanci skutečně používají. Shadow IT se stává auditovatelným. Přihlašovací údaje mimo oblast pokrytou SSO lze spravovat.

Ověřování u pokrytých aplikací zajišťuje váš IdP. Proton Pass zajišťuje vše ostatní – bezpečně, centralizovaně a se stejnou auditní stopou.

Jednotné přihlášení (SSO)

Podporovaný protokol: SAML 2.0

Proton Pass podporuje SAML 2.0 – standardní protokol, který už váš poskytovatel identit ovládá. Zaměstnanci se ověřují prostřednictvím vašeho IdP. Nemusíte spravovat ani resetovat žádné samostatné přihlašovací údaje Proton.

Kompatibilní poskytovatelé identit

Potvrzená podpora pro tyto poskytovatele identit:

  • Okta (SSO + SCIM)
  • Microsoft Entra ID / Azure AD (SSO + SCIM)
  • Google Workspace (SSO)
  • OneLogin (SSO)

Pro každého poskytovatele jsou k dispozici návody k instalaci a dokumentace v centru podpory Proton Pass.

Co SSO znamená pro zaměstnance a pro IT

Pro zaměstnance: jedno přihlášení pro aplikace připojené k IdP. Nemusíte si pamatovat, resetovat ani obměňovat žádné samostatné přihlašovací údaje Proton.

Pro IT: ověřování je centralizované. Účty Proton Pass dědí stejné ovládání relací, zásady 2FA a požadavky na přístup jako zbytek vaší infrastruktury. Počet žádostí o reset hesla u účtů Pass klesne na nulu.

Zřizování přes SCIM: Automatizujte celý životní cyklus uživatelů

SCIM propojuje váš adresář identit s Proton Pass. Události životního cyklu uživatelů ve vašem IdP se šíří automaticky – bez ručních kroků a bez nutnosti kontaktovat podporu.

SCIM je potvrzen pro Okta a Microsoft Entra ID. Možnosti zřizování s dalšími poskytovateli identit vám sdělí tým.

Onboarding nového zaměstnance

Nový zaměstnanec se přidá do vašeho IdP → vytvoří se účet Proton Pass → přiřadí se do správných skupin trezorů → může začít pracovat. Žádný ticket pro IT. Žádné zpoždění. Žádná ruční konfigurace pro jednotlivé uživatele.

Offboarding při odchodu – okamžitý a úplný

Odebrání zaměstnance ve vašem IdP → přístup k Proton Pass je okamžitě odvolán. Není potřeba žádný ruční kontrolní seznam pro offboarding. Neexistuje žádné období, během kterého by odcházející zaměstnanec měl stále přístup k firemním přihlašovacím údajům – včetně přihlašovacích údajů k nástrojům mimo oblast pokrytou SSO.

Škálování: od 10 do 10 000 uživatelů

Zřizování uživatelů přes SCIM nevyžaduje žádnou ruční práci, bez ohledu na rozsah nasazení. Stejná konfigurace správce, která funguje pro 10 uživatelů, funguje i pro 10 000. Doba zavádění neroste s počtem zaměstnanců.

Proton Pass je k dispozici na všech hlavních platformách a v prohlížečích, všude

Rozšíření prohlížeče

Chrome, Firefox, Safari, Edge, Brave – kompletní automatické vyplňování ve všech hlavních prohlížečích. Zaměstnanci pracují v prohlížeči, který už používají.

Desktopové a mobilní aplikace

Windows, macOS, Linux, iOS, Android. Ke trezoru je možné přistupovat ze všech zařízení, která váš tým používá.

Offline přístup

Trezor zůstává přístupný i bez připojení k internetu. Výpadky připojení neomezují týmy pracující v terénu, cestující ani zaměstnance na dálku.

Export auditových logů pro nástroje SIEM a ITSM

SCIM propojuje váš adresář identit s Proton Pass. Události životního cyklu uživatelů ve vašem IdP se šíří automaticky – bez ručních kroků a bez nutnosti kontaktovat podporu.

Strukturované auditní logy lze exportovat pro zpracování v systémech SIEM. Údaje o přístupech k přihlašovacím údajům a události týkající se správců můžete posílat do stávajícího monitorovacího pipeline, nebo export využít jako důkazní podklad pro dodržování předpisů.

Integrace SIEM je k dispozici v tarifu Pass Professional a aktivuje se na vyžádání – pro nastavení kontaktujte náš tým.

Přístup přes CLI pro DevOps a automatizační pracovní postupy

Rozhraní CLI ve službě Proton Pass dává inženýrům přístup k trezoru přes terminál, a to bez grafického rozhraní. Přihlašovací údaje lze načítat přímo ve skriptech. Tajné údaje lze vkládat do automatizačních pipelines, aniž by bylo nutné je pevně zapsat do konfiguračních souborů. CLI používá stejné koncové šifrování jako všichni ostatní klienti Proton Pass – nezávisle auditováno společností Recruity Labs (leden–duben 2026). Přihlašovací údaje se dešifrují lokálně, ne na serveru.

K dispozici v plánu Pass Professional.