Jak nastavit SSO pro Proton Pass pomocí Microsoft Entra ID
- Čtení
- 6 minut
- Kategorie
- Pass for Business
- Proton Pass
Náš plán Proton Pass Professional podporuje jednotné přihlášení (SSO). SSO vám umožňuje bezpečný přístup k několika webovým službám a aplikacím SaaS pomocí jedné sady přihlašovacích údajů. V tomto článku se dozvíte, jak nastavit SSO v aplikaci Proton Pass s využitím Microsoft Entra ID jako vašeho poskytovatele identity (IdP).
Zjistěte, jak nastavit SSO pro Proton Pass pomocí Google
Proton Pass podporuje SSO pomocí Security Assertion Markup Language(nové okno) (SAML) 2.0, což je otevřený standard založený na XML(nové okno), který se používá k přenosu ověřovacích dat pro potvrzení vaší identity mezi IdP a aplikací SaaS.
Než začnete, budete potřebovat následující:
- Účet Proton Pass s oprávněním správce
Získat Proton Pass Professional.
- Účet správce Microsoft Entra(nové okno) ID.
Poté můžete nakonfigurovat SAML na svém účtu Proton Pass for Business. V tomto článku podpory prozkoumáme:
- Jak nakonfigurovat Proton Pass v Microsoft Entra ID
- Jak nastavit SAML SSO na vašem účtu Proton Pass
- Jak přidat uživatele SSO v Microsoft Entra ID
- Jak používat SSO k přihlášení do Proton Pass
- Jak spravovat SSO pro Proton Pass
- Řešení problémů
Jak nakonfigurovat Proton Pass v Microsoft Entra ID
1. Přihlaste se do Microsoft Entra (nové okno)ID admin center(nové okno) pomocí účtu Cloud Application Administrator(nové okno) a přejděte na Applications (Aplikace) → Enterprise applications (Podnikové aplikace) → New application (Nová aplikace).

2. Klikněte na Vytvořte si vlastní aplikaci.

3. Pojmenujte svou aplikaci, vyberte Integrate any other application you didn’t find in the gallery (Non-gallery) (Integrovat jakoukoli jinou aplikaci, kterou jste v galerii nenašli (negalerijní)), a klikněte na Vytvořit.

4. Na záložce přehledu aplikace klikněte na 2. Set up single sign on (Nastavit jednotné přihlášení).

5. Přejděte na 1. Basic SAML Configuration (Základní konfigurace SAML) → ✎ Upravit.

6. Přejděte na:
- Identifier (Entity ID) (Identifikátor (ID entity)) → Přidat identifikátor a zadejte: https://sso.proton.me/sp(nové okno)
- Reply URL (Assertion Consumer Service URL) (Adresa URL odpovědi (adresa URL služby Assertion Consumer Service)) → Přidat adresu URL odpovědi a zadejte: https://sso.proton.me/auth/saml(nové okno)
Jakmile budete hotovi, klikněte na Uložit, poté kliknutím na X zavřete okno Základní konfigurace SAML.

7. Přejděte na 3. SAML Certificates (Certifikáty SAML) → ✎ Upravit.

8. Přejděte na Signing Option (Možnost podepisování) a z rozevírací nabídky vyberte Sign SAML response and assertion (Podepsat odpověď a kontrolní výraz SAML).
Jakmile budete hotovi, klikněte na Uložit, poté kliknutím na X zavřete okno Certifikát SAML.

9. Přejděte na 3. SAML Certificates (Certifikáty SAML) → Federation Metadata XML → Stáhnout pro stažení konfiguračního souboru XML pro vaši aplikaci. Tento soubor budete potřebovat k nastavení SAML SSO na svém účtu Proton Pass for Business (viz níže).

Jak nakonfigurovat SAML SSO v panelu správce Proton Pass
1. Přihlaste se ke svému panelu správce Proton Pass for Business(nové okno) a přejděte na ⚙ → Jednotné přihlášení → Ověřování SAML → Konfigurovat SAML.

2. Přidejte název domény své organizace (doménu, nad kterou máte jako firma pravomoc) a klikněte na Přidat doménu.

3. Ověřte doménu pro svého poskytovatele identity. Chcete-li to provést, přihlaste se k webovému portálu poskytovatele domény a zadejte záznam DNS TXT zobrazený na této obrazovce.
Na stránce účtu Proton Pass(nové okno) klikněte na Pokračovat.

4. Obrazovka vám zobrazí koncové body, které vyžaduje Microsoft Entra ID. Ty jsme však již zadali (viz krok 4 v Konfigurace Proton Pass v Microsoft), takže stačí kliknout na Pokračovat.
5. Importujte soubor metadat, který jste stáhli z Microsoft Entra ID v kroku 9(nové okno) Konfigurace Proton Pass v Microsoft Entra ID. Chcete-li to provést, vyberte Soubor XML a buď přetáhněte soubor XML do příslušného pole, nebo klikněte na Vybrat soubor a najděte soubor pomocí výchozího správce souborů vašeho systému.
Jakmile budete připraveni, klikněte na Hotovo.

SSO pomocí Microsoft Entra ID by nyní mělo být nakonfigurováno na vašem účtu Proton Pass for Business. Klikněte na Zobrazit detaily pro přehled nastavení SSO.

Jak používat SSO k přihlášení do Proton Pass pomocí SSO
Jako uživatel s novým účtem SSO nakonfigurovaným v Microsoftu přejděte na svůj účet Proton Pass.
1. Klikněte na Přihlásit se pomocí SSO na jakékoli přihlašovací obrazovce Proton Pass.

2. Zadejte svou e-mailovou adresu (podle konfigurace v Microsoftu) a klikněte na Přihlásit se.

3. Zadejte své heslo Microsoft SSO (dodá vám ho váš správce, případně viz krok 2(nové okno) v části „Jak přidat uživatele SSO v Microsoft“ výše) a klikněte na Přihlásit se.

Jak spravovat uživatele SSO pro Proton Pass
Uživatelé vaší organizace se nyní mohou přihlašovat k aplikacím Proton Pass pomocí svého přihlášení IdP
Chcete-li zobrazit, kteří uživatelé již začali používat Pass, přihlaste se ke svému panelu správce Proton Pass for Business a přejděte na Organizace → Všichni uživatelé. (Poznámka: Uživatelé SSO se zde zobrazí, až když se alespoň jednou přihlásí.)
Jednotlivé uživatele můžete spravovat tak, že přejdete do sekce Uživatelé, najdete řádek příslušného uživatele a použijete rozevírací nabídku ve sloupci Upravit.

Chcete-li vypnout jednotné přihlášení (SSO) pro celou organizaci, přejděte na Jednotné přihlášení → Zrušit jednotné přihlášení → Přestat využívat jednotné přihlášení.
Upozorňujeme, že tímto krokem smažete veškeré konfigurace a uživatele přidružené k vaší doméně. Proto důrazně nedoporučujeme vypínat SSO pro celou vaši organizaci.

Řešení problémů
V případě, že uvidíte následující zprávu, existují kroky, které můžete podniknout k vyřešení tohoto problému:
V konfiguraci jednotného přihlášení došlo k chybě, kontaktujte správce své organizace.
- Potvrďte, že certifikát, který jste nahráli na konfigurační stránku SAML Proton Pass, odpovídá certifikátu poskytnutému Microsoft IdP.
- Potvrďte, že ID subjektu jednotného přihlášení na konfigurační stránce SAML Proton Pass je stejné jako Vydavatel.