Proton domovská stránka

Jak nastavit SSO pro Proton Pass pomocí Microsoft Entra ID

Čtení
6 minut
Kategorie
Pass for Business
Proton Pass

Náš plán Proton Pass Professional podporuje jednotné přihlášení (SSO). SSO vám umožňuje bezpečný přístup k několika webovým službám a aplikacím SaaS pomocí jedné sady přihlašovacích údajů. V tomto článku se dozvíte, jak nastavit SSO v aplikaci Proton Pass s využitím Microsoft Entra ID jako vašeho poskytovatele identity (IdP).

Zjistěte více o SSO

Zjistěte, jak nastavit SSO pro Proton Pass pomocí Google

Proton Pass podporuje SSO pomocí Security Assertion Markup Language(nové okno) (SAML) 2.0, což je otevřený standard založený na XML(nové okno), který se používá k přenosu ověřovacích dat pro potvrzení vaší identity mezi IdP a aplikací SaaS.

Než začnete, budete potřebovat následující:

  • Účet Proton Pass s oprávněním správce

Získat Proton Pass Professional.

Poté můžete nakonfigurovat SAML na svém účtu Proton Pass for Business. V tomto článku podpory prozkoumáme:

  • Jak nakonfigurovat Proton Pass v Microsoft Entra ID
  • Jak nastavit SAML SSO na vašem účtu Proton Pass
  • Jak přidat uživatele SSO v Microsoft Entra ID
  • Jak používat SSO k přihlášení do Proton Pass
  • Jak spravovat SSO pro Proton Pass
  • Řešení problémů

Jak nakonfigurovat Proton Pass v Microsoft Entra ID

1. Přihlaste se do Microsoft Entra (nové okno)ID admin center(nové okno) pomocí účtu Cloud Application Administrator(nové okno) a přejděte na Applications (Aplikace) → Enterprise applications (Podnikové aplikace) → New application (Nová aplikace).

Přidat novou aplikaci v Microsoft Entra

2. Klikněte na Vytvořte si vlastní aplikaci.

Vytvořte si vlastní aplikaci

3. Pojmenujte svou aplikaci, vyberte Integrate any other application you didn’t find in the gallery (Non-gallery) (Integrovat jakoukoli jinou aplikaci, kterou jste v galerii nenašli (negalerijní)), a klikněte na Vytvořit.

4. Na záložce přehledu aplikace klikněte na 2. Set up single sign on (Nastavit jednotné přihlášení).

5. Přejděte na 1. Basic SAML Configuration (Základní konfigurace SAML) → ✎ Upravit.

6. Přejděte na:

Jakmile budete hotovi, klikněte na Uložit, poté kliknutím na X zavřete okno Základní konfigurace SAML.

Vyplňte požadovaná pole

7. Přejděte na 3. SAML Certificates (Certifikáty SAML) → ✎ Upravit.

8. Přejděte na Signing Option (Možnost podepisování) a z rozevírací nabídky vyberte Sign SAML response and assertion (Podepsat odpověď a kontrolní výraz SAML).

Jakmile budete hotovi, klikněte na Uložit, poté kliknutím na X zavřete okno Certifikát SAML.

Vyberte Sign SAML response and assertion

9. Přejděte na 3. SAML Certificates (Certifikáty SAML) → Federation Metadata XML → Stáhnout pro stažení konfiguračního souboru XML pro vaši aplikaci. Tento soubor budete potřebovat k nastavení SAML SSO na svém účtu Proton Pass for Business (viz níže).

Jak nakonfigurovat SAML SSO v panelu správce Proton Pass

1. Přihlaste se ke svému panelu správce Proton Pass for Business(nové okno) a přejděte na Jednotné přihlášeníOvěřování SAMLKonfigurovat SAML.

2. Přidejte název domény své organizace (doménu, nad kterou máte jako firma pravomoc) a klikněte na Přidat doménu.

Přidat doménu

3. Ověřte doménu pro svého poskytovatele identity. Chcete-li to provést, přihlaste se k webovému portálu poskytovatele domény a zadejte záznam DNS TXT zobrazený na této obrazovce.

Na stránce účtu Proton Pass(nové okno) klikněte na Pokračovat.

Ověřit doménu

4. Obrazovka vám zobrazí koncové body, které vyžaduje Microsoft Entra ID. Ty jsme však již zadali (viz krok 4 v Konfigurace Proton Pass v Microsoft), takže stačí kliknout na Pokračovat.

5. Importujte soubor metadat, který jste stáhli z Microsoft Entra ID v kroku 9(nové okno) Konfigurace Proton Pass v Microsoft Entra ID. Chcete-li to provést, vyberte Soubor XML a buď přetáhněte soubor XML do příslušného pole, nebo klikněte na Vybrat soubor a najděte soubor pomocí výchozího správce souborů vašeho systému.

Jakmile budete připraveni, klikněte na Hotovo.

SSO pomocí Microsoft Entra ID by nyní mělo být nakonfigurováno na vašem účtu Proton Pass for Business. Klikněte na Zobrazit detaily pro přehled nastavení SSO.

Jak používat SSO k přihlášení do Proton Pass pomocí SSO

Jako uživatel s novým účtem SSO nakonfigurovaným v Microsoftu přejděte na svůj účet Proton Pass.

1. Klikněte na Přihlásit se pomocí SSO na jakékoli přihlašovací obrazovce Proton Pass.

2. Zadejte svou e-mailovou adresu (podle konfigurace v Microsoftu) a klikněte na Přihlásit se.

3. Zadejte své heslo Microsoft SSO (dodá vám ho váš správce, případně viz krok 2(nové okno) v části „Jak přidat uživatele SSO v Microsoft“ výše) a klikněte na Přihlásit se.

Jak spravovat uživatele SSO pro Proton Pass

Uživatelé vaší organizace se nyní mohou přihlašovat k aplikacím Proton Pass pomocí svého přihlášení IdP

Chcete-li zobrazit, kteří uživatelé již začali používat Pass, přihlaste se ke svému panelu správce Proton Pass for Business a přejděte na OrganizaceVšichni uživatelé. (Poznámka: Uživatelé SSO se zde zobrazí, až když se alespoň jednou přihlásí.)

Jednotlivé uživatele můžete spravovat tak, že přejdete do sekce Uživatelé, najdete řádek příslušného uživatele a použijete rozevírací nabídku ve sloupci Upravit.

Chcete-li vypnout jednotné přihlášení (SSO) pro celou organizaci, přejděte na Jednotné přihlášeníZrušit jednotné přihlášeníPřestat využívat jednotné přihlášení.

Upozorňujeme, že tímto krokem smažete veškeré konfigurace a uživatele přidružené k vaší doméně. Proto důrazně nedoporučujeme vypínat SSO pro celou vaši organizaci.

Zrušit jednotné přihlášení

Řešení problémů

V případě, že uvidíte následující zprávu, existují kroky, které můžete podniknout k vyřešení tohoto problému:

V konfiguraci jednotného přihlášení došlo k chybě, kontaktujte správce své organizace.

  1. Potvrďte, že certifikát, který jste nahráli na konfigurační stránku SAML Proton Pass, odpovídá certifikátu poskytnutému Microsoft IdP.
  2. Potvrďte, že ID subjektu jednotného přihlášení na konfigurační stránce SAML Proton Pass je stejné jako Vydavatel.