Sådan konfigureres SSO til Proton Pass ved hjælp af Google
- Læsetid
- 4 min
- Kategorier
- Pass for Business
- Proton Pass
Vores Proton Pass Professional-abonnement understøtter Single sign-on (SSO). SSO gør det muligt for Dem sikkert at få adgang til flere webtjenester og SaaS-applikationer ved hjælp af ét sæt legitimationsoplysninger. I denne artikel ser vi nærmere på, hvordan De konfigurerer SSO på Proton Pass ved hjælp af Google som identitetsudbyder (IdP).
Sådan konfigurerer De SSO til Proton Pass ved hjælp af Microsoft Entra ID
Sådan konfigurerer De SCIM til Proton Pass ved hjælp af Microsoft Entra ID
Proton Pass understøtter SSO ved brug af Security Assertion Markup Language(nyt vindue) (SAML) 2.0, en XML(nyt vindue)-baseret åben standard, der bruges til at overføre godkendelsesdata, som bekræfter Deres identitet mellem en IdP og en SaaS-applikation.
Før De starter, har De brug for følgende:
- En Proton Pass Professional-konto med administratorrettigheder.
- En Google Workspace(nyt vindue)-administratorkonto.
Når De har en Google-konto, skal De konfigurere den til Proton Pass. Derefter kan De konfigurere SAML på Deres Proton Pass-konto.
Her er, hvad vi gennemgår næste:
- Sådan konfigurerer De Proton Pass på Google
- Sådan konfigurerer De SAML SSO på Deres Proton Pass-konto
- Sådan tilføjer De SSO-brugere til Google
- Sådan bruger De SSO til at logge ind på Proton Pass
- Sådan administrerer De SSO til Proton Pass
Sådan konfigurerer De Proton Pass på Google
1. Log ind på Deres Google-konto(nyt vindue) og gå til Apps → Web- og mobilapps → Tilføj app → Tilføj tilpasset SAML-app.

2. Giv Deres app et navn og en beskrivelse (valgfrit), og upload et app-ikon for den (også valgfrit). Klik på Fortsæt, når De er klar.

3. Klik på Download metadata. Dette downloader en XML-fil, som De senere skal uploade til Deres Proton Pass-admin-panel i konfigurationsprocessen (se trin 5(nyt vindue) under Sådan konfigurerer De SAML SSO på Deres Proton Pass-konto).
Klik på Fortsæt, når De er klar.

4. Indtast følgende oplysninger:
- ACS URL: https://sso.proton.me/auth/saml(nyt vindue)
- Audience URI (SP Entity ID): https://sso.proton.me/sp(nyt vindue)
- Signeret svar: valgt
- Navne-ID-format: E-mail
Klik på Fortsæt, når De er klar.

5. På skærmen for attribut-mapping kan De konfigurere attributter og gruppemedlemskabsmuligheder (begge valgfrie). Hvis De er usikker på disse, skal De blot klikke på Afslut.

6. De har nu oprettet en SAML-integration til Proton Pass. For at bruge den skal De dog slå den TIL for alle. For at gøre dette skal De klikke på FRA for alle…

Vælg derefter TIL for alle, og klik på GEM.

(For at slå Deres SAML-integration til på et senere tidspunkt skal De gå til Apps → Web- og mobil-apps → klikke på appen.)
Sådan konfigurerer De SAML SSO på Deres Proton Pass-konto
1. Log ind på Deres Proton Pass-admin-panel, og gå til ⚙ → Single sign-on → SAML-godkendelse → Konfigurér SAML.

2. Tilføj Deres organisations domænenavn, og klik på Tilføj domæne.

3. Bekræft domænet for Deres identitetsudbyder. For at gøre dette skal De logge ind på Deres domæneudbyders webportal og indtaste den DNS TXT-post, der vises på denne skærm.
Vend tilbage til Deres Proton Pass-konto(nyt vindue), og klik på Fortsæt, når De har gjort dette.

4. En skærm viser de endepunkter, der kræves af Google. Vi har dog allerede indtastet disse (se trin 4(nyt vindue) af Sådan konfigurerer De Proton Pass på Google), så klik blot på Fortsæt.
5. Importér den metadatafil, De downloadede fra Google i trin 3 af Sådan konfigurerer De Proton Pass på Google. For at gøre dette skal De vælge XML og enten trække XML-filen til det angivne felt eller klikke på Vælg fil og finde filen ved hjælp af systemets standardfilhåndtering. Klik på Udført, når De er klar.

SSO ved brug af Google bør nu være konfigureret på Deres Proton Pass-konto.

Sådan bruges SSO til at logge ind på Proton Pass
Når Deres nye SSO-konto er konfigureret på Google, skal De gå til Deres Proton Pass-konto.
1. Klik på Log ind med SSO på enhver Proton Pass-loginskærm.

2. Indtast Deres e-mailadresse (som konfigureret på Google af Deres administrator), og klik på Log ind.

3. Indtast Deres Google SSO-brugernavn og -adgangskode (som leveres af Deres leder, eller se trin 9 og 10 i afsnittet Sådan tilføjer De SSO-brugere til Google ovenfor), og klik på Log ind.

Sådan administrerer De SSO-brugere i Proton Pass
Deres organisations brugere kan nu logge ind på Proton Pass-apps ved hjælp af deres IdP-login. For at se, hvilke brugere der har logget ind på Pass, skal De logge ind på Deres Proton Pass-konto og gå til Organisation → Alle brugere.
Bemærk: SSO-brugere vises først her, efter de har logget ind mindst én gang.
I sektionen Brugere i Proton Pass admin-panelet kan De administrere individuelle brugere ved hjælp af rullemenuen i kolonnen Redigér for den bruger, De ønsker at administrere SSO-adgang for.

For at deaktivere SSO for hele Deres organisation, gå til Single sign-on → Fjern single sign-on → Stop med at bruge single sign-on.
Bemærk venligst, at dette sletter alle konfigurationer og brugere, der er tilknyttet Deres domæne. Vi anbefaler derfor på det kraftigste ikke at deaktivere SSO for hele Deres organisation.
