Proton-hjemmeside

Sådan konfigureres SSO til Proton Pass ved hjælp af Google

Læsetid
4 min
Kategorier
Pass for Business
Proton Pass

Vores Proton Pass Professional-abonnement understøtter Single sign-on (SSO). SSO gør det muligt for Dem sikkert at få adgang til flere webtjenester og SaaS-applikationer ved hjælp af ét sæt legitimationsoplysninger. I denne artikel ser vi nærmere på, hvordan De konfigurerer SSO på Proton Pass ved hjælp af Google som identitetsudbyder (IdP).

Få mere at vide om SSO

Sådan konfigurerer De SSO til Proton Pass ved hjælp af Microsoft Entra ID

Sådan konfigurerer De SCIM til Proton Pass ved hjælp af Microsoft Entra ID

Proton Pass understøtter SSO ved brug af Security Assertion Markup Language(nyt vindue) (SAML) 2.0, en XML(nyt vindue)-baseret åben standard, der bruges til at overføre godkendelsesdata, som bekræfter Deres identitet mellem en IdP og en SaaS-applikation.

Før De starter, har De brug for følgende:

  • En Proton Pass Professional-konto med administratorrettigheder.

Få Proton Pass Professional.

Når De har en Google-konto, skal De konfigurere den til Proton Pass. Derefter kan De konfigurere SAML på Deres Proton Pass-konto.

Her er, hvad vi gennemgår næste:

  • Sådan konfigurerer De Proton Pass på Google
  • Sådan konfigurerer De SAML SSO på Deres Proton Pass-konto
  • Sådan tilføjer De SSO-brugere til Google
  • Sådan bruger De SSO til at logge ind på Proton Pass
  • Sådan administrerer De SSO til Proton Pass

Sådan konfigurerer De Proton Pass på Google

1. Log ind på Deres Google-konto(nyt vindue) og gå til AppsWeb- og mobilapps Tilføj app → Tilføj tilpasset SAML-app.

Tilføj tilpasset SAML-app

2. Giv Deres app et navn og en beskrivelse (valgfrit), og upload et app-ikon for den (også valgfrit). Klik på Fortsæt, når De er klar.

Navngiv Deres app

3. Klik på Download metadata. Dette downloader en XML-fil, som De senere skal uploade til Deres Proton Pass-admin-panel i konfigurationsprocessen (se trin 5(nyt vindue) under Sådan konfigurerer De SAML SSO på Deres Proton Pass-konto).

Klik på Fortsæt, når De er klar.

Download metadata

4. Indtast følgende oplysninger:

Klik på Fortsæt, når De er klar.

Indtast SSO-endepunkter for Proton VPN

5. På skærmen for attribut-mapping kan De konfigurere attributter og gruppemedlemskabsmuligheder (begge valgfrie). Hvis De er usikker på disse, skal De blot klikke på Afslut.

Afslut

6. De har nu oprettet en SAML-integration til Proton Pass. For at bruge den skal De dog slå den TIL for alle. For at gøre dette skal De klikke på FRA for alle

Slå Deres nye app til 1

Vælg derefter TIL for alle, og klik på GEM.

Slå Deres nye app til 2

(For at slå Deres SAML-integration til på et senere tidspunkt skal De gå til AppsWeb- og mobil-apps → klikke på appen.)

Sådan konfigurerer De SAML SSO på Deres Proton Pass-konto

1. Log ind på Deres Proton Pass-admin-panel, og gå til Single sign-onSAML-godkendelseKonfigurér SAML.

2. Tilføj Deres organisations domænenavn, og klik på Tilføj domæne.

Tilføj domæne

3. Bekræft domænet for Deres identitetsudbyder. For at gøre dette skal De logge ind på Deres domæneudbyders webportal og indtaste den DNS TXT-post, der vises på denne skærm.

Vend tilbage til Deres Proton Pass-konto(nyt vindue), og klik på Fortsæt, når De har gjort dette.

Bekræft domæne

4. En skærm viser de endepunkter, der kræves af Google. Vi har dog allerede indtastet disse (se trin 4(nyt vindue) af Sådan konfigurerer De Proton Pass på Google), så klik blot på Fortsæt.

5. Importér den metadatafil, De downloadede fra Google i trin 3 af Sådan konfigurerer De Proton Pass på Google. For at gøre dette skal De vælge XML og enten trække XML-filen til det angivne felt eller klikke på Vælg fil og finde filen ved hjælp af systemets standardfilhåndtering. Klik på Udført, når De er klar.

Indtast SAML-metadata

SSO ved brug af Google bør nu være konfigureret på Deres Proton Pass-konto.

Sådan bruges SSO til at logge ind på Proton Pass

Når Deres nye SSO-konto er konfigureret på Google, skal De gå til Deres Proton Pass-konto.

1. Klik på Log ind med SSO på enhver Proton Pass-loginskærm.

2. Indtast Deres e-mailadresse (som konfigureret på Google af Deres administrator), og klik på Log ind.

3. Indtast Deres Google SSO-brugernavn og -adgangskode (som leveres af Deres leder, eller se trin 9 og 10 i afsnittet Sådan tilføjer De SSO-brugere til Google ovenfor), og klik på Log ind.

Indtast Deres Google SSO-brugernavn og -adgangskode

Sådan administrerer De SSO-brugere i Proton Pass

Deres organisations brugere kan nu logge ind på Proton Pass-apps ved hjælp af deres IdP-login. For at se, hvilke brugere der har logget ind på Pass, skal De logge ind på Deres Proton Pass-konto og gå til OrganisationAlle brugere.

Bemærk: SSO-brugere vises først her, efter de har logget ind mindst én gang.

I sektionen Brugere i Proton Pass admin-panelet kan De administrere individuelle brugere ved hjælp af rullemenuen i kolonnen Redigér for den bruger, De ønsker at administrere SSO-adgang for.

For at deaktivere SSO for hele Deres organisation, gå til Single sign-onFjern single sign-onStop med at bruge single sign-on.

Bemærk venligst, at dette sletter alle konfigurationer og brugere, der er tilknyttet Deres domæne. Vi anbefaler derfor på det kraftigste ikke at deaktivere SSO for hele Deres organisation.