Binde Proton Pass in den Stack ein, den du bereits verwendest
Proton Pass funktioniert mit den Identitätsanbietern, die du bereits verwaltest, sodass du die Zugriffskontrolle zentralisieren kannst, ohne deine Workflows neu aufzubauen.
Verfügbar mit Pass Professional. Abonnements vergleichen

Warum du auch mit SSO noch einen Passwort-Manager brauchst
SSO deckt die Apps ab, die mit deinem IdP verbunden sind. Doch dein Team nutzt Dutzende Tools, die SSO nicht erreicht: Vorgängersysteme, gemeinsam genutzte Team-Anmeldedaten, Anbieterportale und SaaS-Tools, die Mitarbeitende ohne Einbindung der IT einrichten.
Proton Pass schließt diese Lücke. Es verwaltet die Anmeldedaten, an die SSO nicht herankommt – und gibt der IT gleichzeitig Einblick, welche Tools die Mitarbeitenden tatsächlich verwenden. Shadow-IT wird prüfbar. Anmeldedaten außerhalb des SSO-Perimeters lassen sich verwalten.
Dein IdP übernimmt die Authentifizierung für die abgedeckten Apps. Proton Pass übernimmt alles Übrige – sicher, zentral und mit demselben Audit-Trail.

Single Sign-On (SSO)
Unterstütztes Protokoll: SAML 2.0
Proton Pass unterstützt SAML 2.0 – das Standardprotokoll, das dein Identitätsanbieter bereits verwendet. Mitarbeitende authentifizieren sich über deinen IdP. Keine separaten Proton-Anmeldedaten, die verwaltet oder zurückgesetzt werden müssen.
Kompatible Identitätsanbieter
Bestätigt unterstützte IdPs:
- Okta (SSO + SCIM)
- Microsoft Entra ID / Azure AD (SSO + SCIM)
- Google Workspace (SSO)
- OneLogin (SSO)
Einrichtungsanleitungen und Dokumentationen für jeden Anbieter findest du im Proton Pass-Supportcenter.
Was SSO für Mitarbeitende und die IT bedeutet
Für Mitarbeitende: eine Anmeldung für Apps, die mit dem IdP verbunden sind. Keine separaten Proton-Anmeldedaten, die man sich merken, zurücksetzen oder rotieren muss.
Für die IT: Die Authentifizierung ist zentralisiert. Proton Pass-Konten übernehmen dieselben Sitzungssteuerungen, 2FA-Richtlinien und Zugriffsanforderungen wie der Rest deines Stacks. Passwort-Reset-Tickets für Pass-Konten sinken auf null.
SCIM-Bereitstellung: Automatisiere den gesamten Benutzerlebenszyklus
SCIM verbindet dein Identitätsverzeichnis mit Proton Pass. Benutzerlebenszyklus-Ereignisse in deinem IdP werden automatisch übernommen – ohne manuelle Schritte, ohne Support-Tickets.
SCIM ist für Okta und Microsoft Entra ID bestätigt. Wende dich an das Team, um Optionen für die Bereitstellung mit anderen Identitätsanbietern zu erfahren.

Onboarding neuer Mitarbeitender
Neue Mitarbeitende zu deinem IdP hinzugefügt → Proton Pass-Konto erstellt → den richtigen Tresorgruppen zugewiesen → einsatzbereit. Kein IT-Ticket. Keine Verzögerung. Keine manuelle Konfiguration pro Benutzer.
Offboarding beim Ausscheiden – sofort und vollständig
Mitarbeitende in deinem IdP deprovisioniert → Zugriff auf Proton Pass sofort widerrufen. Keine manuelle Offboarding-Checkliste. Kein Zeitfenster, in dem ausscheidende Mitarbeitende weiterhin Zugriff auf Unternehmensanmeldedaten haben – einschließlich Anmeldedaten für Tools außerhalb deines SSO-Perimeters.
Skalierbarkeit: von 10 bis 10.000 Benutzern
Die SCIM-Bereitstellung verursacht auch bei großem Umfang keinen manuellen Aufwand. Dieselbe Administrator-Konfiguration, die für 10 Benutzer funktioniert, funktioniert auch für 10.000. Die Zeit für das Onboarding steigt nicht mit der Mitarbeiterzahl.
Proton Pass ist auf allen gängigen Plattformen und Browsern verfügbar – überall
Browser-Erweiterungen
Chrome, Firefox, Safari, Edge, Brave – automatisches Ausfüllen in allen gängigen Browsern. Mitarbeitende verwenden den Browser, den sie bereits nutzen.
Desktop- und mobile Apps
Windows, macOS, Linux, iOS, Android. Der Tresor ist von jedem Gerät aus zugänglich, das dein Team verwendet.
Offline-Zugriff
Der Tresor bleibt auch ohne Internetverbindung zugänglich. Teams im Außendienst, Reisende und remote Arbeitende werden durch Verbindungsprobleme nicht ausgebremst.
Export von Audit-Protokollen für SIEM- und ITSM-Tools
SCIM verbindet dein Identitätsverzeichnis mit Proton Pass. Benutzerlebenszyklus-Ereignisse in deinem IdP werden automatisch übernommen – ohne manuelle Schritte, ohne Support-Tickets.
Strukturierte Audit-Protokolle können für die SIEM-Einbindung exportiert werden. Speise Anmeldedaten-Zugriffe und Administrator-Ereignisdaten in deine bestehende Überwachungspipeline ein oder nutze den Export für Compliance-Nachweispakete.
Die SIEM-Integration ist in Pass Professional verfügbar und wird auf Anfrage aktiviert – kontaktiere das Team, um sie einzurichten.

CLI-Zugriff für DevOps und Automatisierungs-Workflows
Die Proton Pass CLI bietet Terminal-Zugriff auf den Tresor – ohne GUI. Anmeldedaten in Skripten abrufen. Füge Secrets in Automatisierungs-Pipelines ein, ohne sie fest in Konfigurationsdateien zu codieren. Die CLI nutzt dieselbe Ende-zu-Ende-Verschlüsselung wie jeder andere Proton Pass Client – unabhängig geprüft von Recruity Labs (Januar–April 2026). Anmeldedaten werden lokal entschlüsselt, nicht auf einem Server.
Verfügbar mit Pass Professional.

Proton Pass noch heute mit deinem Stack verbinden
