Proton Startseite

So richtest du SSO für Proton Pass mit Google ein

Lesen
4 Min.
Kategorien
Proton Pass
Proton Pass for Business

Unser Proton Pass Professional-Abonnement unterstützt Single Sign-on (SSO). SSO ermöglicht dir den sicheren Zugriff auf mehrere Webdienste und SaaS-Anwendungen mit nur einem Satz Anmeldedaten. In diesem Artikel zeigen wir dir, wie du SSO in Proton Pass unter Verwendung von Google als Identitätsanbieter (IdP) einrichtest.

Mehr erfahren über SSO

So kannst du SSO für Proton Pass mit Microsoft Entra ID einrichten

So kannst du SCIM für Proton Pass mit Microsoft Entra ID einrichten

Proton Pass unterstützt SSO mittels Security Assertion Markup Language(neues Fenster) (SAML) 2.0, einem auf XML(neues Fenster) basierenden offenen Standard zur Übertragung von Authentifizierungsdaten, um deine Identität zwischen einem IdP und einer SaaS-Anwendung zu verifizieren.

Bevor du beginnst, benötigst du Folgendes:

  • Ein Proton Pass Professional-Konto mit Administratorrechten.

Proton Pass Professional holen.

Sobald du ein Google-Konto hast, musst du es für Proton Pass konfigurieren. Du kannst dann SAML in deinem Proton Pass-Konto konfigurieren.

Hier ist eine Übersicht der nächsten Schritte:

  • So kannst du Proton Pass bei Google konfigurieren
  • So kannst du SAML SSO in deinem Proton Pass-Konto konfigurieren
  • So kannst du SSO-Benutzer zu Google hinzufügen
  • So kannst du SSO verwenden, um dich bei Proton Pass anzumelden
  • So kannst du SSO für Proton Pass verwalten

So kannst du Proton Pass bei Google konfigurieren

1. Melde dich bei deinem Google-Konto an(neues Fenster) und gehe zu AppsWeb- und mobile Apps App hinzufügen → Benutzerdefinierte SAML-App hinzufügen.

Benutzerdefinierte SAML-App hinzufügen

2. Gib deiner App einen Namen und eine Beschreibung (optional) und lade ein App-Symbol hoch (ebenfalls optional). Klicke auf Weiter, wenn du soweit bist.

Nenne deine App

3. Klicke auf Metadaten herunterladen. Dadurch wird eine XML-Datei heruntergeladen, die du später im Einrichtungsprozess in deiner Proton Pass-Administrationskonsole hochlädst (siehe Schritt 5(neues Fenster) unter „So kannst du SAML SSO in deinem Proton Pass-Konto konfigurieren“).

Klicke auf Weiter, wenn du soweit bist.

Metadaten herunterladen

4. Gib die folgenden Informationen ein:

Klicke auf Weiter, wenn du soweit bist.

Proton VPN SSO-Endpunkte eingeben

5. Auf dem Bildschirm zur Attributzuordnung kannst du Attribute und Gruppenmitgliedschaftsoptionen konfigurieren (beide optional). Wenn du dir unsicher bist, klicke einfach auf Beenden.

Beenden

6. Du hast jetzt eine SAML-Integration für Proton Pass erstellt. Um sie jedoch zu verwenden, musst du sie für alle aktivieren. Klicke dazu auf OFF für alle

Schalte deine neue App ein 1

Wähle dann ON für alle und klicke auf Speichern.

Schalte deine neue App ein 2

(Um deine SAML-Integration zu einem späteren Zeitpunkt zu aktivieren, gehe zu AppsWeb- und Mobil-Apps → klicke auf die App.)

So kannst du SAML SSO in deinem Proton Pass-Konto konfigurieren

1. Melde dich bei deiner Proton Pass-Administrationskonsole an und gehe zu Single Sign-onSAML-AuthentifizierungSAML konfigurieren.

2. Füge den Domainnamen deiner Organisation hinzu und klicke auf Domain hinzufügen.

Domain hinzufügen

3. Verifiziere die Domain für deinen Identitätsanbieter. Melde dich dazu im Webportal deines Domainanbieters an und gib den DNS-TXT-Eintrag ein, der auf diesem Bildschirm angezeigt wird.

Kehre zu deinem Proton Pass-Konto(neues Fenster) zurück und klicke auf Weiter, sobald du dies getan hast.

Domain verifizieren

4. Ein Bildschirm zeigt dir die von Google benötigten Endpunkte. Da wir diese jedoch bereits eingegeben haben (siehe Schritt 4 (neues Fenster)unter „So kannst du Proton Pass bei Google konfigurieren“), klicke einfach auf Weiter.

5. Importiere die Metadatendatei, die du in Schritt 3 unter „So kannst du Proton Pass bei Google konfigurieren“ von Google heruntergeladen hast. Wähle dazu XML aus und ziehe die XML-Datei entweder in das bereitgestellte Feld oder klicke auf Datei auswählen und suche die Datei über den Standard-Dateimanager deines Systems. Klicke auf Fertig, wenn du soweit bist.

SAML-Metadaten eingeben

SSO mittels Google sollte nun in deinem Proton Pass-Konto konfiguriert sein.

So verwenden Sie SSO zur Anmeldung bei Proton Pass

Sobald dein neues SSO-Konto bei Google konfiguriert ist, gehe zu deinem Proton Pass-Konto.

1. Klicke auf Mit SSO anmelden auf einem beliebigen Proton Pass-Anmeldebildschirm.

2. Gib deine E-Mail-Adresse ein (wie von deinem Administrator bei Google konfiguriert) und klicke auf Anmelden.

3. Gib deinen Google SSO-Benutzernamen und dein Passwort ein (diese erhältst du von deinem Manager; siehe auch die Schritte 9 und 10 im obigen Abschnitt „So kannst du SSO-Benutzer zu Google hinzufügen“) und klicke auf Anmelden.

Gib deinen Google SSO-Benutzernamen und dein Passwort ein

So kannst du SSO-Benutzer in Proton Pass verwalten

Die Benutzer deiner Organisation können sich jetzt bei Proton Pass-Apps mit ihrer IdP-Anmeldung anmelden. Um zu sehen, welche Benutzer sich bei Pass angemeldet haben, melde dich bei deinem Proton Pass-Konto an und gehe zu OrganisationAlle Benutzer.

Hinweis: SSO-Benutzer erscheinen hier erst, nachdem sie sich mindestens einmal angemeldet haben.

Im Bereich Benutzer in der Proton Pass-Administrationskonsole kannst du einzelne Benutzer verwalten. Verwende dazu das Dropdown-Menü in der Spalte Bearbeiten des Benutzers, dessen SSO-Zugriff du verwalten möchtest.

Um SSO für deine gesamte Organisation zu deaktivieren, gehe zu Single Sign-onSingle Sign-on entfernenSingle Sign-on nicht mehr verwenden.

Bitte beachte, dass dadurch alle Konfigurationen und Benutzer, die mit deiner Domain verknüpft sind, gelöscht werden. Wir raten daher dringend davon ab, SSO für deine gesamte Organisation zu deaktivieren.