Proton Startseite

So richtest du SSO für Proton Pass mit Microsoft Entra ID ein

Lesen
4 Min.
Kategorien
Proton Pass
Proton Pass for Business

Unser Proton Pass Professional-Abonnement unterstützt Single Sign-on (SSO). SSO erlaubt dir, sicher auf mehrere Webdienste und SaaS-Anwendungen mit nur einem Satz Anmeldedaten zuzugreifen. In diesem Artikel erfährst du, wie du SSO bei Proton Pass mithilfe von Microsoft Entra ID als deinem Identitätsanbieter (IdP) einrichtest.

Mehr über SSO erfahren

Erfahre, wie du SSO für Proton Pass mit Google einrichtest

Proton Pass unterstützt SSO mittels Security Assertion Markup Language(neues Fenster) (SAML) 2.0, einem XML(neues Fenster)-basierten offenen Standard, der dazu dient, Authentifizierungsdaten zur Verifizierung deiner Identität zwischen einem IdP und einer SaaS-Anwendung zu übertragen.

Bevor du beginnst, benötigst du Folgendes:

  • Ein Proton Pass-Konto mit Administratorberechtigungen

Proton Pass Professional holen.

Du kannst dann SAML in deinem Proton Pass for Business-Konto konfigurieren. In diesem Support-Artikel untersuchen wir:

  • Wie du Proton Pass in Microsoft Entra ID konfigurierst
  • So kannst du SAML SSO in deinem Proton Pass-Konto konfigurieren
  • Wie du SSO-Benutzer in Microsoft Entra ID hinzufügst
  • So kannst du SSO verwenden, um dich bei Proton Pass anzumelden
  • So kannst du SSO für Proton Pass verwalten
  • Fehlerbehebung

Wie du Proton Pass in Microsoft Entra ID konfigurierst

1. Melde dich im Microsoft Entra (neues Fenster)ID Admin-Center(neues Fenster) mit einem Cloud Application Administrator(neues Fenster)-Konto an und gehe zu ApplicationsEnterprise applications New application.

Neue Anwendung in Microsoft Entra hinzufügen

2. Klicke auf Create your own application.

Erstelle deine eigene Anwendung

3. Gib deiner App einen Namen, wähle Integrate any other application you didn’t find in the gallery (Non-gallery) aus und klicke auf Create.

4. Klicke im Tab der Anwendungsübersicht auf 2. Set up single sign on.

5. Gehe zu 1. Basic SAML Configuration✎ Edit.

6. Gehe zu:

Klicke auf Save, wenn du fertig bist, und dann auf X, um das Basic SAML Configuration-Fenster zu schließen.

Fülle die erforderlichen Felder aus

7. Gehe zu 3. SAML Certificates✎ Edit.

8. Gehe zu Signing Option und wähle Sign SAML response and assertion aus dem Dropdown-Menü aus.

Klicke auf Save, wenn du fertig bist, und dann auf X, um das SAML Certificate-Fenster zu schließen.

Wähle Sign SAML response and assertion aus

9. Gehe zu 3. SAML CertificatesFederation Metadata XML → Download, um eine XML-Konfigurationsdatei für deine Anwendung herunterzuladen. Du wirst diese Datei benötigen, um SAML SSO in deinem Proton Pass for Business-Konto einzurichten (siehe unten).

Wie du SAML SSO in deiner Proton Pass-Administrationskonsole konfigurierst

1. Melde dich in deiner Proton Pass for Business-Administrationskonsole(neues Fenster) an und gehe zu Single sign-onSAML authenticationConfigure SAML.

2. Füge den Domainnamen deiner Organisation hinzu (die Domain, über die du als Unternehmen die Kontrolle hast) und klicke auf Add domain.

Domain hinzufügen

3. Verifiziere die Domain für deinen Identitätsanbieter. Melde dich dazu im Webportal deines Domain-Anbieters an und gib den DNS TXT-Eintrag ein, der auf diesem Bildschirm angezeigt wird.

Klicke auf deiner Proton Pass-Kontoseite(neues Fenster) auf Continue.

Domain verifizieren

4. Ein Bildschirm zeigt dir die Endpunkte an, die von Microsoft Entra ID benötigt werden. Da wir diese jedoch bereits eingegeben haben (siehe Schritt 4 unter „Proton Pass in Microsoft konfigurieren“), klicke einfach auf Continue.

5. Importiere die Metadatendatei, die du in Schritt 9(neues Fenster) unter „Proton Pass in Microsoft Entra ID konfigurieren“ heruntergeladen hast. Wähle dazu XML file aus und ziehe entweder die XML-Datei in das bereitgestellte Feld oder klicke auf Select file und suche die Datei mit dem Standard-Dateimanager deines Systems.

Klicke auf Done, wenn du soweit bist.

SSO mittels Microsoft Entra ID sollte nun in deinem Proton Pass for Business-Konto konfiguriert sein. Klicke auf See details für eine Übersicht deiner SSO-Einstellungen.

Wie du dich mit SSO bei Proton Pass anmeldest

Gehe als Benutzer mit einem in Microsoft konfigurierten neuen SSO-Konto zu deinem Proton Pass-Konto.

1. Klicke auf Mit SSO anmelden auf einem beliebigen Proton Pass-Anmeldebildschirm.

2. Gib deine E-Mail-Adresse ein (wie in Microsoft konfiguriert) und klicke auf Sign in.

3. Gib dein Microsoft SSO-Passwort ein (dieses wird dir von deinem Manager bereitgestellt, oder siehe Schritt 2(neues Fenster) im Abschnitt „Wie du SSO-Benutzer in Microsoft hinzufügst“ oben) und klicke auf Sign in.

Wie du SSO-Benutzer für Proton Pass verwaltest

Die Benutzer deiner Organisation können sich jetzt mit ihrer IdP-Anmeldung bei Proton Pass-Apps anmelden

Um zu sehen, welche Benutzer bereits angefangen haben, Pass zu verwenden, melde dich in deiner Proton Pass for Business-Administrationskonsole an und gehe zu OrganizationAll users. (Hinweis: SSO-Benutzer erscheinen hier erst, nachdem sie sich mindestens einmal angemeldet haben.)

Du kannst einzelne Benutzer verwalten, indem du zum Abschnitt Users gehst, die entsprechende Zeile des betreffenden Benutzers suchst und das Dropdown-Menü in der Spalte Edit verwendest.

Um SSO für deine gesamte Organisation zu deaktivieren, gehe zu Single Sign-onSingle Sign-on entfernenSingle Sign-on nicht mehr verwenden.

Bitte beachte, dass dadurch alle Konfigurationen und Benutzer, die mit deiner Domain verknüpft sind, gelöscht werden. Wir raten daher dringend davon ab, SSO für deine gesamte Organisation zu deaktivieren.

Single Sign-on entfernen

Fehlerbehebung

Falls du die folgende Nachricht siehst, gibt es Schritte, die du unternehmen kannst, um das Problem zu beheben:

Es gibt einen Fehler in der Single Sign-on-Konfiguration. Bitte kontaktiere den Administrator deiner Organisation.

  1. Bestätige, dass das Zertifikat, das du auf der Proton Pass SAML-Konfigurationsseite hochgeladen hast, mit demjenigen übereinstimmt, das vom Microsoft IdP bereitgestellt wurde.
  2. Bestätige, dass die Single sign-on entity ID auf der Proton Pass SAML-Konfigurationsseite identisch mit dem Issuer ist.