Proton Startseite

Einrichten und Verwalten von SCIM-Gruppen

Lesen
5 Min.
Kategorien
Benutzer verwalten
Proton for Business

Proton Pass und Proton VPN unterstützen SCIM-Gruppen nativ. Das bedeutet: Du kannst Gruppen auf deinem Identitätsanbieter (IdP) wie Okta oder Microsoft Entra erstellen, und sie werden automatisch mit Proton synchronisiert.

SCIM-Gruppen sind in Proton derzeit für Organisationen mit den folgenden Abonnements verfügbar:

  • Pass Professional
  • VPN Professional
  • VPN- und Pass-Professional-Paket

In diesem Artikel erklären wir, wie du SCIM-Gruppen in Microsoft Entra ID und Okta für deine Benutzergruppen in Proton erstellst und verwaltest. Wir behandeln Folgendes:

SCIM-Gruppen in Proton mit Microsoft Entra erstellen

Bevor du fortfährst, stelle sicher, dass du SCIM auf Microsoft Entra bereits für Proton Pass und/oder Proton VPN eingerichtet hast, je nachdem, welche Proton-App du verwenden möchtest.

1. Melde dich im Microsoft Entra Admin Center(neues Fenster) an. Klicke in der Seitenleiste auf Gruppen und wähle dann Alle Gruppen → Neue Gruppe.

2. Lege als Gruppentyp Sicherheit fest, gib einen Gruppennamen und eine optionale Beschreibung ein und klicke auf Erstellen. Deine Gruppe ist nun erstellt und du kannst Mitglieder hinzufügen.

3. Öffne deine neue Gruppe. Klicke auf Mitglieder → Mitglieder hinzufügen, wähle die Benutzer aus, die du aufnehmen möchtest, und klicke auf Auswählen.

Jetzt, da deine Gruppe erstellt und Mitglieder hinzugefügt wurden, kannst du diese Gruppe der Proton-Anwendung deiner Wahl zuweisen.

4. Öffne Anwendungen → Unternehmensanwendungen. Wähle die Proton-Anwendung aus, der du diese Gruppe zuweisen möchtest (z. B. Proton Pass oder Proton VPN), und klicke dann auf Benutzer und Gruppen → Benutzer/Gruppe hinzufügen. Klicke auf Nichts ausgewählt, suche deine Gruppe und wähle sie aus, klicke auf Auswählen und dann auf Zuweisen.

Dadurch wird die Bereitstellung ausgelöst, d. h. deine Gruppe und ihre Mitglieder werden im nächsten Bereitstellungszyklus automatisch in der ausgewählten Proton-Anwendung erstellt. Wenn die Bereitstellung noch nicht läuft, gehe zu Bereitstellung → Bereitstellung starten.

Beachte, dass der Bereitstellungszyklus von Microsoft Entra nach einem Zeitplan läuft (etwa alle 40 Minuten), sodass die Gruppe nicht sofort in Proton erscheint.

5. Als Nächstes musst du die Gruppe in Proton genehmigen. Melde dich bei account.proton.me an und wähle die App Proton Pass oder Proton VPN aus.

6. Gehe in der Seitenleiste zu Organisation → Gruppen. Dort solltest du die Benachrichtigung Änderungen deines Identitätsanbieters genehmigen sehen.

7. Klicke im Benachrichtigungsdialog auf Änderungen überprüfen , prüfe die Änderungen und klicke auf Genehmigen. Beachte, dass sich SCIM-Gruppenmitglieder zum ersten Mal bei der Plattform anmelden müssen, bevor sie genehmigt werden können.

Fertig. Du kannst diese Gruppe jetzt für alle Gruppenfunktionen von Proton Pass oder Proton VPN verwenden, je nachdem, welcher Anwendung du sie zugewiesen hast.

SCIM-Gruppen in Proton mit Microsoft Entra verwalten

SCIM-Gruppen können nicht über Proton bearbeitet oder gelöscht werden. Stattdessen musst du dies in Microsoft Entra tun.

So entfernst du bestimmte Mitglieder aus einer SCIM-Gruppe in Microsoft Entra:

1. Melde dich im Microsoft Entra Admin Center(neues Fenster) an. Gehe zu Gruppen → Alle Gruppen → wähle die Gruppe aus → Mitglieder.

2. Wähle das Mitglied aus, klicke auf Entfernen und bestätige.

Die Änderung wird im nächsten Bereitstellungszyklus automatisch mit Proton synchronisiert.

So löschst du eine SCIM-Gruppe in Microsoft Entra:

1. Melde dich im Microsoft Entra Admin Center(neues Fenster) an. Öffne Anwendungen → Unternehmens-Apps → deine ausgewählte Proton-Anwendung → Benutzer und Gruppen.
2. Wähle die Gruppe aus, klicke auf Zuweisung entfernen und bestätige.

Die Gruppe ist nun gelöscht. Die Änderung wird im nächsten Bereitstellungszyklus automatisch mit Proton synchronisiert.

SCIM-Gruppen für Proton mit Okta erstellen

Bevor du fortfährst, stelle sicher, dass du SCIM auf Okta bereits für Proton Pass und/oder Proton VPN eingerichtet hast, je nachdem, welche Proton-Anwendung du verwenden möchtest.

1. Melde dich bei Okta(neues Fenster) an. Gehe zu Verzeichnis → Gruppen und wähle Gruppe hinzufügen aus. Gib einen Namen und eine optionale Beschreibung ein und klicke auf Speichern.

Deine Gruppe ist nun erstellt und du kannst Mitglieder hinzufügen.

2. Öffne deine neue Gruppe und klicke auf Personen zuweisen. Wähle mit dem Symbol + die Benutzer aus, die du aufnehmen möchtest, und klicke dann auf Fertig.

Jetzt, da deine Gruppe erstellt und Mitglieder hinzugefügt wurden, kannst du diese Gruppe der Proton-Anwendung deiner Wahl zuweisen.

3. Gehe zu Anwendungen → Anwendungen und wähle die Proton-Anwendung aus, mit der du diese Gruppe verwenden möchtest (z. B. Proton Pass oder Proton VPN). Öffne den Tab Zuweisungen und klicke auf Zuweisen → Gruppen zuweisen, wähle deine Gruppe aus und klicke auf Fertig.

Dadurch wird sichergestellt, dass die Mitglieder deiner Gruppe als Benutzer für Proton bereitgestellt werden.

4. Gehe als Nächstes zum Tab Push-Gruppen, klicke auf Push-Gruppen → Gruppen nach Name suchen und wähle deine Gruppe aus. Wähle Gruppe erstellen aus und klicke auf Speichern. Warte dann, bis der Push-Status Aktiv anzeigt.

5. Als Nächstes musst du die Gruppe in Proton genehmigen. Melde dich bei account.proton.me an und wähle die App Proton Pass oder Proton VPN aus.

6. Gehe in der Seitenleiste zu Organisation → Gruppen. Dort solltest du die Benachrichtigung Änderungen deines Identitätsanbieters genehmigen sehen.

7. Klicke im Benachrichtigungsdialog auf Änderungen überprüfen , prüfe die Änderungen und klicke auf Genehmigen. Beachte, dass sich SCIM-Gruppenmitglieder zum ersten Mal bei der Plattform anmelden müssen, bevor sie genehmigt werden können.

Fertig. Du kannst diese Gruppe jetzt für alle Gruppenfunktionen von Proton Pass oder Proton VPN verwenden, je nachdem, welcher Anwendung du sie zugewiesen hast.

SCIM-Gruppen für Proton mit Okta verwalten

SCIM-Gruppen können nicht über Proton bearbeitet oder gelöscht werden. Stattdessen musst du dies in Microsoft Entra tun.

So entfernst du bestimmte Mitglieder aus einer SCIM-Gruppe in Okta:

1. Melde dich bei Okta(neues Fenster) an und gehe zu Verzeichnis → Gruppen → wähle die Gruppe aus.

2. Suche das Mitglied, das du entfernen möchtest, klicke auf das ✕ neben dem Namen und bestätige die Änderung.

Die Änderung wird beim nächsten Push automatisch mit Proton synchronisiert.

So löschst du eine SCIM-Gruppe in Okta:

1. Melde dich bei Okta(neues Fenster) an, öffne dann deine Proton–Anwendung und gehe zum Tab Push-Gruppen. Klicke auf den Aktiv-Status der Gruppe und dann auf Gepushte Gruppe trennen.

2. Wähle im Dialog Gruppe in der Ziel-App löschen aus und bestätige.

Die Gruppe ist nun getrennt und wird beim nächsten Push automatisch aus Proton entfernt.