Cómo configurar el SSO para Proton Pass con Google
- Lectura
- 5 minutos
- Categorías
- Pass for Business
- Proton Pass
Nuestro plan Proton Pass Professional admite el inicio de sesión único (SSO). El SSO le permite acceder de forma segura a múltiples servicios web y aplicaciones SaaS utilizando un solo conjunto de credenciales de inicio de sesión. En este artículo, analizamos cómo configurar el SSO en Proton Pass utilizando Google como su proveedor de identidad (IdP).
Cómo configurar SSO para Proton Pass usando Microsoft Entra ID
Cómo configurar SCIM para Proton Pass usando Microsoft Entra ID
Proton Pass ofrece soporte para SSO mediante Security Assertion Markup Language(nueva ventana) (SAML) 2.0, un estándar abierto basado en XML(nueva ventana) utilizado para transferir datos de autenticación que verifican su identidad entre un IdP y una aplicación SaaS.
Antes de comenzar, necesitará lo siguiente:
- Una cuenta de Proton Pass Professional con privilegios de administrador.
Obtenga Proton Pass Professional.
- Una cuenta de administrador de Google Workspace(nueva ventana).
Una vez que tenga una cuenta de Google, debe configurarla para Proton Pass. Luego, puede configurar SAML en su cuenta de Proton Pass.
A continuación, veremos lo siguiente:
- Cómo configurar Proton Pass en Google
- Cómo configurar SAML SSO en su cuenta de Proton Pass
- Cómo agregar usuarios de SSO a Google
- Cómo usar SSO para iniciar sesión en Proton Pass
- Cómo gestionar SSO para Proton Pass
Cómo configurar Proton Pass en Google
1. Inicie sesión en su cuenta de Google(nueva ventana) y vaya a Apps → Web and mobile apps → Add app → Add custom SAML app.

2. Asigne un nombre y una descripción (opcional) a su aplicación y cargue un ícono de la aplicación (también opcional). Haga clic en Continuar cuando esté listo.

3. Haga clic en Descargar metadatos. Esto descargará un archivo XML que cargará en su panel de administración de Proton Pass más adelante en el proceso de configuración (consulte el paso 5(nueva ventana) en Cómo configurar SAML SSO en su cuenta de Proton Pass).
Haga clic en Continuar cuando esté listo.

4. Ingrese la siguiente información:
- ACS URL: https://sso.proton.me/auth/saml(nueva ventana)
- Audience URI (SP Entity ID): https://sso.proton.me/sp(nueva ventana)
- Respuesta firmada: seleccionado
- Formato de ID de nombre: EMAIL
Haga clic en Continuar cuando esté listo.

5. En la pantalla de asignación de atributos, puede configurar atributos y opciones de miembros del grupo (ambas opcionales). Si no está seguro de estos, simplemente haga clic en Terminar.

6. Ahora ha creado una integración SAML para Proton Pass. Sin embargo, para usarla, debe activarla para todos. Para hacer esto, haga clic en OFF for everyone…

Luego seleccione ON for everyone y haga clic en Guardar.

(Para activar su integración SAML más adelante, vaya a Apps → Web and mobile apps → haga clic en la aplicación.)
Cómo configurar SAML SSO en su cuenta de Proton Pass
1. Inicie sesión en su panel de administrador de Proton Pass y vaya a ⚙ → Single sign-on → SAML authentication → Configurar SAML.

2. Agregue el nombre de dominio de su organización y haga clic en Agregar dominio.

3. Verifique el dominio de su proveedor de identidad. Para hacer esto, inicie sesión en el portal web de su proveedor de dominio e ingrese el registro DNS TXT que se muestra en esta pantalla.
Regrese a su cuenta de Proton Pass(nueva ventana) y haga clic en Continuar una vez que haya hecho esto.

4. Una pantalla le mostrará los puntos finales necesarios para Google. Sin embargo, ya los hemos ingresado (consulte el paso 4(nueva ventana) de Configurar Proton Pass en Google), así que simplemente haga clic en Continuar.
5. Importe el archivo de metadatos que descargó de Google en el paso 3 de Configurar Proton Pass en Google. Para hacer esto, seleccione XML y arrastre el archivo XML al campo provisto o haga clic en Seleccionar archivo y ubique el archivo usando el administrador de archivos por defecto de su sistema. Haga clic en Hecho cuando esté listo.

SSO usando Google debería estar configurado ahora en su cuenta de Proton Pass.

Cómo usar el SSO para iniciar sesión en Proton Pass
Una vez que su nueva cuenta SSO esté configurada en Google, vaya a su cuenta de Proton Pass.
1. Haga clic en Iniciar sesión con SSO en cualquier pantalla de inicio de sesión de Proton Pass.

2. Ingrese su dirección de correo electrónico (como la configuró en Google su administrador) y haga clic en Iniciar sesión.

3. Ingrese su nombre de usuario y contraseña de Google SSO (que le proporcionará su administrador, o consulte los pasos 9 y 10 en la sección Cómo agregar usuarios de SSO a Google anterior) y haga clic en Iniciar sesión.

Cómo gestionar usuarios de SSO en Proton Pass
Los usuarios de su organización ahora pueden iniciar sesión en las aplicaciones de Proton Pass usando su inicio de sesión de IdP. Para ver qué usuarios han iniciado sesión en Pass, inicie sesión en su cuenta de Proton Pass y vaya a Organización → Todos los usuarios.
Nota: Los usuarios de SSO solo aparecerán aquí después de que hayan iniciado sesión al menos una vez.
En la sección Usuarios del panel de administración de Proton Pass, usted puede gestionar usuarios individuales utilizando el menú desplegable en la columna Editar del usuario para el cual desea gestionar el acceso mediante SSO.

Para desactivar el SSO para toda su organización, vaya a Inicio de sesión único → Eliminar el inicio de sesión único → Dejar de usar el inicio de sesión único.
Tenga en cuenta que realizar esta acción elimina todas las configuraciones y usuarios asociados con su dominio. Por lo tanto, le recomendamos encarecidamente que no desactive el SSO para toda su organización.
