Cómo configurar y gestionar grupos SCIM
- Lectura
- 6 minutos
- Categorías
- Gestionar usuarios
- Proton for Business
Los grupos son compatibles de forma nativa con SCIM en Proton Pass y Proton VPN, lo que significa que puede crear grupos en su proveedor de identidad (IdP), como Okta o Microsoft Entra, y se sincronizarán con Proton automáticamente.
Actualmente, los grupos SCIM en Proton están disponibles para las organizaciones con los siguientes planes:
- Pass Professional
- VPN Professional
- Paquete VPN y Pass Professional
En este artículo, explicamos cómo crear y gestionar grupos SCIM en Microsoft Entra ID y Okta para sus grupos de usuarios en Proton. Abordaremos lo siguiente:
- Crear grupos SCIM para Proton con Microsoft Entra
- Gestionar grupos SCIM para Proton con Microsoft Entra
- Crear grupos SCIM para Proton con Okta
- Gestionar grupos SCIM para Proton con Okta
Crear grupos SCIM en Proton con Microsoft Entra
Antes de continuar, asegúrese de haber configurado SCIM en Microsoft Entra para Proton Pass y/o Proton VPN, según la aplicación de Proton que desee usar.
1. Inicie sesión en el centro de administración de Microsoft Entra(nueva ventana). En la barra lateral, haga clic en Grupos y luego seleccione Todos los grupos → Nuevo grupo.

2. Establezca Tipo de grupo en Seguridad, ingrese un Nombre de grupo y una descripción opcional, y haga clic en Crear. El grupo ya está creado y puede agregar miembros.
3. Abra el grupo nuevo. Haga clic en Miembros → Agregar miembros, seleccione los usuarios que desee incluir y haga clic en Seleccionar.

Ahora que el grupo está creado y los miembros agregados, puede asignar este grupo a la aplicación de Proton que desee.
4. Abra Aplicaciones → Aplicaciones empresariales. Elija la aplicación de Proton a la que desee asignar este grupo (como Proton Pass o Proton VPN) y haga clic en Usuarios y grupos → Agregar usuario/grupo. Haga clic en Sin selección, busque y seleccione su grupo, haga clic en Seleccionar y, a continuación, en Asignar.

Esto activará el aprovisionamiento, es decir, el grupo y sus miembros se crearán automáticamente en la aplicación de Proton seleccionada en el siguiente ciclo de aprovisionamiento. Si el aprovisionamiento aún no está en ejecución, vaya a Aprovisionamiento → Iniciar aprovisionamiento.
Tenga en cuenta que el ciclo de aprovisionamiento de Microsoft Entra funciona según un programa (aproximadamente cada 40 minutos), por lo que es posible que el grupo no aparezca en Proton de inmediato.
5. A continuación, deberá aprobar el grupo en Proton. Inicie sesión en account.proton.me y seleccione la aplicación Proton Pass o Proton VPN.
6. En la barra lateral, vaya a Organización → Grupos. Debería ver una notificación que indique Aprobar cambios de su proveedor de identidad.

7. Haga clic en Revisar cambios en la ventana modal de notificación, revise los cambios y haga clic en Aprobar. Tenga en cuenta que los miembros del grupo SCIM deben iniciar sesión en la plataforma por primera vez antes de poder ser aprobados.

Todo listo. Ya puede usar este grupo en todas las funciones de grupos de Proton Pass o Proton VPN, según la aplicación a la que lo haya asignado.
Gestionar grupos SCIM en Proton con Microsoft Entra
Los grupos SCIM no se pueden editar ni eliminar a través de Proton. En su lugar, deberá hacerlo en Microsoft Entra.
Para eliminar miembros específicos de un grupo SCIM en Microsoft Entra:
1. Inicie sesión en el centro de administración de Microsoft Entra(nueva ventana). Vaya a Grupos → Todos los grupos → seleccione el grupo → Miembros.
2. Seleccione el miembro, haga clic en Eliminar y confirme.

El cambio se sincronizará automáticamente con Proton en el siguiente ciclo de aprovisionamiento.
Para eliminar un grupo SCIM en Microsoft Entra:
1. Inicie sesión en el centro de administración de Microsoft Entra(nueva ventana). Abra Aplicaciones → Aplicaciones empresariales → la aplicación de Proton elegida → Usuarios y grupos.
2. Seleccione el grupo, haga clic en Eliminar asignación y confirme.

El grupo ya está eliminado. El cambio se sincronizará automáticamente con Proton en el siguiente ciclo de aprovisionamiento.
Crear grupos SCIM para Proton con Okta
Antes de continuar, asegúrese de haber configurado SCIM en Okta para Proton Pass y/o Proton VPN, según la aplicación de Proton que desee usar.
1. Inicie sesión en Okta(nueva ventana). Vaya a Directorio → Grupos y seleccione Agregar grupo. Ingrese un nombre y una descripción opcional, y presione Guardar.

El grupo ya está creado y puede agregar miembros.
2. Abra el grupo nuevo y haga clic en Asignar personas. Seleccione los usuarios que desee incluir con el icono + y haga clic en Hecho.

Ahora que el grupo está creado y los miembros agregados, puede asignar este grupo a la aplicación de Proton que desee.
3. Vaya a Aplicaciones → Aplicaciones → seleccione la aplicación de Proton con la que desee usar este grupo (como Proton Pass o Proton VPN). Vaya a la pestaña Asignaciones y haga clic en Asignar → Asignar a grupos, seleccione su grupo y haga clic en Hecho.

Esto garantiza que los miembros del grupo se aprovisionen en Proton como usuarios.
4. A continuación, vaya a la pestaña Push Groups, haga clic en Push Groups → Buscar grupos por nombre y seleccione su grupo. Elija Crear grupo y presione Guardar, y espere a que el estado de push muestre Activo.

5. A continuación, deberá aprobar el grupo en Proton. Inicie sesión en account.proton.me y seleccione la aplicación Proton Pass o Proton VPN.
6. En la barra lateral, vaya a Organización → Grupos. Debería ver una notificación que indique Aprobar cambios de su proveedor de identidad.

7. Haga clic en Revisar cambios en la ventana modal de notificación, revise los cambios y haga clic en Aprobar. Tenga en cuenta que los miembros del grupo SCIM deben iniciar sesión en la plataforma por primera vez antes de poder ser aprobados.

Todo listo. Ya puede usar este grupo en todas las funciones de grupos de Proton Pass o Proton VPN, según la aplicación a la que lo haya asignado.
Gestionar grupos SCIM para Proton con Okta
Los grupos SCIM no se pueden editar ni eliminar a través de Proton. En su lugar, deberá hacerlo en Microsoft Entra.
Para eliminar miembros específicos de un grupo SCIM en Okta:
1. Inicie sesión en Okta(nueva ventana) y vaya a Directorio → Grupos → seleccione el grupo.
2. Busque el miembro que desee eliminar, haga clic en la ✕ junto a su nombre y confirme el cambio.
El cambio se sincroniza automáticamente con Proton en el siguiente push.
Para eliminar un grupo SCIM en Okta:
1. Inicie sesión en Okta(nueva ventana), abra la aplicación de Proton y vaya a la pestaña Push Groups. Haga clic en el estado Activo del grupo y, a continuación, en Desvincular grupo enviado.
2. En el cuadro de diálogo, elija Eliminar el grupo en la aplicación de destino y confirme.

El grupo ya está desvinculado y se eliminará de Proton automáticamente en el siguiente push.