Página de inicio de Proton

Cómo configurar el SSO para Proton Pass con Microsoft Entra ID

Lectura
6 min
Categorías
Pass for Business
Proton Pass

Nuestro plan Proton Pass Professional admite el inicio de sesión único (SSO). El SSO te permite acceder de forma segura a múltiples servicios web y aplicaciones SaaS mediante un solo conjunto de credenciales de inicio de sesión. En este artículo, aprenderás a configurar el SSO en Proton Pass usando Microsoft Entra ID como tu proveedor de identidad (IdP).

Más información sobre el SSO

Aprende a configurar el SSO para Proton Pass usando Google

Proton Pass admite el SSO mediante Security Assertion Markup Language(ventana nueva) (SAML) 2.0, un estándar abierto basado en XML(ventana nueva) que se utiliza para transferir datos de autenticación que verifican tu identidad entre un IdP y una aplicación SaaS.

Antes de empezar, necesitarás lo siguiente:

  • Una cuenta de Proton Pass con privilegios de administrador

Obtener Proton Pass Professional.

Después, puedes configurar SAML en tu cuenta de Proton Pass for Business. En este artículo de soporte, exploraremos:

  • Cómo configurar Proton Pass en Microsoft Entra ID
  • Cómo configurar SAML SSO en tu cuenta de Proton Pass
  • Cómo añadir usuarios de SSO en Microsoft Entra ID
  • Cómo usar SSO para iniciar sesión en Proton Pass
  • Cómo administrar SSO para Proton Pass
  • Resolución de problemas

Cómo configurar Proton Pass en Microsoft Entra ID

1. Inicia sesión en el centro de administración(ventana nueva) de Microsoft Entra (ventana nueva)ID utilizando una cuenta de Cloud Application Administrator(ventana nueva) y ve a AplicacionesAplicaciones empresarialesNueva aplicación.

Añadir una nueva aplicación en Microsoft Entra

2. Haz clic en Crear tu propia aplicación.

Crear tu propia aplicación

3. Ponle un nombre a tu aplicación, selecciona Integrar cualquier otra aplicación que no hayas encontrado en la galería (no propia de la galería) y haz clic en Crear.

4. En la pestaña de resumen de la aplicación, haz clic en 2. Configurar el inicio de sesión único.

5. Ve a 1. Configuración básica de SAML✎ Editar.

6. Ve a:

Haz clic en Guardar cuando hayas terminado, y luego en X para cerrar la ventana de Configuración básica de SAML.

Rellena los campos obligatorios

7. Ve a 3. Certificados SAML✎ Editar.

8. Ve a Opción de firma y selecciona Firmar respuesta y aserción SAML en el menú desplegable.

Haz clic en Guardar cuando hayas terminado, y luego en X para cerrar la ventana de Certificado SAML.

Seleccionar Firmar respuesta y aserción SAML

9. Ve a 3. Certificados SAMLXML de metadatos de federación → Descargar para descargar un archivo de configuración XML para tu aplicación. Necesitarás este archivo para configurar el SSO de SAML en tu cuenta de Proton Pass for Business (ver más abajo).

Cómo configurar el SSO de SAML en tu panel de administración de Proton Pass

1. Inicia sesión en tu panel de administrador de Proton Pass for Business(ventana nueva) y ve a Inicio de sesión únicoAutenticación SAMLConfigurar SAML.

2. Añade el nombre del dominio de tu organización (el dominio sobre el que tienes autoridad como empresa) y haz clic en Añadir dominio.

Añadir dominio

3. Verifica el dominio para tu proveedor de identidad. Para hacer esto, inicia sesión en el portal web de tu proveedor de dominio e ingresa el registro DNS TXT que se muestra en esta pantalla.

En tu página de cuenta de Proton Pass(ventana nueva), haz clic en Continuar.

Verificar el dominio

4. Una pantalla te mostrará los puntos de conexión necesarios para Microsoft Entra ID. Sin embargo, ya los hemos ingresado (consulta el paso 4 de Configurar Proton Pass en Microsoft), así que solo haz clic en Continuar.

5. Importa el archivo de metadatos que descargaste de Microsoft Entra ID en el paso 9(ventana nueva) de Configurar Proton Pass en Microsoft Entra ID. Para hacer esto, selecciona Archivo XML y arrastra el archivo XML al campo proporcionado o haz clic en Seleccionar un archivo y busca el archivo usando el administrador de archivos por defecto de tu sistema.

Haz clic en Hecho cuando estés listo.

El SSO con Microsoft Entra ID debería estar ahora configurado en tu cuenta de Proton Pass for Business. Haz clic en Ver detalles para obtener una descripción general de tus ajustes de SSO.

Cómo usar el SSO para iniciar sesión en Proton Pass usando SSO

Como usuario con una nueva cuenta de SSO configurada en Microsoft, ve a tu cuenta de Proton Pass.

1. Haz clic en Iniciar sesión con SSO en cualquier pantalla de inicio de sesión de Proton Pass.

2. Ingresa tu dirección de correo electrónico (tal como se configuró en Microsoft) y haz clic en Iniciar sesión.

3. Ingresa tu contraseña de SSO de Microsoft (será proporcionada por tu administrador, o consulta el paso 2(ventana nueva) en la sección “Cómo añadir usuarios de SSO en Microsoft” anterior), y haz clic en Iniciar sesión.

Cómo administrar los usuarios de SSO para Proton Pass

Los usuarios de tu organización ya pueden iniciar sesión en las aplicaciones de Proton Pass usando su inicio de sesión de IdP

Para ver qué usuarios han empezado a usar Pass, inicia sesión en tu panel de administrador de Proton Pass for Business y ve a OrganizaciónTodos los usuarios. (Nota: los usuarios de SSO solo aparecerán aquí una vez que hayan iniciado sesión al menos una vez.)

Puedes administrar usuarios individuales yendo a la sección de Usuarios, busca la fila del usuario en cuestión y utiliza el menú desplegable en la columna Editar.

Para desactivar el SSO para toda su organización, vaya a Inicio de sesión únicoEliminar inicio de sesión únicoDejar de usar el inicio de sesión único.

Tenga en cuenta que hacer esto elimina todas las configuraciones y usuarios asociados con su dominio. Por lo tanto, recomendamos encarecidamente no desactivar el SSO para toda su organización.

Eliminar el inicio de sesión único

Resolución de problemas

En caso de que veas el siguiente mensaje, hay pasos que puedes seguir para resolver el problema:

Hay un error en la configuración del inicio de sesión único, por favor contacta al administrador de tu organización.

  1. Confirma que el certificado que cargaste en la página de configuración de SAML de Proton Pass coincide con el proporcionado por el IdP de Microsoft.
  2. Confirma que el ID de la entidad del inicio de sesión único en la página de configuración de SAML de Proton Pass es el mismo que el Emisor.