Página de inicio de Proton

Cómo configurar el SSO para Proton Pass usando Okta

Lectura
7 min
Categorías
Pass for Business
Proton Pass

Nuestro plan Proton Pass Professional es compatible con el inicio de sesión único (SSO). El SSO te permite acceder de forma segura a múltiples servicios web y aplicaciones SaaS con un único conjunto de credenciales de inicio de sesión. En este artículo, veremos cómo configurar el SSO en Proton Pass usando Okta como tu proveedor de identidad (IdP).

Más información sobre el SSO

Cómo configurar el SSO para Proton Pass usando Microsoft

Cómo configurar SSO para Proton Pass usando Google

Cómo configurar SCIM para Proton Pass usando Microsoft

Proton Pass es compatible con SSO mediante Security Assertion Markup Language(ventana nueva) (SAML) 2.0, un estándar abierto basado en XML(ventana nueva) que se utiliza para transferir datos de autenticación que verifican tu identidad entre un IdP y una aplicación SaaS.

Antes de empezar, necesitarás lo siguiente:

  • Una cuenta de Proton Pass Professional con privilegios de administrador.

Consigue Proton Pass Professional(ventana nueva).

Una cuenta de Okta es imprescindible para configurar Proton Pass. A continuación, podrás configurar SAML en tu cuenta de Proton Pass.

Aquí está lo que cubriremos a continuación:

  • Cómo configurar Proton Pass en Okta
  • Cómo configurar el SSO de SAML en tu cuenta de Proton Pass for Business
  • Cómo añadir usuarios de SSO en Okta
  • Cómo usar el SSO para iniciar sesión en Proton Pass por primera vez
  • Cómo usar SSO para iniciar sesión en Proton Pass
  • Cómo administrar SSO para Proton Pass
  • Resolución de problemas

Cómo configurar Proton Pass en Okta

1. Inicia sesión en tu cuenta de Okta(ventana nueva) y ve a Applications Create App Integration.

Crear integración de aplicaciones

2. Selecciona SAML 2.0 y luego haz clic en Next.

Selecciona SAML 2.0

3. Ponle un nombre a tu aplicación y sube un logotipo para ella (opcional). Haz clic en Next cuando estés listo.

Ponle un nombre a tu aplicación

4. En la sección A SAML SettingsGeneral, ingresa la siguiente información:

Ahora desplázate hasta el final de la página y haz clic en Save.

Crear una integración SAML

5. Responde a la pregunta Help Okta Support understand how you configured this application de la forma que mejor describa el uso de tu aplicación. Esta respuesta es simplemente para enviar comentarios al equipo de soporte de Okta y no afecta a tu configuración de ninguna manera. Haz clic en Finish cuando estés listo.

Enviar comentarios

6. Ya has creado una integración SAML para Proton Pass. Ve a SAML 2.0Metadata detailsMetadata URLCopy.

Cómo configurar el SSO de SAML en tu cuenta de Proton Pass for Business

1. Inicia sesión en tu cuenta de administrador de Proton Pass for Business y ve a Inicio de sesión únicoOkta

2. Añade el nombre del dominio de tu organización y haz clic en Añadir dominio.

Añadir dominio

3. Verifica el dominio de tu proveedor de identidad. Para hacerlo, inicia sesión en el portal web de tu proveedor de dominio e ingresa el registro DNS TXT que aparece en esta pantalla.

En tu cuenta de Proton Pass, haz clic en Continuar una vez que hayas hecho esto.

Verificar el dominio

4. Una pantalla te mostrará los puntos de conexión necesarios para Okta. Sin embargo, esto ya se ha configurado automáticamente en la aplicación oficial de SSO de Proton Pass para Okta que configuraste anteriormente. Así que simplemente haz clic en Continuar.

5. Importa los metadatos SAML de Proton Pass desde Okta. Selecciona URL y pega la URL que copiaste en el paso 4(ventana nueva) de Configurar Proton Pass en Okta (arriba). Para volver a encontrar esta página en tu consola de Okta, ve a ApplicationsApplications → [la aplicación que acabas de crear] → pestaña Sign-on.

Haz clic en Hecho cuando estés listo.

El SSO con Okta ya debería estar configurado en tu cuenta de Proton Pass for Business. Haz clic en Ver detalles para obtener un resumen de tu configuración de SSO.

Cómo añadir usuarios de SSO en Okta

Antes de que tus usuarios puedan iniciar sesión en nuestra organización mediante SSO, tendrás que añadirlos en Okta.

1. Inicia sesión en tu cuenta de Okta(ventana nueva) y ve a DirectoryPeopleAdd person.

Añadir persona

2. Ve a User type y selecciona User en el menú desplegable. Ahora rellena sus datos. El nombre de usuario y la dirección de correo electrónico principal deben usar el dominio de tu organización. Haz clic en Save o Save and Add Another cuando hayas terminado.

Completa sus datos

3. Cuando hayas terminado, ve a DirectoryPeople para ver una lista de los usuarios que has añadido. Haz clic en un nombre.

Ir al directorio de personas

4. En la pestaña Applications, haz clic en Assign Applications.

Asignar aplicaciones

5. Haz clic en Assign junto a la aplicación de Proton Pass que creaste anteriormente y, a continuación, en Done.

6. Vuelve a ingresar el User Name del usuario y luego haz clic en Save and Go Back.

Vuelve a ingresar el nombre de usuario del usuario

7. Repite el proceso para tantos usuarios de SSO como quieras. Cuando hayas terminado, haz clic en Set Password & Activate.

8. En la pantalla de confirmación, haz clic en Set Password & Activate.

Establecer contraseña y activar

9. Crea una contraseña temporal y anótala (hay un botón de copiar para copiarla en el portapapeles de tu dispositivo). Cada nuevo usuario usará esta contraseña solo una vez para iniciar sesión en Proton Pass a través de SSO por primera vez. Haz clic en Cerrar cuando estés listo.

Restablecer contraseña

Cómo usar SSO para iniciar sesión en Proton Pass por primera vez

Como usuario con una nueva cuenta de SSO configurada en Okta, inicia sesión en tu cuenta de Proton Pass.

1. Haz clic en Iniciar sesión con SSO en cualquier pantalla de inicio de sesión de Proton Pass.

2. Introduce tu dirección de correo electrónico (tal como está configurada en Okta) y haz clic en Iniciar sesión.

3. Introduce tu contraseña temporal de SSO (te la proporcionará tu responsable, o consulta los pasos 9 y 10 de la sección anterior «Cómo añadir usuarios de SSO en Okta») y haz clic en Iniciar sesión.

Introduce tu contraseña temporal de SSO

4. Ahora se te pedirá que crees una nueva contraseña permanente (que sustituirá a la contraseña temporal de un solo uso que se te proporcionó). Una vez hecho esto, haz clic en Cambiar contraseña e iniciarás sesión en tu cuenta de Proton.

Crear una nueva contraseña permanente

Cómo administrar usuarios SSO en Proton Pass

Los usuarios de tu organización ya pueden iniciar sesión en las aplicaciones de Proton Pass con su inicio de sesión de IdP. Para ver qué usuarios han iniciado sesión en Pass, inicia sesión en tu cuenta de Proton Pass y ve a OrganizaciónUsuarios.

Nota: Los usuarios de SSO solo aparecerán aquí después de haber iniciado sesión al menos una vez

En la sección Usuarios del panel de administración de Proton Pass, puede administrar usuarios individuales utilizando el menú desplegable en la columna Editar del usuario para el que desea administrar el acceso SSO.

Para desactivar el SSO para toda su organización, vaya a Inicio de sesión únicoEliminar inicio de sesión únicoDejar de usar el inicio de sesión único.

Tenga en cuenta que hacer esto elimina todas las configuraciones y usuarios asociados con su dominio. Por lo tanto, recomendamos encarecidamente no desactivar el SSO para toda su organización.

Resolución de problemas

Si ves el siguiente mensaje:

Hay un error en la configuración del inicio de sesión único, por favor contacta al administrador de tu organización.

Sigue estos pasos:

  1. Confirma que el certificado que cargaste en la página de configuración de SAML de Proton Pass coincide con el proporcionado por el IdP de Okta.
  2. Confirma que el ID de la entidad del inicio de sesión único en la página de configuración de SAML de Proton Pass es el mismo que el Emisor.