Página de inicio de Proton

Cómo configurar y administrar grupos de SCIM

Lectura
6 min
Categorías
Administrar usuarios
Proton for Business

Los grupos de SCIM son compatibles de forma nativa en Proton Pass y Proton VPN, lo que significa que puedes crear grupos en tu proveedor de identidad (IdP), como Okta o Microsoft Entra, y se sincronizarán con Proton automáticamente.

Actualmente, los grupos de SCIM en Proton están disponibles para las organizaciones con los siguientes planes:

  • Pass Professional
  • VPN Professional
  • Paquete de VPN y Pass Professional

En este artículo, explicamos cómo crear y administrar grupos de SCIM en Microsoft Entra ID y Okta para tus grupos de usuarios en Proton. Veremos cómo:

Crear grupos de SCIM en Proton con Microsoft Entra

Antes de continuar, asegúrate de haber configurado SCIM en Microsoft Entra para Proton Pass y/o Proton VPN, según la aplicación de Proton que quieras usar.

1. Inicia sesión en el centro de administración de Microsoft Entra(ventana nueva). En la barra lateral, haz clic en Grupos y, a continuación, selecciona Todos los grupos → Nuevo grupo.

2. Establece Tipo de grupo en Seguridad, ingresa un Nombre de grupo y una descripción opcional, y haz clic en Crear. El grupo ya está creado y puedes añadir miembros.

3. Abre el nuevo grupo. Haz clic en Miembros → Añadir miembros, selecciona los usuarios que quieras incluir y haz clic en Seleccionar.

Ahora que el grupo está creado y se han añadido los miembros, puedes asignarlo a la aplicación de Proton que quieras.

4. Abre Aplicaciones → Aplicaciones empresariales. Elige la aplicación de Proton a la que quieras asignar este grupo (como Proton Pass o Proton VPN) y haz clic en Usuarios y grupos → Añadir usuario/grupo. Haz clic en No se ha seleccionado ninguno, busca y selecciona tu grupo, haz clic en Seleccionar y, a continuación, en Asignar.

Esto iniciará el aprovisionamiento, lo que significa que tu grupo y sus miembros se crearán en la aplicación de Proton seleccionada automáticamente en el siguiente ciclo de aprovisionamiento. Si el aprovisionamiento aún no se está ejecutando, ve a Aprovisionamiento → Iniciar aprovisionamiento.

Ten en cuenta que el ciclo de aprovisionamiento de Microsoft Entra funciona de forma programada (aproximadamente cada 40 minutos), por lo que es posible que el grupo no aparezca en Proton al instante.

5. A continuación, deberás aprobar el grupo en Proton. Inicia sesión en account.proton.me y selecciona la aplicación Proton Pass o Proton VPN.

6. En la barra lateral, ve a Organización → Grupos. Deberías ver una notificación que diga Aprobar cambios de tu proveedor de identidad.

7. Haz clic en Revisar cambios en la ventana de la notificación, revisa los cambios y haz clic en Aprobar. Ten en cuenta que los miembros del grupo de SCIM deben iniciar sesión en la plataforma por primera vez antes de poder ser aprobados.

Todo listo. Ya puedes usar este grupo con todas las funciones de grupo de Proton Pass o Proton VPN, según la aplicación a la que lo hayas asignado.

Administrar grupos de SCIM en Proton con Microsoft Entra

Los grupos de SCIM no se pueden editar ni eliminar desde Proton. Para hacerlo, deberás usar Microsoft Entra.

Para eliminar miembros específicos de un grupo de SCIM en Microsoft Entra:

1. Inicia sesión en el centro de administración de Microsoft Entra(ventana nueva). Ve a Grupos → Todos los grupos → selecciona el grupo → Miembros.

2. Selecciona el miembro, haz clic en Eliminar y confirma.

El cambio se sincronizará automáticamente con Proton en el siguiente ciclo de aprovisionamiento.

Para eliminar un grupo de SCIM en Microsoft Entra:

1. Inicia sesión en el centro de administración de Microsoft Entra(ventana nueva). Abre Aplicaciones → Aplicaciones empresariales → la aplicación de Proton que hayas elegido → Usuarios y grupos.
2. Selecciona el grupo, haz clic en Quitar asignación y confirma.

El grupo ya se ha eliminado. El cambio se sincronizará automáticamente con Proton en el siguiente ciclo de aprovisionamiento.

Crear grupos de SCIM para Proton con Okta

Antes de continuar, asegúrate de haber configurado SCIM en Okta para Proton Pass y/o Proton VPN, según la aplicación de Proton que quieras usar.

1. Inicia sesión en Okta(ventana nueva). Ve a Directorio → Grupos y selecciona Añadir grupo. Ingresa un nombre y una descripción opcional, y pulsa Guardar.

El grupo ya está creado y puedes añadirle miembros.

2. Abre el nuevo grupo y haz clic en Asignar personas. Selecciona los usuarios que quieras incluir con el icono + y haz clic en Hecho.

Ahora que el grupo está creado y se han añadido los miembros, puedes asignarlo a la aplicación de Proton que quieras.

3. Ve a Aplicaciones → Aplicaciones → selecciona la aplicación de Proton con la que quieras usar este grupo (como Proton Pass o Proton VPN). Ve a la pestaña Asignaciones y haz clic en Asignar → Asignar a grupos, selecciona tu grupo y haz clic en Hecho.

Esto garantiza que los miembros de tu grupo se aprovisionen en Proton como usuarios.

4. A continuación, ve a la pestaña Grupos push, haz clic en Grupos push → Buscar grupos por nombre y selecciona tu grupo. Elige Crear grupo y pulsa Guardar; después, espera a que el estado de inserción muestre Activo.

5. A continuación, deberás aprobar el grupo en Proton. Inicia sesión en account.proton.me y selecciona la aplicación Proton Pass o Proton VPN.

6. En la barra lateral, ve a Organización → Grupos. Deberías ver una notificación que diga Aprobar cambios de tu proveedor de identidad.

7. Haz clic en Revisar cambios en la ventana de la notificación, revisa los cambios y haz clic en Aprobar. Ten en cuenta que los miembros del grupo de SCIM deben iniciar sesión en la plataforma por primera vez antes de poder ser aprobados.

Todo listo. Ya puedes usar este grupo con todas las funciones de grupo de Proton Pass o Proton VPN, según la aplicación a la que lo hayas asignado.

Administrar grupos de SCIM para Proton con Okta

Los grupos de SCIM no se pueden editar ni eliminar desde Proton. Para hacerlo, deberás usar Microsoft Entra.

Para eliminar miembros específicos de un grupo de SCIM en Okta:

1. Inicia sesión en Okta(ventana nueva) y ve a Directorio → Grupos → selecciona el grupo.

2. Busca el miembro que quieras eliminar, haz clic en la ✕ junto a su nombre y confirma el cambio.

El cambio se sincroniza automáticamente con Proton en la siguiente inserción.

Para eliminar un grupo de SCIM en Okta:

1. Inicia sesión en Okta(ventana nueva), abre tu aplicación de Proton y ve a la pestaña Grupos push. Haz clic en el estado Activo del grupo y, a continuación, en Desvincular grupo insertado.

2. En el cuadro de diálogo, elige Eliminar el grupo en la aplicación de destino y confirma.

El grupo ya se ha desvinculado y se eliminará de Proton automáticamente en la siguiente inserción.