Proton Pass for Business -etusivu

Liitä Proton Pass osaksi jo käyttämääsi kokonaisuutta

Proton Pass toimii yhdessä jo hallitsemiesi identiteettitarjoajien kanssa, joten voit keskitetysti hallita käyttöoikeuksia ilman työnkulkojen rakentamista uudelleen.

Miksi tarvitset edelleen salasananhallintaa, vaikka käytössä on SSO

SSO kattaa IdP:hen yhdistetyt sovellukset. Tiimisi käyttää kuitenkin kymmeniä työkaluja, joihin SSO ei ulotu: vanhentuneita järjestelmiä, jaettuja tiimin kirjautumistietoja, toimittajien portaaleja sekä SaaS-työkaluja, jotka työntekijät ovat määrittäneet ilman IT-osaston osallistumista.

Proton Pass paikkaa tämän aukon. Se hallinnoi kirjautumistietoja, joihin SSO ei ulotu, ja antaa samalla IT-osastolle näkyvyyden työkaluihin, joita työntekijät todella käyttävät. Varjo-IT:stä tulee auditoitavaa. SSO-perimetrin ulkopuoliset kirjautumistiedot voidaan ottaa hallintaan.

IdP hoitaa kattamien sovellusten tunnistautumisen. Proton Pass hoitaa kaiken muun turvallisesti, keskitetysti ja saman auditointijäljen avulla.

Kertakirjautuminen (SSO)

Tuetty protokolla: SAML 2.0

Proton Pass tukee SAML 2.0:aa, standardia protokollaa, jota identiteettitarjoajasi jo käyttää. Työntekijät tunnistautuvat IdP:n kautta. Ei erillisiä Proton-kirjautumistietoja, jotka pitäisi hallita tai palauttaa.

Yhteensopivat identiteettitarjoajat

Vahvistetusti tuetut IdP:t:

  • Okta (SSO + SCIM)
  • Microsoft Entra ID / Azure AD (SSO + SCIM)
  • Google Workspace (SSO)
  • OneLogin (SSO)

Asennusoppaat ja dokumentaatio ovat saatavilla kullekin tarjoajalle Proton Passin tukikeskuksessa.

Mitä SSO tarkoittaa työntekijöille ja IT-osastolle

Työntekijöille: yksi kirjautuminen IdP:hen yhdistettyihin sovelluksiin. Ei erillisiä Proton-kirjautumistietoja, jotka pitäisi muistaa, palauttaa tai vaihtaa.

IT-osastolle: tunnistautuminen on keskitettyä. Proton Pass -tilit perivät samat istuntojen hallinta-asetukset, 2FA-käytännöt ja käyttöoikeusvaatimukset kuin muu osa kokonaisuuttasi. Pass-tilien salasanapalautuspyyntöjen määrä laskee nollaan.

SCIM-provisionointi: automatisoi käyttäjien koko elinkaari

SCIM yhdistää identiteettihakemistosi Proton Passiin. Käyttäjien elinkaaren tapahtumat IdP:ssä välittyvät automaattisesti – ei manuaalisia vaiheita, ei tukipyyntöjä.

SCIM on vahvistettu toimivaksi Oktan ja Microsoft Entra ID:n kanssa. Ota yhteyttä tiimiin saadaksesi tietoa provisionointivaihtoehdoista muille identiteettitarjoajille.

Uuden työntekijän käyttöönotto

Uusi työntekijä lisätään IdP:hen → Proton Pass -tili luodaan → käyttäjä lisätään oikeisiin holviryhmiin → valmis käytettäväksi. Ei IT-pyyntöä. Ei viivettä. Ei manuaalisia määrityksiä käyttäjittäin.

Käyttöoikeuksien poisto lähdön yhteydessä – välitön ja täydellinen

Työntekijä poistetaan IdP:stä → Proton Pass -käyttöoikeus mitätöidään välittömästi. Ei manuaalista poistotarkistuslistaa. Ei ikkunaa, jonka aikana lähtevä työntekijä säilyttäisi pääsyn yrityksen kirjautumistietoihin, mukaan lukien SSO-perimetrin ulkopuolisten työkalujen kirjautumistiedot.

Skaalautuvuus: 10 käyttäjästä 10 000 käyttäjään

SCIM-valmistelu ei vaadi manuaalista työtä suuressakaan mittakaavassa. Sama ylläpitäjän määritys, joka toimii 10 käyttäjällä, toimii myös 10 000 käyttäjällä. Käyttöönottoaika ei kasva henkilöstömäärän myötä.

Proton Pass on käytettävissä kaikilla yleisimmillä alustoilla ja selaimilla, kaikkialla

Selainlaajennukset

Chrome, Firefox, Safari, Edge ja Brave – täysi automaattitäyttö kaikilla yleisimmillä selaimilla. Työntekijät voivat käyttää selainta, jota he jo käyttävät.

Työpöytä- ja mobiilisovellukset

Windows, macOS, Linux, iOS, Android. Holviin pääsee käsiksi kaikista tiimin käyttämistä laitteista.

Yhteydetön käyttö

Holvi pysyy käytettävissä ilman internet-yhteyttä. Yhteyskatkot eivät haittaa kenttätiimejä, matkustajia tai etätyöntekijöitä.

Auditointilokien vienti SIEM- ja ITSM-työkaluihin

SCIM yhdistää identiteettihakemistosi Proton Passiin. Käyttäjien elinkaaren tapahtumat IdP:ssä välittyvät automaattisesti – ei manuaalisia vaiheita, ei tukipyyntöjä.

Jäsennellyt auditointilokit voi viedä SIEM-järjestelmään. Syötä kirjautumistietojen käyttö- ja ylläpitäjätapahtumatiedot olemassa olevaan valvontajärjestelmääsi tai käytä vientiä vaatimustenmukaisuuden näyttömateriaalina.

SIEM-integraatio on saatavilla Pass Professional -versiossa ja aktivoidaan pyynnöstä – ota yhteyttä tiimiin ja pyydä se käyttöön.

CLI-käyttö DevOps- ja automaatiossa

Proton Pass CLI antaa kehittäjille pääsyn holviin päätteeltä ilman graafista käyttöliittymää. Hae kirjautumistiedot suoraan skripteissä. Syötä salaisuudet automaatioputkiin ilman, että ne kovakoodataan asetustiedostoihin. CLI käyttää samaa päästä päähän -salausta kuin kaikki muutkin Proton Pass -asiakasohjelmat – riippumattomasti auditoinut Recruity Labs (tammi–huhtikuu 2026). Kirjautumistietojen salaus puretaan paikallisesti, ei palvelimella.

Saatavilla Pass Professional -tilauksessa.