Proton-etusivu

Miten SSO määritetään Proton Passille käyttämällä Oktaa

Luetaan
5 min

Proton Pass Professional -tilauksemme tukee kertakirjautumista (SSO). SSO:n avulla voitte käyttää useita verkkopalveluita ja SaaS-sovelluksia turvallisesti yksillä kirjautumistiedoilla. Tässä artikkelissa tarkastelemme, miten SSO määritetään Proton Passille käyttämällä Oktaa identiteetintarjoajana (IdP).

Lue lisää SSO:sta

Miten SSO määritetään Proton Passille käyttämällä Microsoftia

Miten SSO määritetään Proton Passille Googlen avulla

Miten SCIM määritetään Proton Passille käyttämällä Microsoftia

Proton Pass tukee SSO-kirjautumista käyttämällä Security Assertion Markup Language(uusi ikkuna) (SAML) 2.0 -standardia, joka on XML(uusi ikkuna)-pohjainen avoin standardi tunnistautumistietojen siirtämiseksi identiteetintarjoajan (IdP) ja SaaS-sovelluksen välillä henkilöllisyytenne vahvistamiseksi.

Ennen kuin aloitatte, tarvitsette seuraavat:

  • Proton Pass Professional -tili, jolla on ylläpitäjän oikeudet.

Hanki Proton Pass Professional(uusi ikkuna).

Kun teillä on Okta-tili, teidän on määritettävä se Proton Passia varten. Voitte tämän jälkeen määrittää SAML-asetukset Proton Pass -tilillänne.

Seuraavaksi käsittelemme seuraavia aiheita:

  • Miten Proton Pass määritetään Oktassa
  • Miten SAML SSO määritetään Proton Pass for Business -tilillänne
  • Miten SSO-käyttäjiä lisätään Oktaan
  • Miten SSO-kirjautumista käytetään Proton Passiin kirjautumiseen ensimmäistä kertaa
  • SSO:n käyttäminen Proton Passiin kirjautumiseen
  • SSO:n hallinta Proton Passille
  • Vianetsintä

Miten Proton Pass määritetään Oktassa

1. Kirjautukaa Okta-tilillenne(uusi ikkuna) ja siirtykää kohtaan Applications Create App Integration.

Luo sovellusintegraatio

2. Valitkaa SAML 2.0 ja napsauttakaa sitten Next.

Valitkaa SAML 2.0

3. Antakaa sovelluksellenne nimi ja ladatkaa sille logo (valinnainen). Napsauttakaa Next, kun olette valmis.

Antakaa sovelluksellenne nimi

4. Syöttäkää seuraavat tiedot osiossa A SAML SettingsGeneral:

Vierittäkää nyt sivun loppuun ja napsauttakaa Save.

Luo SAML-integraatio

5. Vastatkaa kysymykseen Help Okta Support understand how you configured this application siten, että se kuvaa parhaiten sovelluksenne käyttöä. Tämä vastaus on vain palautetta Okta-tukitiimille, eikä se vaikuta asennukseenne millään tavalla. Napsauttakaa Finish, kun olette valmis.

Anna palautetta

6. Olette nyt luonut SAML-integraation Proton Passille. Siirtykää kohtaan SAML 2.0Metadata detailsMetadata URLCopy.

Miten SAML SSO määritetään Proton Pass for Business -tilillänne

1. Kirjautukaa Proton Pass for Business -ylläpitäjätilillenne ja siirtykää kohtaan KertakirjautuminenOkta

2. Lisää organisaatiosi verkkotunnus ja napsauta Lisää verkkotunnus.

Lisää verkkotunnus

3. Vahvista verkkotunnus identiteetintarjoajallesi. Tee tämä kirjautumalla verkkotunnuksen tarjoajan portaaliin ja syöttämällä DNS TXT -tietue, joka näkyy tällä näytöllä.

Napsauttakaa Proton Pass -tilillänne painiketta Jatka, kun olette tehnyt tämän.

Vahvista verkkotunnus

4. Näytölle tulee näkyviin Oktan tarvitsemat päätepisteet. Tämä on kuitenkin jo määritetty automaattisesti virallisessa Proton Pass SSO -sovelluksessa Oktaa varten, jonka määrititte edellä. Napsauttakaa siis vain Jatka.

5. Tuokaa Proton Passin SAML-metatiedot Oktasta. Valitkaa URL ja liittäkää siihen URL-osoite, jonka kopioitte kohdassa vaihe 4(uusi ikkuna) osiosta Proton Passin määrittäminen Oktassa (edellä). Löytääksenne tämän sivun uudelleen Okta-konsolistanne siirtykää kohtaan ApplicationsApplications → [juuri luomanne sovellus] → Sign-on-välilehti.

Napsauttakaa Valmis, kun olette valmis.

Oktaa käyttävän SSO:n pitäisi nyt olla määritettynä Proton Pass for Business -tilillänne. Napsauttakaa Näytä tiedot nähdäksenne yleiskatsauksen SSO-asetuksistanne.

Miten SSO-käyttäjiä lisätään Oktaan

Ennen kuin käyttäjänne voivat kirjautua organisaatioomme käyttämällä SSO-kirjautumista, teidän on lisättävä heidät Oktaan.

1. Kirjautukaa Okta-tilillenne(uusi ikkuna) ja siirtykää kohtaan DirectoryPeopleAdd person.

Lisää henkilö

2. Siirtykää kohtaan User type ja valitkaa User pudotusvalikosta. Täyttäkää now heidän tietonsa. Käyttäjätunnuksen ja ensisijaisen sähköpostiosoitteen on käytettävä organisaationne verkkotunnusta. Napsauttakaa Save tai Save and Add Another, kun olette valmis.

Täyttäkää heidän tietonsa

3. Kun olette valmis, siirtykää kohtaan DirectoryPeople nähdäksenne luettelon lisäämistänne käyttäjistä. Napsauttakaa nimeä.

Siirtykää People-hakemistoon

4. Napsauttakaa Applications-välilehdellä kohtaa Assign Applications.

Määritä sovelluksia

5. Napsauttakaa edellä luomanne Proton Pass -sovelluksen vierestä Assign ja sen jälkeen Done.

6. Syöttäkää käyttäjän User Name uudelleen ja napsauttakaa sitten Save and Go Back.

Syöttäkää käyttäjän käyttäjätunnus uudelleen

7. Toistakaa tämä vaihe niin monelle SSO-käyttäjälle kuin haluatte. Kun olette valmis, napsauttakaa Set Password & Activate.

8. Napsauttakaa vahvistusnäytössä Set Password & Activate.

Aseta salasana ja aktivoi

9. Luokaa tilapäinen salasana ja ottakaa se talteen (laitteenne leikepöydälle kopioimista varten on kopiointipainike). Jokainen uusi käyttäjä käyttää tätä salasanaa vain kerran kirjautuessaan Proton Pass -palveluun SSO-kirjautumisella ensimmäistä kertaa. Napsauttakaa Sulje, kun olette valmis.

Palauta salasana

Näin käytätte SSO-kirjautumista kirjautuaksenne Proton Pass -palveluun ensimmäistä kertaa

Käyttäjänä, jolle on määritetty uusi SSO-tili Oktaan, kirjautukaa Proton Pass -tilillenne.

1. Napsauta Kertakirjautuminen (Sign in with SSO) millä tahansa Proton Passin kirjautumisnäytöllä.

2. Syöttäkää sähköpostiosoitteenne (kuten se on määritetty Oktaan) ja napsauttakaa Kirjaudu sisään.

3. Syöttäkää tilapäinen SSO-salasananne (saatte sen esihenkilöltänne, tai katsokaa edellä olevan osion ”Miten SSO-käyttäjiä lisätään Oktaan” vaiheet 9 ja 10) ja napsauttakaa Kirjaudu sisään.

Syöttäkää tilapäinen SSO-salasananne

4. Teitä pyydetään nyt luomaan uusi pysyvä salasana (joka korvaa saamanne kertakäyttöisen tilapäisen salasanan). Kun olette tehnyt tämän, napsauttakaa Vaihda salasana, niin kirjaudutte Proton-tilillenne.

Luokaa uusi pysyvä salasana

SSO-käyttäjien hallinta Proton Passissa

Organisaationne käyttäjät voivat nyt kirjautua Proton Pass -sovelluksiin IdP-kirjautumistunnuksillaan. Nähdäksenne, ketkä käyttäjät ovat kirjautuneet Passiin, kirjautukaa Proton Pass -tilillenne ja siirtykää kohtaan OrganisaatioKäyttäjät.

Huomautus: SSO-käyttäjät näkyvät tässä vasta, kun he ovat kirjautuneet sisään vähintään kerran.

Proton Pass -hallintapaneelin Käyttäjät-osiossa voitte hallita yksittäisiä käyttäjiä käyttämällä avattavaa valikkoa sen käyttäjän Muokkaa-sarakkeessa, jonka SSO-käyttöoikeutta haluatte hallita.

Voitte poistaa kertakirjautumisen käytöstä koko organisaatiolta siirtymällä kohtaan KertakirjautuminenPoista kertakirjautuminenLopeta kertakirjautumisen käyttö.

Huomioikaa, että tämä poistaa kaikki verkkotunnukseenne liittyvät määritykset ja käyttäjät. Sen vuoksi suosittelemme vahvasti, ettette poista kertakirjautumista käytöstä koko organisaatiolta.

Vianetsintä

Jos näette seuraavan viestin:

Kertakirjautumisen määrityksissä on virhe, ota yhteyttä organisaatiosi järjestelmänvalvojaan.

Toimikaa seuraavasti:

  1. Vahvistakaa, että Proton Passin SAML-määrityssivulle lataamanne varmenne vastaa Okta IdP:n toimittamaa varmennetta.
  2. Vahvista, että Proton Pass SAML-määrityssivun Kertakirjautumisen entiteetti-ID on sama kuin Myöntäjä.