Intégrez Proton Pass à l'infrastructure que vous utilisez déjà
Proton Pass fonctionne avec les fournisseurs d'identité que vous gérez déjà, ce qui vous permet de centraliser le contrôle des accès sans reconstruire vos flux de travail.
Disponible sur Pass Professional. Comparer les abonnements

Pourquoi un gestionnaire de mots de passe reste nécessaire même avec SSO
SSO couvre les applications connectées à votre IdP. Mais votre équipe utilise des dizaines d'outils que SSO ne couvre pas : systèmes legacy, identifiants d'équipe partagés, portails de fournisseurs, applications SaaS configurées par les employés sans l'intervention du service informatique.
Proton Pass comble cette lacune. Il gère les identifiants auxquels SSO n'a pas accès, tout en donnant au service informatique une visibilité sur les outils réellement utilisés par les employés. Le shadow IT devient auditable. Les identifiants situés en dehors du périmètre SSO deviennent gérables.
Votre IdP gère l'authentification des applications couvertes. Proton Pass gère tout le reste, de façon sécurisée et centralisée, avec la même piste d'audit.

Authentification unique (SSO)
Protocole pris en charge : SAML 2.0
Proton Pass prend en charge SAML 2.0, le protocole standard que votre fournisseur d'identité utilise déjà. Les employés s'authentifient via votre IdP. Aucun identifiant Proton distinct à gérer ou à réinitialiser.
Fournisseurs d'identité compatibles
Fournisseurs d'identité dont la prise en charge est confirmée :
- Okta (SSO + SCIM)
- Microsoft Entra ID / Azure AD (SSO + SCIM)
- Google Workspace (SSO)
- OneLogin (SSO)
Des guides de configuration et de la documentation sont disponibles pour chaque fournisseur dans le centre d'assistance Proton Pass.
Ce que SSO signifie pour les employés et pour le service informatique
Pour les employés : un seul jeu d'identifiants pour les applications connectées à l'IdP. Aucun identifiant Proton distinct à mémoriser, réinitialiser ou renouveler.
Pour le service informatique : l'authentification est centralisée. Les comptes Proton Pass héritent des mêmes contrôles de session, politiques A2F et conditions d'accès que le reste de votre infrastructure. Les tickets de réinitialisation de mot de passe pour les comptes Pass tombent à zéro.
Provisionnement SCIM : automatisez l'ensemble du cycle de vie de vos utilisateurs
SCIM connecte votre annuaire d'identité à Proton Pass. Les événements du cycle de vie des utilisateurs dans votre IdP se propagent automatiquement : aucune étape manuelle, aucun ticket d'assistance.
SCIM est confirmé pour Okta et Microsoft Entra ID. Contactez l'équipe pour connaître les options de provisionnement avec d'autres fournisseurs d'identité.

Intégration d'un nouvel employé
Nouvel employé ajouté à votre IdP → compte Proton Pass créé → affecté aux bons groupes de coffres-forts → prêt à l'emploi. Aucun ticket informatique. Aucun délai. Aucune configuration manuelle par utilisateur.
Désactivation en cas de départ : instantanée et complète
Employé désactivé dans votre IdP → accès Proton Pass révoqué immédiatement. Aucune liste de vérification de désactivation à traiter manuellement. Aucun laps de temps pendant lequel un employé qui quitte l'entreprise conserve l'accès aux identifiants de l'entreprise, y compris ceux des outils situés en dehors de votre périmètre SSO.
Mise à l'échelle : de 10 à 10 000 utilisateurs
Le provisionnement SCIM ne génère aucune charge de travail manuelle, quelle que soit l'échelle. La configuration admin qui convient à 10 utilisateurs convient aussi à 10 000. Le temps d'intégration des nouveaux utilisateurs n'augmente pas avec les effectifs.
Proton Pass est disponible sur toutes les grandes plateformes et dans tous les principaux navigateurs, partout
Extensions de navigateur
Chrome, Firefox, Safari, Edge et Brave : un remplissage automatique complet sur tous les principaux navigateurs. Les employés conservent le navigateur qu'ils utilisent déjà.
Applications de bureau et mobiles
Windows, macOS, Linux, iOS, Android. Le coffre-fort est accessible depuis tous les appareils utilisés par votre équipe.
Accès hors ligne
Le coffre-fort reste accessible sans connexion internet. Les équipes de terrain, les voyageurs et les travailleurs à distance ne sont pas bloqués en cas de coupure de connexion.
Exportation des journaux d'audit vers les outils SIEM et ITSM
SCIM connecte votre annuaire d'identité à Proton Pass. Les événements du cycle de vie des utilisateurs dans votre IdP se propagent automatiquement : aucune étape manuelle, aucun ticket d'assistance.
Les journaux d'audit structurés peuvent être exportés pour ingestion dans un SIEM. Alimentez votre pipeline de surveillance existant avec les données d'accès aux identifiants et d'événements admin, ou utilisez l'exportation pour constituer des dossiers de preuves de conformité.
L'intégration SIEM est disponible avec Pass Professional et est activée sur demande ; contactez l'équipe pour la mettre en place.

Accès CLI pour les flux de travail DevOps et d'automatisation
La CLI de Proton Pass donne aux ingénieurs un accès au coffre-fort via le terminal, sans interface graphique. Récupérez les identifiants dans vos scripts. Injectez les secrets dans vos pipelines d'automatisation sans les coder en dur dans les fichiers de configuration. La CLI utilise le même chiffrement de bout en bout que tous les autres clients Proton Pass, un chiffrement audité de manière indépendante par Recruity Labs de janvier à avril 2026. Les identifiants sont déchiffrés localement, et non sur un serveur.
Disponible sur Pass Professional.

Connectez Proton Pass à votre environnement dès aujourd'hui
