Comment configurer et gérer des groupes SCIM
- Lecture
- 6 minutes
- Catégories
- Gérer les utilisateurs
- Proton for Business
Les groupes sont nativement pris en charge pour SCIM sur Proton Pass et Proton VPN, ce qui signifie que vous pouvez créer des groupes sur votre fournisseur d’identité (IdP), tel qu’Okta ou Microsoft Entra, et qu’ils seront automatiquement synchronisés avec Proton.
Actuellement, les groupes SCIM sur Proton sont disponibles pour les organisations disposant des abonnements suivants :
- Pass Professional
- VPN Professional
- Offre groupée VPN et Pass Professional
Dans cet article, nous expliquons comment créer et gérer des groupes SCIM dans Microsoft Entra ID et Okta pour vos groupes d’utilisateurs dans Proton. Nous verrons comment :
- Créer des groupes SCIM pour Proton avec Microsoft Entra
- Gérer des groupes SCIM pour Proton avec Microsoft Entra
- Créer des groupes SCIM pour Proton avec Okta
- Gérer des groupes SCIM pour Proton avec Okta
Créer des groupes SCIM sur Proton avec Microsoft Entra
Avant de continuer, assurez-vous d’avoir déjà configuré SCIM sur Microsoft Entra pour Proton Pass et/ou Proton VPN, selon l’application Proton que vous souhaitez utiliser.
1. Connectez-vous au centre d’administration Microsoft Entra(nouvelle fenêtre). Dans la barre latérale, cliquez sur Groupes, puis sélectionnez Tous les groupes → Nouveau groupe.

2. Définissez Type de groupe sur Sécurité, saisissez un Nom de groupe et une description facultative, puis cliquez sur Créer. Votre groupe est maintenant créé et vous pouvez y ajouter des membres.
3. Ouvrez votre nouveau groupe. Cliquez sur Membres → Ajouter des membres, sélectionnez les utilisateurs que vous souhaitez inclure, puis cliquez sur Sélectionner.

Maintenant que votre groupe est créé et que des membres y ont été ajoutés, vous pouvez l’assigner à l’application Proton de votre choix.
4. Ouvrez Applications → Applications d’entreprise. Choisissez l’application Proton à laquelle vous souhaitez assigner ce groupe (par exemple Proton Pass ou Proton VPN), puis cliquez sur Utilisateurs et groupes → Ajouter un utilisateur/groupe. Cliquez sur Aucun sélectionné, recherchez et sélectionnez votre groupe, cliquez sur Sélectionner, puis sur Assigner.

Cela déclenchera le provisionnement, ce qui signifie que votre groupe et ses membres seront créés automatiquement dans l’application Proton sélectionnée au prochain cycle de provisionnement. Si le provisionnement n’est pas encore lancé, accédez à Provisionnement → Démarrer le provisionnement.
Notez que le cycle de provisionnement de Microsoft Entra fonctionne selon une planification (environ toutes les 40 minutes), le groupe peut donc ne pas apparaître instantanément dans Proton.
5. Ensuite, vous devrez approuver le groupe dans Proton. Connectez-vous à account.proton.me et sélectionnez l’application Proton Pass ou Proton VPN.
6. Dans la barre latérale, accédez à Entreprise → Groupes. Une notification Approuver les modifications de votre fournisseur d’identité devrait s’afficher.

7. Cliquez sur Examiner les modifications dans la fenêtre de notification, examinez les modifications, puis cliquez sur Approuver. Notez que les membres du groupe SCIM doivent se connecter à la plateforme pour la première fois avant de pouvoir être approuvés.

C’est terminé. Vous pouvez désormais utiliser ce groupe pour toutes les fonctionnalités de groupe sur Proton Pass ou Proton VPN, selon l’application à laquelle vous l’avez assigné.
Gérer des groupes SCIM sur Proton avec Microsoft Entra
Les groupes SCIM ne peuvent pas être modifiés ni supprimés via Proton. Pour ce faire, vous devez passer par Microsoft Entra.
Pour retirer des membres spécifiques d’un groupe SCIM sur Microsoft Entra :
1. Connectez-vous au centre d’administration Microsoft Entra(nouvelle fenêtre). Accédez à Groupes → Tous les groupes → sélectionnez le groupe → Membres.
2. Sélectionnez le membre, cliquez sur Retirer, puis confirmez.

La modification sera automatiquement synchronisée avec Proton au prochain cycle de provisionnement.
Pour supprimer un groupe SCIM sur Microsoft Entra :
1. Connectez-vous au centre d’administration Microsoft Entra(nouvelle fenêtre). Ouvrez Applications → Applications d’entreprise → l’application Proton choisie → Utilisateurs et groupes.
2. Sélectionnez le groupe, cliquez sur Retirer l’assignation, puis confirmez.

Le groupe est maintenant supprimé. La modification sera automatiquement synchronisée avec Proton au prochain cycle de provisionnement.
Créer des groupes SCIM pour Proton avec Okta
Avant de continuer, assurez-vous d’avoir déjà configuré SCIM sur Okta pour Proton Pass et/ou Proton VPN, selon l’application Proton que vous souhaitez utiliser.
1. Connectez-vous à Okta(nouvelle fenêtre). Accédez à Directory → Groups et sélectionnez Add group. Saisissez un nom et une description facultative, puis appuyez sur Save.

Votre groupe est maintenant créé et vous pouvez y ajouter des membres.
2. Ouvrez votre nouveau groupe et cliquez sur Assign people. Sélectionnez les utilisateurs que vous souhaitez inclure à l’aide de l’icône +, puis cliquez sur Done.

Maintenant que votre groupe est créé et que des membres y ont été ajoutés, vous pouvez l’assigner à l’application Proton de votre choix.
3. Accédez à Applications → Applications → sélectionnez l’application Proton avec laquelle vous souhaitez utiliser ce groupe (par exemple Proton Pass ou Proton VPN). Accédez à l’onglet Assignments, puis cliquez sur Assign → Assign to Groups, sélectionnez votre groupe et cliquez sur Done.

Cela garantit que les membres de votre groupe sont provisionnés dans Proton en tant qu’utilisateurs.
4. Ensuite, accédez à l’onglet Push Groups, cliquez sur Push Groups → Find groups by name et sélectionnez votre groupe. Choisissez Create group et appuyez sur Save, puis attendez que l’état de push affiche Active.

5. Ensuite, vous devrez approuver le groupe dans Proton. Connectez-vous à account.proton.me et sélectionnez l’application Proton Pass ou Proton VPN.
6. Dans la barre latérale, accédez à Entreprise → Groupes. Une notification Approuver les modifications de votre fournisseur d’identité devrait s’afficher.

7. Cliquez sur Examiner les modifications dans la fenêtre de notification, examinez les modifications, puis cliquez sur Approuver. Notez que les membres du groupe SCIM doivent se connecter à la plateforme pour la première fois avant de pouvoir être approuvés.

C’est terminé. Vous pouvez désormais utiliser ce groupe pour toutes les fonctionnalités de groupe sur Proton Pass ou Proton VPN, selon l’application à laquelle vous l’avez assigné.
Gérer des groupes SCIM pour Proton avec Okta
Les groupes SCIM ne peuvent pas être modifiés ni supprimés via Proton. Pour ce faire, vous devez passer par Microsoft Entra.
Pour retirer des membres spécifiques d’un groupe SCIM sur Okta :
1. Connectez-vous à Okta(nouvelle fenêtre), puis accédez à Directory → Groups → sélectionnez le groupe.
2. Recherchez le membre que vous souhaitez retirer, puis cliquez sur le ✕ situé à côté de son nom et confirmez la modification.
La modification est automatiquement synchronisée avec Proton au prochain push.
Pour supprimer un groupe SCIM sur Okta :
1. Connectez-vous à Okta(nouvelle fenêtre), puis ouvrez votre application Proton et accédez à l’onglet Push Groups. Cliquez sur l’état Active du groupe, puis sur Unlink pushed group.
2. Dans la boîte de dialogue, choisissez Delete the group in the target app, puis confirmez.

Le groupe est maintenant dissocié et sera automatiquement retiré de Proton au prochain push.