Microsoft Entra ID का उपयोग करके Proton Pass के लिए SSO कैसे सेटअप करें
- पढ़ने का समय
- 1 मिनट
- श्रेणियां
- Proton Pass for Business
- Proton Pass
हमारे Proton Pass Professional प्लैन में एकल साइन-ऑन (SSO) उपलब्ध है। SSO आपको एक ही लॉगइन प्रमाण का उपयोग करके कई वेब सेवाओं और SaaS एप्लीकेशन को सुरक्षित रूप से एक्सेस करने की अनुमति देता है। इस लेख में, आप सीखेंगे कि Microsoft Entra ID को अपने पहचान प्रदाता (IdP) के रूप में उपयोग करते हुए Proton Pass पे SSO कैसे सेटअप करें।
Google का उपयोग करके Proton Pass के लिए SSO कैसे सेटअप करें, ये जानें
Proton Pass, Security Assertion Markup Language(नई विंडो) (SAML) 2.0 का उपयोग करके SSO को सहायता देता है। ये एक XML(नई विंडो) आधारित ओपन स्टैंडर्ड है, जिसका उपयोग IdP और SaaS एप्लीकेशन के बीच आपकी पहचान सत्यापित करने वाला सत्यापन डाटा ट्रांसफर करने के लिए किया जाता है।
शुरूआत करने से पहले, आपको निम्न चीज़ों की ज़रूरत होगी:
- एडमिनिस्ट्रेटर प्रिविलेज वाला Proton Pass खाता
- Microsoft Entra(नई विंडो) ID का एडमिन खाता।
इसके बाद आप अपने Proton Pass for Business खाते पे SAML कॉन्फ़िगर कर सकते हैं। इस सहायता लेख में, हम जानेंगे:
- Microsoft Entra ID पे Proton Pass कैसे कॉन्फ़िगर करें
- अपने Proton Pass खाते पे SAML SSO विन्यस्त कैसे करें
- Microsoft Entra ID में SSO उपयोगकर्ता कैसे जोड़ें
- SSO का इस्तेमाल करके Proton Pass में कैसे साइनइन करें
- Proton Pass के लिए SSO कैसे संभालें
- समस्या निवारण
Microsoft Entra ID पे Proton Pass कैसे कॉन्फ़िगर करें
1. Cloud Application Administrator(नई विंडो) खाते का उपयोग करके Microsoft Entra (नई विंडो)ID के admin center(नई विंडो) में साइन इन करें और Applications → Enterprise applications → New application पे जाएं।

2. Create your own application पे क्लिक करें।

3. अपने ऐप को एक नाम दें, Integrate any other application you didn’t find in the gallery (Non-gallery) चुनें और Create पे क्लिक करें।

4. एप्लीकेशन ओवरव्यू टैब में, 2. Set up single sign on पे क्लिक करें।

5. 1. Basic SAML Configuration → ✎ Edit पे जाएं।

6. यहां जाएं:
- Identifier (Entity ID) → Add Identifier चुनें और दर्ज करें: https://sso.proton.me/sp(नई विंडो)
- Reply URL (Assertion Consumer Service URL) → Add reply URL चुनें और दर्ज करें: https://sso.proton.me/auth/saml(नई विंडो)
पूरा होने पे Save पे क्लिक करें, इसके बाद Basic SAML Configuration विंडो बंद करने के लिए X पे क्लिक करें।

7. 3. SAML Certificates → ✎ Edit पे जाएं।

8. Signing Option पे जाएं और ड्रॉपडाउन मेन्यू से Sign SAML response and assertion चुनें।
पूरा होने पे Save पे क्लिक करें, इसके बाद SAML Certificate विंडो बंद करने के लिए X पे क्लिक करें।

9. अपनी एप्लीकेशन के लिए XML कॉन्फ़िगरेशन फ़ाइल डाउनलोड करने के लिए 3. SAML Certificates → Federation Metadata XML → Download पे जाएं। अपने Proton Pass for Business खाते पे SAML SSO सेटअप करने के लिए आपको इस फ़ाइल की ज़रूरत होगी (नीचे देखें)।

अपने Proton Pass एडमिन पैनल पे SAML SSO कैसे कॉन्फ़िगर करें
1. अपने Proton Pass for Business admin(नई विंडो) पैनल में लॉगइन करें और ⚙ → Single sign-on → SAML authentication → Configure SAML पे जाएं।

2. अपने संगठन का डोमेन नाम (वो डोमेन जिस पे आपको बिज़नेस के रूप में अधिकार है) जोड़ें और डोमेन जोड़ें पे क्लिक करें।

3. अपने पहचान प्रदाता के लिए डोमेन सत्यापित करें। इसके लिए, अपने domain provider के वेब पोर्टल में लॉगइन करें और इस स्क्रीन पे दिखाए गए DNS TXT रिकॉर्ड दर्ज करें।
अपने Proton Pass खाता पेज(नई विंडो) पे, Continue पे क्लिक करें।

4. एक स्क्रीन आपको Microsoft Entra ID के लिए ज़रूरी एंडपॉइंट दिखाएगी। हालांकि, हमने ये पहले ही दर्ज कर दिए हैं (Microsoft पे Proton Pass कॉन्फ़िगर करने के स्टेप 4 देखें), तो बस Continue पे क्लिक करें।
5. Microsoft Entra ID पे Proton Pass कॉन्फ़िगर करने के स्टेप 9(नई विंडो) में Microsoft Entra ID से डाउनलोड की गई मेटाडाटा फ़ाइल आयात करें। इसके लिए, XML file चुनें और XML फ़ाइल को दिए गए फील्ड में खींचकर छोड़ें या Select file पे क्लिक करें और अपने सिस्टम के डिफॉल्ट फ़ाइल मैनेजर का उपयोग करके फ़ाइल खोजें।
जब तैयार हों, तो Done पे क्लिक करें।

अब Microsoft Entra ID का उपयोग करके SSO आपके Proton Pass for Business खाते पे कॉन्फ़िगर हो चुका होगा। अपनी SSO सेटिंग का ओवरव्यू देखने के लिए जानकारी देखें पे क्लिक करें।

SSO का उपयोग करके Proton Pass में साइन इन कैसे करें
1. लॉगइन स्क्रीन में अपना ईमेल पता या यूज़रनेम दर्ज करें। एप्लीकेशन अपने आप पहचान लेगा कि आपका संगठन SSO इस्तेमाल करता है और साइनइन पूरा करने के लिए आपको आपके पहचान प्रदाता (IdP) पे भेज देगा।

2. अपना Microsoft SSO पासवर्ड दर्ज करें (ये आपको आपके मैनेजर से मिलेगा, या ऊपर स्टेप 2(नई विंडो) “Microsoft में SSO यूज़र कैसे जोड़ें” सेक्शन में देखें) और साइन इन पे क्लिक करें।

Proton Pass के लिए SSO उपयोगकर्ता कैसे संभालें
आपके संगठन के उपयोगकर्ता अब अपने IdP लॉगइन का उपयोग करके Proton Pass ऐप्स में लॉगइन कर सकते हैं
देखने के लिए कि किन उपयोगकर्ताओं ने Pass का उपयोग शुरू किया है, अपने Proton Pass for Business एडमिन पैनल में लॉगइन करें और Organization → All users पे जाएं। (नोट: SSO उपयोगकर्ता यहां तब ही दिखेंगे जब वो कम से कम एक बार साइन इन कर चुके हों।)
आप Users सेक्शन में जाकर अलग-अलग उपयोगकर्ता संभाल सकते हैं, संबंधित उपयोगकर्ता की रो खोजें और Edit कॉलम में ड्रॉपडाउन मेन्यू का उपयोग करें।

पूरे संगठन के लिए SSO बंद करने के लिए, एकल साइन-ऑन → एकल साइन-ऑन हटाएं → सिंगल साइन-ऑन का उपयोग बंद करें पे जाएं।
ध्यान रखें कि ऐसा करने से आपके डोमेन से जुड़ी सारी संरचनाएं और सारे उपयोगकर्ता मिटा दिए जाते हैं। इसलिए हम पूरे संगठन के लिए SSO बंद करने की सख्ती से सलाह नहीं देते।

समस्या निवारण
अगर आपको निम्न संदेश दिखे, तो समस्या हल करने के लिए आप कुछ स्टेप अपना सकते हैं:
एकल साइन-ऑन कॉन्फ़िगरेशन में एरर है, कृपया अपने संगठन के एडमिनिस्ट्रेटर से संपर्क करें।
- पक्का करें कि आपने जो सर्टिफिकेट Proton Pass SAML कॉन्फ़िगरेशन पेज पे अपलोड किया है, वो Microsoft IdP द्वारा दिए गए सर्टिफिकेट से मैच करता है।
- पक्का करें कि Proton Pass SAML कॉन्फ़िगरेशन पेज पे एकल साइन-ऑन इकाई आईडी, Issuer के समान है।
SSO से आगे: SCIM के साथ उपयोगकर्ता प्रबंधन को ऑटोमेट करें
SSO लॉगइन के समय उपयोगकर्ता की पहचान सत्यापित करता है, लेकिन नए अपडेट को Proton के साथ सिंक नहीं करता। जब कोई आपके संगठन को छोड़ देता है, टीम बदलता है, या एडमिन अधिकार खो देता है, तो ये अपडेट मैन्युअल रूप से करने पड़ते हैं और चूक होने पर एक्सेस खुला रह सकता है।
SCIM (System for Cross-domain Identity Management) इस कमी को पूरा करता है, जिससे Proton आपके IdP के साथ लगातार सिंक रहता है। उपयोगकर्ता में हुए बदलाव Proton में अपने आप लागू हो जाते हैं, और SCIM ग्रुप बनाने से आप पूरी टीमों के लिए एक साथ एक्सेस संभाल सकते हैं। इसका मतलब ये है कि अगर आप अपने IdP में किसी ग्रुप में किसी को जोड़ते हैं, तो उसे उस ग्रुप का Proton एक्सेस (जैसे साझा तिजोरी, पासवर्ड, या VPN गेटवे) अपने आप मिल जाएगा; और अगर आप उसे हटाते हैं, तो वो एक्सेस अपने आप वापस ले लिया जाएगा।
अपने संगठन के लिए SCIM सेटअप करने के लिए, देखें: