Cara menyiapkan SSO untuk Proton Pass menggunakan Google
- Membaca
- 4 mnt
- Kategori
- Proton Pass
- Proton Pass for Business
Paket Proton Pass Professional mendukung Single sign-on (SSO). SSO memungkinkan Anda mengakses berbagai layanan web dan aplikasi SaaS secara aman menggunakan satu set kredensial masuk. Dalam artikel ini, kami membahas cara siapkan SSO di Proton Pass menggunakan Google sebagai penyedia identitas (IdP) Anda.
Pelajari lebih lanjut tentang SSO
Cara menyiapkan SSO untuk Proton Pass menggunakan Microsoft Entra ID
Cara menyiapkan SCIM untuk Proton Pass menggunakan Microsoft Entra ID
Proton Pass mendukung SSO menggunakan Security Assertion Markup Language(jendela baru) (SAML) 2.0, sebuah standar terbuka berbasis XML(jendela baru) yang digunakan untuk mentransfer data autentikasi guna memverifikasi identitas Anda antara IdP dan aplikasi SaaS.
Sebelum Mulai, Anda memerlukan hal berikut:
- Akun Proton Pass Professional dengan hak akses admin.
Dapatkan Proton Pass Professional.
- Akun admin Google Workspace(jendela baru).
Setelah memiliki Akun Google, Anda harus mengonfigurasinya untuk Proton Pass. Anda kemudian dapat mengatur SAML pada akun Proton Pass Anda.
Berikut hal yang akan dibahas selanjutnya:
- Cara mengonfigurasi Proton Pass di Google
- Cara mengatur SSO SAML di akun Proton Pass Anda
- Cara menambahkan pengguna SSO ke Google
- Cara menggunakan SSO untuk masuk ke Proton Pass
- Cara mengelola SSO untuk Proton Pass
Cara mengonfigurasi Proton Pass di Google
1. Masuk ke Akun Google Anda(jendela baru) dan buka Apps → Web and mobile apps → Add app → Add custom SAML app.

2. Beri nama dan deskripsi (opsional) pada aplikasi Anda, serta unggah ikon aplikasi untuk aplikasi tersebut (juga opsional). Klik Lanjut jika sudah siap.

3. Klik Unduh metadata. Tindakan ini akan mengunduh berkas XML yang nantinya akan Anda unggah ke panel admin Proton Pass selama proses penyiapan (lihat langkah 5(jendela baru) di bawah Cara mengatur SSO SAML di akun Proton Pass Anda).
Klik Lanjut jika sudah siap.

4. Masukkan informasi berikut:
- URL ACS: https://sso.proton.me/auth/saml(jendela baru)
- URI Audiens (ID Entitas SP): https://sso.proton.me/sp(jendela baru)
- Respons yang ditandatangani: dipilih
- Format ID Nama: EMAIL
Klik Lanjut jika sudah siap.

5. Pada layar pemetaan atribut, Anda dapat mengonfigurasi atribut dan opsi keanggotaan grup (keduanya opsional). Jika ragu, cukup klik Selesai.

6. Anda telah membuat integrasi SAML untuk Proton Pass. Namun, untuk menggunakannya, Anda harus mengaktifkannya untuk semua orang. Untuk melakukannya, klik NONAKTIF untuk semua orang…

Kemudian pilih AKTIF untuk semua orang dan klik Simpan.

(Untuk mengaktifkan integrasi SAML Anda di lain waktu, buka Aplikasi → Aplikasi web dan seluler → klik aplikasi tersebut.)
Cara mengatur SSO SAML di akun Proton Pass Anda
1. Masuk ke panel admin Proton Pass Anda dan buka ⚙ → Single sign-on → Autentikasi SAML → Atur SAML.

2. Tambahkan nama domain organisasi Anda dan klik Tambah domain.

3. Verifikasi domain untuk penyedia identitas Anda. Untuk melakukannya, masuk ke portal web penyedia domain Anda dan masukkan catatan TXT DNS yang ditampilkan di layar ini.
Kembali ke akun Proton Pass(jendela baru) Anda dan klik Lanjut setelah selesai melakukannya.

4. Layar akan menampilkan endpoint yang diperlukan oleh Google. Namun, karena sudah dimasukkan (lihat langkah 4(jendela baru) dari Cara mengonfigurasi Proton Pass di Google), cukup klik Lanjut.
5. Impor berkas metadata yang Anda unduh dari Google pada langkah 3 dari Cara mengonfigurasi Proton Pass di Google. Untuk melakukannya, pilih XML, lalu seret berkas XML ke kolom yang disediakan atau klik Pilih berkas dan cari berkas tersebut menggunakan pengelola berkas bawaan sistem Anda. Klik Selesai jika sudah siap.

SSO menggunakan Google sekarang seharusnya sudah dikonfigurasi di akun Proton Pass Anda.

Cara menggunakan SSO untuk masuk ke Proton Pass
Setelah akun SSO baru Anda dikonfigurasi di Google, buka akun Proton Pass Anda.
1. Klik Masuk dengan SSO pada layar masuk Proton Pass mana pun.

2. Masukkan alamat email Anda (seperti yang dikonfigurasi di Google oleh administrator Anda) dan klik Masuk.

3. Masukkan nama pengguna dan kata sandi SSO Google Anda (yang akan diberikan oleh manajer Anda, atau lihat langkah 9 dan 10 di bagian Cara menambahkan pengguna SSO ke Google di atas), lalu klik Masuk.

Cara mengelola pengguna SSO di Proton Pass
Pengguna organisasi Anda sekarang dapat masuk ke aplikasi Proton Pass menggunakan login IdP mereka. Untuk melihat pengguna mana yang telah masuk ke Pass, login ke akun Proton Pass Anda dan buka Organisasi → Seluruh pengguna.
Catatan: Pengguna SSO hanya akan muncul di sini setelah masuk setidaknya satu kali.
Di bagian Pengguna pada panel admin Proton Pass, kelola pengguna secara individu menggunakan menu tarik-turun di kolom Sunting pada pengguna yang ingin dikelola akses SSO-nya.

Untuk mematikan SSO bagi seluruh organisasi, buka Single sign-on → Hapus single sign-on → Berhenti gunakan single sign-on.
Harap dicatat bahwa tindakan ini menghapus semua konfigurasi dan pengguna yang terkait dengan domain Anda. Oleh karena itu, kami sangat menyarankan untuk tidak mematikan SSO bagi seluruh organisasi Anda.
