Beranda Proton

Cara menyiapkan SSO untuk Proton Pass menggunakan Microsoft Entra ID

Membaca
4 mnt
Kategori
Proton Pass
Proton Pass for Business

Paket Professional plan kami untuk Proton Pass mendukung single sign-on (SSO). SSO memungkinkan Anda mengakses berbagai layanan web dan aplikasi SaaS dengan aman menggunakan satu set kredensial masuk. Dalam artikel ini, Anda akan mempelajari cara siapkan SSO di Proton Pass menggunakan Microsoft Entra ID sebagai penyedia identitas (IdP) Anda.

Pelajari lebih lanjut tentang SSO

Pelajari cara siapkan SSO untuk Proton Pass menggunakan Google

Proton Pass mendukung SSO menggunakan Security Assertion Markup Language(jendela baru) (SAML) 2.0, standar terbuka berbasis XML(jendela baru) yang digunakan untuk mentransfer data autentikasi guna verifikasi identitas Anda antara IdP dan aplikasi SaaS.

Sebelum Mulai, Anda memerlukan hal berikut:

  • Akun Proton Pass dengan hak khusus administrator

Dapatkan Proton Pass Professional.

Anda kemudian dapat mengonfigurasi SAML pada akun Proton Pass for Business Anda. Dalam artikel dukungan ini, kami akan membahas:

  • Cara mengonfigurasi Proton Pass pada Microsoft Entra ID
  • Cara mengatur SSO SAML di akun Proton Pass Anda
  • Cara menambah pengguna SSO di Microsoft Entra ID
  • Cara menggunakan SSO untuk masuk ke Proton Pass
  • Cara mengelola SSO untuk Proton Pass
  • Penyelesaian masalah

Cara mengonfigurasi Proton Pass pada Microsoft Entra ID

1. Masuk ke admin center(jendela baru) ID Microsoft Entra(jendela baru) menggunakan akun Cloud Application Administrator(jendela baru) dan buka AplikasiAplikasi perusahaanAplikasi baru.

Tambah aplikasi baru di Microsoft Entra

2. Klik Buat aplikasi Anda sendiri.

Buat aplikasi Anda sendiri

3. Beri nama aplikasi Anda, pilih Integrasikan aplikasi lain yang tidak Anda temukan di galeri (Non-galeri), lalu klik Buat.

4. Pada tab ikhtisar aplikasi, klik 2. Siapkan single sign on.

5. Buka 1. Konfigurasi SAML Dasar✎ Sunting.

6. Buka:

Klik Simpan setelah selesai, diikuti dengan X untuk menutup jendela Konfigurasi SAML Dasar.

Isi kolom yang wajib diisi

7. Buka 3. Sertifikat SAML✎ Sunting.

8. Buka Opsi Penandatanganan dan pilih Tandatangani respons dan pernyataan SAML dari menu dropdown.

Klik Simpan setelah selesai, diikuti dengan X untuk menutup jendela Sertifikat SAML.

Pilih Tandatangani respons dan pernyataan SAML

9. Buka 3. Sertifikat SAMLFederation Metadata XML → Unduh untuk mengunduh file konfigurasi XML bagi aplikasi Anda. Anda akan memerlukan file ini untuk siapkan SAML SSO pada akun Proton Pass for Business Anda (lihat di bawah).

Cara mengonfigurasi SAML SSO pada panel admin Proton Pass Anda

1. Masuk ke panel Proton Pass for Business admin(jendela baru) Anda dan buka Single sign-onAutentikasi SAMLAtur SAML.

2. Tambah nama domain organisasi Anda (domain yang berada di bawah otoritas Anda sebagai bisnis) dan klik Tambah domain.

Tambah domain

3. Verifikasi domain untuk penyedia identitas Anda. Untuk melakukan ini, masuk ke portal web penyedia domain Anda dan masukkan DNS TXT record yang ditampilkan di layar ini.

Pada halaman akun Proton Pass(jendela baru) Anda, klik Lanjut.

Verifikasi domain

4. Layar akan menampilkan endpoint yang diperlukan oleh Microsoft Entra ID. Namun, kami sudah memasukkannya (lihat langkah 4 dari Mengonfigurasi Proton Pass pada Microsoft), jadi cukup klik Lanjut.

5. Impor file metadata yang Anda unduh dari Microsoft Entra ID di langkah 9(jendela baru) dari Mengonfigurasi Proton Pass pada Microsoft Entra ID. Untuk melakukan ini, pilih Berkas XML dan seret file XML tersebut ke kolom yang tersedia atau klik Pilih berkas dan cari file tersebut menggunakan manajer file bawaan sistem Anda.

Klik Selesai setelah Anda siap.

SSO menggunakan Microsoft Entra ID sekarang seharusnya telah dikonfigurasi pada akun Proton Pass for Business Anda. Klik Lihat rincian untuk ikhtisar pengaturan SSO Anda.

Cara menggunakan SSO untuk masuk ke Proton Pass menggunakan SSO

1. Masukkan alamat email atau nama pengguna di layar masuk. Aplikasi akan secara otomatis mendeteksi bahwa organisasi menggunakan SSO dan mengarahkan ke penyedia identitas (IdP) untuk menyelesaikan proses masuk.

2. Masukkan kata sandi SSO Microsoft (ini akan diberikan oleh manajer Anda, atau lihat langkah 2(jendela baru) dalam bagian “Cara menambahkan pengguna SSO di Microsoft” di atas), lalu klik Masuk.

Cara mengelola pengguna SSO untuk Proton Pass

Pengguna organisasi Anda sekarang dapat masuk ke aplikasi Proton Pass menggunakan login IdP mereka

Untuk melihat pengguna mana yang telah mulai menggunakan Pass, masuk ke panel Proton Pass for Business admin Anda dan buka OrganisasiSeluruh pengguna. (Catatan: Pengguna SSO hanya akan muncul di sini setelah mereka masuk setidaknya satu kali.)

Anda dapat mengelola pengguna secara individu dengan membuka bagian Pengguna, cari baris pengguna yang bersangkutan, dan gunakan menu dropdown di kolom Sunting.

Untuk mematikan SSO bagi seluruh organisasi, buka Single sign-onHapus single sign-onBerhenti gunakan single sign-on.

Harap dicatat bahwa tindakan ini menghapus semua konfigurasi dan pengguna yang terkait dengan domain Anda. Oleh karena itu, kami sangat menyarankan untuk tidak mematikan SSO bagi seluruh organisasi Anda.

Hapus single sign-on

Penyelesaian masalah

Jika Anda melihat pesan berikut, ada langkah-langkah yang dapat Anda lakukan untuk menyelesaikan isu tersebut:

Terdapat kesalahan pada konfigurasi single sign-on, harap hubungi administrator organisasi Anda.

  1. Konfirmasi bahwa sertifikat yang Anda unggah pada halaman konfigurasi SAML Proton Pass cocok dengan yang disediakan oleh IdP Microsoft.
  2. Konfirmasi bahwa ID Entitas Masuk Sekali Pakai pada halaman konfigurasi SAML Proton Pass sama dengan Penerbit.