Homepage di Proton Pass for Business

Integra Proton Pass nello stack che già usi

Proton Pass funziona con i provider di identità che già gestisci, così da centralizzare il controllo degli accessi senza dover ricostruire i flussi di lavoro.

Perché serve ancora un gestore di password anche con l'SSO

L'SSO copre le app connesse al tuo IdP. Ma il tuo team utilizza decine di strumenti che l'SSO non copre: sistemi legacy, credenziali di team condivise, portali di fornitori, strumenti SaaS configurati dai dipendenti senza il coinvolgimento dell'IT.

Proton Pass colma questa lacuna. Gestisce le credenziali che l'SSO non copre, offrendo al contempo all'IT una visione degli strumenti effettivamente utilizzati dai dipendenti. Lo shadow IT diventa verificabile. Le credenziali esterne al perimetro dell'SSO diventano gestibili.

Il tuo IdP gestisce l'autenticazione per le app coperte. Proton Pass gestisce tutto il resto: in modo sicuro, centralizzato e con la stessa traccia di controllo.

Single Sign-On (SSO)

Protocollo supportato: SAML 2.0

Proton Pass supporta SAML 2.0, il protocollo standard già utilizzato dal tuo provider di identità. I dipendenti effettuano l'autenticazione tramite il tuo IdP. Nessuna credenziale Proton separata da gestire o reimpostare.

Provider di identità compatibili

IdP confermati e supportati:

  • Okta (SSO + SCIM)
  • Microsoft Entra ID / Azure AD (SSO + SCIM)
  • Google Workspace (SSO)
  • OneLogin (SSO)

Le guide alla configurazione e la documentazione per ogni provider sono disponibili nel centro di supporto di Proton Pass.

Cosa significa l'SSO per i dipendenti e per l'IT

Per i dipendenti: un solo login per le app connesse all'IdP. Nessuna credenziale Proton separata da ricordare, reimpostare o ruotare.

Per l'IT: l'autenticazione è centralizzata. Gli account Proton Pass ereditano gli stessi controlli di sessione, le stesse policy 2FA e gli stessi requisiti di accesso del resto del tuo stack. I ticket di reimpostazione della password per gli account Pass si azzerano.

Provisioning SCIM: automatizza l'intero ciclo di vita degli utenti

SCIM connette la directory delle identità a Proton Pass. Gli eventi del ciclo di vita degli utenti nell'IdP si propagano automaticamente: nessun passaggio manuale, nessun ticket di supporto.

SCIM è confermato per Okta e Microsoft Entra ID. Contatta il team per le opzioni di provisioning con altri provider di identità.

Inserimento di un nuovo dipendente

Nuovo dipendente aggiunto all'IdP → account Proton Pass creato → assegnato ai gruppi di casseforti corretti → pronto all'uso. Nessun ticket all'IT. Nessun ritardo. Nessuna configurazione manuale per utente.

Disattivazione alla partenza: immediata e completa

Dipendente disattivato nell'IdP → accesso a Proton Pass revocato immediatamente. Nessuna checklist di disattivazione manuale. Nessun periodo in cui un dipendente in partenza mantiene l'accesso alle credenziali aziendali, incluse le credenziali per gli strumenti esterni al perimetro dell'SSO.

Scalabilità: da 10 a 10.000 utenti

Il provisioning SCIM non comporta alcun lavoro manuale, a prescindere dalla scala. La stessa configurazione amministratore che funziona per 10 utenti funziona anche per 10.000. Il tempo di onboarding non aumenta con il numero di dipendenti.

Proton Pass è disponibile su tutte le principali piattaforme e browser, ovunque

Estensioni per browser

Chrome, Firefox, Safari, Edge, Brave: riempimento automatico completo su tutti i principali browser. I dipendenti continuano a usare il browser che già utilizzano.

App desktop e per dispositivi mobili

Windows, macOS, Linux, iOS, Android. La cassaforte è accessibile da ogni dispositivo utilizzato dal team.

Accesso offline

La cassaforte resta accessibile senza connessione a internet. I team sul campo, i viaggiatori e chi lavora da remoto non subiscono interruzioni dovute a problemi di connettività.

Esportazione dei log di audit per strumenti SIEM e ITSM

SCIM connette la directory delle identità a Proton Pass. Gli eventi del ciclo di vita degli utenti nell'IdP si propagano automaticamente: nessun passaggio manuale, nessun ticket di supporto.

I log di audit strutturati possono essere esportati per l'inserimento nei sistemi SIEM. Invia i dati di accesso alle credenziali e gli eventi di amministrazione alla pipeline di monitoraggio esistente, oppure utilizza l'esportazione come evidenza per i pacchetti di conformità.

L'integrazione SIEM è disponibile su Pass Professional e viene attivata su richiesta — contatta il team per la configurazione.

Accesso CLI per flussi di lavoro DevOps e di automazione

La CLI di Proton Pass offre agli ingegneri l'accesso alla cassaforte tramite terminale, senza la GUI. Recupera le credenziali negli script. Inserisci i segreti nelle pipeline di automazione senza scriverli direttamente nei file di configurazione. La CLI utilizza la stessa crittografia end-to-end di ogni altro client Proton Pass — verificata in modo indipendente da Recruity Labs (gennaio-aprile 2026). Le credenziali vengono decriptate localmente, non su un server.

Disponibile con Pass Professional.