Come configurare e gestire i gruppi SCIM
- Lettura
- 5 minuti
- Categorie
- Gestisci utenti
- Proton for Business
I gruppi sono supportati nativamente per SCIM su Proton Pass e Proton VPN, il che significa che puoi creare gruppi sul tuo provider di identità (IdP), come Okta o Microsoft Entra, e verranno sincronizzati automaticamente con Proton.
Attualmente, i gruppi SCIM su Proton sono disponibili per le organizzazioni con i seguenti piani:
- Pass Professional
- VPN Professional
- Pacchetto VPN e Pass Professional
In questo articolo spieghiamo come creare e gestire i gruppi SCIM in Microsoft Entra ID e Okta per i tuoi gruppi di utenti in Proton. Vedremo come:
- Creare gruppi SCIM per Proton con Microsoft Entra
- Gestire gruppi SCIM per Proton con Microsoft Entra
- Creare gruppi SCIM per Proton con Okta
- Gestire gruppi SCIM per Proton con Okta
Creare gruppi SCIM su Proton con Microsoft Entra
Prima di procedere, assicurati di aver già configurato SCIM su Microsoft Entra per Proton Pass e/o Proton VPN, a seconda dell’app Proton che vuoi utilizzare.
1. Accedi all’interfaccia di amministrazione di Microsoft Entra(nuova finestra). Nella barra laterale, clicca su Gruppi, quindi seleziona Tutti i gruppi → Nuovo gruppo.

2. Imposta Tipo di gruppo su Sicurezza, inserisci un Nome del gruppo e una descrizione facoltativa, poi clicca su Crea. Il gruppo è stato creato e ora puoi aggiungerne i membri.
3. Apri il tuo nuovo gruppo. Clicca su Membri → Aggiungi membri, seleziona gli utenti da includere e clicca su Seleziona.

Ora che il gruppo è stato creato e i membri sono stati aggiunti, puoi assegnarlo all’applicazione Proton che desideri.
4. Apri Applicazioni → Applicazioni aziendali. Scegli l’applicazione Proton a cui assegnare questo gruppo (come Proton Pass o Proton VPN), poi clicca su Utenti e gruppi → Aggiungi utente/gruppo. Clicca su Nessuno selezionato, trova e seleziona il tuo gruppo, clicca su Seleziona e poi su Assegna.

Questo avvierà il provisioning, ossia il gruppo e i suoi membri verranno creati automaticamente nell’applicazione Proton selezionata al prossimo ciclo di provisioning. Se il provisioning non è ancora in esecuzione, vai su Provisioning → Avvia provisioning.
Tieni presente che il ciclo di provisioning di Microsoft Entra funziona in base a una pianificazione (circa ogni 40 minuti), quindi il gruppo potrebbe non comparire in Proton immediatamente.
5. A questo punto, dovrai approvare il gruppo in Proton. Accedi a account.proton.me e seleziona l’app Proton Pass o Proton VPN.
6. Nella barra laterale, vai su Organizzazione → Gruppi. Dovresti vedere una notifica con la dicitura Approva le modifiche dal tuo provider di identità.

7. Clicca su Rivedi modifiche nella finestra di notifica, poi esamina le modifiche e clicca su Approva. Tieni presente che i membri dei gruppi SCIM devono accedere alla piattaforma per la prima volta prima di poter essere approvati.

Fatto. Ora puoi utilizzare questo gruppo per tutte le funzionalità di gruppo su Proton Pass o Proton VPN, a seconda dell’applicazione a cui lo hai assegnato.
Gestire gruppi SCIM su Proton con Microsoft Entra
I gruppi SCIM non possono essere modificati o eliminati tramite Proton. Dovrai invece farlo in Microsoft Entra.
Per rimuovere membri specifici da un gruppo SCIM su Microsoft Entra:
1. Accedi all’interfaccia di amministrazione di Microsoft Entra(nuova finestra). Vai su Gruppi → Tutti i gruppi → seleziona il gruppo → Membri.
2. Seleziona il membro, clicca su Rimuovi e conferma.

La modifica verrà sincronizzata automaticamente con Proton al prossimo ciclo di provisioning.
Per eliminare un gruppo SCIM su Microsoft Entra:
1. Accedi all’interfaccia di amministrazione di Microsoft Entra(nuova finestra). Apri Applicazioni → App aziendali → l’applicazione Proton scelta → Utenti e gruppi.
2. Seleziona il gruppo, clicca su Rimuovi assegnazione e conferma.

Il gruppo è stato eliminato. La modifica verrà sincronizzata automaticamente con Proton al prossimo ciclo di provisioning.
Creare gruppi SCIM per Proton con Okta
Prima di procedere, assicurati di aver già configurato SCIM su Okta per Proton Pass e/o Proton VPN, a seconda dell’applicazione Proton che vuoi utilizzare.
1. Accedi a Okta(nuova finestra). Vai su Directory → Gruppi e seleziona Aggiungi gruppo. Inserisci un nome e una descrizione facoltativa, poi premi Salva.

Il gruppo è stato creato e ora puoi aggiungerne i membri.
2. Apri il tuo nuovo gruppo e clicca su Assegna persone. Seleziona gli utenti da includere con l’icona +, poi clicca su Fatto.

Ora che il gruppo è stato creato e i membri sono stati aggiunti, puoi assegnarlo all’applicazione Proton che desideri.
3. Vai su Applicazioni → Applicazioni → seleziona l’applicazione Proton con cui vuoi utilizzare questo gruppo (come Proton Pass o Proton VPN). Vai alla scheda Assegnazioni, poi clicca su Assegna → Assegna a gruppi, seleziona il tuo gruppo e clicca su Fatto.

In questo modo i membri del gruppo vengono approvisionati in Proton come utenti.
4. A questo punto, vai alla scheda Gruppi push, clicca su Gruppi push → Trova gruppi per nome e seleziona il tuo gruppo. Scegli Crea gruppo e premi Salva, poi attendi che lo stato della sincronizzazione risulti Attivo.

5. A questo punto, dovrai approvare il gruppo in Proton. Accedi a account.proton.me e seleziona l’app Proton Pass o Proton VPN.
6. Nella barra laterale, vai su Organizzazione → Gruppi. Dovresti vedere una notifica con la dicitura Approva le modifiche dal tuo provider di identità.

7. Clicca su Rivedi modifiche nella finestra di notifica, poi esamina le modifiche e clicca su Approva. Tieni presente che i membri dei gruppi SCIM devono accedere alla piattaforma per la prima volta prima di poter essere approvati.

Fatto. Ora puoi utilizzare questo gruppo per tutte le funzionalità di gruppo su Proton Pass o Proton VPN, a seconda dell’applicazione a cui lo hai assegnato.
Gestire gruppi SCIM per Proton con Okta
I gruppi SCIM non possono essere modificati o eliminati tramite Proton. Dovrai invece farlo in Microsoft Entra.
Per rimuovere membri specifici da un gruppo SCIM su Okta:
1. Accedi a Okta(nuova finestra), poi vai su Directory → Gruppi → seleziona il gruppo.
2. Cerca il membro da rimuovere, poi clicca sulla ✕ accanto al suo nome e conferma la modifica.
La modifica viene sincronizzata automaticamente con Proton al prossimo push.
Per eliminare un gruppo SCIM su Okta:
1. Accedi a Okta(nuova finestra), poi apri la tua applicazione Proton e vai alla scheda Gruppi push. Clicca sullo stato Attivo del gruppo, poi clicca su Scollega gruppo inviato.
2. Nella finestra di dialogo, scegli Elimina il gruppo nell’app di destinazione, poi conferma.

Il gruppo è stato scollegato e verrà rimosso da Proton automaticamente al prossimo push.