ビジネス向けProton Passホームページ

既に使用している基盤にProton Passを組み込む

Proton Passは、既に管理しているIdPと連携するため、ワークフローを再構築することなくアクセス制御を一元化できます。

SSOがあってもパスワードマネージャーが必要な理由

SSOがカバーするのは、IdPに接続されたアプリです。しかし、チームではSSOの対象外となるツールが数多く使われています。レガシーシステム、チームで共有する認証情報、ベンダーポータル、IT部門の関与なしに従業員がセットアップしたSaaSツールなどです。

Proton Passがこのギャップを埋めます。 SSOでは管理できない認証情報をProton Passが管理し、IT部門には従業員が実際に使用しているツールの可視性を提供します。シャドウITも監査可能になります。 SSOの範囲外の認証情報も管理できるようになります。

対象アプリの認証はIdPが処理します。それ以外はすべてProton Passが安全に、一元的に、同じ監査証跡で処理します。

シングルサインオン(SSO)

サポートされるプロトコル: SAML 2.0

Proton PassはSAML 2.0をサポートしています。これは、IdPが既に対応している標準プロトコルです。従業員はIdPを通じて認証します。 Protonの認証情報を別途管理したりリセットしたりする必要はありません。

互換性のあるIdP

確認済みの対応IdP:

  • Okta(SSO + SCIM)
  • Microsoft Entra ID / Azure AD(SSO + SCIM)
  • Google Workspace(SSO)
  • OneLogin(SSO)

各プロバイダーのセットアップガイドとドキュメントは、Proton Passサポートセンターでご覧いただけます。

SSOが従業員とIT部門にもたらすもの

従業員の場合: IdPに接続されたアプリに1回のログインでアクセスできます。 Protonの認証情報を別途覚えたり、リセットやローテーションを行ったりする必要はありません。

IT部門の場合: 認証が一元化されます。 Proton Passのアカウントは、スタックの他の部分と同じセッション制御、2要素認証ポリシー、アクセス要件を引き継ぎます。 Passアカウントのパスワードリセットチケットはゼロになります。

SCIMプロビジョニング: ユーザーライフサイクル全体を自動化

SCIMは、ユーザー情報ディレクトリとProton Passを接続します。 IdPでのユーザーライフサイクルイベントは自動的に反映されます。手動作業もサポートチケットも不要です。

SCIMはOktaとMicrosoft Entra IDでの利用が確認されています。その他のIdPでのプロビジョニングオプションについては、チームにお問い合わせください。

新しい従業員のオンボーディング

新入社員をIdPに追加 → Proton Passアカウントが作成 → 適切な保管庫グループに割り当て → すぐに利用可能。 ITチケットは不要です。遅延もありません。ユーザーごとの手動構成も不要です。

退職時のオフボーディング、即時かつ完全

従業員をIdPでプロビジョニング解除 → Proton Passのアクセスが即時に失効。手動のオフボーディングチェックリストは不要です。退職する従業員が会社の認証情報にアクセスできるままになる期間はありません。SSOの範囲外のツール用の認証情報も含まれます。

スケール:10 ユーザーから 10,000 ユーザーまで

大規模になっても、SCIM プロビジョニングに手作業の手間は発生しません。 10 ユーザー向けに機能する管理者の構成は、10,000 ユーザーでもそのまま機能します。オンボーディングにかかる時間は、従業員数が増えても増大しません。

Proton Pass は、主要なすべてのプラットフォームとブラウザで、どこからでも利用できます

ブラウザ拡張機能

Chrome、Firefox、Safari、Edge、Brave。主要なすべてのブラウザで完全な自動入力に対応。従業員は、すでに使用しているブラウザをそのまま利用できます。

デスクトップアプリとモバイルアプリ

Windows、macOS、Linux、iOS、Android。チームが使用するすべてのデバイスから保管庫にアクセスできます。

オフラインアクセス

インターネットに接続していなくても、保管庫には引き続きアクセスできます。現場チーム、出張者、リモートワーカーも、接続環境の途切れによって作業が妨げられることはありません。

SIEM および ITSM ツール向けの監査ログのエクスポート

SCIMは、ユーザー情報ディレクトリとProton Passを接続します。 IdPでのユーザーライフサイクルイベントは自動的に反映されます。手動作業もサポートチケットも不要です。

構造化された監査ログは、SIEM への取り込み用にエクスポートできます。認証情報へのアクセスや管理者のイベントデータを既存の監視パイプラインに連携したり、エクスポートをコンプライアンス証跡として活用したりできます。

SIEM 連携は Pass Professional でご利用いただけ、リクエストに応じて有効化されます 。セットアップについては、チームまでお問い合わせください。

DevOps と自動化ワークフロー向けの CLI アクセス

Proton Pass CLI を使用すると、エンジニアは GUI を介さずにターミナルから保管庫にアクセスできます。スクリプトで認証情報を取得できます。シークレットを設定ファイルにハードコードすることなく、自動化パイプラインに組み込めます。 CLI は、他のすべての Proton Pass クライアントと同じエンドツーエンド暗号化を採用しており、Recruity Labs による独立した監査(2026 年 1 月~4 月)を受けています。認証情報はサーバー上ではなく、ローカルで復号化されます。

Pass Professionalで利用できます。