Protonホームページ

Oktaを使用してProton PassのSSOをセットアップする方法

閲覧中
1 分
カテゴリー
Pass for Business
Proton Pass

Proton Pass Professionalプランは、シングルサインオン(SSO)をサポートしています。SSOを使用すると、1つのログイン認証情報を使用して、複数のウェブサービスやSaaSアプリに安全にアクセスできるようになります。この記事では、IDプロバイダー(IdP)としてoktaを使用し、Proton PassでSSOをセットアップする方法を説明します。

SSOについてより詳しく

Microsoftを使用してProton Pass of SSOをセットアップする方法

Googleを使用したProton PassのSSOセットアップ方法

Microsoftを使用してProton PassのSCIMをセットアップする方法

Proton Passは、IdPとSaaSアプリの間でお客様のユーザー情報を検証する認証データを転送するために使用される、XML(新しいウィンドウ)ベースのオープン標準であるSecurity Assertion Markup Language(新しいウィンドウ) (SAML) 2.0を使用したSSOをサポートしています。

開始する前に、以下をご用意ください:

  • 管理者権限を持つProton Pass Professionalアカウント。

Proton Pass Professionalを入手する(新しいウィンドウ)

oktaアカウントのご用意ができたら、Proton Pass用に設定する必要があります。その後、お客様のProton PassアカウントでSAMLを設定できます。

次に進む内容は以下の通りです:

  • oktaでProton Passを設定する方法
  • お客様のProton Pass for BusinessアカウントでSAML SSOを設定する方法
  • oktaにSSOユーザーを追加する方法
  • 初めてProton Passにサインインする際にSSOを使用する方法
  • SSOを使用してProton Passにサインインする方法
  • Proton PassのSSOを管理する方法
  • トラブルシューティング

oktaでProton Passを設定する方法

1. お客様のoktaアカウントにサインイン(新しいウィンドウ)し、ApplicationsCreate App Integrationに移動します。

アプリ連携の作成

2. SAML 2.0を選択し、Nextをクリックします。

SAML 2.0の選択

3. アプリに名前を付け、ロゴをアップロードします(任意)。準備ができたら、Nextをクリックします。

アプリに名前を付ける

4. A SAML SettingsGeneralセクションで、以下の情報を入力します:

ページの一番下までスクロールし、Saveをクリックします。

SAML連携の作成

5. Help Okta Support understand how you configured this applicationという質問に、アプリの使用状況を最もよく表す回答を選択します。この回答は、単にoktaサポートチームへのフィードバックであり、セットアップには一切影響しません。準備ができたら、Finishをクリックします。

フィードバックの提供

6. これで、Proton PassのSAML連携が作成されました。SAML 2.0Metadata detailsMetadata URLCopyに移動します。

お客様のProton Pass for BusinessアカウントでSAML SSOを設定する方法

1. Proton Pass for Businessの管理者アカウントにログインし、Single sign-onOktaに移動します。

2. 組織のドメイン名を追加し、ドメインを追加をクリックします。

ドメインを追加

3. IDプロバイダーのドメインを検証します。これを行うには、ドメインプロバイダーのウェブポータルにログインし、この画面に表示されているDNS TXTレコードを入力します。

これが完了したら、Proton PassアカウントContinueをクリックします。

ドメインを検証

4. oktaに必要なエンドポイントを示す画面が表示されます。ただし、これは上記でセットアップしたokta用の公式Proton Pass SSOアプリで自動的に設定されています。そのため、そのままContinueをクリックしてください。

5. oktaからProton PassのSAMLメタデータをインポートします。URLを選択し、上記の「oktaでProton Passを設定する方法」のステップ4(新しいウィンドウ)でコピーしたURLを貼り付けます。oktaコンソールでこのページを再度見つけるには、ApplicationsApplications → [作成したアプリ] → Sign-onタブに移動します。

準備ができたら、Doneをクリックします。

これでお客様のProton Pass for Businessアカウントでoktaを使用したSSOが設定されたはずです。SSO設定の概要については、See detailsをクリックしてください。

oktaにSSOユーザーを追加する方法

ユーザーがSSOを使用して組織にサインインできるようにする前に、oktaにユーザーを追加する必要があります。

1. oktaアカウントにログイン(新しいウィンドウ)し、DirectoryPeopleAdd personに移動します。

Add person

2. User typeに移動し、ドロップダウンメニューからUserを選択します。次に、ユーザーの詳細情報を入力します。ユーザー名とプライマリーメールアドレスには、組織のドメインを使用する必要があります。完了したら、SaveまたはSave and Add Anotherをクリックします。

詳細情報の入力

3. 完了したら、DirectoryPeopleに移動して、追加したユーザーのリストを表示します。名前をクリックします

People Directoryに移動する

4. Applicationsタブで、Assign Applicationsをクリックします。

Assign Applications

5. 上記で作成したProton Passアプリの横にあるAssignをクリックし、続けてDoneをクリックします。

6. ユーザーのUser Nameを再入力し、Save and Go Backをクリックします。

ユーザーのUser Nameを再入力する

7. 必要な数だけSSOユーザーに対してこのプロセスを繰り返します。完了したら、Set Password & Activateをクリックします。

8. 確認画面で、Set Password & Activateをクリックします。

パスワードの設定と有効化

9. 一時パスワードを作成し、メモに控えてください(お客様のデバイスのクリップボードにコピーするためのコピーボタンがあります)。各新規ユーザーは、最初にSSO経由でProton Passにサインインする際、このパスワードを一度だけ使用します。準備ができましたら閉じるをクリックしてください。

パスワードのリセット

初めてSSOを使用してProton Passにサインインする方法

Oktaで新しいSSOアカウントが設定されたユーザーとして、Proton Passアカウントにログインします。

1. 任意のProton Passログイン画面でSSOでサインインするをクリックします。

2. メールアドレス(Oktaで設定されたもの)を入力し、サインインをクリックします。

3. 一時的なSSOパスワード(お客様のマネージャーから提供されるか、上記の「OktaでSSOユーザーを追加する方法」セクションのステップ9と10を参照してください)を入力し、サインインをクリックします。

一時的なSSOパスワードを入力してください

4. 新しい恒久的なパスワード(提供された1回限りの一時パスワードに代わるもの)の作成を求められます。作成が完了したら、パスワードを変更をクリックすると、お客様のProtonアカウントにログインします。

新しい恒久的なパスワードの作成

Proton PassでSSOユーザーを管理する方法

お客様の組織のユーザーは、IdPログインを使用してProton Passアプリにログインできるようになりました。どのユーザーがPassにサインインしたかを確認するには、お客様のProton Passアカウントにログインし、組織ユーザーに移動してください。

注意:SSOユーザーは、一度サインインした後にのみここに表示されます。

Proton Pass管理者パネルのユーザーセクションでは、管理したいユーザーの編集列にあるドロップダウンメニューを使用して、個々のユーザーのSSOアクセスを管理できます。

組織全体のSSOをオフにするには、シングルサインオンシングルサインオンを削除シングル サインオンの使用を停止するの順に進んでください。

この操作を行うと、ドメインに関連付けられたすべての構成とユーザーが削除されることにご注意ください。そのため、組織全体のSSOをオフにすることは強く推奨されません

トラブルシューティング

以下のメッセージが表示された場合:

シングルサインオンの構成にエラーがあります。組織の管理者に連絡してください。

次の手順を実行してください:

  1. Proton PassのSAML構成ページでお客様がアップロードした証明書が、Okta IdPから提供された証明書と一致していることを確認してください。
  2. Proton PassのSAML構成ページのSingle sign-on entity ID(シングルサインオンエンティティID)がIssuer(発行者)と同じであることを確認します。