Proton 홈페이지

Google을 사용하여 Proton Pass용 SSO를 설정하는 방법

읽기
1분
카테고리
Pass for Business
Proton Pass

Proton Pass Professional 요금제는 싱글 사인온(SSO)을 지원합니다. SSO를 사용하면 자격 증명 하나로 여러 웹 서비스 및 SaaS 어플리케이션에 안전하게 접근할 수 있습니다. 이 글에서는 Google을 ID 공급자(IdP)로 사용하여 Proton Pass에서 SSO를 설정하는 방법을 알아봅니다.

SSO에 대해 더 알아보기

Microsoft Entra ID를 사용하여 Proton Pass용 SSO를 설정하는 방법

Microsoft Entra ID를 사용하여 Proton Pass용 SCIM을 설정하는 방법

Proton Pass는 SAML(Security Assertion Markup Language)(새 창) 2.0을 사용한 SSO를 지원합니다. SAML 2.0은 IdP와 SaaS 어플리케이션 간에 신원을 확인하는 인증 데이터를 전송하는 데 사용되는 XML(새 창) 기반의 개방형 표준입니다.

시작하기 전에 다음 항목이 필요합니다.

  • 관리자 권한이 있는 Proton Pass Professional 계정

Proton Pass Professional 받기.

Google 계정이 준비되면 Proton Pass를 위해 해당 계정을 구성해야 합니다. 그 후 Proton Pass 계정에서 SAML을 구성할 수 있습니다.

다음으로 다룰 내용은 다음과 같습니다.

  • Google에서 Proton Pass를 구성하는 방법
  • Proton Pass 계정에서 SAML SSO를 구성하는 방법
  • Google에 SSO 사용자 추가 방법
  • SSO를 사용하여 Proton Pass에 로그인하는 방법
  • Proton Pass용 SSO 관리 방법

Google에서 Proton Pass를 구성하는 방법

1. 귀하의 Google 계정에 로그인(새 창)한 후 웹 및 모바일 앱 앱 추가 → 사용자 정의 SAML 앱 추가로 이동합니다.

맞춤 SAML 앱 추가

2. 앱 이름과 설명(선택 사항)을 입력하고 앱 아이콘을 업로드합니다(마찬가지로 선택 사항). 준비가 완료되면 계속을 클릭합니다.

앱 이름 지정

3. 메타데이터 다운로드를 클릭합니다. 그러면 나중에 설정 과정에서 Proton Pass 관리자 패널에 업로드할 XML 파일이 다운로드됩니다(Proton Pass 계정에서 SAML SSO를 구성하는 방법 섹션의 5단계(새 창) 참조).

준비가 완료되면 계속을 클릭합니다.

메타데이터 다운로드

4. 다음 정보를 입력합니다:

준비가 완료되면 계속을 클릭합니다.

Proton VPN SSO 엔드포인트 입력

5. 속성 매핑 화면에서 속성 및 그룹 구성원 옵션을 구성할 수 있습니다(모두 선택 사항). 잘 모르겠다면 마침을 클릭하세요.

마침

6. 이제 Proton Pass를 위한 SAML 통합이 생성되었습니다. 하지만 이를 사용하려면 모두에 대해 켜야 합니다. 모두에게 끄기(OFF for everyone)를 클릭하여 실행합니다…

새 앱 켜기 1

그런 다음 모두에게 켜기(ON for everyone)를 선택하고 저장을 클릭합니다.

새 앱 켜기 2

(나중에 SAML 통합을 켜려면 웹 및 모바일 앱으로 이동하여 해당 앱을 클릭하세요.)

Proton Pass 계정에서 SAML SSO를 구성하는 방법

1. Proton Pass 관리자 패널에 로그인하고 싱글 사인온(SSO)SAML 인증SAML 구성으로 이동합니다.

2. 조직의 도메인 이름을 추가하고 도메인 추가를 클릭합니다.

도메인 추가

3. ID 공급자의 도메인을 인증합니다. To do this, 도메인 제공업체의 웹 포털에 로그인한 후 화면에 표시된 DNS TXT 레코드 입력을 수행합니다.

완료 후 Proton Pass 계정(새 창)으로 돌아와 계속을 클릭합니다.

도메인 소유권 인증

4. Google에 필요한 엔드포인트를 보여주는 화면이 나타납니다. 하지만 이미 해당 항목을 입력했으므로(Google에서 Proton Pass를 구성하는 방법의 4단계(새 창) 참조) 계속을 클릭하면 됩니다.

5. Google에서 Proton Pass 구성하기의 3단계에서 다운로드한 메타데이터 파일을 불러옵니다. 이를 위해 XML을 선택하고 XML 파일을 제공된 필드로 드래그하거나, 파일 선택을 클릭하여 시스템의 기본 파일 관리자를 사용하여 파일을 찾습니다. 준비가 완료되면 완료를 클릭하세요.

SAML 메타데이터 입력

이제 Proton Pass 계정에서 Google을 사용하는 SSO가 구성되었습니다.

SSO를 사용하여 Proton Pass에 로그인하는 방법

새 SSO 계정이 Google에서 구성되면 Proton Pass 계정으로 이동하세요.

1. Proton Pass 로그인 화면에서 SSO로 로그인을 클릭합니다.

2. 이메일 주소(관리자가 Google에서 구성한 주소)를 입력하고 로그인을 클릭합니다.

3. Google SSO 사용자 이름과 비밀번호를 입력하고(관리자가 제공하거나 위의 ‘Google에 SSO 사용자 추가 방법’ 섹션의 9단계 및 10단계 참조) 로그인을 클릭합니다.

Google SSO 사용자 이름과 비밀번호 입력

Proton Pass에서 SSO 사용자 관리 방법

조직의 사용자는 이제 IdP 로그인을 사용하여 Proton Pass 앱에 로그인할 수 있습니다. Pass에 로그인한 사용자를 확인하려면 Proton Pass 계정에 로그인하고 조직모든 사용자로 이동하세요.

참고: SSO 사용자는 최소 한 번 로그인한 후에만 여기에 나타납니다.

Proton Pass 관리자 패널의 사용자 섹션에서 SSO 접근을 관리하려는 사용자의 편집 열에 있는 드롭다운 메뉴를 사용하여 개별 사용자를 관리할 수 있습니다.

조직 전체의 SSO를 끄려면 싱글 사인온 (SSO)싱글 사인온 (SSO) 제거싱글 사인온 (SSO) 중지로 이동하십시오.

이 작업을 수행하면 도메인과 관련된 모든 설정 및 사용자가 삭제됩니다. 따라서 조직 전체의 SSO를 끄지 않는 것을 강력히 권장합니다.