Proton 홈페이지

Microsoft Entra ID를 사용하여 Proton Pass용 SSO를 설정하는 방법

읽기
1분
카테고리
Pass for Business
Proton Pass

Proton Pass Professional 요금제는 싱글 사인온 (SSO)을 지원합니다. SSO를 사용하면 하나의 자격 증명 세트로 여러 웹 서비스 및 SaaS 어플리케이션에 안전하게 접근할 수 있습니다. 이 글에서는 Microsoft Entra ID를 신원 제공자(IdP)로 사용하여 Proton Pass에서 SSO를 설정하는 방법을 알아봅니다.

SSO에 대해 더 알아보기

Google을 사용하여 Proton Pass SSO를 설정하는 방법 알아보기

Proton Pass는 IdP와 SaaS 어플리케이션 간에 신원을 확인하는 인증 데이터를 전송하는 데 사용되는 Security Assertion Markup Language(새 창) (SAML) 2.0, 그리고 XML(새 창) 기반 개방형 표준을 사용하여 SSO를 지원합니다.

시작하기 전에 다음 항목이 필요합니다.

  • 관리자 권한이 있는 Proton Pass 계정

Proton Pass Professional 받기.

그다음 Proton Pass for Business 계정에서 SAML을 구성할 수 있습니다. 이 지원 문서에서는 다음 내용을 살펴봅니다:

  • Microsoft Entra ID에서 Proton Pass를 구성하는 방법
  • Proton Pass 계정에서 SAML SSO를 구성하는 방법
  • Microsoft Entra ID에 SSO 사용자를 추가하는 방법
  • SSO를 사용하여 Proton Pass에 로그인하는 방법
  • Proton Pass용 SSO 관리 방법
  • 문제 해결

Microsoft Entra ID에서 Proton Pass를 구성하는 방법

1. Cloud Application Administrator(새 창) 계정을 사용하여 Microsoft Entra (새 창)ID 관리자 센터(새 창)에 로그인하고 ApplicationsEnterprise applications New application으로 이동합니다.

Microsoft Entra에서 새로운 어플리케이션 추가

2. Create your own application을 클릭합니다.

사용자 지정 어플리케이션 생성

3. 앱 이름을 지정하고 Integrate any other application you didn’t find in the gallery (Non-gallery)를 선택한 다음 Create를 클릭합니다.

4. 어플리케이션 개요 탭에서 2. Set up single sign on을 클릭합니다.

5. 1. Basic SAML Configuration✎ Edit로 이동합니다.

6. 다음으로 이동합니다:

완료되면 Save를 클릭한 다음 X를 눌러 Basic SAML Configuration 창을 닫습니다.

필수 필드 입력

7. 3. SAML Certificates✎ Edit로 이동합니다.

8. Signing Option으로 이동하여 드롭다운 메뉴에서 Sign SAML response and assertion을 선택합니다.

완료되면 Save를 클릭한 다음 X를 눌러 SAML Certificate 창을 닫습니다.

Sign SAML response and assertion 선택

9. 3. SAML CertificatesFederation Metadata XML → Download로 이동하여 어플리케이션용 XML 설정 파일을 다운로드합니다. 이 파일은 Proton Pass for Business 계정에서 SAML SSO를 설정할 때 필요합니다(아래 참조).

Proton Pass 관리자 패널에서 SAML SSO를 구성하는 방법

1. Proton Pass for Business 관리자(새 창) 패널에 로그인한 다음 Single sign-onSAML authenticationConfigure SAML로 이동합니다.

2. 조직의 도메인 이름(비즈니스 권한을 가진 도메인)을 추가하고 Add domain을 클릭합니다.

도메인 추가

3. 신원 제공자를 위한 도메인을 인증합니다. 이를 위해 도메인 제공자의 웹 포털에 로그인하고 화면에 표시된 DNS TXT 레코드를 입력합니다.

Proton Pass 계정 페이지(새 창)에서 Continue를 클릭합니다.

도메인 소유권 인증

4. Microsoft Entra ID에 필요한 엔드포인트가 화면에 표시됩니다. 하지만 이미 입력했으므로(Microsoft에서 Proton Pass 구성 단계 4 참조) Continue를 클릭하기만 하면 됩니다.

5. Microsoft Entra ID에서 구성할 때 9단계(새 창)에서 다운로드한 메타데이터 파일을 가져옵니다. 이를 위해 XML file을 선택하고 XML 파일을 제공된 필드로 드래그하거나 Select file을 클릭하여 시스템의 기본 파일 관리자를 사용하여 해당 파일을 찾습니다.

준비가 되면 Done을 클릭합니다.

이제 Proton Pass for Business 계정에서 Microsoft Entra ID를 사용하는 SSO가 구성되었을 것입니다. SSO 설정 개요를 보려면 See details를 클릭하세요.

SSO를 사용하여 Proton Pass에 로그인하는 방법

Microsoft에서 구성된 새로운 SSO 계정을 가진 사용자로서 Proton Pass 계정으로 이동합니다.

1. Proton Pass 로그인 화면에서 SSO로 로그인을 클릭합니다.

2. (Microsoft에서 구성된) 이메일 주소를 입력하고 Sign in을 클릭합니다.

3. Microsoft SSO 암호를 입력하고(관리자가 제공하거나 위의 “How to add SSO users in Microsoft” 섹션의 2단계(새 창) 참조), Sign in을 클릭합니다.

Proton Pass의 SSO 사용자를 관리하는 방법

이제 조직의 사용자가 IdP 로그인을 사용하여 Proton Pass 앱에 로그인할 수 있습니다.

Pass 사용을 시작한 사용자를 확인하려면 Proton Pass for Business 관리자 패널에 로그인하여 OrganizationAll users로 이동합니다. (참고: SSO 사용자는 최소 한 번 로그인한 후에만 여기에 나타납니다.)

Users 섹션으로 이동하여 해당 사용자의 행을 찾고 Edit 열의 드롭다운 메뉴를 사용하여 개별 사용자를 관리할 수 있습니다.

조직 전체의 SSO를 끄려면 싱글 사인온 (SSO)싱글 사인온 (SSO) 제거싱글 사인온 (SSO) 중지로 이동하십시오.

이 작업을 수행하면 도메인과 관련된 모든 설정 및 사용자가 삭제됩니다. 따라서 조직 전체의 SSO를 끄지 않는 것을 강력히 권장합니다.

싱글 사인온 (SSO) 제거

문제 해결

다음 메시지가 표시되는 경우 문제를 해결하기 위해 다음 단계를 수행할 수 있습니다:

싱글 사인온 구성에 오류가 있습니다. 조직 관리자에게 문의하세요.

  1. Proton Pass SAML 구성 페이지에 업로드한 인증서가 Microsoft IdP에서 제공한 인증서와 일치하는지 확인합니다.
  2. Proton Pass SAML 구성 페이지의 Single sign-on entity IDIssuer와 동일한지 확인합니다.