Proton 홈페이지

Okta를 사용하여 Proton Pass용 SSO를 설정하는 방법

읽기
1분
카테고리
Pass for Business
Proton Pass

Proton Pass Professional 요금제는 싱글 사인온 (SSO)을 지원합니다. SSO를 통해 귀하는 하나의 로그인 자격 증명 세트를 사용하여 여러 웹 서비스 및 SaaS 어플리케이션에 안전하게 접근할 수 있습니다. 이 문서에서는 Okta를 신원 제공업체(IdP)로 사용하여 Proton Pass에 SSO를 설정하는 방법을 알아봅니다.

SSO에 대해 더 알아보기

Microsoft를 사용하여 Proton Pass용 SSO를 설정하는 방법

Google을 사용하여 Proton Pass SSO 설정 방법

Microsoft를 사용하여 Proton Pass용 SCIM을 설정하는 방법

Proton Pass는 IdP와 SaaS 어플리케이션 간에 귀하의 신원을 인증하는 인증 데이터를 전송하는 데 사용되는 XML(새 창) 기반 개방형 표준인 Security Assertion Markup Language(새 창) (SAML) 2.0을 사용하는 SSO를 지원합니다.

시작하기 전에 다음 항목이 필요합니다.

  • 관리자 권한이 있는 Proton Pass Professional 계정

Proton Pass Professional 받기(새 창).

Okta 계정이 준비되면 Proton Pass에 맞게 구성해야 합니다. 그런 다음 귀하의 Proton Pass 계정에서 SAML을 구성할 수 있습니다.

다음으로 다룰 내용은 다음과 같습니다.

  • Okta에서 Proton Pass를 구성하는 방법
  • 귀하의 Proton Pass for Business 계정에서 SAML SSO를 구성하는 방법
  • Okta에서 SSO 사용자를 추가하는 방법
  • 처음으로 SSO를 사용하여 Proton Pass에 로그인하는 방법
  • SSO를 사용하여 Proton Pass에 로그인하는 방법
  • Proton Pass용 SSO 관리 방법
  • 문제 해결

Okta에서 Proton Pass를 구성하는 방법

1. 귀하의 Okta 계정에 로그인(새 창)하고 ApplicationsCreate App Integration으로 이동합니다.

앱 통합 생성

2. SAML 2.0을 선택한 다음 다음을 클릭합니다.

SAML 2.0 선택

3. 앱 이름을 지정하고 로고를 업로드합니다(선택 사항). 준비가 되면 다음을 클릭합니다.

앱 이름 지정

4. A SAML SettingsGeneral 섹션에서 다음 정보를 입력합니다:

이제 페이지 하단으로 스크롤한 다음 저장을 클릭합니다.

SAML 통합 생성

5. 귀하의 앱 사용을 가장 잘 설명하는 방식으로 Help Okta Support understand how you configured this application 질문에 답변합니다. 이 답변은 단순히 Okta 지원 팀을 위한 의견일 뿐이며 설정에 아무런 영향을 미치지 않습니다. 준비가 되면 완료를 클릭합니다.

의견 제공

6. 이제 Proton Pass용 SAML 통합을 생성했습니다. SAML 2.0Metadata detailsMetadata URL복사로 이동합니다.

귀하의 Proton Pass for Business 계정에서 SAML SSO를 구성하는 방법

1. Proton Pass for Business 관리자 계정에 로그인하고 싱글 사인온 (SSO)Okta로 이동합니다.

2. 조직의 도메인 이름을 추가하고 도메인 추가를 클릭합니다.

도메인 추가

3. ID 공급자의 도메인을 인증합니다. To do this, 도메인 제공업체의 웹 포털에 로그인한 후 화면에 표시된 DNS TXT 레코드 입력을 수행합니다.

이 작업을 완료한 후, Proton Pass 계정에서 계속을 클릭합니다.

도메인 소유권 인증

4. Okta에 필요한 엔드포인트가 화면에 표시됩니다. 하지만 이 단계는 귀하가 위에서 설정한 Okta용 공식 Proton Pass SSO 앱에서 이미 자동으로 구성되었습니다. 따라서 계속을 클릭하기만 하면 됩니다.

5. Okta에서 Proton Pass용 SAML 메타데이터를 불러옵니다. URL을 선택하고 위 ‘Okta에서 Proton Pass를 구성하는 방법’의 4단계(새 창)에서 복사한 URL을 붙여넣습니다. Okta 콘솔에서 이 페이지를 다시 찾으려면 ApplicationsApplications → [방금 생성한 어플리케이션] → Sign-on 탭으로 이동합니다.

준비가 되면 완료를 클릭합니다.

이제 귀하의 Proton Pass for Business 계정에 Okta를 사용한 SSO가 구성되었습니다. SSO 설정의 개요를 보려면 세부 정보 보기를 클릭합니다.

Okta에서 SSO 사용자를 추가하는 방법

사용자가 SSO를 사용하여 우리 조직에 로그인하려면 먼저 Okta에 사용자를 추가해야 합니다.

1. 귀하의 Okta 계정에 로그인(새 창)하고 DirectoryPeopleAdd person으로 이동합니다.

인원 추가

2. User type으로 이동하여 드롭다운 메뉴에서 User를 선택합니다. 이제 세부사항을 입력합니다. 사용자 이름과 우선 순위 이메일 주소는 귀하의 조직 도메인을 사용해야 합니다. 완료되면 저장 또는 Save and Add Another를 클릭합니다.

세부사항 입력

3. 완료되면 DirectoryPeople로 이동하여 추가한 사용자 목록을 확인합니다. 이름을 클릭합니다.

People 디렉터리로 이동

4. Applications 탭에서 Assign Applications를 클릭합니다.

어플리케이션 할당

5. 위에서 생성한 Proton Pass 앱 옆의 Assign을 클릭한 다음 완료를 클릭합니다.

6. 사용자의 사용자 이름을 다시 입력한 다음 Save and Go Back을 클릭합니다.

사용자의 사용자 이름 다시 입력

7. 원하는 만큼 많은 SSO 사용자에 대해 이 과정을 반복합니다. 완료되면 비밀번호 설정 및 활성화를 클릭합니다.

8. 확인 화면에서 비밀번호 설정 및 활성화를 클릭합니다.

비밀번호 설정 및 활성화

9. 임시 비밀번호를 생성하고 메모해 두세요 (기기의 클립보드로 복사할 수 있는 복사 버튼이 있습니다). 각 새로운 사용자는 이 비밀번호를 단 한 번만 사용하여 처음으로 SSO를 통해 Proton Pass에 로그인합니다. 준비가 되면 닫기를 클릭하세요.

비밀번호 재설정

처음으로 SSO를 사용하여 Proton Pass에 로그인하는 방법

Okta에서 새 SSO 계정이 구성된 사용자의 경우, Proton Pass 계정에 로그인하세요.

1. Proton Pass 로그인 화면에서 SSO로 로그인을 클릭합니다.

2. 이메일 주소(Okta에서 구성된 주소)를 입력하고 로그인을 누르세요.

3. 임시 SSO 비밀번호(관리자가 제공하거나 위의 “Okta에 SSO 사용자 추가 방법” 섹션의 9단계 및 10단계를 참조하세요)를 입력하고 로그인을 클릭하세요.

임시 SSO 비밀번호 입력

4. 이제 새로운 영구 비밀번호를 생성하라는 메시지가 표시됩니다(제공된 일회용 임시 비밀번호를 대체함). 완료되면 비밀번호 변경을 클릭하여 Proton 계정에 로그인하게 됩니다.

새로운 영구 비밀번호 생성

Proton Pass에서 SSO 사용자 관리 방법

이제 조직의 사용자가 IdP 로그인을 사용하여 Proton Pass 앱에 로그인할 수 있습니다. 어떤 사용자가 Pass에 로그인했는지 보려면 Proton Pass 계정에 로그인하여 조직사용자로 이동하세요.

참고: SSO 사용자는 최소 한 번 로그인한 후에만 여기에 나타납니다.

Proton Pass 관리자 패널의 사용자 섹션에서 SSO 접근을 관리하려는 사용자의 편집 열에 있는 드롭다운 메뉴를 사용하여 개별 사용자를 관리할 수 있습니다.

조직 전체의 SSO를 끄려면 싱글 사인온 (SSO)싱글 사인온 (SSO) 제거싱글 사인온 (SSO) 중지로 이동하십시오.

이 작업을 수행하면 도메인과 관련된 모든 설정 및 사용자가 삭제됩니다. 따라서 조직 전체의 SSO를 끄지 않는 것을 강력히 권장합니다.

문제 해결

다음 메시지가 표시되는 경우:

싱글 사인온 구성에 오류가 있습니다. 조직 관리자에게 문의하세요.

다음 단계를 수행하세요:

  1. Proton Pass SAML 설정 페이지에 업로드한 인증서가 Okta IdP에서 제공한 인증서와 일치하는지 확인하세요.
  2. Proton Pass SAML 구성 페이지의 Single sign-on entity IDIssuer와 동일한지 확인합니다.