Slik konfigurerer du SSO for Proton Pass med Microsoft Entra ID
- Lesetid
- 4 min
- Kategorier
- Pass for Business
- Proton Pass
Vårt Proton Pass Professional-abonnement støtter enkel pålogging (SSO). SSO lar deg på en sikker måte få tilgang til flere nettjenester og applikasjoner ved bruk av ett sett med påloggingsinformasjon. I denne artikkelen lærer du hvordan du konfigurerer SSO på Proton Pass ved å bruke Microsoft Entra ID som din identitetsleverandør (IdP).
Lær hvordan du konfigurerer SSO for Proton Pass ved bruk av Google
Proton Pass støtter SSO ved bruk av Security Assertion Markup Language(nytt vindu) (SAML) 2.0, en XML(nytt vindu)-basert åpen standard som brukes til å overføre autentiseringsdata som verifiserer identiteten din mellom en IdP og en applikasjon.
Før du starter, trenger du følgende:
- En Proton Pass-konto med administratorrettigheter
Skaff deg Proton Pass Professional.
- En Microsoft Entra(nytt vindu) ID-administratorkonto.
Du kan deretter konfigurere SAML på din Proton Pass for Business-konto. I denne støtteartikkelen vil vi utforske:
- Hvordan du konfigurerer Proton Pass på Microsoft Entra ID
- Hvordan konfigurere SAML SSO på din Proton Pass-konto
- Hvordan du legger til SSO-brukere i Microsoft Entra ID
- Hvordan bruke SSO for å logge på Proton Pass
- Hvordan administrere SSO for Proton Pass
- Feilsøking
Hvordan du konfigurerer Proton Pass på Microsoft Entra ID
1. Logg på Microsoft Entra (nytt vindu)ID administratorpanel(nytt vindu) ved bruk av en Cloud Application Administrator(nytt vindu)-konto og gå til Applikasjoner → Enterprise-applikasjoner → Ny applikasjon.

2. Klikk Lag din egen applikasjon.

3. Gi appen din et navn, velg Integrer alle andre applikasjoner du ikke fant i galleriet (Ikke-galleri), og klikk Opprett.

4. I fanen for applikasjonsoversikt, klikk 2. Konfigurer enkel pålogging.

5. Gå til 1. Grunnleggende SAML-konfigurasjon → ✎ Rediger.

6. Gå til:
- Identifikator (enhets-ID) → Legg til identifikator og angi: https://sso.proton.me/sp(nytt vindu)
- Svar-URL (Assertion Consumer Service-URL) → Legg til svar-URL og angi: https://sso.proton.me/auth/saml(nytt vindu)
Klikk Lagre når du er ferdig, etterfulgt av X for å lukke vinduet Grunnleggende SAML-konfigurasjon.

7. Gå til 3. SAML-sertifikater → ✎ Rediger.

8. Gå til Signeringsalternativ og velg Signer SAML-respons og -samsvar fra rullegardinmenyen.
Klikk Lagre når du er ferdig, etterfulgt av X for å lukke vinduet SAML-sertifikat.

9. Gå til 3. SAML-sertifikater → Føderasjonsmetadata-XML → Last ned for å laste ned en XML-konfigurasjonsfil for applikasjonen din. Du trenger denne filen for å konfigurere SAML SSO på din Proton Pass for Business-konto (se nedenfor).

Hvordan du konfigurerer SAML SSO på ditt Proton Pass-administratorpanel
1. Logg på ditt Proton Pass for Business-administratorpanel(nytt vindu) og gå til ⚙ → Enkel pålogging → SAML-autentisering → Konfigurer SAML.

2. Legg til organisasjonens domenenavn (domenet du har autoritet over som bedrift) og klikk Legg til domene.

3. Verifiser domenet for din identitetsleverandør. For å gjøre dette, logg på nettportalen til domeneleverandøren din og angi DNS TXT-posten som vises på denne skjermen.
På din Proton Pass-kontoside(nytt vindu), klikk Fortsett.

4. En skjerm vil vise deg endepunktene som trengs av Microsoft Entra ID. Vi har imidlertid allerede angitt disse (se trinn 4 i «Hvordan du konfigurerer Proton Pass på Microsoft»), så det er bare å klikke Fortsett.
5. Importer metadatafilen du lastet ned fra Microsoft Entra ID i trinn 9(nytt vindu) i «Hvordan du konfigurerer Proton Pass på Microsoft Entra ID». For å gjøre dette, velg XML-fil og enten dra XML-filen til det angitte feltet, eller klikk Velg fil og finn filen ved bruk av systemets standard filbehandler.
Klikk Utført når du er klar.

SSO ved bruk av Microsoft Entra ID skal nå være konfigurert på din Proton Pass for Business-konto. Klikk Se detaljer for en oversikt over SSO-innstillingene dine.

Hvordan du bruker SSO til å logge inn på Proton Pass ved bruk av SSO
Som en bruker med en ny SSO-konto konfigurert på Microsoft, gå til din Proton Pass-konto.
1. Klikk Logg på med SSO på hvilken som helst innloggingsskjerm for Proton Pass

2. Angi e-postadressen din (som konfigurert på Microsoft) og klikk Logg inn.

3. Angi Microsoft SSO-passordet ditt (dette blir oppgitt av lederen din, eller se trinn 2(nytt vindu) i delen «Hvordan du legger til SSO-brukere i Microsoft» ovenfor), og klikk Logg inn.

Hvordan du administrerer SSO-brukere for Proton Pass
Organisasjonens brukere kan nå logge på Proton Pass-apper ved bruk av sin IdP-pålogging
For å se hvilke brukere som har begynt å bruke Pass, logg på ditt Proton Pass for Business-administratorpanel og gå til Organisasjon → Alle brukere. (Merk: SSO-brukere vil kun vises her når de har logget på minst én gang.)
Du kan administrere individuelle brukere ved å gå til Brukere-delen, finne raden til den aktuelle brukeren, og bruke rullegardinmenyen i Rediger-kolonnen.

For å slå av SSO for hele organisasjonen, gå til Enkel pålogging → Fjern enkel pålogging → Slutt å bruke enkel pålogging.
Vær oppmerksom på at dette sletter alle konfigurasjoner og brukere tilknyttet domenet ditt. Vi anbefaler derfor på det sterkeste å ikke slå av SSO for hele organisasjonen.

Feilsøking
I tilfelle du ser følgende melding, er det trinn du kan ta for å løse problemet:
Det er en feil i konfigurasjonen for enkel pålogging, vennligst kontakt organisasjonens administrator.
- Bekreft at sertifikatet du lastet opp på konfigurasjonssiden for Proton Pass SAML samsvarer med det som er levert av Microsoft IdP.
- Bekreft at enhets-ID for enkel pålogging på konfigurasjonssiden for Proton Pass SAML er den samme som utstederen.