Proton-startpagina

Hoe u SSO instelt voor Proton Pass met behulp van Microsoft Entra ID

Lezen
4 min
Categorieën
Pass for Business
Proton Pass

Ons Proton Pass Professional-abonnement ondersteunt single sign-on (SSO). Met SSO hebt u veilig toegang tot meerdere webservices en SaaS-toepassingen met slechts één set inloggegevens. In dit artikel leest u hoe u SSO instelt op Proton Pass met Microsoft Entra ID als uw identiteitsaanbieder (IdP).

Meer informatie over SSO

Leer hoe u SSO voor Proton Pass instelt met Google

Proton Pass ondersteunt SSO met Security Assertion Markup Language(nieuw venster) (SAML) 2.0, een XML(nieuw venster)-gebaseerde open standaard die wordt gebruikt om verificatiegegevens over te dragen waarmee uw identiteit tussen een IdP en een SaaS-toepassing wordt verifieerd.

Voordat u begint, heeft u het volgende nodig:

  • Een Proton Pass-account met beheerdersbevoegdheden

Proton Pass Professional verkrijgen.

U kunt vervolgens SAML configureren op uw Proton Pass for Business-account. In dit ondersteuningsartikel behandelen we:

  • Hoe u Proton Pass configureert op Microsoft Entra ID
  • SAML SSO op uw Proton Pass-account configureren
  • Hoe u SSO-gebruikers toevoegt in Microsoft Entra ID
  • SSO gebruiken om in te loggen op Proton Pass
  • SSO voor Proton Pass beheren
  • Probleemoplossing

Hoe u Proton Pass configureert op Microsoft Entra ID

1. Meld u aan bij het Microsoft Entra (nieuw venster)ID beheerderscentrum(nieuw venster) met een Cloud Application Administrator(nieuw venster)-account en ga naar ApplicationsEnterprise applications New application.

Voeg een nieuwe toepassing toe in Microsoft Entra

2. Klik op Create your own application.

Maak uw eigen toepassing

3. Geef uw app een naam, selecteer Integrate any other application you didn’t find in the gallery (Non-gallery) en klik op Create.

4. Klik in het tabblad voor het overzicht van de toepassing op 2. Set up single sign on.

5. Ga naar 1. Basic SAML Configuration✎ Edit.

6. Ga naar:

Klik op Save wanneer u klaar bent, gevolgd door X om het venster Basic SAML Configuration te sluiten.

Vul de vereiste velden in

7. Ga naar 3. SAML Certificates✎ Edit.

8. Ga naar Signing Option en selecteer Sign SAML response and assertion in het vervolgkeuzemenu.

Klik op Save wanneer u klaar bent, gevolgd door X om het venster SAML Certificate te sluiten.

Selecteer Sign SAML response and assertion

9. Ga naar 3. SAML CertificatesFederation Metadata XML → Download om een XML-configuratiebestand voor uw toepassing te downloaden. U hebt dit bestand nodig om SAML SSO in te stellen op uw Proton Pass for Business-account (zie hieronder).

Hoe u SAML SSO configureert op uw Proton Pass-beheerderspaneel

1. Meld u aan bij uw Proton Pass for Business-beheerderspaneel(nieuw venster) en ga naar Single sign-onSAML authenticationConfigure SAML.

2. Voeg de domeinnaam van uw organisatie toe (het domein waarover u autoriteit hebt als bedrijf) en klik op Add domain.

Domein toevoegen

3. Verifieer het domein voor uw identiteitsaanbieder. Hiervoor moet u inloggen op het webportaal van uw domeinprovider en het DNS TXT-record invoeren dat op dit scherm wordt weergegeven.

Klik op Continue op uw Proton Pass-accountpagina(nieuw venster).

Domein verifiëren

4. Op een scherm ziet u de endpoints die nodig zijn voor Microsoft Entra ID. We hebben deze echter al ingevoerd (zie stap 4 van Configure Proton Pass on Microsoft), dus klik gewoon op Continue.

5. Importeer het metagegevensbestand dat u hebt gedownload van Microsoft Entra ID in stap 9(nieuw venster) van Configure Proton Pass on Microsoft Entra ID. Selecteer hiervoor XML file en sleep het XML-bestand naar het opgegeven veld of klik op Select file en zoek het bestand met behulp van de standaard bestandsbeheerder van uw systeem.

Klik op Done wanneer u klaar bent.

SSO met Microsoft Entra ID is nu geconfigureerd op uw Proton Pass for Business-account. Klik op See details voor een overzicht van uw SSO-instellingen.

Hoe u SSO gebruikt om in te loggen bij Proton Pass met SSO

Als gebruiker met een nieuw SSO-account dat is geconfigureerd op Microsoft, gaat u naar uw Proton Pass-account.

1. Klik op Inloggen met SSO op elk willekeurig inlogscherm van Proton Pass.

2. Voer uw e-mailadres in (zoals geconfigureerd op Microsoft) en klik op Sign in.

3. Voer uw Microsoft SSO-wachtwoord in (dit wordt verstrekt door uw manager, of zie stap 2(nieuw venster) in de sectie “Hoe u SSO-gebruikers toevoegt in Microsoft” hierboven), en klik op Sign in.

Hoe u SSO-gebruikers beheert voor Proton Pass

De gebruikers van uw organisatie kunnen nu inloggen bij Proton Pass-apps met hun IdP-inloggegevens

Om te zien welke gebruikers Pass zijn gaan gebruiken, logt u in op uw Proton Pass for Business-beheerderspaneel en gaat u naar OrganizationAll users. (Let op: SSO-gebruikers verschijnen hier pas nadat ze ten minste één keer hebben ingelogd.)

U kunt individuele gebruikers beheren door naar de sectie Users te gaan, de rij van de betreffende gebruiker te zoeken en het vervolgkeuzemenu in de kolom Edit te gebruiken.

Om SSO voor uw gehele organisatie uit te schakelen, gaat u naar Single sign-onVerwijder single sign-onStop met single sign-on.

Houd er rekening mee dat dit alle configuraties en gebruikers verwijdert die aan uw domein zijn gekoppeld. Wij raden daarom ten zeerste af om SSO voor uw gehele organisatie uit te schakelen.

Verwijder single sign-on

Probleemoplossing

Mocht u het volgende bericht zien, dan zijn er stappen die u kunt nemen om het probleem op te lossen:

Er is een fout opgetreden in de configuratie van single sign-on, neem contact op met uw organisatiebeheerder.

  1. Bevestig dat het certificaat dat u hebt geüpload op de SAML-configuratiepagina van Proton Pass overeenkomt met het certificaat dat door de Microsoft IdP is verstrekt.
  2. Bevestig dat de Single sign-on entity ID op de SAML-configuratiepagina van Proton Pass hetzelfde is als de Issuer.