Hoe u SSO instelt voor Proton Pass met behulp van Microsoft Entra ID
- Lezen
- 4 min
- Categorieën
- Pass for Business
- Proton Pass
Ons Proton Pass Professional-abonnement ondersteunt single sign-on (SSO). Met SSO hebt u veilig toegang tot meerdere webservices en SaaS-toepassingen met slechts één set inloggegevens. In dit artikel leest u hoe u SSO instelt op Proton Pass met Microsoft Entra ID als uw identiteitsaanbieder (IdP).
Leer hoe u SSO voor Proton Pass instelt met Google
Proton Pass ondersteunt SSO met Security Assertion Markup Language(nieuw venster) (SAML) 2.0, een XML(nieuw venster)-gebaseerde open standaard die wordt gebruikt om verificatiegegevens over te dragen waarmee uw identiteit tussen een IdP en een SaaS-toepassing wordt verifieerd.
Voordat u begint, heeft u het volgende nodig:
- Een Proton Pass-account met beheerdersbevoegdheden
Proton Pass Professional verkrijgen.
- Een Microsoft Entra(nieuw venster) ID-beheerdersaccount.
U kunt vervolgens SAML configureren op uw Proton Pass for Business-account. In dit ondersteuningsartikel behandelen we:
- Hoe u Proton Pass configureert op Microsoft Entra ID
- SAML SSO op uw Proton Pass-account configureren
- Hoe u SSO-gebruikers toevoegt in Microsoft Entra ID
- SSO gebruiken om in te loggen op Proton Pass
- SSO voor Proton Pass beheren
- Probleemoplossing
Hoe u Proton Pass configureert op Microsoft Entra ID
1. Meld u aan bij het Microsoft Entra (nieuw venster)ID beheerderscentrum(nieuw venster) met een Cloud Application Administrator(nieuw venster)-account en ga naar Applications → Enterprise applications → New application.

2. Klik op Create your own application.

3. Geef uw app een naam, selecteer Integrate any other application you didn’t find in the gallery (Non-gallery) en klik op Create.

4. Klik in het tabblad voor het overzicht van de toepassing op 2. Set up single sign on.

5. Ga naar 1. Basic SAML Configuration → ✎ Edit.

6. Ga naar:
- Identifier (Entity ID) → Add Identifier en voer het volgende in: https://sso.proton.me/sp(nieuw venster)
- Reply URL (Assertion Consumer Service URL) → Add reply URL en voer het volgende in: https://sso.proton.me/auth/saml(nieuw venster)
Klik op Save wanneer u klaar bent, gevolgd door X om het venster Basic SAML Configuration te sluiten.

7. Ga naar 3. SAML Certificates → ✎ Edit.

8. Ga naar Signing Option en selecteer Sign SAML response and assertion in het vervolgkeuzemenu.
Klik op Save wanneer u klaar bent, gevolgd door X om het venster SAML Certificate te sluiten.

9. Ga naar 3. SAML Certificates → Federation Metadata XML → Download om een XML-configuratiebestand voor uw toepassing te downloaden. U hebt dit bestand nodig om SAML SSO in te stellen op uw Proton Pass for Business-account (zie hieronder).

Hoe u SAML SSO configureert op uw Proton Pass-beheerderspaneel
1. Meld u aan bij uw Proton Pass for Business-beheerderspaneel(nieuw venster) en ga naar ⚙ → Single sign-on → SAML authentication → Configure SAML.

2. Voeg de domeinnaam van uw organisatie toe (het domein waarover u autoriteit hebt als bedrijf) en klik op Add domain.

3. Verifieer het domein voor uw identiteitsaanbieder. Hiervoor moet u inloggen op het webportaal van uw domeinprovider en het DNS TXT-record invoeren dat op dit scherm wordt weergegeven.
Klik op Continue op uw Proton Pass-accountpagina(nieuw venster).

4. Op een scherm ziet u de endpoints die nodig zijn voor Microsoft Entra ID. We hebben deze echter al ingevoerd (zie stap 4 van Configure Proton Pass on Microsoft), dus klik gewoon op Continue.
5. Importeer het metagegevensbestand dat u hebt gedownload van Microsoft Entra ID in stap 9(nieuw venster) van Configure Proton Pass on Microsoft Entra ID. Selecteer hiervoor XML file en sleep het XML-bestand naar het opgegeven veld of klik op Select file en zoek het bestand met behulp van de standaard bestandsbeheerder van uw systeem.
Klik op Done wanneer u klaar bent.

SSO met Microsoft Entra ID is nu geconfigureerd op uw Proton Pass for Business-account. Klik op See details voor een overzicht van uw SSO-instellingen.

Hoe u SSO gebruikt om in te loggen bij Proton Pass met SSO
Als gebruiker met een nieuw SSO-account dat is geconfigureerd op Microsoft, gaat u naar uw Proton Pass-account.
1. Klik op Inloggen met SSO op elk willekeurig inlogscherm van Proton Pass.

2. Voer uw e-mailadres in (zoals geconfigureerd op Microsoft) en klik op Sign in.

3. Voer uw Microsoft SSO-wachtwoord in (dit wordt verstrekt door uw manager, of zie stap 2(nieuw venster) in de sectie “Hoe u SSO-gebruikers toevoegt in Microsoft” hierboven), en klik op Sign in.

Hoe u SSO-gebruikers beheert voor Proton Pass
De gebruikers van uw organisatie kunnen nu inloggen bij Proton Pass-apps met hun IdP-inloggegevens
Om te zien welke gebruikers Pass zijn gaan gebruiken, logt u in op uw Proton Pass for Business-beheerderspaneel en gaat u naar Organization → All users. (Let op: SSO-gebruikers verschijnen hier pas nadat ze ten minste één keer hebben ingelogd.)
U kunt individuele gebruikers beheren door naar de sectie Users te gaan, de rij van de betreffende gebruiker te zoeken en het vervolgkeuzemenu in de kolom Edit te gebruiken.

Om SSO voor uw gehele organisatie uit te schakelen, gaat u naar Single sign-on → Verwijder single sign-on → Stop met single sign-on.
Houd er rekening mee dat dit alle configuraties en gebruikers verwijdert die aan uw domein zijn gekoppeld. Wij raden daarom ten zeerste af om SSO voor uw gehele organisatie uit te schakelen.

Probleemoplossing
Mocht u het volgende bericht zien, dan zijn er stappen die u kunt nemen om het probleem op te lossen:
Er is een fout opgetreden in de configuratie van single sign-on, neem contact op met uw organisatiebeheerder.
- Bevestig dat het certificaat dat u hebt geüpload op de SAML-configuratiepagina van Proton Pass overeenkomt met het certificaat dat door de Microsoft IdP is verstrekt.
- Bevestig dat de Single sign-on entity ID op de SAML-configuratiepagina van Proton Pass hetzelfde is als de Issuer.