Hoe u SSO instelt voor Proton Pass met behulp van Okta
- Lezen
- 6 min
- Categorieën
- Pass for Business
- Proton Pass
Ons Proton Pass Professional-abonnement ondersteunt single sign-on (SSO). SSO stelt u in staat om op een veilige manier toegang te krijgen tot meerdere webdiensten en SaaS-toepassingen met behulp van één set inloggegevens. In dit artikel bekijken we hoe u SSO instelt voor Proton Pass met Okta als uw identiteitsprovider (IdP).
Hoe u SSO instelt voor Proton Pass met behulp van Microsoft
Hoe u SSO instelt voor Proton Pass met Google
Hoe u SCIM instelt voor Proton Pass met behulp van Microsoft
Proton Pass ondersteunt SSO via Security Assertion Markup Language(nieuw venster) (SAML) 2.0, een op XML(nieuw venster) gebaseerde open standaard die wordt gebruikt om verificatiegegevens over te dragen waarmee uw identiteit wordt geverifieerd tussen een IdP en een SaaS-toepassing.
Voordat u begint, heeft u het volgende nodig:
- Een Proton Pass Professional-account met beheerdersrechten.
Neem Proton Pass Professional(nieuw venster).
- Een account bij Okta(nieuw venster).
Zodra u een Okta-account heeft, moet u dit configureren voor Proton Pass. Vervolgens kunt u SAML configureren op uw Proton Pass-account.
Dit behandelen we hierna:
- Hoe u Proton Pass configureert op Okta
- Hoe u SAML SSO configureert op uw Proton Pass for Business-account
- Hoe u SSO-gebruikers toevoegt in Okta
- Hoe u SSO gebruikt om voor de eerste keer in te loggen bij Proton Pass
- SSO gebruiken om in te loggen op Proton Pass
- SSO voor Proton Pass beheren
- Probleemoplossing
Hoe u Proton Pass configureert op Okta
1. Log in op uw Okta-account(nieuw venster) en ga naar Applications → Create App Integration.

2. Select SAML 2.0 en klik vervolgens op Next.

3. Geef uw app een naam en upload een logo (optioneel). Klik op Next wanneer u klaar bent.

4. Voer onder de sectie A SAML Settings → General de volgende informatie in:
- Single sign-on URL: https://sso.proton.me/auth/saml(nieuw venster)
- Audience URI (SP Entity ID): https://sso.proton.me/sp(nieuw venster)
- Name ID Format: Selecteer EmailAddress in het keuzemenu
Scrol nu naar beneden en klik op Save.

5. Beantwoord de vraag Help Okta Support understand how you configured this application zo goed mogelijk om het gebruik van uw app te beschrijven. Dit antwoord is louter feedback voor het Okta-ondersteuningsteam en is niet van invloed op uw setup. Klik op Finish wanneer u klaar bent.

6. U heeft nu een SAML-integratie voor Proton Pass aangemaakt. Ga naar SAML 2.0 → Metadata details → Metadata URL → Copy.

Hoe u SAML SSO configureert op uw Proton Pass for Business-account
1. Log in op uw Proton Pass for Business-beheerdersaccount en ga naar ⚙ → Single sign-on → Okta

2. Voeg uw domeinnaam toe en klik op Domein toevoegen.

3. Verifieer het domein voor uw identiteitsprovider. Log hiervoor in op het webportaal van uw domeinprovider en voer het DNS TXT-record in dat op dit scherm wordt weergegeven.
Klik op uw Proton Pass-account op Doorgaan zodra u dit heeft gedaan.

4. Er verschijnt een scherm met de eindpunten die nodig zijn voor Okta. Dit is echter al automatisch geconfigureerd in de officiële Proton Pass SSO-toepassing voor Okta die u hierboven heeft ingesteld. Klik dus gewoon op Doorgaan.
5. Importeer de SAML-metagegevens voor Proton Pass uit Okta. Selecteer URL en plak de URL die u heeft gekopieerd in stap 4(nieuw venster) van Proton Pass configureren op Okta (hierboven). Om deze pagina weer te vinden in uw Okta-console, gaat u naar Applications → Applications → [de toepassing die u zojuist heeft aangemaakt] → tabblad Sign-on.
Klik op Klaar wanneer u klaar bent.

SSO met behulp van Okta zou nu geconfigureerd moeten zijn op uw Proton Pass for Business-account. Klik op Details bekijken voor een overzicht van uw SSO-instellingen.
Hoe u SSO-gebruikers toevoegt in Okta
Voordat uw gebruikers via SSO kunnen inloggen bij onze organisatie, moet u ze toevoegen in Okta.
1. Log in op uw Okta-account(nieuw venster) en ga naar Directory → People → Add person.

2. Ga naar User type en selecteer User in het keuzemenu. Vul nu hun gegevens in. De gebruikersnaam en het primaire e-mailadres moeten het domein van uw organisatie gebruiken. Klik op Save of Save and Add Another wanneer u klaar bent.

3. Wanneer u klaar bent, gaat u naar Directory → People om een lijst te zien van de gebruikers die u heeft toegevoegd. Klik op een naam.

4. Klik in het tabblad Applications op Assign Applications.

5. Klik op Assign naast de Proton Pass-toepassing die u hierboven heeft aangemaakt, gevolgd door Done.

6. Voer de User Name van de gebruiker opnieuw in en klik vervolgens op Save and Go Back.

7. Herhaal dit proces voor zoveel SSO-gebruikers als u wilt. Wanneer u klaar bent, klikt u op Set Password & Activate.

8. Klik in het bevestigingsscherm op Set Password & Activate.

9. Maak een tijdelijk wachtwoord aan en noteer dit (er is een kopieerknop om dit naar het klembord van uw apparaat te kopiëren). Elke nieuwe gebruiker gebruikt dit wachtwoord eenmalig om voor de eerste keer in te loggen bij Proton Pass via SSO. Klik op Sluiten wanneer u klaar bent.

Hoe u SSO gebruikt om voor de eerste keer in te loggen bij Proton Pass
Als gebruiker met een nieuw SSO-account geconfigureerd in Okta, logt u in op uw Proton Pass-account.
1. Klik op Inloggen met SSO op elk willekeurig inlogscherm van Proton Pass.

2. Voer uw e-mailadres in (zoals geconfigureerd in Okta) en klik op Inloggen.

3. Voer uw tijdelijke SSO-wachtwoord in (dit wordt verstrekt door uw manager, of zie stap 9 en 10 in het gedeelte „Hoe SSO-gebruikers in Okta toevoegen” hierboven) en klik op Inloggen.

4. U wordt nu gevraagd om een nieuw permanent wachtwoord aan te maken (ter vervanging van het eenmalige tijdelijke wachtwoord dat u hebt gekregen). Zodra u dit hebt gedaan, klikt u op Wachtwoord wijzigen en logt u in op uw Proton-account.

SSO-gebruikers beheren in Proton Pass
De gebruikers van uw organisatie kunnen nu inloggen op de Proton Pass-apps met hun IdP-login. Om te zien welke gebruikers zijn ingelogd op Pass, logt u in op uw Proton Pass-account en gaat u naar Organisatie → Gebruikers.
Let op: SSO-gebruikers verschijnen hier pas nadat ze ten minste één keer zijn ingelogd.
In het gedeelte Gebruikers in het beheerderspaneel van Proton Pass kunt u individuele gebruikers beheren met het vervolgkeuzemenu in de kolom Bewerken van de gebruiker waarvoor u SSO-toegang wilt beheren.

Om SSO voor uw gehele organisatie uit te schakelen, gaat u naar Single sign-on → Verwijder single sign-on → Stop met single sign-on.
Houd er rekening mee dat dit alle configuraties en gebruikers verwijdert die aan uw domein zijn gekoppeld. Wij raden daarom ten zeerste af om SSO voor uw gehele organisatie uit te schakelen.

Probleemoplossing
Als u het volgende bericht ziet:
Er is een fout opgetreden in de configuratie van single sign-on, neem contact op met uw organisatiebeheerder.
Volg deze stappen:
- Controleer of het certificaat dat u hebt geüpload op de SAML-configuratiepagina van Proton Pass overeenkomt met het certificaat dat is verstrekt door de Okta-IdP.
- Bevestig dat de Single sign-on entity ID op de SAML-configuratiepagina van Proton Pass hetzelfde is als de Issuer.