Proton-startpagina

Hoe u SSO instelt voor Proton Pass met behulp van Okta

Lezen
6 min
Categorieën
Pass for Business
Proton Pass

Ons Proton Pass Professional-abonnement ondersteunt single sign-on (SSO). SSO stelt u in staat om op een veilige manier toegang te krijgen tot meerdere webdiensten en SaaS-toepassingen met behulp van één set inloggegevens. In dit artikel bekijken we hoe u SSO instelt voor Proton Pass met Okta als uw identiteitsprovider (IdP).

Meer informatie over SSO

Hoe u SSO instelt voor Proton Pass met behulp van Microsoft

Hoe u SSO instelt voor Proton Pass met Google

Hoe u SCIM instelt voor Proton Pass met behulp van Microsoft

Proton Pass ondersteunt SSO via Security Assertion Markup Language(nieuw venster) (SAML) 2.0, een op XML(nieuw venster) gebaseerde open standaard die wordt gebruikt om verificatiegegevens over te dragen waarmee uw identiteit wordt geverifieerd tussen een IdP en een SaaS-toepassing.

Voordat u begint, heeft u het volgende nodig:

  • Een Proton Pass Professional-account met beheerdersrechten.

Neem Proton Pass Professional(nieuw venster).

Zodra u een Okta-account heeft, moet u dit configureren voor Proton Pass. Vervolgens kunt u SAML configureren op uw Proton Pass-account.

Dit behandelen we hierna:

  • Hoe u Proton Pass configureert op Okta
  • Hoe u SAML SSO configureert op uw Proton Pass for Business-account
  • Hoe u SSO-gebruikers toevoegt in Okta
  • Hoe u SSO gebruikt om voor de eerste keer in te loggen bij Proton Pass
  • SSO gebruiken om in te loggen op Proton Pass
  • SSO voor Proton Pass beheren
  • Probleemoplossing

Hoe u Proton Pass configureert op Okta

1. Log in op uw Okta-account(nieuw venster) en ga naar Applications Create App Integration.

Create App Integration

2. Select SAML 2.0 en klik vervolgens op Next.

Selecteer SAML 2.0

3. Geef uw app een naam en upload een logo (optioneel). Klik op Next wanneer u klaar bent.

Geef uw app een naam

4. Voer onder de sectie A SAML SettingsGeneral de volgende informatie in:

Scrol nu naar beneden en klik op Save.

Een SAML-integratie aanmaken

5. Beantwoord de vraag Help Okta Support understand how you configured this application zo goed mogelijk om het gebruik van uw app te beschrijven. Dit antwoord is louter feedback voor het Okta-ondersteuningsteam en is niet van invloed op uw setup. Klik op Finish wanneer u klaar bent.

Feedback geven

6. U heeft nu een SAML-integratie voor Proton Pass aangemaakt. Ga naar SAML 2.0Metadata detailsMetadata URLCopy.

Hoe u SAML SSO configureert op uw Proton Pass for Business-account

1. Log in op uw Proton Pass for Business-beheerdersaccount en ga naar Single sign-onOkta

2. Voeg uw domeinnaam toe en klik op Domein toevoegen.

Domein toevoegen

3. Verifieer het domein voor uw identiteitsprovider. Log hiervoor in op het webportaal van uw domeinprovider en voer het DNS TXT-record in dat op dit scherm wordt weergegeven.

Klik op uw Proton Pass-account op Doorgaan zodra u dit heeft gedaan.

Domein verifiëren

4. Er verschijnt een scherm met de eindpunten die nodig zijn voor Okta. Dit is echter al automatisch geconfigureerd in de officiële Proton Pass SSO-toepassing voor Okta die u hierboven heeft ingesteld. Klik dus gewoon op Doorgaan.

5. Importeer de SAML-metagegevens voor Proton Pass uit Okta. Selecteer URL en plak de URL die u heeft gekopieerd in stap 4(nieuw venster) van Proton Pass configureren op Okta (hierboven). Om deze pagina weer te vinden in uw Okta-console, gaat u naar ApplicationsApplications → [de toepassing die u zojuist heeft aangemaakt] → tabblad Sign-on.

Klik op Klaar wanneer u klaar bent.

SSO met behulp van Okta zou nu geconfigureerd moeten zijn op uw Proton Pass for Business-account. Klik op Details bekijken voor een overzicht van uw SSO-instellingen.

Hoe u SSO-gebruikers toevoegt in Okta

Voordat uw gebruikers via SSO kunnen inloggen bij onze organisatie, moet u ze toevoegen in Okta.

1. Log in op uw Okta-account(nieuw venster) en ga naar DirectoryPeopleAdd person.

Persoon toevoegen

2. Ga naar User type en selecteer User in het keuzemenu. Vul nu hun gegevens in. De gebruikersnaam en het primaire e-mailadres moeten het domein van uw organisatie gebruiken. Klik op Save of Save and Add Another wanneer u klaar bent.

Vul hun gegevens in

3. Wanneer u klaar bent, gaat u naar DirectoryPeople om een lijst te zien van de gebruikers die u heeft toegevoegd. Klik op een naam.

Ga naar de People Directory

4. Klik in het tabblad Applications op Assign Applications.

Assign Applications

5. Klik op Assign naast de Proton Pass-toepassing die u hierboven heeft aangemaakt, gevolgd door Done.

6. Voer de User Name van de gebruiker opnieuw in en klik vervolgens op Save and Go Back.

Voer de User Name van de gebruiker opnieuw in

7. Herhaal dit proces voor zoveel SSO-gebruikers als u wilt. Wanneer u klaar bent, klikt u op Set Password & Activate.

8. Klik in het bevestigingsscherm op Set Password & Activate.

Wachtwoord instellen en activeren

9. Maak een tijdelijk wachtwoord aan en noteer dit (er is een kopieerknop om dit naar het klembord van uw apparaat te kopiëren). Elke nieuwe gebruiker gebruikt dit wachtwoord eenmalig om voor de eerste keer in te loggen bij Proton Pass via SSO. Klik op Sluiten wanneer u klaar bent.

Wachtwoord resetten

Hoe u SSO gebruikt om voor de eerste keer in te loggen bij Proton Pass

Als gebruiker met een nieuw SSO-account geconfigureerd in Okta, logt u in op uw Proton Pass-account.

1. Klik op Inloggen met SSO op elk willekeurig inlogscherm van Proton Pass.

2. Voer uw e-mailadres in (zoals geconfigureerd in Okta) en klik op Inloggen.

3. Voer uw tijdelijke SSO-wachtwoord in (dit wordt verstrekt door uw manager, of zie stap 9 en 10 in het gedeelte „Hoe SSO-gebruikers in Okta toevoegen” hierboven) en klik op Inloggen.

Voer uw tijdelijke SSO-wachtwoord in

4. U wordt nu gevraagd om een nieuw permanent wachtwoord aan te maken (ter vervanging van het eenmalige tijdelijke wachtwoord dat u hebt gekregen). Zodra u dit hebt gedaan, klikt u op Wachtwoord wijzigen en logt u in op uw Proton-account.

Een nieuw permanent wachtwoord aanmaken

SSO-gebruikers beheren in Proton Pass

De gebruikers van uw organisatie kunnen nu inloggen op de Proton Pass-apps met hun IdP-login. Om te zien welke gebruikers zijn ingelogd op Pass, logt u in op uw Proton Pass-account en gaat u naar OrganisatieGebruikers.

Let op: SSO-gebruikers verschijnen hier pas nadat ze ten minste één keer zijn ingelogd.

In het gedeelte Gebruikers in het beheerderspaneel van Proton Pass kunt u individuele gebruikers beheren met het vervolgkeuzemenu in de kolom Bewerken van de gebruiker waarvoor u SSO-toegang wilt beheren.

Om SSO voor uw gehele organisatie uit te schakelen, gaat u naar Single sign-onVerwijder single sign-onStop met single sign-on.

Houd er rekening mee dat dit alle configuraties en gebruikers verwijdert die aan uw domein zijn gekoppeld. Wij raden daarom ten zeerste af om SSO voor uw gehele organisatie uit te schakelen.

Probleemoplossing

Als u het volgende bericht ziet:

Er is een fout opgetreden in de configuratie van single sign-on, neem contact op met uw organisatiebeheerder.

Volg deze stappen:

  1. Controleer of het certificaat dat u hebt geüpload op de SAML-configuratiepagina van Proton Pass overeenkomt met het certificaat dat is verstrekt door de Okta-IdP.
  2. Bevestig dat de Single sign-on entity ID op de SAML-configuratiepagina van Proton Pass hetzelfde is als de Issuer.