Strona główna Proton

Jak skonfigurować SSO dla Proton Pass przy użyciu Okta

Odczytywanie
6 min
Kategorie
Pass for Business
Proton Pass

Nasz plan Proton Pass Professional obsługuje logowanie jednokrotne (SSO). SSO pozwala na bezpieczny dostęp do wielu usług sieciowych i aplikacji SaaS przy użyciu jednego zestawu danych logowania. W tym artykule wyjaśniamy, jak skonfigurować SSO w Proton Pass przy użyciu usługi Okta jako dostawcy tożsamości (IdP).

Dowiedz się więcej o SSO

Jak skonfigurować SSO dla Proton Pass przy użyciu Microsoft

Jak skonfigurować SSO dla Proton Pass przy użyciu Google

Jak skonfigurować SCIM dla Proton Pass przy użyciu Microsoft

Proton Pass obsługuje SSO przy użyciu języka Security Assertion Markup Language(nowe okno) (SAML) 2.0, otwartego standardu opartego na formacie XML(nowe okno), który służy do przesyłania danych uwierzytelniających w celu weryfikacji tożsamości między dostawcą tożsamości (IdP) a aplikacją SaaS.

Zanim zaczniesz, będziesz potrzebować:

  • Konto Proton Pass Professional z uprawnieniami administratora.

Uzyskaj Proton Pass Professional(nowe okno).

Gdy masz już konto Okta, musisz skonfigurować je dla Proton Pass. Następnie możesz skonfigurować SAML na swoim koncie Proton Pass.

Oto co omówimy dalej:

  • Jak skonfigurować Proton Pass w usłudze Okta
  • Jak skonfigurować SAML SSO na swoim koncie Proton Pass for Business
  • Jak dodać użytkowników SSO w usłudze Okta
  • Jak użyć SSO do pierwszego zalogowania się do Proton Pass
  • Jak używać SSO, aby zalogować się do Proton Pass
  • Jak zarządzać SSO dla Proton Pass
  • Rozwiązywanie problemów

Jak skonfigurować Proton Pass w usłudze Okta

1. Zaloguj się na swoje konto Okta(nowe okno) i przejdź do Applications Create App Integration.

Utwórz integrację aplikacji

2. Wybierz SAML 2.0, a następnie kliknij Dalej.

Wybierz SAML 2.0

3. Nadaj nazwę swojej aplikacji i prześlij dla niej logo (opcjonalnie). Kliknij Dalej, gdy wszystko będzie gotowe.

Nadaj nazwę aplikacji

4. W sekcji A SAML SettingsGeneral wpisz następujące informacje:

Teraz przewiń na sam dół strony i kliknij Zapisz.

Utwórz integrację SAML

5. Odpowiedz na pytanie Help Okta Support understand how you configured this application w sposób, który najlepiej opisuje zastosowanie Twojej aplikacji. Ta odpowiedź to jedynie opinia dla zespołu pomocy technicznej Okta i nie wpływa w żaden sposób na konfigurację. Kliknij Finish, gdy wszystko będzie gotowe.

Przekaż opinię

6. Integracja SAML dla Proton Pass została utworzona. Przejdź do SAML 2.0Metadata detailsMetadata URLKopiuj.

Jak skonfigurować SAML SSO na swoim koncie Proton Pass for Business

1. Zaloguj się na swoje konto administratora Proton Pass for Business i przejdź do Logowanie SSOOkta

2. Dodaj nazwę domeny swojej organizacji i kliknij Dodaj domenę.

Dodaj domenę

3. Zweryfikuj domenę dla swojego dostawcy tożsamości. Aby to zrobić, zaloguj się do portalu internetowego dostawcy swojej domeny i wpisz rekord DNS TXT wyświetlony na tym ekranie.

Na swoim koncie Proton Pass kliknij Kontynuuj po wykonaniu tych czynności.

Zweryfikuj domenę

4. Na ekranie zostaną wyświetlone punkty końcowe wymagane przez Okta. Zostało to już jednak automatycznie skonfigurowane w oficjalnej aplikacji Proton Pass SSO dla Okta, która została skonfigurowana powyżej. Kliknij więc po prostu Kontynuuj.

5. Zaimportuj metadane SAML dla Proton Pass z usługi Okta. Wybierz URL i wklej adres URL skopiowany w kroku 4(nowe okno) sekcji „Skonfiguruj Proton Pass w usłudze Okta” (powyżej). Aby ponownie znaleźć tę stronę w konsoli Okta, przejdź do ApplicationsApplications → [właśnie utworzona aplikacja] → karta Sign-on.

Kliknij Gotowe, gdy wszystko będzie gotowe.

Logowanie SSO przy użyciu usługi Okta powinno być teraz skonfigurowane na Twoim koncie Proton Pass for Business. Kliknij Zobacz szczegóły, aby wyświetlić przegląd ustawień SSO.

Jak dodać użytkowników SSO w usłudze Okta

Zanim użytkownicy będą mogli zalogować się do organizacji za pomocą SSO, musisz dodać ich w usłudze Okta.

1. Zaloguj się na swoje konto Okta(nowe okno) i przejdź do DirectoryPeopleAdd person.

Dodaj osobę

2. Przejdź do User type i wybierz User z menu rozwijanego. Teraz wprowadź ich dane. Nazwa użytkownika i główny adres e-mail muszą należeć do domeny Twojej organizacji. Kliknij Save lub Save and Add Another, gdy skończysz.

Wprowadź ich dane

3. Gdy skończysz, przejdź do DirectoryPeople, aby wyświetlić listę dodanych użytkowników. Kliknij nazwę.

Przejdź do katalogu People

4. Na karcie Applications kliknij Assign Applications.

Przypisz aplikacje

5. Kliknij Assign obok aplikacji Proton Pass utworzonej powyżej, a następnie kliknij Gotowe.

6. Wprowadź ponownie User Name użytkownika, a następnie kliknij Save and Go Back.

Wprowadź ponownie User Name użytkownika

7. Powtórz ten proces dla dowolnej liczby użytkowników SSO. Gdy skończysz, kliknij Set Password & Activate.

8. Na ekranie potwierdzenia kliknij Set Password & Activate.

Ustaw hasło i aktywuj

9. Utwórz tymczasowe hasło i je zapisz (dostępny jest przycisk kopiowania, aby skopiować je do schowka urządzenia). Każdy nowy użytkownik użyje tego hasła tylko raz, aby zalogować się do Proton Pass przez SSO po raz pierwszy. Kliknij Zamknij, gdy wszystko będzie gotowe.

Zresetuj hasło

Jak po raz pierwszy zalogować się do Proton Pass za pomocą SSO

Jako użytkownik z nowym kontem SSO skonfigurowanym w Okta, zaloguj się na swoje konto Proton Pass.

1. Kliknij Zaloguj się przez SSO na dowolnym ekranie logowania Proton Pass.

2. Wpisz swój adres e-mail (skonfigurowany w Okta) i kliknij Zaloguj się.

3. Wpisz swoje tymczasowe hasło SSO (otrzymasz je od swojego menedżera lub sprawdź kroki 9 i 10 w sekcji „Jak dodać użytkowników SSO w Okta” powyżej) i kliknij Zaloguj się.

Wpisz swoje tymczasowe hasło SSO

4. Teraz pojawi się prośba o utworzenie nowego stałego hasła (które zastąpi otrzymane jednorazowe hasło tymczasowe). Gdy to zrobisz, kliknij Zmień hasło, a zalogujesz się na swoje konto Proton.

Utwórz nowe stałe hasło

Jak zarządzać użytkownikami SSO w Proton Pass

Użytkownicy Twojej organizacji mogą teraz logować się do aplikacji Proton Pass za pomocą swoich danych logowania IdP. Aby sprawdzić, którzy użytkownicy zalogowali się do Pass, zaloguj się na swoje konto Proton Pass i przejdź do sekcji OrganizacjaUżytkownicy.

Uwaga: użytkownicy SSO pojawią się tutaj dopiero po zalogowaniu się przynajmniej raz.

W sekcji Użytkownicy w panelu administratora Proton Pass możesz zarządzać poszczególnymi użytkownikami, korzystając z menu rozwijanego w kolumnie Edytuj przy użytkowniku, dla którego chcesz zarządzać dostępem SSO.

Aby wyłączyć SSO dla całej swojej organizacji, przejdź do Logowanie SSOUsuń logowanie SSOPrzestań używać logowania SSO.

Pamiętaj, że wykonanie tej czynności usuwa wszystkie konfiguracje i użytkowników powiązanych z Twoją domeną. Dlatego zdecydowanie odradzamy wyłączanie SSO dla całej organizacji.

Rozwiązywanie problemów

Jeśli widzisz następujący komunikat:

Wystąpił błąd w konfiguracji logowania SSO, prosimy o kontakt z administratorem organizacji.

Wykonaj następujące kroki:

  1. Potwierdź, że certyfikat przesłany na stronie konfiguracji SAML w Proton Pass jest zgodny z certyfikatem dostarczonym przez Okta IdP.
  2. Potwierdź, że Identyfikator jednostki SSO na stronie konfiguracji SAML Proton Pass jest taki sam jak Wystawca.