Jak skonfigurować SSO dla Proton Pass przy użyciu Okta
- Odczytywanie
- 6 min
- Kategorie
- Pass for Business
- Proton Pass
Nasz plan Proton Pass Professional obsługuje logowanie jednokrotne (SSO). SSO pozwala na bezpieczny dostęp do wielu usług sieciowych i aplikacji SaaS przy użyciu jednego zestawu danych logowania. W tym artykule wyjaśniamy, jak skonfigurować SSO w Proton Pass przy użyciu usługi Okta jako dostawcy tożsamości (IdP).
Jak skonfigurować SSO dla Proton Pass przy użyciu Microsoft
Jak skonfigurować SSO dla Proton Pass przy użyciu Google
Jak skonfigurować SCIM dla Proton Pass przy użyciu Microsoft
Proton Pass obsługuje SSO przy użyciu języka Security Assertion Markup Language(nowe okno) (SAML) 2.0, otwartego standardu opartego na formacie XML(nowe okno), który służy do przesyłania danych uwierzytelniających w celu weryfikacji tożsamości między dostawcą tożsamości (IdP) a aplikacją SaaS.
Zanim zaczniesz, będziesz potrzebować:
- Konto Proton Pass Professional z uprawnieniami administratora.
Uzyskaj Proton Pass Professional(nowe okno).
- Konto w usłudze Okta(nowe okno).
Gdy masz już konto Okta, musisz skonfigurować je dla Proton Pass. Następnie możesz skonfigurować SAML na swoim koncie Proton Pass.
Oto co omówimy dalej:
- Jak skonfigurować Proton Pass w usłudze Okta
- Jak skonfigurować SAML SSO na swoim koncie Proton Pass for Business
- Jak dodać użytkowników SSO w usłudze Okta
- Jak użyć SSO do pierwszego zalogowania się do Proton Pass
- Jak używać SSO, aby zalogować się do Proton Pass
- Jak zarządzać SSO dla Proton Pass
- Rozwiązywanie problemów
Jak skonfigurować Proton Pass w usłudze Okta
1. Zaloguj się na swoje konto Okta(nowe okno) i przejdź do Applications → Create App Integration.

2. Wybierz SAML 2.0, a następnie kliknij Dalej.

3. Nadaj nazwę swojej aplikacji i prześlij dla niej logo (opcjonalnie). Kliknij Dalej, gdy wszystko będzie gotowe.

4. W sekcji A SAML Settings → General wpisz następujące informacje:
- Single sign-on URL: https://sso.proton.me/auth/saml(nowe okno)
- Audience URI (SP Entity ID): https://sso.proton.me/sp(nowe okno)
- Name ID Format: Wybierz EmailAddress z menu rozwijanego
Teraz przewiń na sam dół strony i kliknij Zapisz.

5. Odpowiedz na pytanie Help Okta Support understand how you configured this application w sposób, który najlepiej opisuje zastosowanie Twojej aplikacji. Ta odpowiedź to jedynie opinia dla zespołu pomocy technicznej Okta i nie wpływa w żaden sposób na konfigurację. Kliknij Finish, gdy wszystko będzie gotowe.

6. Integracja SAML dla Proton Pass została utworzona. Przejdź do SAML 2.0 → Metadata details → Metadata URL → Kopiuj.

Jak skonfigurować SAML SSO na swoim koncie Proton Pass for Business
1. Zaloguj się na swoje konto administratora Proton Pass for Business i przejdź do ⚙ → Logowanie SSO → Okta

2. Dodaj nazwę domeny swojej organizacji i kliknij Dodaj domenę.

3. Zweryfikuj domenę dla swojego dostawcy tożsamości. Aby to zrobić, zaloguj się do portalu internetowego dostawcy swojej domeny i wpisz rekord DNS TXT wyświetlony na tym ekranie.
Na swoim koncie Proton Pass kliknij Kontynuuj po wykonaniu tych czynności.

4. Na ekranie zostaną wyświetlone punkty końcowe wymagane przez Okta. Zostało to już jednak automatycznie skonfigurowane w oficjalnej aplikacji Proton Pass SSO dla Okta, która została skonfigurowana powyżej. Kliknij więc po prostu Kontynuuj.
5. Zaimportuj metadane SAML dla Proton Pass z usługi Okta. Wybierz URL i wklej adres URL skopiowany w kroku 4(nowe okno) sekcji „Skonfiguruj Proton Pass w usłudze Okta” (powyżej). Aby ponownie znaleźć tę stronę w konsoli Okta, przejdź do Applications → Applications → [właśnie utworzona aplikacja] → karta Sign-on.
Kliknij Gotowe, gdy wszystko będzie gotowe.

Logowanie SSO przy użyciu usługi Okta powinno być teraz skonfigurowane na Twoim koncie Proton Pass for Business. Kliknij Zobacz szczegóły, aby wyświetlić przegląd ustawień SSO.
Jak dodać użytkowników SSO w usłudze Okta
Zanim użytkownicy będą mogli zalogować się do organizacji za pomocą SSO, musisz dodać ich w usłudze Okta.
1. Zaloguj się na swoje konto Okta(nowe okno) i przejdź do Directory → People → Add person.

2. Przejdź do User type i wybierz User z menu rozwijanego. Teraz wprowadź ich dane. Nazwa użytkownika i główny adres e-mail muszą należeć do domeny Twojej organizacji. Kliknij Save lub Save and Add Another, gdy skończysz.

3. Gdy skończysz, przejdź do Directory → People, aby wyświetlić listę dodanych użytkowników. Kliknij nazwę.

4. Na karcie Applications kliknij Assign Applications.

5. Kliknij Assign obok aplikacji Proton Pass utworzonej powyżej, a następnie kliknij Gotowe.

6. Wprowadź ponownie User Name użytkownika, a następnie kliknij Save and Go Back.

7. Powtórz ten proces dla dowolnej liczby użytkowników SSO. Gdy skończysz, kliknij Set Password & Activate.

8. Na ekranie potwierdzenia kliknij Set Password & Activate.

9. Utwórz tymczasowe hasło i je zapisz (dostępny jest przycisk kopiowania, aby skopiować je do schowka urządzenia). Każdy nowy użytkownik użyje tego hasła tylko raz, aby zalogować się do Proton Pass przez SSO po raz pierwszy. Kliknij Zamknij, gdy wszystko będzie gotowe.

Jak po raz pierwszy zalogować się do Proton Pass za pomocą SSO
Jako użytkownik z nowym kontem SSO skonfigurowanym w Okta, zaloguj się na swoje konto Proton Pass.
1. Kliknij Zaloguj się przez SSO na dowolnym ekranie logowania Proton Pass.

2. Wpisz swój adres e-mail (skonfigurowany w Okta) i kliknij Zaloguj się.

3. Wpisz swoje tymczasowe hasło SSO (otrzymasz je od swojego menedżera lub sprawdź kroki 9 i 10 w sekcji „Jak dodać użytkowników SSO w Okta” powyżej) i kliknij Zaloguj się.

4. Teraz pojawi się prośba o utworzenie nowego stałego hasła (które zastąpi otrzymane jednorazowe hasło tymczasowe). Gdy to zrobisz, kliknij Zmień hasło, a zalogujesz się na swoje konto Proton.

Jak zarządzać użytkownikami SSO w Proton Pass
Użytkownicy Twojej organizacji mogą teraz logować się do aplikacji Proton Pass za pomocą swoich danych logowania IdP. Aby sprawdzić, którzy użytkownicy zalogowali się do Pass, zaloguj się na swoje konto Proton Pass i przejdź do sekcji Organizacja → Użytkownicy.
Uwaga: użytkownicy SSO pojawią się tutaj dopiero po zalogowaniu się przynajmniej raz.
W sekcji Użytkownicy w panelu administratora Proton Pass możesz zarządzać poszczególnymi użytkownikami, korzystając z menu rozwijanego w kolumnie Edytuj przy użytkowniku, dla którego chcesz zarządzać dostępem SSO.

Aby wyłączyć SSO dla całej swojej organizacji, przejdź do Logowanie SSO → Usuń logowanie SSO → Przestań używać logowania SSO.
Pamiętaj, że wykonanie tej czynności usuwa wszystkie konfiguracje i użytkowników powiązanych z Twoją domeną. Dlatego zdecydowanie odradzamy wyłączanie SSO dla całej organizacji.

Rozwiązywanie problemów
Jeśli widzisz następujący komunikat:
Wystąpił błąd w konfiguracji logowania SSO, prosimy o kontakt z administratorem organizacji.
Wykonaj następujące kroki:
- Potwierdź, że certyfikat przesłany na stronie konfiguracji SAML w Proton Pass jest zgodny z certyfikatem dostarczonym przez Okta IdP.
- Potwierdź, że Identyfikator jednostki SSO na stronie konfiguracji SAML Proton Pass jest taki sam jak Wystawca.