Como configurar o SSO para o Proton Pass utilizando o Okta
- Leitura
- 6 min
- Categorias
- Pass for Business
- Proton Pass
O nosso plano Proton Pass Professional suporta autenticação única (SSO). O SSO permite-lhe aceder com segurança a múltiplos serviços web e aplicações SaaS utilizando um único conjunto de credenciais de início de sessão. Neste artigo, analisamos como configurar o SSO no Proton Pass utilizando o Okta como o seu fornecedor de identidade (IdP).
Como configurar o SSO para o Proton Pass utilizando a Microsoft
Como configurar o SSO para o Proton Pass usando o Google
Como configurar o SCIM para o Proton Pass utilizando a Microsoft
O Proton Pass suporta SSO utilizando Security Assertion Markup Language(nova janela) (SAML) 2.0, um padrão aberto baseado em XML(nova janela) utilizado para transferir dados de autenticação que verificam a sua identidade entre um IdP e uma aplicação SaaS.
Antes de começar, precisará do seguinte:
- Uma conta Proton Pass Professional com privilégios de administrador.
Obter o Proton Pass Professional(nova janela).
- Uma conta com o Okta(nova janela).
Depois de ter uma conta Okta, deve configurá-la para o Proton Pass. Pode então configurar o SAML na sua conta Proton Pass.
Eis o que iremos abordar a seguir:
- Como configurar o Proton Pass no Okta
- Como configurar o SSO SAML na sua conta Proton Pass for Business
- Como adicionar utilizadores de SSO no Okta
- Como utilizar o SSO para iniciar sessão no Proton Pass pela primeira vez
- Como usar o SSO para iniciar sessão no Proton Pass
- Como gerir o SSO para o Proton Pass
- Resolução de problemas
Como configurar o Proton Pass no Okta
1. Inicie sessão na sua conta Okta(nova janela) e aceda a Applications → Create App Integration.

2. Selecione SAML 2.0 e depois clique em Next.

3. Dê um nome à sua aplicação e carregue um logótipo para a mesma (opcional). Clique em Next quando estiver preparado.

4. Na secção A SAML Settings → General, introduza as seguintes informações:
- Single sign-on URL: https://sso.proton.me/auth/saml(nova janela)
- Audience URI (SP Entity ID): https://sso.proton.me/sp(nova janela)
- Name ID Format: Selecione EmailAddress no menu pendente
Agora, desça até ao fim da página e clique em Save.

5. Responda à pergunta Help Okta Support understand how you configured this application da forma que melhor descreve a utilização da sua aplicação. Esta resposta serve apenas de feedback para a equipa de apoio ao cliente do Okta e não afeta a sua configuração de forma alguma. Clique em Finish quando estiver preparado.

6. Criou agora uma integração SAML para o Proton Pass. Aceda a SAML 2.0 → Metadata details → Metadata URL → Copy.

Como configurar o SSO SAML na sua conta Proton Pass for Business
1. Inicie sessão na sua conta de administrador do Proton Pass for Business e aceda a ⚙ → Single sign-on → Okta

2. Adicione o nome de domínio da sua organização e clique em Adicionar domínio.

3. Verifique o domínio do seu fornecedor de identidade. Para o fazer, inicie sessão no portal web do seu fornecedor de domínio e introduza o registo TXT de DNS apresentado neste ecrã.
Na sua conta Proton Pass, clique em Continuar após fazer isto.

4. Será apresentado um ecrã com os pontos finais necessários para o Okta. No entanto, isto já foi configurado automaticamente na aplicação oficial de SSO do Proton Pass para o Okta que configurou acima. Por isso, basta clicar em Continuar.
5. Importe os metadados SAML para o Proton Pass a partir do Okta. Selecione URL e cole o URL que copiou no passo 4(nova janela) de Configurar o Proton Pass no Okta (acima). Para encontrar esta página novamente na consola do Okta, aceda a Applications → Applications → [a aplicação que acabou de criar] → separador Sign-on.
Clique em Terminado quando estiver preparado.

O SSO utilizando o Okta deve agora estar configurado na sua conta Proton Pass for Business. Clique em Ver os detalhes para obter uma visão geral das suas definições de SSO.
Como adicionar utilizadores de SSO no Okta
Antes de os seus utilizadores poderem iniciar sessão na nossa organização utilizando o SSO, terá de os adicionar no Okta.
1. Inicie sessão na sua conta Okta(nova janela) e aceda a Directory → People → Add person.

2. Aceda a User type e selecione User no menu pendente. Agora, preencha os detalhes deles. O nome de utilizador e o endereço de e-mail principal devem utilizar o domínio da sua organização. Clique em Save ou em Save and Add Another quando terminar.

3. Quando tiver terminado, aceda a Directory → People para ver uma lista de utilizadores que adicionou. Clique num nome.

4. No separador Applications, clique em Assign Applications.

5. Clique em Assign ao lado da aplicação Proton Pass que criou acima, seguido de Done.

6. Introduza novamente o User Name do utilizador e, em seguida, clique em Save and Go Back.

7. Repita o processo para os utilizadores de SSO que pretender. Quando terminar, clique em Set Password & Activate.

8. No ecrã de confirmação, clique em Set Password & Activate.

9. Crie uma palavra-passe temporária e tome nota da mesma (existe um botão de cópia para a copiar para a área de transferência do seu dispositivo). Cada novo utilizador utilizará esta palavra-passe apenas uma vez para iniciar sessão no Proton Pass através de SSO pela primeira vez. Clique em Fechar quando estiver pronto.

Como utilizar o SSO para iniciar sessão no Proton Pass pela primeira vez
Como utilizador com uma nova conta SSO configurada no Okta, inicie sessão na sua conta do Proton Pass.
1. Clique em Iniciar sessão com SSO em qualquer ecrã de início de sessão do Proton Pass.

2. Introduza o seu endereço de e-mail (conforme configurado no Okta) e clique em Iniciar sessão.

3. Introduza a sua palavra-passe de SSO temporária (esta será fornecida pelo seu gestor ou consulte os passos 9 e 10 na secção “Como adicionar utilizadores de SSO no Okta” acima) e clique em Iniciar sessão.

4. Será agora solicitado a criar uma nova palavra-passe permanente (que substituirá a palavra-passe temporária de utilização única que lhe foi fornecida). Depois de o fazer, clique em Alterar a palavra-passe e iniciará sessão na sua conta Proton.

Como gerir utilizadores SSO no Proton Pass
Os utilizadores da sua organização já podem iniciar sessão nas aplicações Proton Pass utilizando o respetivo início de sessão do IdP. Para ver quais os utilizadores que iniciaram sessão no Pass, inicie sessão na sua conta do Proton Pass e aceda a Organização → Utilizadores.
Nota: Os utilizadores de SSO só aparecerão aqui depois de terem iniciado sessão pelo menos uma vez.
Na secção Utilizadores do painel de administração do Proton Pass, pode gerir utilizadores individuais utilizando o menu pendente na coluna Editar do utilizador para o qual pretende gerir o acesso SSO.

Para desativar o SSO para toda a sua organização, vá a Autenticação única → Remover a autenticação única → Parar de utilizar a autenticação única.
Tenha em atenção que isto elimina todas as configurações e utilizadores associados ao seu domínio. Por conseguinte, recomendamos vivamente que não desative o SSO para toda a sua organização.

Resolução de problemas
Se vir a seguinte mensagem:
Existe um erro na configuração da autenticação única, por favor contacte o administrador da sua organização.
Siga estes passos:
- Confirme se o certificado que carregou na página de configuração de SAML do Proton Pass corresponde ao fornecido pelo IdP do Okta.
- Confirme que o ID da entidade de autenticação única na página de configuração SAML do Proton Pass é o mesmo que o Emissor.