Pagina principală Proton

Cum se configurează SSO pentru Proton Pass folosind Microsoft Entra ID

Lectură
5 min
Categorii
Pass for Business
Proton Pass

Planul nostru Proton Pass Professional oferă asistență pentru autentificarea unică (SSO). SSO vă permite să accesați în siguranță mai multe servicii web și aplicații SaaS folosind un singur set de acreditări de conectare. În acest articol, veți afla cum să configurați SSO pe Proton Pass folosind Microsoft Entra ID ca furnizor de identitate (IdP).

Detalii despre SSO

Aflați cum să configurați SSO pentru Proton Pass folosind Google

Proton Pass oferă asistență pentru SSO utilizând Security Assertion Markup Language(fereastră nouă) (SAML) 2.0, un standard deschis bazat pe XML(fereastră nouă) utilizat pentru transferul datelor de autentificare care vă verifică identitatea între un IdP și o aplicație SaaS.

Înainte de a începe, veți avea nevoie de următoarele:

  • Un cont Proton Pass cu drepturi de administrator

Obțineți Proton Pass Professional.

Puteți apoi să configurați SAML pe contul dvs. Proton Pass for Business. În acest articol de asistență, vom explora:

  • Cum să configurați Proton Pass pe Microsoft Entra ID
  • Configurare SAML SSO pentru contul dvs. Proton Pass
  • Cum să adăugați utilizatori SSO în Microsoft Entra ID
  • Utilizare SSO pentru conectare la Proton Pass
  • Gestionare SSO pentru Proton Pass
  • Depanare

Cum să configurați Proton Pass pe Microsoft Entra ID

1. Conectați-vă la centrul de administrare(fereastră nouă) Microsoft Entra(fereastră nouă) ID folosind un cont de Cloud Application Administrator(fereastră nouă) și mergeți la AplicațiiAplicații enterprise Aplicație nouă.

Adăugare aplicație nouă în Microsoft Entra

2. Faceți clic pe Creați-vă propria aplicație.

Creați-vă propria aplicație

3. Dați aplicației un nume, selectați Integrați orice altă aplicație pe care nu ați găsit-o în galerie (Non-galerie) și faceți clic pe Creare.

4. În fila de prezentare generală a aplicației, faceți clic pe 2. Configurare autentificare unică.

5. Mergeți la 1. Configurare SAML de bază✎ Editare.

6. Mergeți la:

Faceți clic pe Salvare când ați terminat, urmat de X pentru a închide fereastra Configurare SAML de bază.

Completați câmpurile obligatorii

7. Mergeți la 3. Certificate SAML✎ Editare.

8. Mergeți la Opțiune de semnare și selectați Semnare răspuns și aserțiune SAML din meniul vertical.

Faceți clic pe Salvare când ați terminat, urmat de X pentru a închide fereastra Certificat SAML.

Selectați Semnare răspuns și aserțiune SAML

9. Mergeți la 3. Certificate SAMLXML Metadate federare → Descărcare pentru a descărca un fișier de configurare XML pentru aplicația dvs. Veți avea nevoie de acest fișier pentru a configura SAML SSO pe contul dvs. Proton Pass for Business (vezi mai jos).

Cum să configurați SAML SSO pe panoul de administrare Proton Pass

1. Conectați-vă la panoul de administrare Proton Pass for Business(fereastră nouă) și mergeți la Autentificare unicăAutentificare SAMLConfigurare SAML.

2. Adăugați numele domeniului organizației dvs. (domeniul asupra căruia aveți autoritate ca afacere) și faceți clic pe Adăugare domeniu.

Adăugare domeniu

3. Verificați domeniul pentru furnizorul dvs. de identitate. Pentru a face acest lucru, conectați-vă la portalul web al furnizorului de domeniu și introduceți înregistrarea DNS TXT afișată pe acest ecran.

Pe pagina contului Proton Pass(fereastră nouă), faceți clic pe Continuare.

Verificare domeniu

4. Un ecran vă va arăta punctele finale necesare pentru Microsoft Entra ID. Totuși, noi le-am introdus deja (vezi pasul 4 din Configurare Proton Pass pe Microsoft), așa că faceți clic pe Continuare.

5. Importați fișierul de metadate pe care l-ați descărcat de la Microsoft Entra ID la pasul 9(fereastră nouă) din Configurare Proton Pass pe Microsoft Entra ID. Pentru a face acest lucru, selectați Fișier XML și trageți fișierul XML în câmpul oferit sau faceți clic pe Selectare fișier și localizați fișierul folosind managerul de fișiere implicit al sistemului.

Faceți clic pe Gata când sunteți pregătit.

SSO folosind Microsoft Entra ID ar trebui să fie acum configurat pe contul dvs. Proton Pass for Business. Faceți clic pe Afișare detalii pentru o prezentare generală a setărilor dvs. SSO.

Cum să utilizați SSO pentru a vă conecta la Proton Pass folosind SSO

În calitate de utilizator cu un cont SSO nou configurat pe Microsoft, accesați contul Proton Pass.

1. Dați clic pe Autentificare cu SSO pe orice ecran de conectare Proton Pass

2. Introduceți adresa dvs. de e-mail (așa cum este configurată pe Microsoft) și faceți clic pe Autentificare.

3. Introduceți parola dvs. Microsoft SSO (aceasta va fi furnizată de managerul dvs. sau consultați pasul 2(fereastră nouă) din secțiunea „Cum să adăugați utilizatori SSO în Microsoft” de mai sus) și faceți clic pe Autentificare.

Cum să gestionați utilizatorii SSO pentru Proton Pass

Utilizatorii organizației dvs. se pot acum conecta la aplicațiile Proton Pass folosind conectarea lor IdP

Pentru a vedea ce utilizatori au început să folosească Pass, conectați-vă la panoul de administrare Proton Pass for Business și mergeți la OrganizațiaToți utilizatorii. (Notă: Utilizatorii SSO vor apărea aici doar după ce s-au autentificat cel puțin o dată.)

Puteți gestiona utilizatorii individuali mergând la secțiunea Utilizatori, găsiți rândul utilizatorului în cauză și folosind meniul vertical din coloana Editare.

Pentru a dezactiva SSO pentru întreaga organizație, mergi la Autentificare unicăEliminare autentificare unicăOprire utilizare autentificare unică.

Te rugăm să reții că această acțiune șterge toate configurările și utilizatorii asociați domeniului tău. Prin urmare, recomandăm insistent să nu dezactivezi SSO pentru întreaga organizație.

Eliminare conectare unică

Depanare

În cazul în care vedeți următorul mesaj, există pași pe care îi puteți face pentru a rezolva problema:

Există o eroare în configurarea autentificării unice, vă rugăm să contactați administratorul organizației dvs.

  1. Confirmați că certificatul pe care l-ați încărcat pe pagina de configurare SAML Proton Pass se potrivește cu cel furnizat de Microsoft IdP.
  2. Confirmați că ID-ul entității autentificării unice (SSO) de pe pagina de configurare SAML Proton Pass este același cu Emitentul.