Как настроить SCIM в Microsoft Entra ID
- Чтение
- 0 мин.
- Категории
- Pass for Business
- Proton Pass
SCIM (System for cross-domain identity management) — это протокол, который можно использовать для автоматизации подготовки данных между вашими доменами, приложениями и системами. Вы можете использовать его для обмена данными пользователей и подготовки между Microsoft Entra и вашим аккаунтом Proton Pass for Business, если у вас есть права администратора.
Обратите внимание: чтобы настроить SCIM, сначала необходимо настроить SAML (Security Assertion Markup Language). Инструкции о том, как это сделать, вы найдете в нашей статье «Как настроить SSO для Proton Pass с помощью Microsoft».
Настройка SCIM
Чтобы настроить интеграцию SCIM с Proton Pass, войдите в свою учетную запись Microsoft Entra. В ней выберите Applications → Enterprise applications

Выберите приложение Proton, которое вы создали для настройки SSO, а затем выберите Provisioning

В разделе Provisioning mode выберите Automatic, после чего вам нужно будет найти информацию для ввода в разделах Tenant URL и Secret token в вашей учетной записи Proton Pass.

Войдите в панель администратора Proton Pass for Business и на вкладке Organization выберите Single sign-on. Прокрутите вниз, чтобы найти SCIM automatic provisioning. Здесь вы найдете SCIM base URL, который нужно ввести в поле Tenant URL, и SCIM token, который нужно ввести в поле Secret token.
Из-за проблем совместимости SCIM в Entra ID рекомендуется добавить ?aadOptscim062020 в конец вашего URL арендатора, чтобы сделать Entra ID совместимым с SCIM. Узнайте больше о совместимости SCIM в Entra ID(новое окно).

После заполнения этих разделов Выбрать Test connection, и как только Microsoft Entra подтвердит, что подключение прошло успешно, с помощью всплывающего окна, Выбрать Сохранить.

Теперь вы можете посмотреть и управлять своим пользовательский приложение в Microsoft Entra

Добавить пользователей
После того, как вы Создан свой пользовательский приложение и Подключить его к своей Учётная запись Proton Pass, вы можете Добавить свои Пользователи и Группы.
Выбрать Пользователи и Группы → Добавить пользователя/ группа

Нажмите на None Selected , и вы сможете Выбрать Пользователи и Группы, которые хотите Добавить. После того как вы сделали свой выбор, нажмите Выбрать

Чтобы подтвердить, что вы хотите добавить выбранных пользователей и группы, нажмите Assign

После этого вы сможете просматривать, изменять и удалять всех пользователей в вашем приложении на вкладке Users and groups

Как только ваше приложение будет настроено, вы можете начать подготовку, выбрав Provisioning → Start provisioning


Приглашенные пользователи получат электронные письма с приглашением присоединиться к вашей организации в Proton Pass. Как только они примут приглашение, вы сможете подтвердить их как пользователей в своей панели администратора.