Как настроить группы SCIM и управлять ими
- Чтение
- 1 мин.
- Категории
- Управление пользователями
- Proton for Business
В Proton Pass и Proton VPN группы SCIM поддерживаются нативно. Это значит, что вы можете создавать группы у своего поставщика удостоверений (IdP), например Okta или Microsoft Entra, и они будут автоматически синхронизироваться с Proton.
В настоящее время группы SCIM в Proton доступны организациям со следующими тарифами:
- Pass Professional
- VPN Professional
- Комплект VPN и Pass Professional
В этой статье мы расскажем, как создать группы SCIM в Microsoft Entra ID и Okta для ваших групп пользователей в Proton и как управлять ими. Мы рассмотрим, как:
- Создание групп SCIM для Proton с помощью Microsoft Entra
- Управление группами SCIM для Proton с помощью Microsoft Entra
- Создание групп SCIM для Proton с помощью Okta
- Управление группами SCIM для Proton с помощью Okta
Создание групп SCIM в Proton с помощью Microsoft Entra
Прежде чем продолжить, убедитесь, что вы уже настроили SCIM в Microsoft Entra для Proton Pass и/или Proton VPN в зависимости от того, какое приложение Proton вы хотите использовать.
1. Войдите в центр администрирования Microsoft Entra(новое окно). На боковой панели нажмите «Группы», затем выберите Все группы → Новая группа.

2. Установите для параметра Тип группы значение Безопасность, введите Имя группы и при желании описание, затем нажмите Создать. Группа создана, и теперь в неё можно добавить участников.
3. Откройте новую группу. Нажмите Участники → Добавить участников, выберите нужных пользователей и нажмите Выбрать.

Теперь, когда группа создана и участники добавлены, вы можете назначить её любому приложению Proton.
4. Откройте Приложения → Корпоративные приложения. Выберите приложение Proton, которому нужно назначить эту группу (например, Proton Pass или Proton VPN), затем нажмите Пользователи и группы → Добавить пользователя/группу. Нажмите Ничего не выбрано, найдите и выберите свою группу, нажмите Выбрать, а затем Назначить.

Это запустит подготовку: группа и её участники будут автоматически созданы в выбранном приложении Proton в следующем цикле подготовки. Если подготовка ещё не запущена, перейдите в Подготовка → Начать подготовку.
Обратите внимание: цикл подготовки в Microsoft Entra выполняется по расписанию (примерно каждые 40 минут), поэтому группа может появиться в Proton не сразу.
5. Затем нужно подтвердить группу в Proton. Войдите на account.proton.me и выберите приложение Proton Pass или Proton VPN.
6. На боковой панели перейдите в Организация → Группы. Вы должны увидеть уведомление «Подтвердите изменения от вашего поставщика удостоверений».

7. Нажмите Просмотреть изменения в окне уведомления, изучите изменения и нажмите Подтвердить. Обратите внимание, что участники группы SCIM должны впервые войти на платформу, прежде чем их можно будет подтвердить.

Готово. Теперь эту группу можно использовать со всеми групповыми функциями в Proton Pass или Proton VPN в зависимости от приложения, которому она была назначена.
Управление группами SCIM в Proton с помощью Microsoft Entra
Группы SCIM нельзя изменить или удалить через Proton. Для этого нужно использовать Microsoft Entra.
Чтобы удалить отдельных участников из группы SCIM в Microsoft Entra:
1. Войдите в центр администрирования Microsoft Entra(новое окно). Перейдите в Группы → Все группы → выберите группу → Участники.
2. Выберите участника, нажмите Удалить и подтвердите действие.

Изменения будут автоматически синхронизированы с Proton в следующем цикле подготовки.
Чтобы удалить группу SCIM в Microsoft Entra:
1. Войдите в центр администрирования Microsoft Entra(новое окно). Откройте Приложения → Корпоративные приложения → выбранное приложение Proton → Пользователи и группы.
2. Выберите группу, нажмите Удалить назначение и подтвердите действие.

Группа удалена. Изменения будут автоматически синхронизированы с Proton в следующем цикле подготовки.
Создание групп SCIM для Proton с помощью Okta
Прежде чем продолжить, убедитесь, что вы уже настроили SCIM в Okta для Proton Pass и/или Proton VPN в зависимости от того, какое приложение Proton вы хотите использовать.
1. Войдите в Okta(новое окно). Перейдите в Каталог → Группы и выберите Добавить группу. Введите название и при желании описание, затем нажмите Сохранить.

Группа создана, и теперь в неё можно добавить участников.
2. Откройте новую группу и нажмите Назначить людей. Выберите нужных пользователей с помощью значка + и нажмите Готово.

Теперь, когда группа создана и участники добавлены, вы можете назначить её любому приложению Proton.
3. Перейдите в Приложения → Приложения → выберите приложение Proton, с которым хотите использовать эту группу (например, Proton Pass или Proton VPN). Откройте вкладку Назначения, затем нажмите Назначить → Назначить группам, выберите свою группу и нажмите Готово.

Благодаря этому участники вашей группы будут добавлены в Proton как пользователи.
4. Затем откройте вкладку Отправка групп, нажмите Отправка групп → Найти группы по имени и выберите свою группу. Выберите Создать группу и нажмите Сохранить, после чего дождитесь, пока статус отправки сменится на Активен.

5. Затем нужно подтвердить группу в Proton. Войдите на account.proton.me и выберите приложение Proton Pass или Proton VPN.
6. На боковой панели перейдите в Организация → Группы. Вы должны увидеть уведомление «Подтвердите изменения от вашего поставщика удостоверений».

7. Нажмите Просмотреть изменения в окне уведомления, изучите изменения и нажмите Подтвердить. Обратите внимание, что участники группы SCIM должны впервые войти на платформу, прежде чем их можно будет подтвердить.

Готово. Теперь эту группу можно использовать со всеми групповыми функциями в Proton Pass или Proton VPN в зависимости от приложения, которому она была назначена.
Управление группами SCIM для Proton с помощью Okta
Группы SCIM нельзя изменить или удалить через Proton. Для этого нужно использовать Microsoft Entra.
Чтобы удалить отдельных участников из группы SCIM в Okta:
1. Войдите в Okta(новое окно), затем перейдите в Каталог → Группы → выберите группу.
2. Найдите участника, которого нужно удалить, нажмите ✕ рядом с именем и подтвердите изменение.
Изменения автоматически синхронизируются с Proton при следующей отправке.
Чтобы удалить группу SCIM в Okta:
1. Войдите в Okta(новое окно), затем откройте приложение Proton и перейдите на вкладку Отправка групп. Нажмите на статус Активен у группы, затем нажмите Отвязать отправленную группу.
2. В диалоговом окне выберите Удалить группу в целевом приложении и подтвердите действие.

Группа теперь отвязана и будет автоматически удалена из Proton при следующей отправке.