Startsida för Proton

Så konfigurerar du SSO för Proton Pass med Microsoft Entra ID

Lästid
5 min
Kategorier
Pass for Business
Proton Pass

Vårt Proton Pass Professional-paket har stöd för enkel inloggning (SSO). SSO gör det möjligt för dig att på ett säkert sätt få åtkomst till flera webbtjänster och applikationer med en uppsättning inloggningsuppgifter. I den här artikeln lär du dig hur du konfigurerar SSO i Proton Pass med hjälp av Microsoft Entra ID som din identitetsleverantör (IdP).

Lär dig mer om SSO

Lär dig hur du konfigurerar SSO för Proton Pass med Google

Proton Pass stöder SSO med Security Assertion Markup Language(nytt fönster) (SAML) 2.0, en XML(nytt fönster)-baserad öppen standard som används för att överföra autentiseringsdata som verifierar din identitet mellan en IdP och en applikation.

Innan du börjar behöver du följande:

  • Ett Proton Pass-konto med administratörsrättigheter

Skaffa Proton Pass Professional.

Du kan sedan konfigurera SAML på ditt Proton Pass for Business-konto. I den här supportartikeln utforskar vi:

  • Hur du konfigurerar Proton Pass i Microsoft Entra ID
  • Hur du konfigurerar SAML SSO på ditt Proton Pass-konto
  • Hur du lägger till SSO-användare i Microsoft Entra ID
  • Hur du använder SSO för att logga in på Proton Pass
  • Hur du hanterar SSO för Proton Pass
  • Felsökning

Hur du konfigurerar Proton Pass i Microsoft Entra ID

1. Logga in på Microsoft Entra (nytt fönster)ID admin center(nytt fönster) med ett Cloud Application Administrator(nytt fönster)-konto och gå till ApplicationsEnterprise applications New application.

Lägg till en ny applikation i Microsoft Entra

2. Klicka på Create your own application.

Skapa din egen applikation

3. Ge din app ett namn, välj Integrate any other application you didn’t find in the gallery (Non-gallery) och klicka på Create.

4. I fliken för applikationsöversikten klickar du på 2. Set up single sign on.

5. Gå till 1. Basic SAML Configuration✎ Redigera.

6. Gå till:

Klicka på Spara när du är klar, följt av X för att stänga fönstret Basic SAML Configuration.

Fyll i de obligatoriska fälten

7. Gå till 3. SAML Certificates✎ Redigera.

8. Gå till Signing Option och välj Sign SAML response and assertion från rullgardinsmenyn.

Klicka på Spara när du är klar, följt av X för att stänga fönstret SAML Certificate.

Välj Sign SAML response and assertion

9. Gå till 3. SAML CertificatesFederation Metadata XML → Ladda ner för att ladda ner en XML-konfigurationsfil för din applikation. Du behöver den här filen för att konfigurera SAML SSO på ditt Proton Pass for Business-konto (se nedan).

Hur du konfigurerar SAML SSO på din Proton Pass-administratörspanel

1. Logga in på din Proton Pass for Business-admin(nytt fönster)panel och gå till Enkel inloggningSAML-autentiseringKonfigurera SAML.

2. Lägg till din organisations domännamn (den domän som du har behörighet över som företag) och klicka på Lägg till domän.

Lägg till domän

3. Verifiera domänen för din identitetsleverantör. För att göra detta, logga in på din domänleverantörs webbportal och ange DNS TXT-posten som visas på den här skärmen.

På din Proton Pass-kontosida(nytt fönster) klickar du på Fortsätt.

Verifiera domän

4. En skärm visar de slutpunkter som behövs av Microsoft Entra ID. Vi har dock redan angett dessa (se steg 4 i Konfigurera Proton Pass på Microsoft), så klicka bara på Fortsätt.

5. Importera metadatafilen som du laddade ner från Microsoft Entra ID i steg 9(nytt fönster) i Konfigurera Proton Pass i Microsoft Entra ID. För att göra detta, välj XML-fil och dra antingen XML-filen till det tillhandahållna fältet eller klicka på Välj fil och leta reda på filen med systemets standardfilhanterare.

Klicka på Klar när du är redo.

SSO med Microsoft Entra ID bör nu vara konfigurerat på ditt Proton Pass for Business-konto. Klicka på Se detaljer för en översikt över dina SSO-inställningar.

Hur du använder SSO för att logga in på Proton Pass med SSO

Som användare med ett nytt SSO-konto konfigurerat i Microsoft, gå till ditt Proton Pass-konto.

1. Klicka på Logga in med SSO på valfri inloggningsskärm för Proton Pass.

2. Ange din e-postadress (enligt konfiguration i Microsoft) och klicka på Logga in.

3. Ange ditt Microsoft SSO-lösenord (detta tillhandahålls av din administratör, eller se steg 2(nytt fönster) i avsnittet “Hur du lägger till SSO-användare i Microsoft” ovan), och klicka på Logga in.

Hur du hanterar SSO-användare för Proton Pass

Din organisations användare kan nu logga in på Proton Pass-appar med sin IdP-inloggning

För att se vilka användare som har börjat använda Pass, logga in på din Proton Pass for Business-administratörspanel och gå till OrganisationAlla användare. (Obs: SSO-användare visas här först när de har loggat in minst en gång.)

Du kan hantera enskilda användare genom att gå till avsnittet Användare, hitta raden för den aktuella användaren och använda rullgardinsmenyn i kolumnen Redigera.

För att stänga av SSO för hela din organisation, gå till Enkel inloggningTa bort enkel inloggningSluta använda enkel inloggning.

Observera att detta tar bort alla konfigurationer och användare som är kopplade till din domän. Vi rekommenderar därför starkt att du inte stänger av SSO för hela din organisation.

Ta bort enkel inloggning

Felsökning

Om du ser följande meddelande finns det steg du kan vidta för att lösa problemet:

Det uppstod ett fel i konfigurationen för enkel inloggning. Vänligen kontakta din organisationsadministratör.

  1. Bekräfta att certifikatet som du laddade upp på konfigurationssidan för Proton Pass SAML matchar det som tillhandahållits av Microsoft IdP.
  2. Bekräfta att Entitets-ID för enkel inloggning på konfigurationssidan för Proton Pass SAML är samma som Utfärdare.