Så konfigurerar du SSO för Proton Pass med Microsoft Entra ID
- Lästid
- 5 min
- Kategorier
- Pass for Business
- Proton Pass
Vårt Proton Pass Professional-paket har stöd för enkel inloggning (SSO). SSO gör det möjligt för dig att på ett säkert sätt få åtkomst till flera webbtjänster och applikationer med en uppsättning inloggningsuppgifter. I den här artikeln lär du dig hur du konfigurerar SSO i Proton Pass med hjälp av Microsoft Entra ID som din identitetsleverantör (IdP).
Lär dig hur du konfigurerar SSO för Proton Pass med Google
Proton Pass stöder SSO med Security Assertion Markup Language(nytt fönster) (SAML) 2.0, en XML(nytt fönster)-baserad öppen standard som används för att överföra autentiseringsdata som verifierar din identitet mellan en IdP och en applikation.
Innan du börjar behöver du följande:
- Ett Proton Pass-konto med administratörsrättigheter
Skaffa Proton Pass Professional.
- Ett Microsoft Entra(nytt fönster) ID-adminkonto.
Du kan sedan konfigurera SAML på ditt Proton Pass for Business-konto. I den här supportartikeln utforskar vi:
- Hur du konfigurerar Proton Pass i Microsoft Entra ID
- Hur du konfigurerar SAML SSO på ditt Proton Pass-konto
- Hur du lägger till SSO-användare i Microsoft Entra ID
- Hur du använder SSO för att logga in på Proton Pass
- Hur du hanterar SSO för Proton Pass
- Felsökning
Hur du konfigurerar Proton Pass i Microsoft Entra ID
1. Logga in på Microsoft Entra (nytt fönster)ID admin center(nytt fönster) med ett Cloud Application Administrator(nytt fönster)-konto och gå till Applications → Enterprise applications → New application.

2. Klicka på Create your own application.

3. Ge din app ett namn, välj Integrate any other application you didn’t find in the gallery (Non-gallery) och klicka på Create.

4. I fliken för applikationsöversikten klickar du på 2. Set up single sign on.

5. Gå till 1. Basic SAML Configuration → ✎ Redigera.

6. Gå till:
- Identifier (Entity ID) → Lägg till identifierare och ange: https://sso.proton.me/sp(nytt fönster)
- Reply URL (Assertion Consumer Service URL) → Lägg till svars-URL och ange: https://sso.proton.me/auth/saml(nytt fönster)
Klicka på Spara när du är klar, följt av X för att stänga fönstret Basic SAML Configuration.

7. Gå till 3. SAML Certificates → ✎ Redigera.

8. Gå till Signing Option och välj Sign SAML response and assertion från rullgardinsmenyn.
Klicka på Spara när du är klar, följt av X för att stänga fönstret SAML Certificate.

9. Gå till 3. SAML Certificates → Federation Metadata XML → Ladda ner för att ladda ner en XML-konfigurationsfil för din applikation. Du behöver den här filen för att konfigurera SAML SSO på ditt Proton Pass for Business-konto (se nedan).

Hur du konfigurerar SAML SSO på din Proton Pass-administratörspanel
1. Logga in på din Proton Pass for Business-admin(nytt fönster)panel och gå till ⚙ → Enkel inloggning → SAML-autentisering → Konfigurera SAML.

2. Lägg till din organisations domännamn (den domän som du har behörighet över som företag) och klicka på Lägg till domän.

3. Verifiera domänen för din identitetsleverantör. För att göra detta, logga in på din domänleverantörs webbportal och ange DNS TXT-posten som visas på den här skärmen.
På din Proton Pass-kontosida(nytt fönster) klickar du på Fortsätt.

4. En skärm visar de slutpunkter som behövs av Microsoft Entra ID. Vi har dock redan angett dessa (se steg 4 i Konfigurera Proton Pass på Microsoft), så klicka bara på Fortsätt.
5. Importera metadatafilen som du laddade ner från Microsoft Entra ID i steg 9(nytt fönster) i Konfigurera Proton Pass i Microsoft Entra ID. För att göra detta, välj XML-fil och dra antingen XML-filen till det tillhandahållna fältet eller klicka på Välj fil och leta reda på filen med systemets standardfilhanterare.
Klicka på Klar när du är redo.

SSO med Microsoft Entra ID bör nu vara konfigurerat på ditt Proton Pass for Business-konto. Klicka på Se detaljer för en översikt över dina SSO-inställningar.

Hur du använder SSO för att logga in på Proton Pass med SSO
Som användare med ett nytt SSO-konto konfigurerat i Microsoft, gå till ditt Proton Pass-konto.
1. Klicka på Logga in med SSO på valfri inloggningsskärm för Proton Pass.

2. Ange din e-postadress (enligt konfiguration i Microsoft) och klicka på Logga in.

3. Ange ditt Microsoft SSO-lösenord (detta tillhandahålls av din administratör, eller se steg 2(nytt fönster) i avsnittet “Hur du lägger till SSO-användare i Microsoft” ovan), och klicka på Logga in.

Hur du hanterar SSO-användare för Proton Pass
Din organisations användare kan nu logga in på Proton Pass-appar med sin IdP-inloggning
För att se vilka användare som har börjat använda Pass, logga in på din Proton Pass for Business-administratörspanel och gå till Organisation → Alla användare. (Obs: SSO-användare visas här först när de har loggat in minst en gång.)
Du kan hantera enskilda användare genom att gå till avsnittet Användare, hitta raden för den aktuella användaren och använda rullgardinsmenyn i kolumnen Redigera.

För att stänga av SSO för hela din organisation, gå till Enkel inloggning → Ta bort enkel inloggning → Sluta använda enkel inloggning.
Observera att detta tar bort alla konfigurationer och användare som är kopplade till din domän. Vi rekommenderar därför starkt att du inte stänger av SSO för hela din organisation.

Felsökning
Om du ser följande meddelande finns det steg du kan vidta för att lösa problemet:
Det uppstod ett fel i konfigurationen för enkel inloggning. Vänligen kontakta din organisationsadministratör.
- Bekräfta att certifikatet som du laddade upp på konfigurationssidan för Proton Pass SAML matchar det som tillhandahållits av Microsoft IdP.
- Bekräfta att Entitets-ID för enkel inloggning på konfigurationssidan för Proton Pass SAML är samma som Utfärdare.