เชื่อมต่อ Proton Pass เข้ากับระบบที่ใช้อยู่แล้ว
Proton Pass ทำงานร่วมกับผู้ให้บริการข้อมูลระบุตัวตนที่จัดการอยู่แล้ว ช่วยให้รวมศูนย์การควบคุมการเข้าถึงได้โดยไม่ต้องสร้างเวิร์กโฟลว์ใหม่
มีให้ใช้ในแผน Pass Professional เปรียบเทียบแผน

ทำไมจึงยังต้องใช้โปรแกรมจัดการรหัสผ่านแม้มี SSO
SSO ครอบคลุมแอปที่เชื่อมต่อกับ IdP แต่ทีมใช้เครื่องมือหลายสิบตัวที่ SSO เข้าไม่ถึง เช่น ระบบรุ่นเก่า ข้อมูลยืนยันตัวตนของทีมที่แชร์กัน พอร์ทัลของผู้ขาย และเครื่องมือ SaaS ที่พนักงานตั้งค่าเองโดยไม่ผ่านฝ่ายไอที
Proton Pass ช่วยปิดช่องว่างนี้ โปรแกรมนี้จัดการข้อมูลยืนยันตัวตนที่ SSO เข้าไม่ถึง พร้อมทั้งทำให้ฝ่ายไอทีมองเห็นว่าพนักงานใช้เครื่องมือใดอยู่จริง "Shadow IT" กลายเป็นสิ่งที่ตรวจสอบได้ ข้อมูลยืนยันตัวตนที่อยู่นอกขอบเขตของ SSO ก็จัดการได้
IdP ดูแลการยืนยันตัวตนสำหรับแอปที่อยู่ในความครอบคลุม ส่วนที่เหลือทั้งหมดให้ Proton Pass ดูแล — อย่างปลอดภัย รวมศูนย์ และมีร่องรอยการตรวจสอบแบบเดียวกัน

การเข้าสู่ระบบแบบลงชื่อเข้าใช้ครั้งเดียว (SSO)
โปรโตคอลที่รองรับ: SAML 2.0
Proton Pass รองรับ SAML 2.0 — โปรโตคอลมาตรฐานที่ผู้ให้บริการข้อมูลระบุตัวตนของคุณใช้อยู่แล้ว พนักงานยืนยันตัวตนผ่าน IdP ของคุณ ไม่ต้องจัดการหรือรีเซ็ตข้อมูลยืนยันตัวตน Proton แยกต่างหาก
ผู้ให้บริการข้อมูลระบุตัวตนที่รองรับ
IdP ที่ยืนยันแล้วว่ารองรับ:
- Okta (SSO + SCIM)
- Microsoft Entra ID / Azure AD (SSO + SCIM)
- Google Workspace (SSO)
- OneLogin (SSO)
มีคู่มือการตั้งค่าและเอกสารประกอบสำหรับผู้ให้บริการแต่ละรายใน ศูนย์สนับสนุน Proton Pass
SSO มีความหมายอย่างไรสำหรับพนักงานและฝ่ายไอที
สำหรับพนักงาน: ใช้การเข้าสู่ระบบเดียวสำหรับแอปที่เชื่อมต่อกับ IdP ไม่ต้องจดจำ รีเซ็ต หรือหมุนเวียนข้อมูลยืนยันตัวตน Proton แยกต่างหาก
สำหรับฝ่ายไอที: การยืนยันตัวตนเป็นแบบรวมศูนย์ บัญชี Proton Pass รับการควบคุมเซสชัน นโยบาย 2FA และข้อกำหนดการเข้าถึงแบบเดียวกับระบบอื่น ๆ ทั้งหมดของคุณ คำขอรีเซ็ตรหัสผ่านสำหรับบัญชี Pass ลดลงเหลือศูนย์
การจัดเตรียมผู้ใช้ด้วย SCIM: ทำให้วงจรชีวิตผู้ใช้ทั้งหมดเป็นอัตโนมัติ
SCIM เชื่อมต่อไดเรกทอรีข้อมูลระบุตัวตนของคุณกับ Proton Pass กิจกรรมในวงจรชีวิตผู้ใช้ใน IdP จะถูกส่งต่อโดยอัตโนมัติ ไม่ต้องดำเนินการเอง ไม่ต้องเปิดตั๋วฝ่ายสนับสนุน
ยืนยันแล้วว่า SCIM รองรับ Okta และ Microsoft Entra ID ติดต่อทีมงานเพื่อสอบถามตัวเลือกการจัดเตรียมผู้ใช้กับผู้ให้บริการข้อมูลระบุตัวตนรายอื่น

การออนบอร์ดพนักงานใหม่
เพิ่มพนักงานใหม่ใน IdP → ระบบสร้างบัญชี Proton Pass → มอบหมายเข้ากลุ่มห้องนิรภัยที่ถูกต้อง → พร้อมใช้งาน ไม่ต้องเปิดตั๋วไอที ไม่มีความล่าช้า ไม่ต้องกำหนดค่าด้วยตนเองสำหรับผู้ใช้แต่ละราย
การปิดสิทธิ์เมื่อพนักงานลาออก — ทันทีและครบถ้วน
ลบสิทธิ์พนักงานใน IdP → การเข้าถึง Proton Pass ถูกยกเลิกทันที ไม่ต้องทำเช็กลิสต์ปิดสิทธิ์ด้วยตนเอง ไม่มีช่วงเวลาที่พนักงานที่กำลังลาออกยังคงเข้าถึงข้อมูลยืนยันตัวตนของบริษัทได้ รวมถึงข้อมูลยืนยันตัวตนของเครื่องมือที่อยู่นอกขอบเขตของ SSO
ปรับขนาดได้: รองรับผู้ใช้ตั้งแต่ 10 ถึง 10,000 คน
SCIM ช่วยจัดสรรบัญชีผู้ใช้โดยอัตโนมัติ ไม่ต้องดำเนินการด้วยตนเอง แม้จะขยายขนาดไปเท่าใดก็ตาม การกำหนดค่าของผู้ดูแลระบบชุดเดิมที่ใช้ได้กับผู้ใช้ 10 คนก็ใช้ได้กับผู้ใช้ 10,000 คนเช่นกัน เวลาในการเริ่มใช้งานไม่เพิ่มขึ้นตามจำนวนพนักงาน
Proton Pass ใช้งานได้บนทุกแพลตฟอร์มและเบราว์เซอร์หลัก ทุกที่ทั่วโลก
ส่วนขยายเบราว์เซอร์
Chrome, Firefox, Safari, Edge, Brave — ป้อนอัตโนมัติได้ครบถ้วนบนทุกเบราว์เซอร์หลัก พนักงานใช้เบราว์เซอร์ที่ตนเองใช้อยู่แล้วได้เลย
แอปบนเดสก์ท็อปและมือถือ
Windows, macOS, Linux, iOS, Android เข้าถึงห้องนิรภัยได้จากทุกอุปกรณ์ที่ทีมของคุณใช้งาน
การเข้าถึงแบบออฟไลน์
เข้าถึงห้องนิรภัยได้แม้ไม่มีการเชื่อมต่ออินเทอร์เน็ต ทีมงานภาคสนาม นักเดินทาง และพนักงานที่ทำงานจากระยะไกลจะไม่ติดขัดแม้ขาดการเชื่อมต่อ
ส่งออกบันทึกการตรวจสอบไปยังเครื่องมือ SIEM และ ITSM
SCIM เชื่อมต่อไดเรกทอรีข้อมูลระบุตัวตนของคุณกับ Proton Pass กิจกรรมในวงจรชีวิตผู้ใช้ใน IdP จะถูกส่งต่อโดยอัตโนมัติ ไม่ต้องดำเนินการเอง ไม่ต้องเปิดตั๋วฝ่ายสนับสนุน
บันทึกการตรวจสอบในรูปแบบโครงสร้างส่งออกไปใช้กับ SIEM ได้ ป้อนข้อมูลการเข้าถึงข้อมูลยืนยันตัวตนและกิจกรรมของผู้ดูแลระบบเข้าสู่ระบบตรวจสอบที่มีอยู่ของคุณ หรือใช้ไฟล์ที่ส่งออกเป็นหลักฐานสำหรับการปฏิบัติตามข้อกำหนด
การผสานรวมกับ SIEM พร้อมใช้งานบน Pass Professional และจะเปิดใช้เมื่อมีการร้องขอ — ติดต่อทีมงานเพื่อตั้งค่า

เข้าถึงผ่าน CLI สำหรับ DevOps และเวิร์กโฟลว์ระบบอัตโนมัติ
CLI ของ Proton Pass ช่วยให้วิศวกรเข้าถึงห้องนิรภัยจากเทอร์มินัลได้โดยไม่ต้องใช้ GUI ดึงข้อมูลยืนยันตัวตนในสคริปต์ แทรกข้อมูลลับเข้าสู่ระบบปฏิบัติการอัตโนมัติโดยไม่ต้องเขียนลงไปตรง ๆ ในไฟล์การกำหนดค่า CLI ใช้การเข้ารหัสลับจากต้นทางถึงปลายทางแบบเดียวกับไคลเอ็นต์ Proton Pass อื่นทุกตัว — ผ่านการตรวจสอบอย่างเป็นอิสระโดย Recruity Labs (มกราคม–เมษายน 2026) ถอดรหัสข้อมูลยืนยันตัวตนในเครื่อง ไม่ใช่บนเซิร์ฟเวอร์
มีให้ใช้ในแผน Pass Professional

เชื่อมต่อ Proton Pass เข้ากับระบบของคุณตั้งแต่วันนี้
