หน้าแรก Proton Pass for Business

เชื่อมต่อ Proton Pass เข้ากับระบบที่ใช้อยู่แล้ว

Proton Pass ทำงานร่วมกับผู้ให้บริการข้อมูลระบุตัวตนที่จัดการอยู่แล้ว ช่วยให้รวมศูนย์การควบคุมการเข้าถึงได้โดยไม่ต้องสร้างเวิร์กโฟลว์ใหม่

ทำไมจึงยังต้องใช้โปรแกรมจัดการรหัสผ่านแม้มี SSO

SSO ครอบคลุมแอปที่เชื่อมต่อกับ IdP แต่ทีมใช้เครื่องมือหลายสิบตัวที่ SSO เข้าไม่ถึง เช่น ระบบรุ่นเก่า ข้อมูลยืนยันตัวตนของทีมที่แชร์กัน พอร์ทัลของผู้ขาย และเครื่องมือ SaaS ที่พนักงานตั้งค่าเองโดยไม่ผ่านฝ่ายไอที

Proton Pass ช่วยปิดช่องว่างนี้ โปรแกรมนี้จัดการข้อมูลยืนยันตัวตนที่ SSO เข้าไม่ถึง พร้อมทั้งทำให้ฝ่ายไอทีมองเห็นว่าพนักงานใช้เครื่องมือใดอยู่จริง "Shadow IT" กลายเป็นสิ่งที่ตรวจสอบได้ ข้อมูลยืนยันตัวตนที่อยู่นอกขอบเขตของ SSO ก็จัดการได้

IdP ดูแลการยืนยันตัวตนสำหรับแอปที่อยู่ในความครอบคลุม ส่วนที่เหลือทั้งหมดให้ Proton Pass ดูแล — อย่างปลอดภัย รวมศูนย์ และมีร่องรอยการตรวจสอบแบบเดียวกัน

การเข้าสู่ระบบแบบลงชื่อเข้าใช้ครั้งเดียว (SSO)

โปรโตคอลที่รองรับ: SAML 2.0

Proton Pass รองรับ SAML 2.0 — โปรโตคอลมาตรฐานที่ผู้ให้บริการข้อมูลระบุตัวตนของคุณใช้อยู่แล้ว พนักงานยืนยันตัวตนผ่าน IdP ของคุณ ไม่ต้องจัดการหรือรีเซ็ตข้อมูลยืนยันตัวตน Proton แยกต่างหาก

ผู้ให้บริการข้อมูลระบุตัวตนที่รองรับ

IdP ที่ยืนยันแล้วว่ารองรับ:

  • Okta (SSO + SCIM)
  • Microsoft Entra ID / Azure AD (SSO + SCIM)
  • Google Workspace (SSO)
  • OneLogin (SSO)

มีคู่มือการตั้งค่าและเอกสารประกอบสำหรับผู้ให้บริการแต่ละรายใน ศูนย์สนับสนุน Proton Pass

SSO มีความหมายอย่างไรสำหรับพนักงานและฝ่ายไอที

สำหรับพนักงาน: ใช้การเข้าสู่ระบบเดียวสำหรับแอปที่เชื่อมต่อกับ IdP ไม่ต้องจดจำ รีเซ็ต หรือหมุนเวียนข้อมูลยืนยันตัวตน Proton แยกต่างหาก

สำหรับฝ่ายไอที: การยืนยันตัวตนเป็นแบบรวมศูนย์ บัญชี Proton Pass รับการควบคุมเซสชัน นโยบาย 2FA และข้อกำหนดการเข้าถึงแบบเดียวกับระบบอื่น ๆ ทั้งหมดของคุณ คำขอรีเซ็ตรหัสผ่านสำหรับบัญชี Pass ลดลงเหลือศูนย์

การจัดเตรียมผู้ใช้ด้วย SCIM: ทำให้วงจรชีวิตผู้ใช้ทั้งหมดเป็นอัตโนมัติ

SCIM เชื่อมต่อไดเรกทอรีข้อมูลระบุตัวตนของคุณกับ Proton Pass กิจกรรมในวงจรชีวิตผู้ใช้ใน IdP จะถูกส่งต่อโดยอัตโนมัติ ไม่ต้องดำเนินการเอง ไม่ต้องเปิดตั๋วฝ่ายสนับสนุน

ยืนยันแล้วว่า SCIM รองรับ Okta และ Microsoft Entra ID ติดต่อทีมงานเพื่อสอบถามตัวเลือกการจัดเตรียมผู้ใช้กับผู้ให้บริการข้อมูลระบุตัวตนรายอื่น

การออนบอร์ดพนักงานใหม่

เพิ่มพนักงานใหม่ใน IdP → ระบบสร้างบัญชี Proton Pass → มอบหมายเข้ากลุ่มห้องนิรภัยที่ถูกต้อง → พร้อมใช้งาน ไม่ต้องเปิดตั๋วไอที ไม่มีความล่าช้า ไม่ต้องกำหนดค่าด้วยตนเองสำหรับผู้ใช้แต่ละราย

การปิดสิทธิ์เมื่อพนักงานลาออก — ทันทีและครบถ้วน

ลบสิทธิ์พนักงานใน IdP → การเข้าถึง Proton Pass ถูกยกเลิกทันที ไม่ต้องทำเช็กลิสต์ปิดสิทธิ์ด้วยตนเอง ไม่มีช่วงเวลาที่พนักงานที่กำลังลาออกยังคงเข้าถึงข้อมูลยืนยันตัวตนของบริษัทได้ รวมถึงข้อมูลยืนยันตัวตนของเครื่องมือที่อยู่นอกขอบเขตของ SSO

ปรับขนาดได้: รองรับผู้ใช้ตั้งแต่ 10 ถึง 10,000 คน

SCIM ช่วยจัดสรรบัญชีผู้ใช้โดยอัตโนมัติ ไม่ต้องดำเนินการด้วยตนเอง แม้จะขยายขนาดไปเท่าใดก็ตาม การกำหนดค่าของผู้ดูแลระบบชุดเดิมที่ใช้ได้กับผู้ใช้ 10 คนก็ใช้ได้กับผู้ใช้ 10,000 คนเช่นกัน เวลาในการเริ่มใช้งานไม่เพิ่มขึ้นตามจำนวนพนักงาน

Proton Pass ใช้งานได้บนทุกแพลตฟอร์มและเบราว์เซอร์หลัก ทุกที่ทั่วโลก

ส่วนขยายเบราว์เซอร์

Chrome, Firefox, Safari, Edge, Brave — ป้อนอัตโนมัติได้ครบถ้วนบนทุกเบราว์เซอร์หลัก พนักงานใช้เบราว์เซอร์ที่ตนเองใช้อยู่แล้วได้เลย

แอปบนเดสก์ท็อปและมือถือ

Windows, macOS, Linux, iOS, Android เข้าถึงห้องนิรภัยได้จากทุกอุปกรณ์ที่ทีมของคุณใช้งาน

การเข้าถึงแบบออฟไลน์

เข้าถึงห้องนิรภัยได้แม้ไม่มีการเชื่อมต่ออินเทอร์เน็ต ทีมงานภาคสนาม นักเดินทาง และพนักงานที่ทำงานจากระยะไกลจะไม่ติดขัดแม้ขาดการเชื่อมต่อ

ส่งออกบันทึกการตรวจสอบไปยังเครื่องมือ SIEM และ ITSM

SCIM เชื่อมต่อไดเรกทอรีข้อมูลระบุตัวตนของคุณกับ Proton Pass กิจกรรมในวงจรชีวิตผู้ใช้ใน IdP จะถูกส่งต่อโดยอัตโนมัติ ไม่ต้องดำเนินการเอง ไม่ต้องเปิดตั๋วฝ่ายสนับสนุน

บันทึกการตรวจสอบในรูปแบบโครงสร้างส่งออกไปใช้กับ SIEM ได้ ป้อนข้อมูลการเข้าถึงข้อมูลยืนยันตัวตนและกิจกรรมของผู้ดูแลระบบเข้าสู่ระบบตรวจสอบที่มีอยู่ของคุณ หรือใช้ไฟล์ที่ส่งออกเป็นหลักฐานสำหรับการปฏิบัติตามข้อกำหนด

การผสานรวมกับ SIEM พร้อมใช้งานบน Pass Professional และจะเปิดใช้เมื่อมีการร้องขอ — ติดต่อทีมงานเพื่อตั้งค่า

เข้าถึงผ่าน CLI สำหรับ DevOps และเวิร์กโฟลว์ระบบอัตโนมัติ

CLI ของ Proton Pass ช่วยให้วิศวกรเข้าถึงห้องนิรภัยจากเทอร์มินัลได้โดยไม่ต้องใช้ GUI ดึงข้อมูลยืนยันตัวตนในสคริปต์ แทรกข้อมูลลับเข้าสู่ระบบปฏิบัติการอัตโนมัติโดยไม่ต้องเขียนลงไปตรง ๆ ในไฟล์การกำหนดค่า CLI ใช้การเข้ารหัสลับจากต้นทางถึงปลายทางแบบเดียวกับไคลเอ็นต์ Proton Pass อื่นทุกตัว — ผ่านการตรวจสอบอย่างเป็นอิสระโดย Recruity Labs (มกราคม–เมษายน 2026) ถอดรหัสข้อมูลยืนยันตัวตนในเครื่อง ไม่ใช่บนเซิร์ฟเวอร์

มีให้ใช้ในแผน Pass Professional

Proton Pass

เชื่อมต่อ Proton Pass เข้ากับระบบของคุณตั้งแต่วันนี้