วิธีตั้งค่า SCIM บน Microsoft Entra ID
- เวลาอ่าน
- 1 นาที
- หมวดหมู่
- Proton Pass
- Proton Pass for Business
SCIM (System for cross-domain identity management) เป็นโปรโตคอลที่ใช้สำหรับจัดการการจัดเตรียมข้อมูลระหว่างโดเมน แอปพลิเคชั่น และระบบต่างๆ ของคุณโดยอัตโนมัติ หากมีสิทธิ์ของผู้ดูแลระบบ สามารถใช้โปรโตคอลนี้เพื่อแลกเปลี่ยนข้อมูลผู้ใช้งานและการจัดเตรียมระหว่าง Microsoft Entra และบัญชี Proton Pass for Business ได้
โปรดทราบว่าในการตั้งค่า SCIM จำเป็นต้องตั้งค่า SAML (Security Assertion Markup Language) ก่อน คุณสามารถดูวิธีดำเนินการได้ในบทความของเราที่อธิบายเรื่อง วิธีตั้งค่า SSO สำหรับ Proton Pass โดยใช้ Microsoft
ตั้งค่า SCIM
ในการตั้งค่าการรวมระบบ SCIM กับ Proton Pass ให้เข้าสู่ระบบบัญชี Microsoft Entra ของคุณ จากนั้นเลือก Applications → Enterprise applications

เลือกแอปพลิเคชัน Proton ที่คุณสร้างขึ้นเพื่อตั้งค่า SSO ในตอนแรก จากนั้นเลือก Provisioning

ภายใต้โหมด Provisioning ให้เลือก Automatic จากนั้นคุณจะต้องค้นหาข้อมูลที่ถูกต้องเพื่อป้อนลงในส่วน tenant URL และ Secret token ในบัญชี Proton Pass ของคุณ

เข้าสู่ระบบแผงผู้ดูแลระบบ Proton Pass for Business ของคุณ และภายใต้แท็บ Organization ให้เลือก Single sign-on เลื่อนลงเพื่อค้นหา SCIM automatic provisioning ที่นี่คุณจะพบ SCIM base URL ซึ่งคุณควรป้อนลงใน tenant URL และ SCIM token ซึ่งคุณควรป้อนลงใน Secret token
เนื่องจากปัญหาความเข้ากันได้ของ SCIM ภายใน Entra ID จึงขอแนะนำให้เพิ่ม ?aadOptscim062020 ที่ส่วนท้ายของ URL ผู้เช่าเพื่อให้ Entra ID รองรับมาตรฐาน SCIM เรียนรู้เพิ่มเติมเกี่ยวกับ ความเข้ากันได้ของ SCIM ใน Entra ID(หน้าต่างใหม่)

เมื่อคุณกรอกข้อมูลในส่วนเหล่านี้แล้ว ให้เลือก Test connection และเมื่อ Microsoft Entra ยืนยันว่าการเชื่อมต่อสำเร็จผ่านกล่องป๊อปอัป ให้เลือก Save

ตอนนี้คุณสามารถดูและจัดการแอปพลิเคชันที่คุณกำหนดเองได้ใน Microsoft Entra

เพิ่มผู้ใช้
เมื่อคุณสร้างแอปพลิเคชันแบบกำหนดเองและเชื่อมต่อกับบัญชี Proton Pass ของคุณแล้ว คุณสามารถเพิ่มผู้ใช้และกลุ่มของคุณได้
เลือก Users and groups → Add user/ group

คลิกที่ None Selected แล้วคุณจะสามารถเลือกผู้ใช้และกลุ่มที่คุณต้องการเพิ่มได้ เมื่อเลือกเสร็จแล้ว ให้คลิก Select

เพื่อยืนยันว่าคุณต้องการเพิ่มผู้ใช้งานและกลุ่มที่คุณเลือก ให้คลิก Assign

จากนั้นคุณจะสามารถดู แก้ไข และเอาออกผู้ใช้งานทั้งหมดในแอปพลิเคชั่นของคุณได้จากแท็บ Users and groups

เมื่อแอปพลิเคชั่นของคุณได้รับการตั้งค่าแล้ว คุณสามารถเริ่มการจัดเตรียมได้โดยเลือก Provisioning → Start provisioning


ผู้ใช้งานที่ถูกเชิญจะได้รับคำเชิญทางอีเมลเพื่อเข้าร่วมองค์กรของคุณใน Proton Pass เมื่อพวกเขายอมรับคำเชิญแล้ว คุณสามารถยืนยันพวกเขาเป็นผู้ใช้งานจากแผงผู้ดูแลระบบของคุณได้