หน้าแรก Proton

วิธีตั้งค่า SSO สำหรับ Proton Pass โดยใช้ Google

เวลาอ่าน
1 นาที
หมวดหมู่
Proton Pass
Proton Pass for Business

แผน Proton Pass Professional รองรับการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) โดย SSO ช่วยให้สามารถเข้าถึงบริการบนเว็บและแอปพลิเคชั่น SaaS หลายรายการได้อย่างปลอดภัยโดยใช้ข้อมูลยืนยันตัวตนชุดเดียว ในบทความนี้ เราจะมาดูวิธีการตั้งค่า SSO บน Proton Pass โดยใช้ Google เป็นผู้ให้บริการข้อมูลระบุตัวตน (IdP)

เรียนรู้เพิ่มเติมเกี่ยวกับ SSO

วิธีตั้งค่า SSO สำหรับ Proton Pass โดยใช้ Microsoft Entra ID

วิธีตั้งค่า SCIM สำหรับ Proton Pass โดยใช้ Microsoft Entra ID

Proton Pass รองรับ SSO โดยใช้ Security Assertion Markup Language(หน้าต่างใหม่) (SAML) 2.0 ซึ่งเป็นมาตรฐานเปิดแบบ XML(หน้าต่างใหม่) ที่ใช้สำหรับโอนข้อมูลการยืนยันตัวตนเพื่อตรวจสอบข้อมูลระบุตัวตนระหว่าง IdP และแอปพลิเคชั่น SaaS

ก่อนเริ่มต้น สิ่งที่จำเป็นต้องมีมีดังนี้:

  • บัญชี Proton Pass Professional ที่มีสิทธิ์ของผู้ดูแลระบบ

รับ Proton Pass Professional

เมื่อมีบัญชี Google แล้ว จะต้องกำหนดค่าสำหรับ Proton Pass จากนั้นจึงสามารถกำหนดค่า SAML บนบัญชี Proton Pass ได้

เนื้อหาที่จะกล่าวถึงถัดไปมีดังนี้:

  • วิธีตั้งค่า Proton Pass บน Google
  • วิธีตั้งค่า SAML SSO บนบัญชี Proton Pass
  • วิธีเพิ่มผู้ใช้งาน SSO ลงใน Google
  • วิธีใช้ SSO เพื่อเข้าสู่ระบบ Proton Pass
  • วิธีจัดการ SSO สำหรับ Proton Pass

วิธีตั้งค่า Proton Pass บน Google

1. ลงชื่อเข้าใช้บัญชี Google(หน้าต่างใหม่) แล้วไปที่ AppsWeb and mobile apps Add app → Add custom SAML app.

เพิ่มแอป SAML แบบกำหนดค่าเอง

2. ตั้งชื่อแอปและเพิ่มรายละเอียด (ไม่บังคับ) พร้อมอัปโหลดไอคอนแอป (ไม่บังคับ) คลิก Continue เมื่อพร้อม

ตั้งชื่อแอป

3. คลิก Download metadata การดำเนินการนี้จะดาวน์โหลดไฟล์ XML ที่คุณต้องอัปโหลดไปยังแผงผู้ดูแลระบบ Proton Pass ในภายหลังระหว่างกระบวนการตั้งค่า (ดูขั้นตอนที่ 5(หน้าต่างใหม่) ในหัวข้อ วิธีตั้งค่า SAML SSO บนบัญชี Proton Pass)

คลิก Continue เมื่อพร้อม

ดาวน์โหลดข้อมูลเมตา

4. ป้อนข้อมูลต่อไปนี้:

คลิก Continue เมื่อพร้อม

ป้อนเอนด์พอยต์ SSO สำหรับ Proton VPN

5. บนหน้าจอการจับคู่คุณลักษณะ (Attribute mapping) คุณสามารถกำหนดค่าคุณลักษณะและการเป็นสมาชิกกลุ่ม (ไม่บังคับ) หากไม่แน่ใจเกี่ยวกับส่วนนี้ ให้คลิก Finish ได้เลย

เสร็จสิ้น

6. คุณสร้างการรวมระบบ SAML สำหรับ Proton Pass เรียบร้อยแล้ว อย่างไรก็ตาม เพื่อที่จะใช้งาน คุณต้องเปิดใช้งานสำหรับทุกคน โดยคลิก OFF for everyone

เปิดใช้งานแอปใหม่ของคุณ 1

จากนั้นเลือก ON for everyone แล้วคลิก SAVE.

เปิดใช้งานแอปใหม่ของคุณ 2

(หากต้องการเปิดใช้งานการรวมระบบ SAML ในภายหลัง ให้ไปที่ AppsWeb and mobile apps → คลิกที่แอป)

วิธีตั้งค่า SAML SSO บนบัญชี Proton Pass

1. ลงชื่อเข้าใช้แผงผู้ดูแลระบบ Proton Pass และไปที่ Single sign-onSAML authenticationConfigure SAML.

2. เพิ่มชื่อโดเมนขององค์กรแล้วคลิก Add domain.

เพิ่มโดเมน

3. ยืนยันโดเมนสำหรับ IdP โดยไปที่พอร์ทัลเว็บของ ผู้ให้บริการโดเมน และ ป้อนระเบียน DNS TXT ที่แสดงอยู่บนหน้าจอนี้

กลับไปที่ บัญชี Proton Pass(หน้าต่างใหม่) และคลิก Continue เมื่อดำเนินการเสร็จสิ้น

ยืนยันโดเมน

4. หน้าจอจะแสดงเอนด์พอยต์ที่ Google ต้องการ อย่างไรก็ตาม เราได้ป้อนข้อมูลเหล่านี้ไปแล้ว (ดูขั้นตอนที่ 4(หน้าต่างใหม่) ของการตั้งค่า Proton Pass บน Google) ดังนั้นให้คลิก Continue ได้เลย

5. นำเข้าไฟล์ข้อมูลเมตาที่คุณดาวน์โหลดจาก Google ในขั้นตอนที่ 3 ของการตั้งค่า Proton Pass บน Google โดยเลือก XML แล้วลากไฟล์ XML ไปยังช่องที่ให้ไว้ หรือคลิก Select file เพื่อค้นหาไฟล์โดยใช้ตัวจัดการไฟล์เริ่มต้นของระบบ คลิก Done เมื่อพร้อม

ป้อนข้อมูลเมตาของ SAML

SSO โดยใช้ Google ควรได้รับการกำหนดค่าบนบัญชี Proton Pass แล้ว

วิธีใช้ SSO เพื่อเข้าสู่ระบบ Proton Pass

เมื่อกำหนดค่าบัญชี SSO ใหม่บน Google เรียบร้อยแล้ว ให้ไปที่ บัญชี Proton Pass

1. คลิก Sign in with SSO บนหน้าจอเข้าสู่ระบบของ Proton Pass

2. ป้อนที่อยู่อีเมลของคุณ (ตามที่ผู้ดูแลระบบกำหนดค่าไว้บน Google) แล้วคลิก Sign in.

3. ป้อนชื่อผู้ใช้งานและรหัสผ่าน Google SSO (ซึ่งจะได้รับจากผู้จัดการของคุณ หรือดูขั้นตอนที่ 9 และ 10 ในหัวข้อ วิธีเพิ่มผู้ใช้งาน SSO ลงใน Google ด้านบน) แล้วคลิก Sign in

ป้อนชื่อผู้ใช้งานและรหัสผ่าน Google SSO

วิธีจัดการผู้ใช้งาน SSO ใน Proton Pass

ผู้ใช้งานในองค์กรสามารถลงชื่อเข้าใช้แอป Proton Pass โดยใช้ข้อมูลการเข้าสู่ระบบ IdP ได้แล้ว หากต้องการดูว่าผู้ใช้งานคนใดลงชื่อเข้าใช้ Pass แล้วบ้าง ให้ลงชื่อเข้าใช้ บัญชี Proton Pass และไปที่ OrganizationAll users.

หมายเหตุ: ผู้ใช้งาน SSO จะปรากฏขึ้นที่นี่หลังจากลงชื่อเข้าใช้แล้วอย่างน้อยหนึ่งครั้ง

ในส่วน ผู้ใช้งาน ในแผงผู้ดูแลระบบ Proton Pass สามารถจัดการผู้ใช้แต่ละรายได้โดยใช้เมนูแบบเลื่อนลงในคอลัมน์ แก้ไข ของผู้ใช้ที่ต้องการจัดการการเข้าถึง SSO

หากต้องการปิด SSO สำหรับทั้งองค์กร ให้ไปที่ Single sign-onลบการลงชื่อเข้าใช้แบบครั้งเดียวออกหยุดใช้การลงชื่อเข้าใช้แบบครั้งเดียว

โปรดทราบว่าการดำเนินการนี้จะลบการกำหนดค่าและผู้ใช้งานทั้งหมดที่เชื่อมโยงกับโดเมนออก จึง ขอแนะนำเป็นอย่างยิ่งว่าไม่ควรปิด SSO สำหรับทั้งองค์กร

ไม่พบสิ่งที่คุณกำลังค้นหาใช่หรือไม่?

ติดต่อทั่วไปcontact@proton.me
ติดต่อสื่อมวลชนmedia@proton.me
ติดต่อฝ่ายกฎหมายlegal@proton.me
ติดต่อฝ่ายพันธมิตรpartners@proton.me