หน้าแรก Proton

วิธีการตั้งค่า SSO สำหรับ Proton Pass โดยใช้ Microsoft Entra ID

เวลาอ่าน
1 นาที
หมวดหมู่
Proton Pass
Proton Pass for Business

แผน Proton Pass Professional รองรับการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) SSO ช่วยให้สามารถเข้าถึงบริการเว็บและแอปพลิเคชั่น SaaS หลายรายการได้อย่างปลอดภัยโดยใช้ชุดข้อมูลยืนยันตัวตนชุดเดียว ในบทความนี้ จะได้เรียนรู้วิธีตั้งค่า SSO บน Proton Pass โดยใช้ Microsoft Entra ID เป็นผู้ให้บริการข้อมูลระบุตัวตน (IdP)

เรียนรู้เพิ่มเติมเกี่ยวกับ SSO

เรียนรู้วิธีตั้งค่า SSO สำหรับ Proton Pass โดยใช้ Google

Proton Pass รองรับ SSO โดยใช้ Security Assertion Markup Language(หน้าต่างใหม่) (SAML) 2.0 ซึ่งเป็นมาตรฐานเปิดที่อิงตาม XML(หน้าต่างใหม่) ที่ใช้ในการถ่ายโอนข้อมูลยืนยันตัวตนเพื่อตรวจสอบข้อมูลระบุตัวตนระหว่าง IdP และแอปพลิเคชั่น SaaS

ก่อนเริ่มต้น สิ่งที่จำเป็นต้องมีมีดังนี้:

  • Proton Pass บัญชีที่มีสิทธิ์ของผู้ดูแลระบบ

รับ Proton Pass Professional

จากนั้นสามารถกำหนดค่า SAML บนบัญชี Proton Pass for Business ได้ ในบทความฝ่ายสนับสนุนนี้ เราจะสำรวจ:

  • วิธีตั้งค่า Proton Pass บน Microsoft Entra ID
  • วิธีตั้งค่า SAML SSO บนบัญชี Proton Pass
  • วิธีเพิ่มผู้ใช้งาน SSO ใน Microsoft Entra ID
  • วิธีใช้ SSO เพื่อเข้าสู่ระบบ Proton Pass
  • วิธีจัดการ SSO สำหรับ Proton Pass
  • การแก้ไขปัญหา

วิธีตั้งค่า Proton Pass บน Microsoft Entra ID

1. เข้าสู่ระบบ Microsoft Entra (หน้าต่างใหม่)ID admin center(หน้าต่างใหม่) โดยใช้บัญชี Cloud Application Administrator(หน้าต่างใหม่) แล้วไปที่ ApplicationsEnterprise applications New application

เพิ่มแอปพลิเคชั่นใหม่ใน Microsoft Entra

2. คลิก สร้างในแบบของคุณเอง (Create your own application)

สร้างในแบบของคุณเอง (Create your own application)

3. ตั้งชื่อแอป เลือก Integrate any other application you didn’t find in the gallery (Non-gallery) แล้วคลิก สร้าง (Create)

4. ในแท็บภาพรวมแอปพลิเคชั่น ให้คลิก 2. Set up single sign on

5. ไปที่ 1. Basic SAML Configuration✎ แก้ไข (Edit)

6. ไปที่:

คลิก บันทึก (Save) เมื่อเสร็จสมบูรณ์ ตามด้วย X เพื่อปิดหน้าต่าง Basic SAML Configuration

กรอกข้อมูลในช่องข้อมูลที่จำเป็น

7. ไปที่ 3. SAML Certificates✎ แก้ไข (Edit)

8. ไปที่ Signing Option แล้วเลือก Sign SAML response and assertion จากเมนูแบบเลื่อนลง

คลิก บันทึก (Save) เมื่อเสร็จสมบูรณ์ ตามด้วย X เพื่อปิดหน้าต่าง SAML Certificate

เลือก Sign SAML response and assertion

9. ไปที่ 3. SAML CertificatesFederation Metadata XML → Download เพื่อดาวน์โหลดไฟล์การกำหนดค่า XML สำหรับแอปพลิเคชั่น จำเป็นต้องใช้ไฟล์นี้เพื่อตั้งค่า SAML SSO บนบัญชี Proton Pass for Business (ดูด้านล่าง)

วิธีตั้งค่า SAML SSO บนแผงผู้ดูแลระบบ Proton Pass

1. เข้าสู่ระบบ แผงผู้ดูแลระบบ Proton Pass for Business(หน้าต่างใหม่) แล้วไปที่ การลงชื่อเข้าใช้แบบครั้งเดียว (Single sign-on)การยืนยันตัวตน SAML (SAML authentication)กำหนดค่า SAML

2. เพิ่มชื่อโดเมนขององค์กร (โดเมนที่คุณมีอำนาจในฐานะธุรกิจ) แล้วคลิก Add domain

เพิ่มโดเมน

3. ยืนยันโดเมนสำหรับผู้ให้บริการข้อมูลระบุตัวตน หากต้องการทำเช่นนี้ ให้เข้าสู่ระบบเว็บพอร์ทัลของ ผู้ให้บริการโดเมน และ ป้อนเรกคอร์ด DNS TXT ที่แสดงบนหน้าจอนี้

บน หน้าบัญชี Proton Pass(หน้าต่างใหม่) ให้คลิก ดำเนินการต่อ (Continue)

ยืนยันโดเมน

4. หน้าจอจะแสดงเอนด์พอยต์ที่จำเป็นโดย Microsoft Entra ID อย่างไรก็ตาม ได้ป้อนข้อมูลเหล่านี้ไปแล้ว (ดูขั้นตอนที่ 4 ของการตั้งค่า Proton Pass บน Microsoft) ดังนั้นเพียงแค่คลิก ดำเนินการต่อ (Continue)

5. นำเข้าไฟล์ข้อมูลเมตาที่ดาวน์โหลดจาก Microsoft Entra ID ใน ขั้นตอนที่ 9(หน้าต่างใหม่) ของการตั้งค่า Proton Pass บน Microsoft Entra ID หากต้องการทำเช่นนี้ ให้เลือก ไฟล์ XML และลากไฟล์ XML ไปยังช่องข้อมูลที่ให้มา หรือคลิก เลือกไฟล์ (Select file) แล้วค้นหาไฟล์โดยใช้ตัวจัดการไฟล์เริ่มต้นของระบบ

คลิก เสร็จสมบูรณ์ (Done) เมื่อพร้อม

ขณะนี้ SSO โดยใช้ Microsoft Entra ID ควรได้รับการกำหนดค่าบนบัญชี Proton Pass for Business แล้ว คลิก See details เพื่อดูภาพรวมของการตั้งค่า SSO

วิธีใช้ SSO เพื่อเข้าสู่ระบบ Proton Pass โดยใช้ SSO

1. ป้อนที่อยู่อีเมลหรือชื่อผู้ใช้ในหน้าจอลงชื่อเข้าใช้ แอปพลิเคชั่นจะตรวจพบโดยอัตโนมัติว่าองค์กรใช้ SSO และจะส่งต่อไปยังผู้ให้บริการข้อมูลระบุตัวตน (IdP) เพื่อดำเนินการลงชื่อเข้าใช้ให้เสร็จสมบูรณ์

2. ป้อนรหัสผ่าน Microsoft SSO (ซึ่งจะได้รับจากผู้จัดการ หรือดูขั้นตอนที่ 2(หน้าต่างใหม่) ในส่วน “วิธีเพิ่มผู้ใช้ SSO ใน Microsoft” ด้านบน) แล้วคลิก เข้าสู่ระบบ

วิธีจัดการผู้ใช้งาน SSO สำหรับ Proton Pass

ผู้ใช้งานในองค์กรสามารถลงชื่อเข้าใช้แอป Proton Pass โดยใช้การเข้าสู่ระบบ IdP

หากต้องการดูว่าผู้ใช้งานคนใดเริ่มใช้ Pass แล้ว ให้เข้าสู่ระบบแผงผู้ดูแลระบบ Proton Pass for Business แล้วไปที่ องค์กร (Organization)ผู้ใช้ทั้งหมด (All users) (หมายเหตุ: ผู้ใช้งาน SSO จะปรากฏที่นี่ก็ต่อเมื่อได้เข้าสู่ระบบอย่างน้อยหนึ่งครั้งเท่านั้น)

คุณสามารถจัดการผู้ใช้งานแต่ละคนได้โดยไปที่ส่วน ผู้ใช้ (Users) ค้นหาแถวของผู้ใช้ที่ต้องการ แล้วใช้เมนูแบบเลื่อนลงในคอลัมน์ แก้ไข (Edit)

หากต้องการปิด SSO สำหรับทั้งองค์กร ให้ไปที่ Single sign-onลบการลงชื่อเข้าใช้แบบครั้งเดียวออกหยุดใช้การลงชื่อเข้าใช้แบบครั้งเดียว

โปรดทราบว่าการดำเนินการนี้จะลบการกำหนดค่าและผู้ใช้งานทั้งหมดที่เชื่อมโยงกับโดเมนออก จึง ขอแนะนำเป็นอย่างยิ่งว่าไม่ควรปิด SSO สำหรับทั้งองค์กร

ลบการลงชื่อเข้าใช้แบบครั้งเดียวออก

การแก้ไขปัญหา

ในกรณีที่เห็นข้อความต่อไปนี้ มีขั้นตอนที่สามารถดำเนินการเพื่อแก้ไขปัญหาได้:

เกิดข้อผิดพลาดในการกำหนดค่าการลงชื่อเข้าใช้แบบครั้งเดียว โปรดติดต่อผู้ดูแลระบบองค์กร

  1. ยืนยันว่าใบรับรองที่อัปโหลดบนหน้าการกำหนดค่า SAML ของ Proton Pass ตรงกับใบรับรองที่ได้รับจาก Microsoft IdP
  2. ยืนยันว่า Entity ID ของการลงชื่อเข้าใช้แบบครั้งเดียว บนหน้าการกำหนดค่า SAML ของ Proton Pass คือรหัสเดียวกันกับ ผู้ออก (Issuer)

ไม่พบสิ่งที่คุณกำลังค้นหาใช่หรือไม่?

ติดต่อทั่วไปcontact@proton.me
ติดต่อสื่อมวลชนmedia@proton.me
ติดต่อฝ่ายกฎหมายlegal@proton.me
ติดต่อฝ่ายพันธมิตรpartners@proton.me