วิธีการตั้งค่า SSO สำหรับ Proton Pass โดยใช้ Microsoft Entra ID
- เวลาอ่าน
- 1 นาที
- หมวดหมู่
- Proton Pass
- Proton Pass for Business
แผน Proton Pass Professional รองรับการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) SSO ช่วยให้สามารถเข้าถึงบริการเว็บและแอปพลิเคชั่น SaaS หลายรายการได้อย่างปลอดภัยโดยใช้ชุดข้อมูลยืนยันตัวตนชุดเดียว ในบทความนี้ จะได้เรียนรู้วิธีตั้งค่า SSO บน Proton Pass โดยใช้ Microsoft Entra ID เป็นผู้ให้บริการข้อมูลระบุตัวตน (IdP)
เรียนรู้เพิ่มเติมเกี่ยวกับ SSO
เรียนรู้วิธีตั้งค่า SSO สำหรับ Proton Pass โดยใช้ Google
Proton Pass รองรับ SSO โดยใช้ Security Assertion Markup Language(หน้าต่างใหม่) (SAML) 2.0 ซึ่งเป็นมาตรฐานเปิดที่อิงตาม XML(หน้าต่างใหม่) ที่ใช้ในการถ่ายโอนข้อมูลยืนยันตัวตนเพื่อตรวจสอบข้อมูลระบุตัวตนระหว่าง IdP และแอปพลิเคชั่น SaaS
ก่อนเริ่มต้น สิ่งที่จำเป็นต้องมีมีดังนี้:
- Proton Pass บัญชีที่มีสิทธิ์ของผู้ดูแลระบบ
- บัญชีผู้ดูแลระบบ Microsoft Entra(หน้าต่างใหม่) ID
จากนั้นสามารถกำหนดค่า SAML บนบัญชี Proton Pass for Business ได้ ในบทความฝ่ายสนับสนุนนี้ เราจะสำรวจ:
- วิธีตั้งค่า Proton Pass บน Microsoft Entra ID
- วิธีตั้งค่า SAML SSO บนบัญชี Proton Pass
- วิธีเพิ่มผู้ใช้งาน SSO ใน Microsoft Entra ID
- วิธีใช้ SSO เพื่อเข้าสู่ระบบ Proton Pass
- วิธีจัดการ SSO สำหรับ Proton Pass
- การแก้ไขปัญหา
วิธีตั้งค่า Proton Pass บน Microsoft Entra ID
1. เข้าสู่ระบบ Microsoft Entra (หน้าต่างใหม่)ID admin center(หน้าต่างใหม่) โดยใช้บัญชี Cloud Application Administrator(หน้าต่างใหม่) แล้วไปที่ Applications → Enterprise applications → New application

2. คลิก สร้างในแบบของคุณเอง (Create your own application)

3. ตั้งชื่อแอป เลือก Integrate any other application you didn’t find in the gallery (Non-gallery) แล้วคลิก สร้าง (Create)

4. ในแท็บภาพรวมแอปพลิเคชั่น ให้คลิก 2. Set up single sign on

5. ไปที่ 1. Basic SAML Configuration → ✎ แก้ไข (Edit)

6. ไปที่:
- Identifier (Entity ID) → Add Identifier แล้วป้อน: https://sso.proton.me/sp(หน้าต่างใหม่)
- Reply URL (Assertion Consumer Service URL) → Add reply URL แล้วป้อน: https://sso.proton.me/auth/saml(หน้าต่างใหม่)
คลิก บันทึก (Save) เมื่อเสร็จสมบูรณ์ ตามด้วย X เพื่อปิดหน้าต่าง Basic SAML Configuration

7. ไปที่ 3. SAML Certificates → ✎ แก้ไข (Edit)

8. ไปที่ Signing Option แล้วเลือก Sign SAML response and assertion จากเมนูแบบเลื่อนลง
คลิก บันทึก (Save) เมื่อเสร็จสมบูรณ์ ตามด้วย X เพื่อปิดหน้าต่าง SAML Certificate

9. ไปที่ 3. SAML Certificates → Federation Metadata XML → Download เพื่อดาวน์โหลดไฟล์การกำหนดค่า XML สำหรับแอปพลิเคชั่น จำเป็นต้องใช้ไฟล์นี้เพื่อตั้งค่า SAML SSO บนบัญชี Proton Pass for Business (ดูด้านล่าง)

วิธีตั้งค่า SAML SSO บนแผงผู้ดูแลระบบ Proton Pass
1. เข้าสู่ระบบ แผงผู้ดูแลระบบ Proton Pass for Business(หน้าต่างใหม่) แล้วไปที่ ⚙ → การลงชื่อเข้าใช้แบบครั้งเดียว (Single sign-on) → การยืนยันตัวตน SAML (SAML authentication) → กำหนดค่า SAML

2. เพิ่มชื่อโดเมนขององค์กร (โดเมนที่คุณมีอำนาจในฐานะธุรกิจ) แล้วคลิก Add domain

3. ยืนยันโดเมนสำหรับผู้ให้บริการข้อมูลระบุตัวตน หากต้องการทำเช่นนี้ ให้เข้าสู่ระบบเว็บพอร์ทัลของ ผู้ให้บริการโดเมน และ ป้อนเรกคอร์ด DNS TXT ที่แสดงบนหน้าจอนี้
บน หน้าบัญชี Proton Pass(หน้าต่างใหม่) ให้คลิก ดำเนินการต่อ (Continue)

4. หน้าจอจะแสดงเอนด์พอยต์ที่จำเป็นโดย Microsoft Entra ID อย่างไรก็ตาม ได้ป้อนข้อมูลเหล่านี้ไปแล้ว (ดูขั้นตอนที่ 4 ของการตั้งค่า Proton Pass บน Microsoft) ดังนั้นเพียงแค่คลิก ดำเนินการต่อ (Continue)
5. นำเข้าไฟล์ข้อมูลเมตาที่ดาวน์โหลดจาก Microsoft Entra ID ใน ขั้นตอนที่ 9(หน้าต่างใหม่) ของการตั้งค่า Proton Pass บน Microsoft Entra ID หากต้องการทำเช่นนี้ ให้เลือก ไฟล์ XML และลากไฟล์ XML ไปยังช่องข้อมูลที่ให้มา หรือคลิก เลือกไฟล์ (Select file) แล้วค้นหาไฟล์โดยใช้ตัวจัดการไฟล์เริ่มต้นของระบบ
คลิก เสร็จสมบูรณ์ (Done) เมื่อพร้อม

ขณะนี้ SSO โดยใช้ Microsoft Entra ID ควรได้รับการกำหนดค่าบนบัญชี Proton Pass for Business แล้ว คลิก See details เพื่อดูภาพรวมของการตั้งค่า SSO

วิธีใช้ SSO เพื่อเข้าสู่ระบบ Proton Pass โดยใช้ SSO
1. ป้อนที่อยู่อีเมลหรือชื่อผู้ใช้ในหน้าจอลงชื่อเข้าใช้ แอปพลิเคชั่นจะตรวจพบโดยอัตโนมัติว่าองค์กรใช้ SSO และจะส่งต่อไปยังผู้ให้บริการข้อมูลระบุตัวตน (IdP) เพื่อดำเนินการลงชื่อเข้าใช้ให้เสร็จสมบูรณ์

2. ป้อนรหัสผ่าน Microsoft SSO (ซึ่งจะได้รับจากผู้จัดการ หรือดูขั้นตอนที่ 2(หน้าต่างใหม่) ในส่วน “วิธีเพิ่มผู้ใช้ SSO ใน Microsoft” ด้านบน) แล้วคลิก เข้าสู่ระบบ

วิธีจัดการผู้ใช้งาน SSO สำหรับ Proton Pass
ผู้ใช้งานในองค์กรสามารถลงชื่อเข้าใช้แอป Proton Pass โดยใช้การเข้าสู่ระบบ IdP
หากต้องการดูว่าผู้ใช้งานคนใดเริ่มใช้ Pass แล้ว ให้เข้าสู่ระบบแผงผู้ดูแลระบบ Proton Pass for Business แล้วไปที่ องค์กร (Organization) → ผู้ใช้ทั้งหมด (All users) (หมายเหตุ: ผู้ใช้งาน SSO จะปรากฏที่นี่ก็ต่อเมื่อได้เข้าสู่ระบบอย่างน้อยหนึ่งครั้งเท่านั้น)
คุณสามารถจัดการผู้ใช้งานแต่ละคนได้โดยไปที่ส่วน ผู้ใช้ (Users) ค้นหาแถวของผู้ใช้ที่ต้องการ แล้วใช้เมนูแบบเลื่อนลงในคอลัมน์ แก้ไข (Edit)

หากต้องการปิด SSO สำหรับทั้งองค์กร ให้ไปที่ Single sign-on → ลบการลงชื่อเข้าใช้แบบครั้งเดียวออก → หยุดใช้การลงชื่อเข้าใช้แบบครั้งเดียว
โปรดทราบว่าการดำเนินการนี้จะลบการกำหนดค่าและผู้ใช้งานทั้งหมดที่เชื่อมโยงกับโดเมนออก จึง ขอแนะนำเป็นอย่างยิ่งว่าไม่ควรปิด SSO สำหรับทั้งองค์กร

การแก้ไขปัญหา
ในกรณีที่เห็นข้อความต่อไปนี้ มีขั้นตอนที่สามารถดำเนินการเพื่อแก้ไขปัญหาได้:
เกิดข้อผิดพลาดในการกำหนดค่าการลงชื่อเข้าใช้แบบครั้งเดียว โปรดติดต่อผู้ดูแลระบบองค์กร
- ยืนยันว่าใบรับรองที่อัปโหลดบนหน้าการกำหนดค่า SAML ของ Proton Pass ตรงกับใบรับรองที่ได้รับจาก Microsoft IdP
- ยืนยันว่า Entity ID ของการลงชื่อเข้าใช้แบบครั้งเดียว บนหน้าการกำหนดค่า SAML ของ Proton Pass คือรหัสเดียวกันกับ ผู้ออก (Issuer)