Trang chủ Proton Pass for Business

Tích hợp Proton Pass vào hệ thống bạn đang sử dụng

Proton Pass hoạt động với các nhà cung cấp danh tính bạn đang quản lý, giúp bạn tập trung hóa kiểm soát truy cập mà không cần xây dựng lại quy trình làm việc.

Vì sao vẫn cần trình quản lý mật khẩu ngay cả khi đã có SSO

SSO bao phủ các ứng dụng được kết nối với IdP của bạn. Nhưng nhóm của bạn sử dụng hàng chục công cụ mà SSO không tiếp cận được: hệ thống cũ, thông tin đăng nhập dùng chung của nhóm, cổng thông tin nhà cung cấp, công cụ SaaS nhân viên tự thiết lập mà không qua bộ phận IT.

Proton Pass lấp đầy khoảng trống đó. Nó quản lý các thông tin đăng nhập mà SSO không can thiệp được, đồng thời giúp bộ phận IT nắm rõ nhân viên thực sự đang sử dụng những công cụ nào. Shadow IT trở nên có thể kiểm toán. Các thông tin đăng nhập bên ngoài phạm vi SSO trở nên có thể quản lý.

IdP của bạn xử lý xác thực cho các ứng dụng được bao phủ. Proton Pass xử lý mọi thứ còn lại một cách an toàn, tập trung và có cùng nhật ký kiểm toán.

Đăng nhập một lần (SSO)

Giao thức được hỗ trợ: SAML 2.0

Proton Pass hỗ trợ SAML 2.0, giao thức chuẩn mà nhà cung cấp danh tính của bạn đã sử dụng. Nhân viên xác thực thông qua IdP của bạn. Không cần quản lý hay đặt lại thông tin đăng nhập Proton riêng biệt.

Các nhà cung cấp danh tính tương thích

Các IdP được xác nhận hỗ trợ:

  • Okta (SSO + SCIM)
  • Microsoft Entra ID / Azure AD (SSO + SCIM)
  • Google Workspace (SSO)
  • OneLogin (SSO)

Hướng dẫn thiết lập và tài liệu cho từng nhà cung cấp có sẵn trong trung tâm hỗ trợ Proton Pass.

SSO mang lại điều gì cho nhân viên và bộ phận IT

Dành cho nhân viên: một lần đăng nhập cho các ứng dụng kết nối với IdP. Không cần nhớ, đặt lại hay xoay vòng thông tin đăng nhập Proton riêng biệt.

Dành cho IT: xác thực được tập trung hóa. Các tài khoản Proton Pass kế thừa các kiểm soát phiên, chính sách 2FA và yêu cầu truy cập giống như phần còn lại của hệ thống. Các yêu cầu đặt lại mật khẩu cho tài khoản Pass giảm về 0.

Cấp quyền SCIM: tự động hóa toàn bộ vòng đời người dùng

SCIM kết nối thư mục danh tính của bạn với Proton Pass. Các sự kiện vòng đời người dùng trong IdP của bạn được truyền tải tự động, không cần thao tác thủ công, không cần yêu cầu hỗ trợ.

SCIM được xác nhận hỗ trợ cho Okta và Microsoft Entra ID. Liên hệ với nhóm để biết các lựa chọn cấp quyền với các nhà cung cấp danh tính khác.

Tiếp nhận nhân viên mới

Nhân viên mới được thêm vào IdP → tài khoản Proton Pass được tạo → được gán vào đúng nhóm kho → sẵn sàng sử dụng. Không cần gửi yêu cầu tới IT. Không chậm trễ. Không cần cấu hình thủ công cho từng người dùng.

Ngừng cấp quyền khi nghỉ việc: tức thì và hoàn tất

Nhân viên bị ngừng cấp quyền trong IdP → quyền truy cập Proton Pass bị thu hồi ngay lập tức. Không cần danh sách kiểm tra ngừng cấp quyền thủ công. Không còn khoảng thời gian nhân viên nghỉ việc vẫn giữ quyền truy cập vào thông tin đăng nhập của công ty, bao gồm cả thông tin đăng nhập cho các công cụ bên ngoài phạm vi SSO.

Quy mô: từ 10 đến 10.000 người dùng

SCIM loại bỏ hoàn toàn khối lượng thao tác thủ công khi mở rộng quy mô. Cấu hình quản trị viên dùng cho 10 người dùng cũng dùng được cho 10.000 người dùng. Thời gian tích hợp không tăng theo số lượng nhân sự.

Proton Pass có sẵn trên tất cả các nền tảng và trình duyệt lớn, ở mọi nơi

Phần mở rộng trình duyệt

Chrome, Firefox, Safari, Edge, Brave — tự động điền đầy đủ trên tất cả các trình duyệt lớn. Nhân viên tiếp tục dùng trình duyệt mà họ đang dùng.

Ứng dụng máy tính và di động

Windows, macOS, Linux, iOS, Android. Kho có thể truy cập từ mọi thiết bị mà nhóm của bạn sử dụng.

Truy cập ngoại tuyến

Kho vẫn có thể truy cập mà không cần kết nối internet. Đội hiện trường, người đi công tác và nhân viên làm việc từ xa không bị gián đoạn do mất kết nối.

Xuất nhật ký kiểm toán cho các công cụ SIEM và ITSM

SCIM kết nối thư mục danh tính của bạn với Proton Pass. Các sự kiện vòng đời người dùng trong IdP của bạn được truyền tải tự động, không cần thao tác thủ công, không cần yêu cầu hỗ trợ.

Nhật ký kiểm toán có cấu trúc có thể xuất để đưa vào hệ thống SIEM. Đưa dữ liệu truy cập thông tin đăng nhập và sự kiện quản trị viên vào quy trình giám sát hiện có, hoặc dùng dữ liệu xuất làm bằng chứng tuân thủ.

Tích hợp SIEM có sẵn trên Pass Professional và được kích hoạt theo yêu cầu — liên hệ với nhóm để thiết lập.

Truy cập CLI cho DevOps và quy trình tự động hóa

Proton Pass CLI cho phép kỹ sư truy cập kho qua terminal mà không cần giao diện đồ họa. Truy xuất thông tin đăng nhập trong tập lệnh. Đưa bí mật vào các quy trình tự động hóa mà không cần viết trực tiếp vào tệp cấu hình. CLI sử dụng cùng cơ chế mã hóa đầu cuối như mọi ứng dụng khách Proton Pass khác — được Recruity Labs kiểm toán độc lập (tháng 1 đến tháng 4 năm 2026). Thông tin đăng nhập được giải mã cục bộ, không trên máy chủ.

Có sẵn trên gói Pass Professional.