Cách thiết lập SCIM trên Microsoft Entra ID
- Đọc
- 4 phút
- Danh mục
- Proton Pass
- Proton Pass for Business
SCIM (System for cross-domain identity management) là một giao thức có thể được sử dụng để tự động hóa việc cấp phát dữ liệu giữa các miền, ứng dụng và hệ thống của người dùng. Người dùng có thể sử dụng giao thức này để trao đổi dữ liệu người dùng và các quy định giữa Microsoft Entra và tài khoản Proton Pass for Business nếu có đặc quyền quản trị viên.
Xin lưu ý rằng để thiết lập SCIM, trước hết cần thiết lập SAML (Security Assertion Markup Language). Bài viết hướng dẫn thiết lập SSO cho Proton Pass bằng Microsoft sẽ cung cấp thông tin chi tiết về cách thực hiện.
Thiết lập SCIM
Để thiết lập tích hợp SCIM với Proton Pass, hãy đăng nhập vào tài khoản Microsoft Entra của bạn. Từ đây, chọn Applications → Enterprise applications

Chọn ứng dụng Proton mà bạn đã tạo trước đó để thiết lập SSO và sau đó chọn Provisioning

Trong chế độ Provisioning, hãy chọn Automatic, sau đó bạn sẽ cần tìm thông tin phù hợp để nhập vào các phần tenant URL và Secret token trong tài khoản Proton Pass của mình.

Đăng nhập vào bảng quản trị Proton Pass for Business của bạn và trong tab Organization, chọn Single sign-on. Cuộn xuống để tìm SCIM automatic provisioning. Tại đây, bạn sẽ thấy SCIM base URL mà bạn nên nhập vào tenant URL, và SCIM token mà bạn nên nhập vào Secret token.
Do sự cố tương thích SCIM trong Entra ID, khuyến nghị thêm ?aadOptscim062020 vào cuối URL đối tượng thuê để đảm bảo SCIM của Entra ID tuân thủ. Tìm hiểu thêm về tương thích SCIM trong Entra ID(cửa sổ mới).

Sau khi bạn đã điền các phần này, Chọn Test connection và sau khi Microsoft Entra xác nhận rằng kết nối đã thành công với một cửa sổ bật lên, Chọn Lưu.

Bây giờ bạn có thể Xem và quản lý ứng dụng tùy chỉnh của mình trong Microsoft Entra

Thêm người dùng
Sau khi bạn đã Đã tạo ứng dụng tùy chỉnh và Kết nối nó với tài khoản Proton Pass của mình, bạn có thể Thêm Người dùng và Các nhóm của mình.
Chọn Người dùng và Các nhóm → Thêm người dùng/ nhóm

Nhấp vào None Selected và bạn sẽ có thể Chọn những Người dùng và Các nhóm mà bạn muốn Thêm. Sau khi bạn đã thực hiện lựa chọn của mình, nhấp Chọn

Để xác nhận rằng bạn muốn Thêm người dùng và Các nhóm đã chọn của mình, hãy nhấp vào Assign

Sau đó, bạn sẽ có thể xem, chỉnh sửa và xóa Tất cả người dùng trong ứng dụng của mình từ tab Users and groups

Sau khi ứng dụng của bạn được cấu hình, bạn có thể bắt đầu cung cấp bằng cách chọn Provisioning → Start provisioning


Người dùng được mời sau đó sẽ nhận được lời mời qua email để tham gia tổ chức của bạn trong Proton Pass. Sau khi họ Chấp nhận lời mời, bạn có thể xác nhận họ là người dùng từ Bảng quản trị của bạn.