Cách thiết lập và quản lý nhóm SCIM
- Đọc
- 9 phút
- Danh mục
- Proton for Business
- Quản lý người dùng
Các nhóm được hỗ trợ sẵn cho SCIM trên Proton Pass và Proton VPN, nghĩa là bạn có thể tạo nhóm trên nhà cung cấp danh tính (IdP) của mình, chẳng hạn như Okta hoặc Microsoft Entra, và chúng sẽ được tự động đồng bộ với Proton.
Hiện tại, nhóm SCIM trên Proton khả dụng cho các tổ chức có các gói sau:
- Pass Professional
- VPN Professional
- Gói VPN và Pass Professional
Trong bài viết này, chúng tôi hướng dẫn cách tạo và quản lý nhóm SCIM trên Microsoft Entra ID và Okta cho các nhóm người dùng của bạn trong Proton. Nội dung bao gồm:
- Tạo nhóm SCIM cho Proton bằng Microsoft Entra
- Quản lý nhóm SCIM cho Proton bằng Microsoft Entra
- Tạo nhóm SCIM cho Proton bằng Okta
- Quản lý nhóm SCIM cho Proton bằng Okta
Tạo nhóm SCIM trên Proton bằng Microsoft Entra
Trước khi tiếp tục, hãy đảm bảo bạn đã thiết lập SCIM trên Microsoft Entra cho Proton Pass và/hoặc Proton VPN, tùy vào ứng dụng Proton mà bạn muốn sử dụng.
1. Đăng nhập vào trung tâm quản trị Microsoft Entra(cửa sổ mới). Trên thanh bên, nhấp vào Groups, sau đó chọn All groups → New group.

2. Đặt Group type thành Security, nhập Group name cùng mô tả nếu muốn, sau đó nhấp vào Create. Nhóm của bạn hiện đã được tạo và bạn có thể thêm thành viên vào nhóm.
3. Mở nhóm mới của bạn. Nhấp vào Members → Add members, chọn những người dùng bạn muốn thêm vào, rồi nhấp vào Select.

Sau khi nhóm đã được tạo và thêm thành viên, bạn có thể gán nhóm này cho ứng dụng Proton mà bạn muốn.
4. Mở Applications → Enterprise applications. Chọn ứng dụng Proton mà bạn muốn gán nhóm này vào, ví dụ Proton Pass hoặc Proton VPN, rồi nhấp vào Users and groups → Add user/group. Nhấp vào None Selected, tìm và chọn nhóm của bạn, nhấp vào Select, sau đó nhấp vào Assign.

Thao tác này sẽ kích hoạt quá trình cấp phép, nghĩa là nhóm và các thành viên của nhóm sẽ được tự động tạo trong ứng dụng Proton đã chọn ở chu kỳ cấp phép tiếp theo. Nếu quá trình cấp phép chưa chạy, hãy truy cập Provisioning → Start provisioning.
Lưu ý rằng chu kỳ cấp phép của Microsoft Entra chạy theo lịch định sẵn, khoảng mỗi 40 phút, nên nhóm có thể không xuất hiện trên Proton ngay lập tức.
5. Tiếp theo, bạn cần phê duyệt nhóm trong Proton. Đăng nhập vào account.proton.me và chọn ứng dụng Proton Pass hoặc Proton VPN.
6. Trên thanh bên, truy cập Organization → Groups. Bạn sẽ thấy thông báo Phê duyệt các thay đổi từ nhà cung cấp danh tính của bạn.

7. Nhấp vào Xem xét thay đổi trong cửa sổ thông báo, sau đó xem xét các thay đổi và nhấp vào Phê duyệt. Lưu ý rằng các thành viên nhóm SCIM phải đăng nhập vào nền tảng lần đầu tiên trước khi có thể được phê duyệt.

Xong. Giờ đây bạn có thể sử dụng nhóm này cho tất cả các tính năng nhóm trên Proton Pass hoặc Proton VPN, tùy vào ứng dụng mà bạn đã gán nhóm vào.
Quản lý nhóm SCIM trên Proton bằng Microsoft Entra
Không thể chỉnh sửa hoặc xóa nhóm SCIM thông qua Proton. Thay vào đó, bạn cần thực hiện việc này trên Microsoft Entra.
Để xóa thành viên cụ thể khỏi nhóm SCIM trên Microsoft Entra:
1. Đăng nhập vào trung tâm quản trị Microsoft Entra(cửa sổ mới). Truy cập Groups → All groups → chọn nhóm → Members.
2. Chọn thành viên, nhấp vào Remove và xác nhận.

Thay đổi này sẽ được tự động đồng bộ với Proton ở chu kỳ cấp phép tiếp theo.
Để xóa nhóm SCIM trên Microsoft Entra:
1. Đăng nhập vào trung tâm quản trị Microsoft Entra(cửa sổ mới). Mở Applications → Enterprise apps → ứng dụng Proton mà bạn đã chọn → Users and groups.
2. Chọn nhóm, nhấp vào Remove assignment và xác nhận.

Nhóm hiện đã bị xóa. Thay đổi này sẽ được tự động đồng bộ với Proton ở chu kỳ cấp phép tiếp theo.
Tạo nhóm SCIM cho Proton bằng Okta
Trước khi tiếp tục, hãy đảm bảo bạn đã thiết lập SCIM trên Okta cho Proton Pass và/hoặc Proton VPN, tùy vào ứng dụng Proton mà bạn muốn sử dụng.
1. Đăng nhập vào Okta(cửa sổ mới). Truy cập Directory → Groups và chọn Add group. Nhập tên cùng mô tả nếu muốn, rồi nhấn Save.

Nhóm của bạn hiện đã được tạo và bạn có thể thêm thành viên vào nhóm.
2. Mở nhóm mới của bạn và nhấp vào Assign people. Chọn những người dùng bạn muốn thêm vào bằng biểu tượng +, rồi nhấp vào Done.

Sau khi nhóm đã được tạo và thêm thành viên, bạn có thể gán nhóm này cho ứng dụng Proton mà bạn muốn.
3. Truy cập Applications → Applications → chọn ứng dụng Proton mà bạn muốn dùng nhóm này với, ví dụ Proton Pass hoặc Proton VPN. Truy cập tab Assignments, sau đó nhấp vào Assign → Assign to Groups, chọn nhóm của bạn và nhấp vào Done.

Điều này đảm bảo các thành viên của nhóm được cấp phép cho Proton với tư cách người dùng.
4. Tiếp theo, truy cập tab Push Groups, nhấp vào Push Groups → Find groups by name và chọn nhóm của bạn. Chọn Create group và nhấn Save, sau đó đợi cho đến khi trạng thái đẩy hiển thị Active.

5. Tiếp theo, bạn cần phê duyệt nhóm trong Proton. Đăng nhập vào account.proton.me và chọn ứng dụng Proton Pass hoặc Proton VPN.
6. Trên thanh bên, truy cập Organization → Groups. Bạn sẽ thấy thông báo Phê duyệt các thay đổi từ nhà cung cấp danh tính của bạn.

7. Nhấp vào Xem xét thay đổi trong cửa sổ thông báo, sau đó xem xét các thay đổi và nhấp vào Phê duyệt. Lưu ý rằng các thành viên nhóm SCIM phải đăng nhập vào nền tảng lần đầu tiên trước khi có thể được phê duyệt.

Xong. Giờ đây bạn có thể sử dụng nhóm này cho tất cả các tính năng nhóm trên Proton Pass hoặc Proton VPN, tùy vào ứng dụng mà bạn đã gán nhóm vào.
Quản lý nhóm SCIM cho Proton bằng Okta
Không thể chỉnh sửa hoặc xóa nhóm SCIM thông qua Proton. Thay vào đó, bạn cần thực hiện việc này trên Microsoft Entra.
Để xóa thành viên cụ thể khỏi nhóm SCIM trên Okta:
1. Đăng nhập vào Okta(cửa sổ mới), sau đó truy cập Directory → Groups → chọn nhóm.
2. Tìm thành viên mà bạn muốn xóa, sau đó nhấp vào dấu ✕ cạnh tên của họ và xác nhận thay đổi.
Thay đổi sẽ được tự động đồng bộ với Proton ở lần đẩy tiếp theo.
Để xóa nhóm SCIM trên Okta:
1. Đăng nhập vào Okta(cửa sổ mới), sau đó mở ứng dụng Proton của bạn và truy cập tab Push Groups. Nhấp vào trạng thái Active của nhóm, rồi nhấp vào Unlink pushed group.
2. Trong hộp thoại, chọn Delete the group in the target app, rồi xác nhận.

Nhóm hiện đã được hủy liên kết và sẽ tự động bị xóa khỏi Proton ở lần đẩy tiếp theo.