為什麼即使有 SSO,您仍需要密碼管理程式
SSO 涵蓋連線至您 IdP 的應用程式。但您的團隊使用數十種 SSO 無法觸及的工具:舊版系統、共享的團隊憑證、廠商入口網站,以及員工在 IT 未參與的情況下自行設定的 SaaS 工具。
Proton Pass 正好填補這道缺口。它管理 SSO 無法觸及的憑證,同時讓 IT 掌握員工實際使用的工具。 「Shadow IT」從此可稽核。 SSO 防護範圍外的憑證也變得易於管理。
您的 IdP 負責處理已涵蓋應用程式的驗證。 Proton Pass 則負責處理其它所有事項,安全、集中,並具備相同的稽核軌跡。

單一登入 (SSO)
支援的通訊協定:SAML 2.0
Proton Pass 支援 SAML 2.0,也就是您的身分識別提供者已經在使用的標準通訊協定。員工透過您的 IdP 進行驗證。無需另外管理或重設 Proton 憑證。
相容的身分識別提供者
已確認支援的 IdP:
- Okta (SSO + SCIM)
- Microsoft Entra ID / Azure AD (SSO + SCIM)
- Google Workspace (SSO)
- OneLogin (SSO)
各提供者的設定指南與說明文件皆可在 Proton Pass 支援中心取得。
SSO 對員工與 IT 的意義
對員工而言: 一組登入即可存取連線至 IdP 的應用程式。無需另外記住、重設或更換 Proton 憑證。
對 IT 而言: 驗證作業集中管理。 Proton Pass 帳號會沿用與您其它系統相同的工作階段控制、雙重驗證 (2FA) 政策與存取要求。 Pass 帳號的密碼重設請求單將歸零。
SCIM 佈建:將您的整個使用者生命週期自動化
SCIM 會將您的身分目錄連線至 Proton Pass。您 IdP 中的使用者生命週期事件會自動同步,無需手動操作,也不會產生支援請求。
已確認 SCIM 支援 Okta 與 Microsoft Entra ID。如需其它身分識別提供者的佈建選項,請與我們的團隊聯絡。

新員工入職
新員工加入您的 IdP → 建立 Proton Pass 帳號 → 指派至正確的保管庫群組 → 即可使用。無需 IT 請求單。沒有延遲。無需逐一為使用者進行手動組態。
離職停用作業,即時且完整
在您的 IdP 中停用員工 → 立即撤銷 Proton Pass 存取權。無需手動執行離職檢查清單。離職員工不會有任何時間範圍仍可存取公司憑證,包括 SSO 防護範圍外工具的憑證。
規模:10 至 10,000 位使用者
SCIM 佈建在大規模使用時不會產生任何手動作業負擔。適用於 10 位使用者的管理員組態,同樣適用於 10,000 位使用者。上線時間不會隨著員工人數增加而延長。
Proton Pass 適用於所有主要平台和瀏覽器,隨時隨地都能使用
瀏覽器延伸功能
Chrome、Firefox、Safari、Edge、Brave,在所有主要瀏覽器上皆支援完整的自動填入功能。員工可以沿用其原有的瀏覽器。
桌面和行動應用程式
Windows、macOS、Linux、iOS、Android。您團隊使用的每部裝置都能存取保管庫。
離線存取
沒有網際網路連線時,保管庫仍可存取。外勤團隊、差旅人士和遠端工作者,不會因連線中斷而受阻。
適用於 SIEM 和 ITSM 工具的稽核日誌匯出
SCIM 會將您的身分目錄連線至 Proton Pass。您 IdP 中的使用者生命週期事件會自動同步,無需手動操作,也不會產生支援請求。
結構化稽核日誌可匯出,供 SIEM 擷取使用。將憑證存取和管理員事件資料匯入現有的監控管道,或利用匯出檔作為合規證據套件。
SIEM 整合適用於 Pass Professional,可應要求啟用 — 請聯絡我們的團隊以進行設定。

適用於 DevOps 和自動化工作流程的 CLI 存取
Proton Pass CLI 讓工程師無需 GUI,即可透過終端機存取保管庫。在指令碼中擷取憑證。將機密注入自動化管道,而無需寫死在組態檔中。 CLI 與其他所有 Proton Pass 用戶端皆採用相同的端對端加密,並已由 Recruity Labs 獨立稽核(2026 年 1 月至 4 月)。憑證在本機解密,而非於伺服器上進行。
適用於 Pass Professional 方案。


