Proton Pass for Business 首頁

將 Proton Pass 接入您已在使用的系統架構

Proton Pass 可與您已在管理的身分識別提供者 (IdP) 搭配運作,讓您集中控管存取權,無需重建工作流程。

為什麼即使有 SSO,您仍需要密碼管理程式

SSO 涵蓋連線至您 IdP 的應用程式。但您的團隊使用數十種 SSO 無法觸及的工具:舊版系統、共享的團隊憑證、廠商入口網站,以及員工在 IT 未參與的情況下自行設定的 SaaS 工具。

Proton Pass 正好填補這道缺口。它管理 SSO 無法觸及的憑證,同時讓 IT 掌握員工實際使用的工具。 「Shadow IT」從此可稽核。 SSO 防護範圍外的憑證也變得易於管理。

您的 IdP 負責處理已涵蓋應用程式的驗證。 Proton Pass 則負責處理其它所有事項,安全、集中,並具備相同的稽核軌跡。

單一登入 (SSO)

支援的通訊協定:SAML 2.0

Proton Pass 支援 SAML 2.0,也就是您的身分識別提供者已經在使用的標準通訊協定。員工透過您的 IdP 進行驗證。無需另外管理或重設 Proton 憑證。

相容的身分識別提供者

已確認支援的 IdP:

  • Okta (SSO + SCIM)
  • Microsoft Entra ID / Azure AD (SSO + SCIM)
  • Google Workspace (SSO)
  • OneLogin (SSO)

各提供者的設定指南與說明文件皆可在 Proton Pass 支援中心取得。

SSO 對員工與 IT 的意義

對員工而言: 一組登入即可存取連線至 IdP 的應用程式。無需另外記住、重設或更換 Proton 憑證。

對 IT 而言: 驗證作業集中管理。 Proton Pass 帳號會沿用與您其它系統相同的工作階段控制、雙重驗證 (2FA) 政策與存取要求。 Pass 帳號的密碼重設請求單將歸零。

SCIM 佈建:將您的整個使用者生命週期自動化

SCIM 會將您的身分目錄連線至 Proton Pass。您 IdP 中的使用者生命週期事件會自動同步,無需手動操作,也不會產生支援請求。

已確認 SCIM 支援 Okta 與 Microsoft Entra ID。如需其它身分識別提供者的佈建選項,請與我們的團隊聯絡。

新員工入職

新員工加入您的 IdP → 建立 Proton Pass 帳號 → 指派至正確的保管庫群組 → 即可使用。無需 IT 請求單。沒有延遲。無需逐一為使用者進行手動組態。

離職停用作業,即時且完整

在您的 IdP 中停用員工 → 立即撤銷 Proton Pass 存取權。無需手動執行離職檢查清單。離職員工不會有任何時間範圍仍可存取公司憑證,包括 SSO 防護範圍外工具的憑證。

規模:10 至 10,000 位使用者

SCIM 佈建在大規模使用時不會產生任何手動作業負擔。適用於 10 位使用者的管理員組態,同樣適用於 10,000 位使用者。上線時間不會隨著員工人數增加而延長。

Proton Pass 適用於所有主要平台和瀏覽器,隨時隨地都能使用

瀏覽器延伸功能

Chrome、Firefox、Safari、Edge、Brave,在所有主要瀏覽器上皆支援完整的自動填入功能。員工可以沿用其原有的瀏覽器。

桌面和行動應用程式

Windows、macOS、Linux、iOS、Android。您團隊使用的每部裝置都能存取保管庫。

離線存取

沒有網際網路連線時,保管庫仍可存取。外勤團隊、差旅人士和遠端工作者,不會因連線中斷而受阻。

適用於 SIEM 和 ITSM 工具的稽核日誌匯出

SCIM 會將您的身分目錄連線至 Proton Pass。您 IdP 中的使用者生命週期事件會自動同步,無需手動操作,也不會產生支援請求。

結構化稽核日誌可匯出,供 SIEM 擷取使用。將憑證存取和管理員事件資料匯入現有的監控管道,或利用匯出檔作為合規證據套件。

SIEM 整合適用於 Pass Professional,可應要求啟用 — 請聯絡我們的團隊以進行設定。

適用於 DevOps 和自動化工作流程的 CLI 存取

Proton Pass CLI 讓工程師無需 GUI,即可透過終端機存取保管庫。在指令碼中擷取憑證。將機密注入自動化管道,而無需寫死在組態檔中。 CLI 與其他所有 Proton Pass 用戶端皆採用相同的端對端加密,並已由 Recruity Labs 獨立稽核(2026 年 1 月至 4 月)。憑證在本機解密,而非於伺服器上進行。

適用於 Pass Professional 方案。

Proton Pass

立即將 Proton Pass 連線至您的技術堆疊