Proton 首頁

如何使用 Microsoft Entra ID 設定 Proton Pass 的 SSO

閱讀
1 分鐘
類別
Pass for Business
Proton Pass

我們的 Proton Pass Professional plan 支援單一登入 (SSO)。SSO 允許您使用一組登入憑證安全地存取多個網頁服務和 SaaS 應用程式。在本文中,您將了解如何使用 Microsoft Entra ID 作為身分提供者 (IdP) 在 Proton Pass 上設定 SSO。

進一步瞭解 SSO

瞭解如何使用 Google 設定 Proton Pass 的 SSO

Proton Pass 支援使用 安全性宣告標記語言(新視窗) (SAML) 2.0,這是一種基於 XML(新視窗) 的開放標準,用於在 IdP 和 SaaS 應用程式之間傳輸驗證資料以驗證您的身分。

開始之前,您需要準備以下項目:

  • 具有管理員權限的 Proton Pass 帳號

取得 Proton Pass Professional

接著,您可以為您的 Proton Pass for Business 帳號配置 SAML。在此支援文章中,我們將探討:

  • 如何於 Microsoft Entra ID 上配置 Proton Pass
  • 如何在你的 Proton Pass 帳號上配置 SAML SSO
  • 如何於 Microsoft Entra ID 中加入 SSO 使用者
  • 如何使用 SSO 登入 Proton Pass
  • 如何管理 Proton Pass 的 SSO
  • 疑難排解

如何於 Microsoft Entra ID 上配置 Proton Pass

1. 使用 Cloud Application Administrator(新視窗) 帳號登入 Microsoft Entra (新視窗)ID 管理員中心(新視窗),並前往應用程式企業應用程式加入應用程式

在 Microsoft Entra 中加入新應用程式

2. 點擊 建立您自己的應用程式

建立您自己的應用程式

3. 為您的應用程式命名,選取 整合您在資源庫中找不到的任何其他應用程式 (非資源庫),然後點擊 建立

4. 在應用程式概覽索引標籤中,點擊 2. 設定單一登入

5. 前往 1. 基本 SAML 組態✎ 編輯

6. 前往:

完成後點擊 儲存,然後點擊 X 關閉 基本 SAML 組態視窗。

填寫必要欄位

7. 前往 3. SAML 憑證✎ 編輯

8. 前往 簽署選項 並從下拉式選單中選取 簽署 SAML 回應與宣告

完成後點擊 儲存,然後點擊 X 關閉 SAML 憑證視窗。

選取簽署 SAML 回應與宣告

9. 前往 3. SAML 憑證同盟中繼資料 XML → 下載以匯出應用程式的 XML 組態檔案。您需要此檔案才能在您的 Proton Pass for Business 帳號上設定 SAML SSO (參見下文)。

如何於 Proton Pass 管理員面板上配置 SAML SSO

1. 登入您的 Proton Pass for Business 管理員(新視窗)面板,然後前往 單一登入SAML 驗證配置 SAML

2. 加入您組織的網域名稱 (您作為企業所擁有的網域),然後點擊 加入網域

加入網域

3. 驗證身分提供者的網域。為此,請登入您的網域提供者網頁入口網站,並輸入此畫面上顯示的 DNS TXT 記錄

在您的 Proton Pass 帳號頁面(新視窗)上,點擊 繼續

驗證網域

4. 畫面上將顯示 Microsoft Entra ID 所需的端點。不過,我們已經輸入了這些資訊 (參見「於 Microsoft 上配置 Proton Pass」的第 4 步),因此請直接點擊 繼續

5. 匯入您在「於 Microsoft Entra ID 上配置 Proton Pass」的第 9 步(新視窗)中從 Microsoft Entra ID 下載的中繼資料檔案。為此,請選取 XML 檔案,然後將 XML 檔案拖曳至提供的欄位,或點擊 選取檔案並使用系統的預設檔案管理員找到該檔案。

準備就緒後,請點擊 完成

現在應已在您的 Proton Pass for Business 帳號上完成 Microsoft Entra ID 的 SSO 配置。點擊 顯示詳細資料 以檢視您的 SSO 設定概覽。

如何使用 SSO 登入 Proton Pass

作為已在 Microsoft 上配置新 SSO 帳號的使用者,請前往您的 Proton Pass 帳號

1. 在任何 Proton Pass 登入畫面上,按一下使用 SSO 登入

2. 輸入您的電子郵件地址 (即 Microsoft 上配置的地址),然後點擊 登入

3. 輸入您的 Microsoft SSO 密碼 (這將由您的管理員提供,或參見上方「如何於 Microsoft 中加入 SSO 使用者」章節的第 2 步(新視窗)),然後點擊 登入

如何管理 Proton Pass 的 SSO 使用者

您的組織使用者現在可以使用其 IdP 登入資訊登入 Proton Pass 應用程式

若要檢視哪些使用者已開始使用 Pass,請登入您的 Proton Pass for Business 管理員面板,並前往 組織所有使用者。(注意:SSO 使用者只有在至少登入過一次後才會出現在此處。)

您可以前往使用者區段管理個別使用者,找到該使用者的列,並使用編輯欄中的下拉式選單進行操作。

若要為整個組織關閉 SSO,請前往單一登入移除單一登入停止使用單一登入

請注意,執行此操作會刪除與您網域相關聯的所有組態與使用者。因此,我們強烈建議不要為整個組織關閉 SSO

移除單一登入

疑難排解

若您看到以下訊息,可以採取以下步驟解決問題:

單一登入組態發生錯誤,請聯絡您的組織管理員。

  1. 確認您在 Proton Pass SAML 組態頁面上上傳的憑證與 Microsoft IdP 提供的憑證相符。
  2. 確認 Proton Pass SAML 組態頁面上的單一登入登入 ID發行者相同。