如何使用 okta 設定 Proton Pass 的 SSO
- 閱讀
- 1 分鐘
- 類別
- Pass for Business
- Proton Pass
我們的 Proton Pass Professional plan 支援單一登入 (SSO)。SSO 允許您使用一組登入憑證,安全地存取多個網頁服務和 SaaS 應用程式。在本文中,我們將介紹如何使用 okta 作為您的身分提供者 (IdP) 在 Proton Pass 上設定 SSO。
如何使用 Microsoft 設定 Proton Pass 的 SSO
如何使用 Google 為 Proton Pass 設定 SSO
如何使用 Microsoft 設定 Proton Pass 的 SCIM
Proton Pass 支援使用 安全性聲明標記語言(新視窗) (SAML) 2.0 的 SSO,這是一種基於 XML(新視窗) 的開放標準,用於在 IdP 和 SaaS 應用程式之間傳輸用以驗證您身分的驗證資料。
開始之前,您需要準備以下項目:
- 具有管理員權限的 Proton Pass Professional 帳號。
取得 Proton Pass Professional(新視窗)。
- 擁有 okta(新視窗) 帳號。
擁有 okta 帳號後,您必須為 Proton Pass 進行配置。接著您便可以在您的 Proton Pass 帳號上配置 SAML。
以下是我們接下來要介紹的內容:
- 如何在 okta 上配置 Proton Pass
- 如何在您的 Proton Pass for Business 帳號上配置 SAML SSO
- 如何在 okta 中加入 SSO 使用者
- 如何首次使用 SSO 登入 Proton Pass
- 如何使用 SSO 登入 Proton Pass
- 如何管理 Proton Pass 的 SSO
- 疑難排解
如何在 okta 上配置 Proton Pass
1. 登入您的 okta 帳號(新視窗)並前往應用程式 → 建立應用程式整合。

2. 選取 SAML 2.0,然後按下一步。

3. 為您的應用程式命名並上傳標誌(選填)。準備就緒後,按下一步。

4. 在 A SAML Settings(SAML 設定) → General(一般)區段下,輸入以下資訊:
- Single sign-on URL:https://sso.proton.me/auth/saml(新視窗)
- Audience URI (SP Entity ID):https://sso.proton.me/sp(新視窗)
- Name ID Format:從下拉式選單中選取 EmailAddress
現在向下捲動到頁面底部,然後按儲存。

5. 針對 Help Okta Support understand how you configured this application (協助 okta 支援團隊瞭解您配置此應用程式的方式)問題,進行最符合您應用程式用途的回答。此回答僅為提供給 okta 支援團隊的意見回饋,完全不會影響您的設定。準備就緒後,按完成。

6. 您現在已為 Proton Pass 建立了 SAML 整合。前往 SAML 2.0 → 中繼資料詳細資訊 → 中繼資料網址 → 複製。

如何在您的 Proton Pass for Business 帳號上配置 SAML SSO
1. 登入您的 Proton Pass for Business 管理者帳號,並前往 ⚙ → 單一登入 → okta

2. 加入你的組織網域名稱,然後按一下加入網域。

3. 驗證你身分提供商的網域。若要執行此操作,請登入你的網域提供商的網頁入口網站,並 輸入此畫面上顯示的 DNS TXT 記錄。
完成此操作後,在您的 Proton Pass 帳號上按繼續。

4. 畫面將會顯示 okta 所需的端點。不過,這已在您上方設定的 okta 官方 Proton Pass SSO 應用程式中自動配置完成,因此只需按繼續即可。
5. 從 okta 匯入 Proton Pass 的 SAML 中繼資料。選取 URL,並貼上您在上方「在 okta 上配置 Proton Pass」的步驟 4(新視窗) 中複製的 URL。若要在您的 okta 主控台再次找到此頁面,請前往 應用程式 → 應用程式 → [您剛建立的應用程式] → 登入 索引標籤。
準備就緒後,按完成。

您的 Proton Pass for Business 帳號現在應該已配置好使用 okta 的 SSO。按顯示詳細資料即可檢視您的 SSO 設定概覽。
如何在 okta 中加入 SSO 使用者
您的使用者必須先在 okta 中加入,才能使用 SSO 登入我們的組織。
1. 登入您的 okta 帳號(新視窗)並前往目錄 → 人員 → 新增人員。

2. 前往使用者類型並從下拉式選單中選取使用者。接著填寫其詳細資訊。使用者名稱和主要電子郵件地址必須使用您組織的網域。完成後,按儲存或儲存並新增另一個。

3. 完成後,前往目錄 → 人員即可查看您已加入的使用者清單。按一下姓名。

4. 在應用程式索引標籤中,按指派應用程式。

5. 按一下您上方建立的 Proton Pass 應用程式旁的指派,然後按完成。

6. 重新輸入該使用者的使用者名稱,然後按儲存並返回。

7. 視需要為多個 SSO 使用者重複此程序。完成後,按設定密碼並啟用。

8. 在確認畫面中,按設定密碼並啟用。

9. 建立一個臨時密碼並將其記錄下來(有一個複製按鈕可將其複製到您裝置的剪貼簿)。每位新使用者在首次透過 SSO 登入 Proton Pass 時,都只需使用一次此密碼。準備就緒後,請按一下 關閉。

如何首次使用 SSO 登入 Proton Pass
作為在 Okta 上配置了新 SSO 帳號的使用者,請登入您的 Proton Pass 帳號。
1. 在任何 Proton Pass 登入畫面上,按一下使用 SSO 登入。

2. 輸入您的電子郵件地址(如在 Okta 上配置的那樣),然後按一下 登入。

3. 輸入您的臨時 SSO 密碼(這將由您的主管提供,或者參見上方「如何在 Okta 中加入 SSO 使用者」章節中的步驟 9 和 10),然後按一下 登入。

4. 現在系統會要求您建立一個新的永久密碼(以取代為您提供的單次使用臨時密碼)。完成此操作後,按一下 變更密碼,您即可登入您的 Proton 帳號。

如何在 Proton Pass 中管理 SSO 使用者
貴組織的使用者現在可以使用其 IdP 登入資料來登入 Proton Pass 應用程式。若要檢視哪些使用者已登入 Pass,請登入您的 Proton Pass 帳號並前往 組織 → 使用者。
備註:SSO 使用者在至少登入一次後才會顯示於此。
在 Proton Pass 管理員面板的使用者區段中,您可以使用您要管理其 SSO 存取權限之使用者編輯欄中的下拉式選單,來管理個別使用者。

若要為整個組織關閉 SSO,請前往單一登入 → 移除單一登入 → 停止使用單一登入。
請注意,執行此操作會刪除與您網域相關聯的所有組態與使用者。因此,我們強烈建議不要為整個組織關閉 SSO。

疑難排解
如果您看到以下訊息:
單一登入組態發生錯誤,請聯絡您的組織管理員。
請執行以下步驟:
- 確認您在 Proton Pass SAML 組態頁面上載的憑證與 Okta IdP 提供的憑證相符。
- 確認 Proton Pass SAML 組態頁面上的單一登入登入 ID與發行者相同。