如何設定及管理 SCIM 群組
- 閱讀
- 1 分鐘
- 類別
- 管理使用者
- Proton for Business
Proton Pass 和 Proton VPN 的 SCIM 原生支援群組,也就是說,您可以在 Okta 或 Microsoft Entra 等身分提供者 (IdP) 上建立群組,系統會自動將這些群組同步至 Proton。
目前,Proton 上的 SCIM 群組功能適用於具備下列方案的組織:
- Pass Professional
- VPN Professional
- VPN 和 Pass Professional 組合
本文將說明如何在 Microsoft Entra ID 和 Okta 中為您在 Proton 中的使用者群組建立及管理 SCIM 群組。內容包括:
- 使用 Microsoft Entra 為 Proton 建立 SCIM 群組
- 使用 Microsoft Entra 為 Proton 管理 SCIM 群組
- 使用 Okta 為 Proton 建立 SCIM 群組
- 使用 Okta 為 Proton 管理 SCIM 群組
使用 Microsoft Entra 在 Proton 上建立 SCIM 群組
繼續之前,請確認您已經針對想使用的 Proton 應用程式,在 Microsoft Entra 上為 Proton Pass 和/或 Proton VPN 設定好 SCIM。
1. 登入 Microsoft Entra 系統管理中心(新視窗)。在側邊欄中,按一下「群組」,然後選取全部 群組 → 新增 群組。

2. 將群組類型設定為安全性,輸入群組名稱和選填的描述,然後按一下建立。群組現已建立完成,您可以在其中加入成員。
3. 打開您的新群組。按一下成員 → 新增成員,選取要加入的使用者,然後按一下選取。

群組建立完成並加入成員後,即可將此群組指派給您想使用的 Proton 應用程式。
4. 開啟應用程式 → 企業應用程式。選擇要指派此群組的 Proton 應用程式(例如 Proton Pass 或 Proton VPN),然後按一下使用者和群組 → 新增使用者/群組。按一下未選取任何項目,搜尋並選取您的群組,按一下選取,然後再按指派。

這將觸發佈建 (provisioning),也就是說,在下一個佈建週期時,系統會自動在所選的 Proton 應用程式中建立您的群組及其成員。如果佈建尚未執行,請前往佈建 → 開始佈建。
請注意,Microsoft Entra 的佈建週期是按排定時間執行(約每 40 分鐘一次),因此群組可能不會立即出現在 Proton 中。
5. 接下來,您需要在 Proton 中核准該群組。登入 account.proton.me,然後選取 Proton Pass 或 Proton VPN 應用程式。
6. 在側邊欄中,前往組織 → 群組。您應該會看到一則通知,內容為核准來自身分提供者的變更。

7. 在通知對話方塊中按一下檢閱變更 ,然後檢閱這些變更並按一下核准。 請注意,SCIM 群組成員必須先首次登入平台,才能獲得核准。

全部完成。您現在可以在 Proton Pass 或 Proton VPN 中,視指派的應用程式而定,將此群組用於所有群組功能。
使用 Microsoft Entra 管理 Proton 上的 SCIM 群組
SCIM 群組無法透過 Proton 編輯或刪除,而是需要在 Microsoft Entra 中進行。
若要從 Microsoft Entra 上的 SCIM 群組移除特定成員:
1. 登入 Microsoft Entra 系統管理中心(新視窗)。前往群組 → 全部群組 → 選取該群組 → 成員。
2. 選取該成員,按一下移除,然後確認。

變更將於下一個佈建週期自動同步至 Proton。
若要在 Microsoft Entra 上刪除 SCIM 群組:
1. 登入 Microsoft Entra 系統管理中心(新視窗)。開啟應用程式 → 企業應用程式 → 您選擇的 Proton 應用程式 → 使用者和群組。
2. 選取該群組,按一下移除指派,然後確認。

群組現已刪除。變更將於下一個佈建週期自動同步至 Proton。
使用 Okta 為 Proton 建立 SCIM 群組
繼續之前,請確認您已經針對想使用的 Proton 應用程式,在 Okta 上為 Proton Pass 和/或 Proton VPN 設定好 SCIM。
1. 登入 Okta(新視窗)。前往目錄 → 群組,然後選取加入群組。輸入名稱和選填的描述,然後按儲存。

群組現已建立完成,您可以在其中加入成員。
2. 打開您的新群組,按一下指派人員。使用 + 圖示選取要加入的使用者,然後按一下完成。

群組建立完成並加入成員後,即可將此群組指派給您想使用的 Proton 應用程式。
3. 前往應用程式 → 應用程式 → 選取要搭配此群組使用的 Proton 應用程式(例如 Proton Pass 或 Proton VPN)。前往指派索引標籤,然後按一下指派 → 指派給群組,選取您的群組,再按一下完成。

這可確保您群組的成員會以使用者的身分佈建至 Proton。
4. 接下來,前往推送群組索引標籤,按一下推送群組 → 依名稱尋找群組,然後選取您的群組。選擇建立群組並按儲存,然後等待推送狀態顯示使用中。

5. 接下來,您需要在 Proton 中核准該群組。登入 account.proton.me,然後選取 Proton Pass 或 Proton VPN 應用程式。
6. 在側邊欄中,前往組織 → 群組。您應該會看到一則通知,內容為核准來自身分提供者的變更。

7. 在通知對話方塊中按一下檢閱變更 ,然後檢閱這些變更並按一下核准。 請注意,SCIM 群組成員必須先首次登入平台,才能獲得核准。

全部完成。您現在可以在 Proton Pass 或 Proton VPN 中,視指派的應用程式而定,將此群組用於所有群組功能。
使用 Okta 管理 Proton 的 SCIM 群組
SCIM 群組無法透過 Proton 編輯或刪除,而是需要在 Microsoft Entra 中進行。
若要從 Okta 上的 SCIM 群組移除特定成員:
1. 登入 Okta(新視窗),然後前往目錄 → 群組 → 選取該群組。
2. 尋找要移除的成員,然後按一下其名稱旁的 ✕,並確認此變更。
變更會在下一次推送時自動同步至 Proton。
若要在 Okta 上刪除 SCIM 群組:
1. 登入 Okta(新視窗),然後開啟您的 Proton 應用程式,並前往推送群組索引標籤。按一下該群組的使用中狀態,然後按一下取消連結已推送的群組。
2. 在對話方塊中,選擇刪除目標應用程式中的群組,然後確認。

群組現已取消連結,將在下一次推送時自動從 Proton 中移除。