Proton Pass for Business 主页

将 Proton Pass 接入您已在使用的体系

Proton Pass 可与您已在管理的身份提供商协同工作,让您集中管控访问权限,而无需重构工作流程。

Pass Professional 套餐提供此功能。比较套餐

为什么有了 SSO 仍需要密码管理器

SSO 只覆盖连接到您的 IdP 的应用。但您的团队使用的众多工具是 SSO 无法覆盖的:旧版系统、团队共享凭证、供应商门户,以及员工在未经 IT 介入的情况下自行设置的 SaaS 工具。

Proton Pass 正好填补这一空缺。它可以管控 SSO 无法触及的凭证,同时让 IT 清楚了解员工实际在使用的工具。影子 IT 变得可审计。 SSO 范围之外的凭证也变得易于管理。

您的 IdP 负责处理所覆盖应用的身份验证。 Proton Pass 则处理其余一切——安全、集中,并拥有同样的审计跟踪。

单点登录 (SSO)

支持的协议:SAML 2.0

Proton Pass 支持 SAML 2.0——您的身份提供商已在使用的标准协议。员工通过您的 IdP 进行身份验证。无需管理或重置单独的 Proton 凭证。

兼容的身份提供商

已确认支持的 IdP:

  • Okta (SSO + SCIM)
  • Microsoft Entra ID / Azure AD (SSO + SCIM)
  • Google Workspace (SSO)
  • OneLogin (SSO)

每个提供商的设置指南和文档均可在 Proton Pass 支持中心获取。

SSO 对员工和 IT 意味着什么

对于员工:连接 IdP 的应用只需登录一次。无需记住、重置或轮换单独的 Proton 凭证。

对于 IT:身份验证集中管理。 Proton Pass 帐户会继承与您其余系统相同的会话控制、双重验证 (2FA) 策略和访问要求。 Pass 帐户的密码重置工单将归零。

SCIM 预置:实现用户生命周期的全面自动化

SCIM 将您的身份目录连接到 Proton Pass。 IdP 中的用户生命周期事件会自动同步——无需手动操作,无需提交支持工单。

已确认 Okta 和 Microsoft Entra ID 支持 SCIM。如需了解其他身份提供商的预置选项,请联系我们的团队。

新员工入职

新员工添加到您的 IdP → 自动创建 Proton Pass 帐户 → 分配至相应的保险库群组 → 即可使用。无需 IT 工单。无需等待。无需为每个用户手动配置。

员工离职立即停用——即时且彻底

在您的 IdP 中停用员工 → Proton Pass 访问权限立即撤销。无需手动执行离任清单。离职员工不会在过渡期内继续访问公司凭证——包括 SSO 范围之外工具的凭证。

规模化:从 10 名用户到 10,000 名用户

SCIM 预配在大规模部署时无需任何手动操作。适用于 10 名用户的管理员配置,同样适用于 10,000 名用户。新用户上手时间不会随员工人数增长而增加。

Proton Pass 适用于所有主流平台和浏览器,随时随地可用

浏览器扩展程序

Chrome、Firefox、Safari、Edge、Brave——在所有主流浏览器上实现完整的自动填充。员工可以继续使用他们惯用的浏览器。

桌面和移动应用

Windows、macOS、Linux、iOS 和 Android。团队使用的每台设备都可以访问保险库。

离线访问

即使没有网络连接,保险库仍可访问。外勤团队、差旅人员和远程工作者不会因网络中断而受阻。

面向 SIEM 和 ITSM 工具的审计日志导出

SCIM 将您的身份目录连接到 Proton Pass。 IdP 中的用户生命周期事件会自动同步——无需手动操作,无需提交支持工单。

结构化审计日志可导出,供 SIEM 接入使用。将凭证访问和管理员事件数据接入现有的监控管道,或使用导出数据作为合规证据材料。

Pass Professional 支持 SIEM 集成,可应要求开通 ——请联系团队进行设置。

面向 DevOps 和自动化工作流程的 CLI 访问

Proton Pass CLI 让工程师无需 GUI 即可通过终端访问保险库。在脚本中获取凭证。将密钥注入自动化管道,而无需在配置文件中进行硬编码。 CLI 采用与其他 Proton Pass 客户端相同的端到端加密——由 Recruity Labs 独立审计 (2026 年 1 月至 4 月)。凭证在本地解密,而非在服务器上。

Pass Professional 套餐提供此功能。

Proton Pass

立即将 Proton Pass 连接到您的技术栈