Page d’accueil Proton

Comment configurer le SSO pour Proton Pass avec Google

Lecture
5 minutes
Catégories
Proton Pass
Proton Pass for Business

Notre abonnement Proton Pass Professional prend en charge l’authentification unique (SSO). Le SSO vous permet d’accéder en toute sécurité à plusieurs services web et applications SaaS en utilisant un seul ensemble d’identifiants. Dans cet article, nous verrons comment configurer le SSO sur Proton Pass en utilisant Google comme fournisseur d’identité (IdP).

En savoir plus sur l’authentification unique (SSO)

Comment configurer le SSO pour Proton Pass à l’aide de Microsoft Entra ID

Comment configurer SCIM pour Proton Pass avec Microsoft Entra ID

Proton Pass prend en charge le SSO via Security Assertion Markup Language(nouvelle fenêtre) (SAML) 2.0, un standard ouvert basé sur XML(nouvelle fenêtre) utilisé pour transférer les données d’authentification vérifiant votre identité entre un IdP et une application SaaS.

Avant de commencer, vous aurez besoin des éléments suivants :

  • Un compte Proton Pass Professional avec privilèges admin.

Obtenir Proton Pass Professional.

Une fois que vous avez un compte Google, vous devez le configurer pour Proton Pass. Vous pouvez ensuite configurer SAML sur votre compte Proton Pass.

Voici ce que nous aborderons ensuite :

  • Comment configurer Proton Pass sur Google
  • Comment configurer SAML SSO sur votre compte Proton Pass
  • Comment ajouter des utilisateurs SSO à Google
  • Comment utiliser SSO pour se connecter à Proton Pass
  • Comment gérer SSO pour Proton Pass

Comment configurer Proton Pass sur Google

1. Se connecter à votre compte Google(nouvelle fenêtre) et allez dans ApplicationsApplications web et mobiles Ajouter une application → Ajouter une application SAML personnalisée.

Ajouter une application SAML personnalisée

2. Donnez un nom et une description (optionnel) à votre application et importez une icône d’application pour celle-ci (également optionnel). Cliquez sur Continuer lorsque vous êtes prêt.

Nommez votre application

3. Cliquez sur Télécharger les métadonnées. Cela téléchargera un fichier XML que vous importerez dans votre Panneau d’administration Proton Pass plus tard dans le processus de configuration (voir étape 5(nouvelle fenêtre) sous Comment configurer SAML SSO sur votre compte Proton Pass).

Cliquez sur Continuer lorsque vous êtes prêt.

Télécharger les métadonnées

4. Saisissez les informations suivantes :

Cliquez sur Continuer lorsque vous êtes prêt.

Saisir les points de terminaison SSO de Proton VPN

5. Sur l’écran de mappage d’attributs, vous pouvez configurer les attributs et les options de Membres du groupe (les deux sont facultatifs). Si vous n’êtes pas sûr de ces éléments, cliquez simplement sur Terminer.

Terminer

6. Vous avez maintenant créé une intégration SAML pour Proton Pass. Cependant, pour l’utiliser, vous devez l’activer pour tout le monde. Pour ce faire, cliquez sur DÉSACTIVÉ pour tout le monde

Activer votre nouvelle application 1

Sélectionnez ensuite ACTIVÉ pour tout le monde et cliquez sur Enregistrer.

Activer votre nouvelle application 2

(Pour activer votre intégration SAML ultérieurement, allez dans ApplicationsApplications web et mobiles → cliquez sur l’application.)

Comment configurer le SSO SAML sur votre compte Proton Pass

1. Se connecter à votre panneau Admin Proton Pass et accédez à Authentification uniqueAuthentification SAMLConfigurer SAML.

2. Ajouter le nom de domaine de votre entreprise et cliquez sur Ajouter un domaine.

Ajouter un domaine

3. Vérifier le domaine pour votre fournisseur d’identité. Pour ce faire, se connecter au portail web de votre fournisseur de domaine et saisir l’enregistrement DNS TXT affiché sur cet écran.

Retournez sur votre compte Proton Pass(nouvelle fenêtre) et cliquez sur Continuer une fois que vous avez Terminé.

Vérifier le domaine

4. Un écran vous montrera les points de terminaison nécessaires à Google. Cependant, nous les avons déjà saisis (voir l’étape 4(nouvelle fenêtre) de Configurer Proton Pass sur Google), alors cliquez simplement sur Continuer.

5. Importez le fichier de métadonnées que vous avez téléchargé depuis Google à l’étape 3 de Configurer Proton Pass sur Google. Pour ce faire, sélectionnez XML et faites glisser le fichier XML vers le champ prévu à cet effet ou cliquez sur Sélectionner un fichier et localisez le fichier à l’aide du gestionnaire de fichiers par défaut de votre système. Cliquez sur Terminé lorsque vous êtes prêt

Saisir les métadonnées SAML

Le SSO via Google devrait maintenant être configuré sur votre compte Proton Pass

Comment utiliser le SSO pour se connecter à Proton Pass

Une fois votre nouveau compte SSO configuré sur Google, accédez à votre compte Proton Pass.

1. Cliquez sur Se connecter avec l’authentification unique (SSO) sur n’importe quel écran de connexion de Proton Pass

2. Saisissez votre adresse e-mail (telle que configurée sur Google par votre administrateur) et cliquez sur Se connecter

3. Saisissez votre nom d’utilisateur et votre mot de passe Google SSO (qui vous seront fournis par votre responsable, ou consultez les étapes 9 et 10 de la section Comment ajouter des utilisateurs SSO à Google ci-dessus), puis cliquez sur Se connecter.

Saisissez votre nom d'utilisateur et votre mot de passe Google SSO

Comment gérer les utilisateurs SSO dans Proton Pass

Les utilisateurs de votre organisation peuvent désormais se connecter aux applications Proton Pass en utilisant leurs identifiants IdP. Pour voir quels utilisateurs se sont connectés à Pass, connectez-vous à votre compte Proton Pass et accédez à OrganisationTous les utilisateurs

Remarque : les utilisateurs SSO n’apparaîtront ici qu’après s’être connectés au moins une fois

Dans la section Utilisateurs du panneau d’administration de Proton Pass, vous pouvez gérer les utilisateurs individuellement via le menu déroulant dans la colonne Modifier de l’utilisateur pour lequel vous souhaitez gérer l’accès SSO.

Pour désactiver le SSO pour l’ensemble de votre organisation, accédez à Authentification uniqueRetirer l’authentification uniqueArrêter d’utiliser l’authentification unique.

Veuillez noter que cette action supprime toutes les configurations et tous les utilisateurs associés à votre domaine. Nous déconseillons donc fortement de désactiver le SSO pour l’ensemble de votre organisation.