Come configurare l’SSO per Proton Pass usando Google
- Lettura
- 4 minuti
- Categorie
- Proton Pass
- Proton Pass for Business
Il nostro piano Proton Pass Professional supporta il single sign-on (SSO). L’SSO ti consente di accedere in modo sicuro a molteplici servizi web e applicazioni SaaS utilizzando un unico set di credenziali di login. In questo articolo, vedremo come configurare l’SSO su Proton Pass utilizzando Google come tuo identity provider (IdP).
Come configurare l’SSO per Proton Pass usando Microsoft Entra ID
Come configurare SCIM per Proton Pass usando Microsoft Entra ID
Proton Pass supporta l’SSO tramite Security Assertion Markup Language(nuova finestra) (SAML) 2.0, uno standard aperto basato su XML(nuova finestra) utilizzato per trasferire dati di autenticazione che verificano la tua identità tra un IdP e un’applicazione SaaS.
Prima di iniziare, avrai bisogno di quanto segue:
- Un account Proton Pass Professional con privilegi di amministratore.
Ottieni Proton Pass Professional.
- Un account amministratore di Google Workspace(nuova finestra).
Una volta ottenuto un account Google, devi configurarlo per Proton Pass. Potrai quindi configurare SAML sul tuo account Proton Pass.
Ecco cosa tratteremo in successiva:
- Come configurare Proton Pass su Google
- Come configurare l’SSO SAML sul tuo account Proton Pass
- Come aggiungere utenti SSO a Google
- Come usare l’SSO per accedere a Proton Pass
- Come gestire l’SSO per Proton Pass
Come configurare Proton Pass su Google
1. Accedi al tuo account Google(nuova finestra) e vai su Applicazioni → Applicazioni web e mobili → Aggiungi app → Aggiungi app SAML personalizzata.

2. Dai all’app un nome e una descrizione (opzionale) e carica un’icona per essa (anch’essa opzionale). Clicca su Continua quando sei pronto.

3. Clicca su Scarica metadati. Questo scaricherà un file XML che caricherai nel pannello di amministrazione di Proton Pass più avanti nel processo di configurazione (vedi passaggio 5(nuova finestra) in Come configurare l’SSO SAML sul tuo account Proton Pass).
Clicca su Continua quando sei pronto.

4. Inserisci le seguenti informazioni:
- URL ACS: https://sso.proton.me/auth/saml(nuova finestra)
- URI dell’audience (ID entità SP): https://sso.proton.me/sp(nuova finestra)
- Risposta firmata: selezionato
- Formato ID nome: EMAIL
Clicca su Continua quando sei pronto.

5. Nella schermata di mappatura degli attributi, puoi configurare gli attributi e le opzioni di appartenenza al gruppo (entrambe opzionali). Se non sei sicuro, clicca semplicemente su Fine.

6. Ora hai creato un’integrazione SAML per Proton Pass. Tuttavia, per usarla, devi attivarla (ON) per tutti. Per farlo, clicca su OFF per tutti…

Quindi seleziona ON per tutti e clicca su SALVA.

(Per attivare la tua integrazione SAML in un secondo momento, vai su Applicazioni → Applicazioni web e mobili → clicca sull’app.)
Come configurare l’SSO SAML sul tuo account Proton Pass
1. Log in to your Proton Pass admin panel and go to ⚙ → Single sign-on → Autenticazione SAML → Configura SAML.

2. Aggiungi il nome dominio della tua organizzazione e clicca su Aggiungi dominio.

3. Verifica il dominio per il tuo provider di identità. Per farlo, accedi al portale web del tuo provider di dominio e inserisci il record TXT DNS mostrato in questa schermata.
Torna al tuo account Proton Pass(nuova finestra) e clicca su Continua una volta fatto.

4. Una schermata ti mostrerà gli endpoint necessari a Google. Tuttavia, li abbiamo già inseriti (vedi passaggio 4 (nuova finestra) di Configurare Proton Pass su Google), quindi clicca semplicemente su Continua.
5. Importa il file dei metadati che hai scaricato da Google nel passaggio 3 di Configurare Proton Pass su Google. Per farlo, seleziona XML e trascina il file XML nel campo fornito oppure clicca su Seleziona il file e individua il file usando il gestore file predefinito del tuo sistema. Clicca su Fatto quando sei pronto.

L’SSO tramite Google dovrebbe ora essere configurato sul tuo account Proton Pass.

Come utilizzare l’SSO per accedere a Proton Pass
Una volta che il tuo nuovo account SSO è configurato su Google, vai al tuo account Proton Pass.
1. Clicca su Accedi con SSO su qualsiasi schermata di login di Proton Pass.

2. Inserisci il tuo indirizzo email (come configurato su Google dal tuo amministratore) e clicca su Accedi.

3. Inserisci il tuo nome utente e password SSO Google (che ti verranno forniti dal tuo manager, o vedi i passaggi 9 e 10 nella sezione Come aggiungere utenti SSO a Google sopra), e clicca su Accedi.

Come gestire gli utenti SSO in Proton Pass
Gli utenti della tua organizzazione possono ora accedere alle app Proton Pass usando il loro login IdP. Per visualizzare quali utenti hanno effettuato l’accesso a Pass, accedi al tuo account Proton Pass e vai su Organizzazione → Tutti gli utenti.
Nota: gli utenti SSO appariranno qui solo dopo aver effettuato l’accesso almeno una volta.
Nella sezione Utenti nel pannello di amministrazione di Proton Pass, puoi gestire i singoli utenti utilizzando il menu a tendina nella colonna Modifica dell’utente per il quale desideri gestire l’accesso SSO.

Per disattivare l’SSO per l’intera organizzazione, vai su Single sign-on → Rimuovi il single sign-on → Interrompi l’utilizzo di single sign-on.
Ti ricordiamo che questa operazione elimina tutte le configurazioni e gli utenti associati al tuo dominio. Pertanto, sconsigliamo vivamente di disattivare l’SSO per l’intera organizzazione.
