Homepage di Proton

Come configurare l’SSO per Proton Pass usando Google

Lettura
4 minuti
Categorie
Proton Pass
Proton Pass for Business

Il nostro piano Proton Pass Professional supporta il single sign-on (SSO). L’SSO ti consente di accedere in modo sicuro a molteplici servizi web e applicazioni SaaS utilizzando un unico set di credenziali di login. In questo articolo, vedremo come configurare l’SSO su Proton Pass utilizzando Google come tuo identity provider (IdP).

Per saperne di più su SSO

Come configurare l’SSO per Proton Pass usando Microsoft Entra ID

Come configurare SCIM per Proton Pass usando Microsoft Entra ID

Proton Pass supporta l’SSO tramite Security Assertion Markup Language(nuova finestra) (SAML) 2.0, uno standard aperto basato su XML(nuova finestra) utilizzato per trasferire dati di autenticazione che verificano la tua identità tra un IdP e un’applicazione SaaS.

Prima di iniziare, avrai bisogno di quanto segue:

  • Un account Proton Pass Professional con privilegi di amministratore.

Ottieni Proton Pass Professional.

Una volta ottenuto un account Google, devi configurarlo per Proton Pass. Potrai quindi configurare SAML sul tuo account Proton Pass.

Ecco cosa tratteremo in successiva:

  • Come configurare Proton Pass su Google
  • Come configurare l’SSO SAML sul tuo account Proton Pass
  • Come aggiungere utenti SSO a Google
  • Come usare l’SSO per accedere a Proton Pass
  • Come gestire l’SSO per Proton Pass

Come configurare Proton Pass su Google

1. Accedi al tuo account Google(nuova finestra) e vai su ApplicazioniApplicazioni web e mobili Aggiungi app → Aggiungi app SAML personalizzata.

Aggiungi app SAML personalizzata

2. Dai all’app un nome e una descrizione (opzionale) e carica un’icona per essa (anch’essa opzionale). Clicca su Continua quando sei pronto.

Dai un nome alla tua app

3. Clicca su Scarica metadati. Questo scaricherà un file XML che caricherai nel pannello di amministrazione di Proton Pass più avanti nel processo di configurazione (vedi passaggio 5(nuova finestra) in Come configurare l’SSO SAML sul tuo account Proton Pass).

Clicca su Continua quando sei pronto.

Scarica metadati

4. Inserisci le seguenti informazioni:

Clicca su Continua quando sei pronto.

Inserisci endpoint SSO di Proton VPN

5. Nella schermata di mappatura degli attributi, puoi configurare gli attributi e le opzioni di appartenenza al gruppo (entrambe opzionali). Se non sei sicuro, clicca semplicemente su Fine.

Fine

6. Ora hai creato un’integrazione SAML per Proton Pass. Tuttavia, per usarla, devi attivarla (ON) per tutti. Per farlo, clicca su OFF per tutti

Attiva la tua nuova app 1

Quindi seleziona ON per tutti e clicca su SALVA.

Attiva la tua nuova app 2

(Per attivare la tua integrazione SAML in un secondo momento, vai su ApplicazioniApplicazioni web e mobili → clicca sull’app.)

Come configurare l’SSO SAML sul tuo account Proton Pass

1. Log in to your Proton Pass admin panel and go to Single sign-onAutenticazione SAMLConfigura SAML.

2. Aggiungi il nome dominio della tua organizzazione e clicca su Aggiungi dominio.

Aggiungi dominio

3. Verifica il dominio per il tuo provider di identità. Per farlo, accedi al portale web del tuo provider di dominio e inserisci il record TXT DNS mostrato in questa schermata.

Torna al tuo account Proton Pass(nuova finestra) e clicca su Continua una volta fatto.

Verifica il dominio

4. Una schermata ti mostrerà gli endpoint necessari a Google. Tuttavia, li abbiamo già inseriti (vedi passaggio 4 (nuova finestra) di Configurare Proton Pass su Google), quindi clicca semplicemente su Continua.

5. Importa il file dei metadati che hai scaricato da Google nel passaggio 3 di Configurare Proton Pass su Google. Per farlo, seleziona XML e trascina il file XML nel campo fornito oppure clicca su Seleziona il file e individua il file usando il gestore file predefinito del tuo sistema. Clicca su Fatto quando sei pronto.

Inserisci metadati SAML

L’SSO tramite Google dovrebbe ora essere configurato sul tuo account Proton Pass.

Come utilizzare l’SSO per accedere a Proton Pass

Una volta che il tuo nuovo account SSO è configurato su Google, vai al tuo account Proton Pass.

1. Clicca su Accedi con SSO su qualsiasi schermata di login di Proton Pass.

2. Inserisci il tuo indirizzo email (come configurato su Google dal tuo amministratore) e clicca su Accedi.

3. Inserisci il tuo nome utente e password SSO Google (che ti verranno forniti dal tuo manager, o vedi i passaggi 9 e 10 nella sezione Come aggiungere utenti SSO a Google sopra), e clicca su Accedi.

Inserisci il tuo nome utente e password SSO Google

Come gestire gli utenti SSO in Proton Pass

Gli utenti della tua organizzazione possono ora accedere alle app Proton Pass usando il loro login IdP. Per visualizzare quali utenti hanno effettuato l’accesso a Pass, accedi al tuo account Proton Pass e vai su OrganizzazioneTutti gli utenti.

Nota: gli utenti SSO appariranno qui solo dopo aver effettuato l’accesso almeno una volta.

Nella sezione Utenti nel pannello di amministrazione di Proton Pass, puoi gestire i singoli utenti utilizzando il menu a tendina nella colonna Modifica dell’utente per il quale desideri gestire l’accesso SSO.

Per disattivare l’SSO per l’intera organizzazione, vai su Single sign-onRimuovi il single sign-onInterrompi l’utilizzo di single sign-on.

Ti ricordiamo che questa operazione elimina tutte le configurazioni e gli utenti associati al tuo dominio. Pertanto, sconsigliamo vivamente di disattivare l’SSO per l’intera organizzazione.