Come configurare l’SSO per Proton Pass utilizzando Microsoft Entra ID
- Lettura
- 5 minuti
- Categorie
- Proton Pass
- Proton Pass for Business
Il nostro piano Proton Pass Professional supporta il single sign-on (SSO). Il single sign-on ti consente di accedere in modo sicuro a più servizi web e applicazioni SaaS utilizzando un unico set di credenziali di accesso. In questo articolo, imparerai come configurare il single sign-on su Proton Pass utilizzando Microsoft Entra ID come identity provider (IdP).
Scopri di più sul single sign-on
Scopri come configurare il single sign-on per Proton Pass utilizzando Google
Proton Pass supporta il single sign-on utilizzando Security Assertion Markup Language(nuova finestra) (SAML) 2.0, uno standard aperto basato su XML(nuova finestra) utilizzato per trasferire i dati di autenticazione che verificano la tua identità tra un IdP e un’applicazione SaaS.
Prima di iniziare, avrai bisogno di quanto segue:
- Un account Proton Pass con privilegi di amministratore
Ottieni Proton Pass Professional.
- Un account amministratore di Microsoft Entra(nuova finestra) ID.
Puoi quindi configurare SAML sul tuo account Proton Pass for Business. In questo articolo di supporto, esploreremo:
- Come configurare Proton Pass su Microsoft Entra ID
- Come configurare l’SSO SAML sul tuo account Proton Pass
- Come aggiungere utenti SSO in Microsoft Entra ID
- Come usare l’SSO per accedere a Proton Pass
- Come gestire l’SSO per Proton Pass
- Risoluzione dei problemi
Come configurare Proton Pass su Microsoft Entra ID
1. Accedi al Microsoft Entra (nuova finestra)ID admin center(nuova finestra) utilizzando un account Cloud Application Administrator(nuova finestra) e vai su Applicazioni → Applicazioni aziendali → Nuova applicazione.

2. Clicca su Crea la tua applicazione.

3. Dai un nome alla tua app, seleziona Integra qualsiasi altra applicazione non presente nella galleria (Non-gallery) e clicca su Crea.

4. Nella scheda di panoramica dell’applicazione, clicca su 2. Imposta il single sign-on.

5. Vai su 1. Configurazione SAML di base → ✎ Modifica.

6. Vai su:
- Identificatore (Entity ID) → Aggiungi identificatore e inserisci: https://sso.proton.me/sp(nuova finestra)
- URL di risposta (Assertion Consumer Service URL) → Aggiungi URL di risposta e inserisci: https://sso.proton.me/auth/saml(nuova finestra)
Clicca su Salva quando hai fatto, quindi clicca sulla X per chiudere la finestra Configurazione SAML di base.

7. Vai su 3. Certificati SAML → ✎ Modifica.

8. Vai su Opzione di firma e seleziona Firma la risposta e l’asserzione SAML dal menu a tendina.
Clicca su Salva quando hai fatto, quindi clicca sulla X per chiudere la finestra Certificato SAML.

9. Vai su 3. Certificati SAML → XML dei metadati della federazione → Scarica per scaricare un file di configurazione XML per la tua applicazione. Avrai bisogno di questo file per configurare il single sign-on SAML sul tuo account Proton Pass for Business (vedi sotto).

Come configurare il single sign-on SAML sul pannello di amministrazione di Proton Pass
1. Accedi al tuo pannello di amministrazione di Proton Pass for Business(nuova finestra) e vai su ⚙ → Single sign-on → Autenticazione SAML → Configura SAML.

2. Aggiungi il nome dominio della tua organizzazione (il dominio su cui hai autorità come azienda) e clicca su Aggiungi dominio.

3. Verifica il dominio per il tuo identity provider. Per farlo, accedi al portale web del tuo provider di dominio e inserisci il record DNS TXT visualizzato su questa schermata.
Sulla pagina dell’account Proton Pass(nuova finestra), clicca su Continua.

4. Una schermata ti mostrerà gli endpoint necessari a Microsoft Entra ID. Tuttavia, li abbiamo già inseriti (vedi il punto 4 di Configurare Proton Pass su Microsoft), quindi clicca semplicemente su Continua.
5. Importa il file di metadati che hai scaricato da Microsoft Entra ID nel punto 9(nuova finestra) di Configurare Proton Pass su Microsoft Entra ID. Per farlo, seleziona File XML e trascina il file XML nel campo fornito o clicca su Seleziona il file e individua il file utilizzando il gestore file predefinito del tuo sistema.
Clicca su Fatto quando sei pronto.

Il single sign-on utilizzando Microsoft Entra ID dovrebbe ora essere configurato sul tuo account Proton Pass for Business. Clicca su Vedi dettagli per una panoramica delle tue impostazioni single sign-on.

Come utilizzare il single sign-on per accedere a Proton Pass
Come utente con un nuovo account SSO configurato su Microsoft, vai al tuo account Proton Pass.
1. Clicca su Accedi con SSO su qualsiasi schermata di login di Proton Pass.

2. Inserisci il tuo indirizzo email (come configurato su Microsoft) e clicca su Accedi.

3. Inserisci la tua password SSO Microsoft (ti verrà fornita dal tuo manager, oppure vedi il punto 2(nuova finestra) nella sezione “Come aggiungere utenti SSO in Microsoft” qui sopra) e clicca su Accedi.

Come gestire gli utenti SSO per Proton Pass
Gli utenti della tua organizzazione possono ora accedere alle app di Proton Pass utilizzando il loro login IdP
Per visualizzare quali utenti hanno iniziato a utilizzare Pass, accedi al tuo pannello di amministrazione di Proton Pass for Business e vai su Organizzazione → Tutti gli utenti. (Nota: gli utenti SSO appariranno qui solo dopo aver effettuato l’accesso almeno una volta.)
Puoi gestire i singoli utenti andando nella sezione Utenti, trova la riga dell’utente in questione e utilizza il menu a tendina nella colonna Modifica.

Per disattivare l’SSO per l’intera organizzazione, vai su Single sign-on → Rimuovi il single sign-on → Interrompi l’utilizzo di single sign-on.
Ti ricordiamo che questa operazione elimina tutte le configurazioni e gli utenti associati al tuo dominio. Pertanto, sconsigliamo vivamente di disattivare l’SSO per l’intera organizzazione.

Risoluzione dei problemi
Nel caso in cui visualizzassi il seguente messaggio, ci sono dei passaggi che puoi seguire per risolvere il problema:
Si è verificato un errore nella configurazione del single sign-on, contatta l’amministratore della tua organizzazione.
- Conferma che il certificato che hai caricato sulla pagina di configurazione SAML di Proton Pass corrisponda a quello fornito dall’IdP Microsoft.
- Conferma che l’Entity ID del single sign-on sulla pagina di configurazione SAML di Proton Pass sia lo stesso dell’Emittente.