Homepage di Proton

Come configurare l’SSO per Proton Pass utilizzando Microsoft Entra ID

Lettura
5 minuti
Categorie
Proton Pass
Proton Pass for Business

Il nostro piano Proton Pass Professional supporta il single sign-on (SSO). Il single sign-on ti consente di accedere in modo sicuro a più servizi web e applicazioni SaaS utilizzando un unico set di credenziali di accesso. In questo articolo, imparerai come configurare il single sign-on su Proton Pass utilizzando Microsoft Entra ID come identity provider (IdP).

Scopri di più sul single sign-on

Scopri come configurare il single sign-on per Proton Pass utilizzando Google

Proton Pass supporta il single sign-on utilizzando Security Assertion Markup Language(nuova finestra) (SAML) 2.0, uno standard aperto basato su XML(nuova finestra) utilizzato per trasferire i dati di autenticazione che verificano la tua identità tra un IdP e un’applicazione SaaS.

Prima di iniziare, avrai bisogno di quanto segue:

  • Un account Proton Pass con privilegi di amministratore

Ottieni Proton Pass Professional.

Puoi quindi configurare SAML sul tuo account Proton Pass for Business. In questo articolo di supporto, esploreremo:

  • Come configurare Proton Pass su Microsoft Entra ID
  • Come configurare l’SSO SAML sul tuo account Proton Pass
  • Come aggiungere utenti SSO in Microsoft Entra ID
  • Come usare l’SSO per accedere a Proton Pass
  • Come gestire l’SSO per Proton Pass
  • Risoluzione dei problemi

Come configurare Proton Pass su Microsoft Entra ID

1. Accedi al Microsoft Entra (nuova finestra)ID admin center(nuova finestra) utilizzando un account Cloud Application Administrator(nuova finestra) e vai su ApplicazioniApplicazioni aziendali Nuova applicazione.

Aggiungi una nuova applicazione in Microsoft Entra

2. Clicca su Crea la tua applicazione.

Crea la tua applicazione

3. Dai un nome alla tua app, seleziona Integra qualsiasi altra applicazione non presente nella galleria (Non-gallery) e clicca su Crea.

4. Nella scheda di panoramica dell’applicazione, clicca su 2. Imposta il single sign-on.

5. Vai su 1. Configurazione SAML di base✎ Modifica.

6. Vai su:

Clicca su Salva quando hai fatto, quindi clicca sulla X per chiudere la finestra Configurazione SAML di base.

Compila i campi richiesti

7. Vai su 3. Certificati SAML✎ Modifica.

8. Vai su Opzione di firma e seleziona Firma la risposta e l’asserzione SAML dal menu a tendina.

Clicca su Salva quando hai fatto, quindi clicca sulla X per chiudere la finestra Certificato SAML.

Seleziona Firma la risposta e l'asserzione SAML

9. Vai su 3. Certificati SAMLXML dei metadati della federazione → Scarica per scaricare un file di configurazione XML per la tua applicazione. Avrai bisogno di questo file per configurare il single sign-on SAML sul tuo account Proton Pass for Business (vedi sotto).

Come configurare il single sign-on SAML sul pannello di amministrazione di Proton Pass

1. Accedi al tuo pannello di amministrazione di Proton Pass for Business(nuova finestra) e vai su Single sign-onAutenticazione SAMLConfigura SAML.

2. Aggiungi il nome dominio della tua organizzazione (il dominio su cui hai autorità come azienda) e clicca su Aggiungi dominio.

Aggiungi dominio

3. Verifica il dominio per il tuo identity provider. Per farlo, accedi al portale web del tuo provider di dominio e inserisci il record DNS TXT visualizzato su questa schermata.

Sulla pagina dell’account Proton Pass(nuova finestra), clicca su Continua.

Verifica il dominio

4. Una schermata ti mostrerà gli endpoint necessari a Microsoft Entra ID. Tuttavia, li abbiamo già inseriti (vedi il punto 4 di Configurare Proton Pass su Microsoft), quindi clicca semplicemente su Continua.

5. Importa il file di metadati che hai scaricato da Microsoft Entra ID nel punto 9(nuova finestra) di Configurare Proton Pass su Microsoft Entra ID. Per farlo, seleziona File XML e trascina il file XML nel campo fornito o clicca su Seleziona il file e individua il file utilizzando il gestore file predefinito del tuo sistema.

Clicca su Fatto quando sei pronto.

Il single sign-on utilizzando Microsoft Entra ID dovrebbe ora essere configurato sul tuo account Proton Pass for Business. Clicca su Vedi dettagli per una panoramica delle tue impostazioni single sign-on.

Come utilizzare il single sign-on per accedere a Proton Pass

Come utente con un nuovo account SSO configurato su Microsoft, vai al tuo account Proton Pass.

1. Clicca su Accedi con SSO su qualsiasi schermata di login di Proton Pass.

2. Inserisci il tuo indirizzo email (come configurato su Microsoft) e clicca su Accedi.

3. Inserisci la tua password SSO Microsoft (ti verrà fornita dal tuo manager, oppure vedi il punto 2(nuova finestra) nella sezione “Come aggiungere utenti SSO in Microsoft” qui sopra) e clicca su Accedi.

Come gestire gli utenti SSO per Proton Pass

Gli utenti della tua organizzazione possono ora accedere alle app di Proton Pass utilizzando il loro login IdP

Per visualizzare quali utenti hanno iniziato a utilizzare Pass, accedi al tuo pannello di amministrazione di Proton Pass for Business e vai su OrganizzazioneTutti gli utenti. (Nota: gli utenti SSO appariranno qui solo dopo aver effettuato l’accesso almeno una volta.)

Puoi gestire i singoli utenti andando nella sezione Utenti, trova la riga dell’utente in questione e utilizza il menu a tendina nella colonna Modifica.

Per disattivare l’SSO per l’intera organizzazione, vai su Single sign-onRimuovi il single sign-onInterrompi l’utilizzo di single sign-on.

Ti ricordiamo che questa operazione elimina tutte le configurazioni e gli utenti associati al tuo dominio. Pertanto, sconsigliamo vivamente di disattivare l’SSO per l’intera organizzazione.

Rimuovi il single sign-on

Risoluzione dei problemi

Nel caso in cui visualizzassi il seguente messaggio, ci sono dei passaggi che puoi seguire per risolvere il problema:

Si è verificato un errore nella configurazione del single sign-on, contatta l’amministratore della tua organizzazione.

  1. Conferma che il certificato che hai caricato sulla pagina di configurazione SAML di Proton Pass corrisponda a quello fornito dall’IdP Microsoft.
  2. Conferma che l’Entity ID del single sign-on sulla pagina di configurazione SAML di Proton Pass sia lo stesso dell’Emittente.