Como configurar o SSO do Proton Pass usando o Microsoft Entra ID
- Leitura
- 5 min
- Categorias
- Pass for Business
- Proton Pass
Nosso plano Proton Pass Professional oferece suporte ao início de sessão único (SSO). O SSO permite que você acesse com segurança vários serviços web e aplicativos SaaS usando um conjunto de credenciais de início de sessão. Neste artigo, você aprenderá como configurar o SSO no Proton Pass usando o Microsoft Entra ID como seu provedor de identidade (IdP).
Aprenda a configurar o SSO para o Proton Pass usando o Google
O Proton Pass oferece suporte ao SSO usando o Security Assertion Markup Language(nova janela) (SAML) 2.0, um padrão aberto baseado em XML(nova janela) usado para transferir dados de autenticação verificando sua identidade entre um IdP e um aplicativo SaaS.
Antes de começar, você precisará do seguinte:
- Uma conta Proton Pass com privilégios de administrador
Obtenha o Proton Pass Professional.
- Uma conta de administrador do Microsoft Entra(nova janela) ID.
Você pode então configurar o SAML na sua conta Proton Pass for Business. Neste artigo de suporte, vamos explorar:
- Como configurar o Proton Pass no Microsoft Entra ID
- Como configurar o SSO SAML na sua conta Proton Pass
- Como adicionar usuários SSO no Microsoft Entra ID
- Como usar o SSO para iniciar sessão no Proton Pass
- Como gerenciar o SSO para o Proton Pass
- Solução de problemas
Como configurar o Proton Pass no Microsoft Entra ID
1. Inicie sessão no Microsoft Entra (nova janela)ID admin center(nova janela) usando uma conta de Administrador de Aplicativo na Nuvem(nova janela) e vá para Applications → Enterprise applications → New application.

2. Clique em Create your own application.

3. Dê um nome ao seu aplicativo, selecione Integrate any other application you didn’t find in the gallery (Non-gallery) e clique em Create.

4. Na guia de visão geral do aplicativo, clique em 2. Set up single sign on.

5. Vá para 1. Basic SAML Configuration → ✎ Editar.

6. Vá para:
- Identifier (Entity ID) → Add Identifier e insira: https://sso.proton.me/sp(nova janela)
- Reply URL (Assertion Consumer Service URL) → Add reply URL e insira: https://sso.proton.me/auth/saml(nova janela)
Clique em Salvar quando terminar, seguido de X para fechar a janela Basic SAML Configuration.

7. Vá para 3. SAML Certificates → ✎ Editar.

8. Vá para Signing Option e selecione Sign SAML response and assertion no menu suspenso.
Clique em Salvar quando terminar, seguido de X para fechar a janela SAML Certificate .

9. Vá para 3. SAML Certificates → Federation Metadata XML → Download para baixar um arquivo de configuração XML para seu aplicativo. Você precisará deste arquivo para configurar o SAML SSO na sua conta Proton Pass for Business (veja abaixo).

Como configurar o SAML SSO no seu painel de administração do Proton Pass
1. Inicie sessão no seu painel de administração do Proton Pass for Business(nova janela) e vá para ⚙ → Início de sessão único → Autenticação SAML → Configurar SAML.

2. Adicione o nome de domínio da sua organização (o domínio sobre o qual você tem autoridade como empresa) e clique em Adicionar domínio.

3. Verifique o domínio do seu provedor de identidade. Para fazer isso, inicie sessão no portal web do seu provedor de domínio e insira o registro DNS TXT exibido nesta tela.
Na sua página de conta Proton Pass(nova janela), clique em Continuar.

4. Uma tela mostrará os pontos de extremidade necessários pelo Microsoft Entra ID. No entanto, já inserimos estes (veja o passo 4 de “Como configurar o Proton Pass no Microsoft”), então apenas clique em Continuar.
5. Importe o arquivo de metadados que você baixou do Microsoft Entra ID no passo 9(nova janela) de “Como configurar o Proton Pass no Microsoft Entra ID”. Para fazer isso, selecione Arquivo XML e arraste o arquivo XML para o campo fornecido ou clique em Selecionar arquivo e localize o arquivo usando o gerenciador de arquivos padrão do seu sistema.
Clique em Concluído quando estiver pronto.

O SSO usando o Microsoft Entra ID agora deve estar configurado na sua conta Proton Pass for Business. Clique em Ver detalhes para uma visão geral das suas configurações de SSO.

Como usar o SSO para iniciar sessão no Proton Pass usando o SSO
Como um usuário com uma nova conta SSO configurada no Microsoft, vá para sua conta Proton Pass.
1. Clique em Iniciar sessão com SSO em qualquer tela de início de sessão do Proton Pass.

2. Insira seu endereço de e-mail (conforme configurado no Microsoft) e clique em Iniciar sessão.

3. Insira sua senha de SSO do Microsoft (isso será fornecido pelo seu gerente, ou consulte o passo 2(nova janela) na seção “Como adicionar usuários SSO no Microsoft” acima), e clique em Iniciar sessão.

Como gerenciar usuários SSO do Proton Pass
Os usuários da sua organização agora podem iniciar sessão nos aplicativos Proton Pass usando o início de sessão do IdP
Para visualizar quais usuários começaram a usar o Pass, inicie sessão no seu painel de administração do Proton Pass for Business e vá para Organização → Todos os usuários. (Nota: usuários SSO só aparecerão aqui após terem iniciado sessão pelo menos uma vez.)
Você pode gerenciar usuários individuais indo para a seção Usuários, encontrar a linha do usuário em questão e usar o menu suspenso na coluna Editar.

Para desativar o SSO para toda a sua organização, vá para Início de sessão único → Remover início de sessão único → Parar de usar início de sessão único.
Observe que isso exclui todas as configurações e usuários associados ao seu domínio. Portanto, recomendamos fortemente que não desative o SSO para toda a sua organização.

Solução de problemas
Caso você veja a mensagem a seguir, há passos que você pode seguir para resolver o problema:
Há um erro na configuração do início de sessão único, por favor, entre em contato com o administrador da sua organização.
- Confirme se o certificado que você enviou na página de configuração SAML do Proton Pass corresponde ao fornecido pelo IdP da Microsoft.
- Confirme se o ID da entidade de autenticação única na página de configuração SAML do Proton Pass é o mesmo que o Emissor.