Página inicial da Proton

Como configurar o SSO do Proton Pass usando o Microsoft Entra ID

Leitura
5 min
Categorias
Pass for Business
Proton Pass

Nosso plano Proton Pass Professional oferece suporte ao início de sessão único (SSO). O SSO permite que você acesse com segurança vários serviços web e aplicativos SaaS usando um conjunto de credenciais de início de sessão. Neste artigo, você aprenderá como configurar o SSO no Proton Pass usando o Microsoft Entra ID como seu provedor de identidade (IdP).

Saiba mais sobre o SSO

Aprenda a configurar o SSO para o Proton Pass usando o Google

O Proton Pass oferece suporte ao SSO usando o Security Assertion Markup Language(nova janela) (SAML) 2.0, um padrão aberto baseado em XML(nova janela) usado para transferir dados de autenticação verificando sua identidade entre um IdP e um aplicativo SaaS.

Antes de começar, você precisará do seguinte:

  • Uma conta Proton Pass com privilégios de administrador

Obtenha o Proton Pass Professional.

Você pode então configurar o SAML na sua conta Proton Pass for Business. Neste artigo de suporte, vamos explorar:

  • Como configurar o Proton Pass no Microsoft Entra ID
  • Como configurar o SSO SAML na sua conta Proton Pass
  • Como adicionar usuários SSO no Microsoft Entra ID
  • Como usar o SSO para iniciar sessão no Proton Pass
  • Como gerenciar o SSO para o Proton Pass
  • Solução de problemas

Como configurar o Proton Pass no Microsoft Entra ID

1. Inicie sessão no Microsoft Entra (nova janela)ID admin center(nova janela) usando uma conta de Administrador de Aplicativo na Nuvem(nova janela) e vá para ApplicationsEnterprise applications New application.

Adicionar um novo aplicativo no Microsoft Entra

2. Clique em Create your own application.

Crie seu próprio aplicativo

3. Dê um nome ao seu aplicativo, selecione Integrate any other application you didn’t find in the gallery (Non-gallery) e clique em Create.

4. Na guia de visão geral do aplicativo, clique em 2. Set up single sign on.

5. Vá para 1. Basic SAML Configuration✎ Editar.

6. Vá para:

Clique em Salvar quando terminar, seguido de X para fechar a janela Basic SAML Configuration.

Preencha os campos obrigatórios

7. Vá para 3. SAML Certificates✎ Editar.

8. Vá para Signing Option e selecione Sign SAML response and assertion no menu suspenso.

Clique em Salvar quando terminar, seguido de X para fechar a janela SAML Certificate .

Selecione Sign SAML response and assertion

9. Vá para 3. SAML CertificatesFederation Metadata XML → Download para baixar um arquivo de configuração XML para seu aplicativo. Você precisará deste arquivo para configurar o SAML SSO na sua conta Proton Pass for Business (veja abaixo).

Como configurar o SAML SSO no seu painel de administração do Proton Pass

1. Inicie sessão no seu painel de administração do Proton Pass for Business(nova janela) e vá para Início de sessão únicoAutenticação SAMLConfigurar SAML.

2. Adicione o nome de domínio da sua organização (o domínio sobre o qual você tem autoridade como empresa) e clique em Adicionar domínio.

Adicionar domínio

3. Verifique o domínio do seu provedor de identidade. Para fazer isso, inicie sessão no portal web do seu provedor de domínio e insira o registro DNS TXT exibido nesta tela.

Na sua página de conta Proton Pass(nova janela), clique em Continuar.

Verificar domínio

4. Uma tela mostrará os pontos de extremidade necessários pelo Microsoft Entra ID. No entanto, já inserimos estes (veja o passo 4 de “Como configurar o Proton Pass no Microsoft”), então apenas clique em Continuar.

5. Importe o arquivo de metadados que você baixou do Microsoft Entra ID no passo 9(nova janela) de “Como configurar o Proton Pass no Microsoft Entra ID”. Para fazer isso, selecione Arquivo XML e arraste o arquivo XML para o campo fornecido ou clique em Selecionar arquivo e localize o arquivo usando o gerenciador de arquivos padrão do seu sistema.

Clique em Concluído quando estiver pronto.

O SSO usando o Microsoft Entra ID agora deve estar configurado na sua conta Proton Pass for Business. Clique em Ver detalhes para uma visão geral das suas configurações de SSO.

Como usar o SSO para iniciar sessão no Proton Pass usando o SSO

Como um usuário com uma nova conta SSO configurada no Microsoft, vá para sua conta Proton Pass.

1. Clique em Iniciar sessão com SSO em qualquer tela de início de sessão do Proton Pass.

2. Insira seu endereço de e-mail (conforme configurado no Microsoft) e clique em Iniciar sessão.

3. Insira sua senha de SSO do Microsoft (isso será fornecido pelo seu gerente, ou consulte o passo 2(nova janela) na seção “Como adicionar usuários SSO no Microsoft” acima), e clique em Iniciar sessão.

Como gerenciar usuários SSO do Proton Pass

Os usuários da sua organização agora podem iniciar sessão nos aplicativos Proton Pass usando o início de sessão do IdP

Para visualizar quais usuários começaram a usar o Pass, inicie sessão no seu painel de administração do Proton Pass for Business e vá para OrganizaçãoTodos os usuários. (Nota: usuários SSO só aparecerão aqui após terem iniciado sessão pelo menos uma vez.)

Você pode gerenciar usuários individuais indo para a seção Usuários, encontrar a linha do usuário em questão e usar o menu suspenso na coluna Editar.

Para desativar o SSO para toda a sua organização, vá para Início de sessão únicoRemover início de sessão únicoParar de usar início de sessão único.

Observe que isso exclui todas as configurações e usuários associados ao seu domínio. Portanto, recomendamos fortemente que não desative o SSO para toda a sua organização.

Remover início de sessão único

Solução de problemas

Caso você veja a mensagem a seguir, há passos que você pode seguir para resolver o problema:

Há um erro na configuração do início de sessão único, por favor, entre em contato com o administrador da sua organização.

  1. Confirme se o certificado que você enviou na página de configuração SAML do Proton Pass corresponde ao fornecido pelo IdP da Microsoft.
  2. Confirme se o ID da entidade de autenticação única na página de configuração SAML do Proton Pass é o mesmo que o Emissor.