Página inicial da Proton

Como configurar o SSO para o Proton Pass usando o Okta

Leitura
7 min
Categorias
Pass for Business
Proton Pass

Nosso plano Proton Pass Professional oferece suporte a início de sessão único (SSO). O SSO permite que você acesse com segurança vários serviços web e aplicativos SaaS usando um único conjunto de credenciais de início de sessão. Neste artigo, veremos como configurar o SSO no Proton Pass usando o Okta como seu provedor de identidade (IdP).

Saiba mais sobre SSO

Como configurar o SSO para o Proton Pass usando a Microsoft

Como configurar o SSO para o Proton Pass usando o Google

Como configurar o SCIM para o Proton Pass usando a Microsoft

O Proton Pass oferece suporte a SSO usando Security Assertion Markup Language(nova janela) (SAML) 2.0, um padrão aberto baseado em XML(nova janela) usado para transferir dados de autenticação para verificar sua identidade entre um IdP e um aplicativo SaaS.

Antes de começar, você precisará do seguinte:

  • Uma conta Proton Pass Professional com privilégios de administrador.

Adquira o Proton Pass Professional(nova janela).

Assim que tiver uma conta no Okta, você deve configurá-la para o Proton Pass. Em seguida, você poderá configurar o SAML em sua conta do Proton Pass.

Aqui está o que abordaremos a seguir:

  • Como configurar o Proton Pass no Okta
  • Como configurar o SSO SAML em sua conta do Proton Pass for Business
  • Como adicionar usuários de SSO no Okta
  • Como usar o SSO para iniciar sessão no Proton Pass pela primeira vez
  • Como usar o SSO para iniciar sessão no Proton Pass
  • Como gerenciar o SSO para o Proton Pass
  • Solução de problemas

Como configurar o Proton Pass no Okta

1. Inicie sessão em sua conta do Okta(nova janela) e acesse Applications Create App Integration.

Criar integração de app

2. Selecione SAML 2.0 e clique em Próximo.

Selecionar SAML 2.0

3. Dê um nome ao seu aplicativo e faça o envio de um logotipo para ele (opcional). Clique em Próximo quando estiver tudo pronto.

Dê um nome ao seu aplicativo

4. Na seção A SAML SettingsGeneral, insira as seguintes informações:

Agora, role até o final da página e clique em Salvar.

Criar uma integração SAML

5. Responda à pergunta Help Okta Support understand how you configured this application da forma que melhor descreve o uso do seu aplicativo. Esta resposta é apenas um feedback para a equipe de suporte do Okta e não afeta a sua configuração de forma alguma. Clique em Finish quando estiver pronto.

Enviar feedback

6. Agora você criou uma integração SAML para o Proton Pass. Acesse SAML 2.0Metadata detailsMetadata URLCopy.

Como configurar o SSO SAML em sua conta do Proton Pass for Business

1. Entre em sua conta de administrador do Proton Pass for Business e acesse Início de sessão únicoOkta

2. Adicione o nome do domínio da sua organização e clique em Adicionar domínio.

Adicionar domínio

3. Verifique o domínio para seu provedor de identidade. Para fazer isso, inicie sessão no portal web do seu provedor de domínio e insira o registro DNS TXT exibido nesta tela.

Em sua conta do Proton Pass, clique em Continuar assim que tiver feito isso.

Verificar domínio

4. Uma tela mostrará os pontos de extremidade necessários para o Okta. No entanto, isso já foi configurado automaticamente no aplicativo oficial de SSO do Proton Pass para o Okta que você configurou acima. Então, basta clicar em Continuar.

5. Importe os metadados SAML para o Proton Pass a partir do Okta. Selecione URL e cole a URL que você copiou no passo 4(nova janela) de Configurar o Proton Pass no Okta (acima). Para encontrar essa página novamente no painel do Okta, acesse ApplicationsApplications → [o aplicativo que você acabou de criar] → guia Sign-on.

Clique em Concluído quando estiver tudo pronto.

O SSO usando o Okta agora deve estar configurado em sua conta do Proton Pass for Business. Clique em Ver detalhes para obter uma visão geral de suas configurações de SSO.

Como adicionar usuários de SSO no Okta

Antes que seus usuários possam iniciar sessão em nossa organização usando o SSO, você precisará adicioná-los no Okta.

1. Inicie sessão em sua conta do Okta(nova janela) e acesse DirectoryPeopleAdd person.

Adicionar pessoa

2. Acesse User type e selecione User no menu suspenso. Agora preencha os detalhes do usuário. O nome de usuário e o endereço de e-mail principal devem usar o domínio de sua organização. Clique em Salvar ou Save and Add Another quando terminar.

Preencha os detalhes

3. Quando terminar, acesse DirectoryPeople para ver uma lista de usuários que você adicionou. Clique em um nome.

Acesse o diretório de pessoas

4. Na guia Applications, clique em Assign Applications.

Atribuir aplicativos

5. Clique em Assign ao lado do aplicativo do Proton Pass que você criou acima e, em seguida, em Concluído.

6. Insira novamente o User Name do usuário e clique em Save and Go Back.

Insira novamente o nome de usuário do usuário

7. Repita o processo para quantos usuários de SSO desejar. Quando terminar, clique em Set Password & Activate.

8. Na tela de confirmação, clique em Set Password & Activate.

Definir senha e ativar

9. Crie uma senha temporária e anote-a (há um botão de copiar para copiá-la para a área de transferência do seu dispositivo). Cada novo usuário usará essa senha apenas uma vez para iniciar sessão no Proton Pass via SSO pela primeira vez. Clique em Fechar quando estiver pronto.

Redefinir senha

Como usar o SSO para iniciar sessão no Proton Pass pela primeira vez

Como um usuário com uma nova conta SSO configurada no Okta, entre na sua conta do Proton Pass.

1. Clique em Iniciar sessão com SSO em qualquer tela de início de sessão do Proton Pass.

2. Insira seu endereço de e-mail (conforme configurado no Okta) e clique em Iniciar sessão.

3. Insira sua senha temporária do SSO (ela será fornecida pelo seu gerente, ou consulte as etapas 9 e 10 na seção “Como adicionar usuários de SSO no Okta” acima) e clique em Iniciar sessão.

Insira sua senha temporária de SSO

4. Agora você será solicitado a criar uma nova senha permanente (que substituirá a senha temporária de uso único que foi fornecida). Depois de fazer isso, clique em Alterar senha e você entrará na sua conta Proton.

Criar uma nova senha permanente

Como gerenciar usuários de SSO no Proton Pass

Os usuários da sua organização agora podem entrar nos aplicativos do Proton Pass usando o login do IdP deles. Para visualizar quais usuários iniciaram sessão no Pass, entre na sua conta do Proton Pass e acesse OrganizaçãoUsuários.

Nota: os usuários de SSO só aparecerão aqui após terem iniciado sessão pelo menos uma vez.

Na seção Usuários no Painel de administração do Proton Pass, você pode gerenciar usuários individuais usando o menu suspenso na coluna Editar do usuário para o qual deseja gerenciar o acesso via SSO.

Para desativar o SSO para toda a sua organização, vá para Início de sessão únicoRemover início de sessão únicoParar de usar início de sessão único.

Observe que isso exclui todas as configurações e usuários associados ao seu domínio. Portanto, recomendamos fortemente que não desative o SSO para toda a sua organização.

Solução de problemas

Se você vir a seguinte mensagem:

Há um erro na configuração do início de sessão único, por favor, entre em contato com o administrador da sua organização.

Siga estas etapas:

  1. Confirme se o certificado que você enviou na página de configuração do SAML do Proton Pass corresponde ao fornecido pelo IdP do Okta.
  2. Confirme se o ID da entidade de autenticação única na página de configuração SAML do Proton Pass é o mesmo que o Emissor.