Como configurar o SSO para o Proton Pass usando o Okta
- Leitura
- 7 min
- Categorias
- Pass for Business
- Proton Pass
Nosso plano Proton Pass Professional oferece suporte a início de sessão único (SSO). O SSO permite que você acesse com segurança vários serviços web e aplicativos SaaS usando um único conjunto de credenciais de início de sessão. Neste artigo, veremos como configurar o SSO no Proton Pass usando o Okta como seu provedor de identidade (IdP).
Como configurar o SSO para o Proton Pass usando a Microsoft
Como configurar o SSO para o Proton Pass usando o Google
Como configurar o SCIM para o Proton Pass usando a Microsoft
O Proton Pass oferece suporte a SSO usando Security Assertion Markup Language(nova janela) (SAML) 2.0, um padrão aberto baseado em XML(nova janela) usado para transferir dados de autenticação para verificar sua identidade entre um IdP e um aplicativo SaaS.
Antes de começar, você precisará do seguinte:
- Uma conta Proton Pass Professional com privilégios de administrador.
Adquira o Proton Pass Professional(nova janela).
- Uma conta no Okta(nova janela).
Assim que tiver uma conta no Okta, você deve configurá-la para o Proton Pass. Em seguida, você poderá configurar o SAML em sua conta do Proton Pass.
Aqui está o que abordaremos a seguir:
- Como configurar o Proton Pass no Okta
- Como configurar o SSO SAML em sua conta do Proton Pass for Business
- Como adicionar usuários de SSO no Okta
- Como usar o SSO para iniciar sessão no Proton Pass pela primeira vez
- Como usar o SSO para iniciar sessão no Proton Pass
- Como gerenciar o SSO para o Proton Pass
- Solução de problemas
Como configurar o Proton Pass no Okta
1. Inicie sessão em sua conta do Okta(nova janela) e acesse Applications → Create App Integration.

2. Selecione SAML 2.0 e clique em Próximo.

3. Dê um nome ao seu aplicativo e faça o envio de um logotipo para ele (opcional). Clique em Próximo quando estiver tudo pronto.

4. Na seção A SAML Settings → General, insira as seguintes informações:
- Single sign-on URL: https://sso.proton.me/auth/saml(nova janela)
- Audience URI (SP Entity ID): https://sso.proton.me/sp(nova janela)
- Name ID Format: selecione EmailAddress no menu suspenso
Agora, role até o final da página e clique em Salvar.

5. Responda à pergunta Help Okta Support understand how you configured this application da forma que melhor descreve o uso do seu aplicativo. Esta resposta é apenas um feedback para a equipe de suporte do Okta e não afeta a sua configuração de forma alguma. Clique em Finish quando estiver pronto.

6. Agora você criou uma integração SAML para o Proton Pass. Acesse SAML 2.0 → Metadata details → Metadata URL → Copy.

Como configurar o SSO SAML em sua conta do Proton Pass for Business
1. Entre em sua conta de administrador do Proton Pass for Business e acesse ⚙ → Início de sessão único → Okta

2. Adicione o nome do domínio da sua organização e clique em Adicionar domínio.

3. Verifique o domínio para seu provedor de identidade. Para fazer isso, inicie sessão no portal web do seu provedor de domínio e insira o registro DNS TXT exibido nesta tela.
Em sua conta do Proton Pass, clique em Continuar assim que tiver feito isso.

4. Uma tela mostrará os pontos de extremidade necessários para o Okta. No entanto, isso já foi configurado automaticamente no aplicativo oficial de SSO do Proton Pass para o Okta que você configurou acima. Então, basta clicar em Continuar.
5. Importe os metadados SAML para o Proton Pass a partir do Okta. Selecione URL e cole a URL que você copiou no passo 4(nova janela) de Configurar o Proton Pass no Okta (acima). Para encontrar essa página novamente no painel do Okta, acesse Applications → Applications → [o aplicativo que você acabou de criar] → guia Sign-on.
Clique em Concluído quando estiver tudo pronto.

O SSO usando o Okta agora deve estar configurado em sua conta do Proton Pass for Business. Clique em Ver detalhes para obter uma visão geral de suas configurações de SSO.
Como adicionar usuários de SSO no Okta
Antes que seus usuários possam iniciar sessão em nossa organização usando o SSO, você precisará adicioná-los no Okta.
1. Inicie sessão em sua conta do Okta(nova janela) e acesse Directory → People → Add person.

2. Acesse User type e selecione User no menu suspenso. Agora preencha os detalhes do usuário. O nome de usuário e o endereço de e-mail principal devem usar o domínio de sua organização. Clique em Salvar ou Save and Add Another quando terminar.

3. Quando terminar, acesse Directory → People para ver uma lista de usuários que você adicionou. Clique em um nome.

4. Na guia Applications, clique em Assign Applications.

5. Clique em Assign ao lado do aplicativo do Proton Pass que você criou acima e, em seguida, em Concluído.

6. Insira novamente o User Name do usuário e clique em Save and Go Back.

7. Repita o processo para quantos usuários de SSO desejar. Quando terminar, clique em Set Password & Activate.

8. Na tela de confirmação, clique em Set Password & Activate.

9. Crie uma senha temporária e anote-a (há um botão de copiar para copiá-la para a área de transferência do seu dispositivo). Cada novo usuário usará essa senha apenas uma vez para iniciar sessão no Proton Pass via SSO pela primeira vez. Clique em Fechar quando estiver pronto.

Como usar o SSO para iniciar sessão no Proton Pass pela primeira vez
Como um usuário com uma nova conta SSO configurada no Okta, entre na sua conta do Proton Pass.
1. Clique em Iniciar sessão com SSO em qualquer tela de início de sessão do Proton Pass.

2. Insira seu endereço de e-mail (conforme configurado no Okta) e clique em Iniciar sessão.

3. Insira sua senha temporária do SSO (ela será fornecida pelo seu gerente, ou consulte as etapas 9 e 10 na seção “Como adicionar usuários de SSO no Okta” acima) e clique em Iniciar sessão.

4. Agora você será solicitado a criar uma nova senha permanente (que substituirá a senha temporária de uso único que foi fornecida). Depois de fazer isso, clique em Alterar senha e você entrará na sua conta Proton.

Como gerenciar usuários de SSO no Proton Pass
Os usuários da sua organização agora podem entrar nos aplicativos do Proton Pass usando o login do IdP deles. Para visualizar quais usuários iniciaram sessão no Pass, entre na sua conta do Proton Pass e acesse Organização → Usuários.
Nota: os usuários de SSO só aparecerão aqui após terem iniciado sessão pelo menos uma vez.
Na seção Usuários no Painel de administração do Proton Pass, você pode gerenciar usuários individuais usando o menu suspenso na coluna Editar do usuário para o qual deseja gerenciar o acesso via SSO.

Para desativar o SSO para toda a sua organização, vá para Início de sessão único → Remover início de sessão único → Parar de usar início de sessão único.
Observe que isso exclui todas as configurações e usuários associados ao seu domínio. Portanto, recomendamos fortemente que não desative o SSO para toda a sua organização.

Solução de problemas
Se você vir a seguinte mensagem:
Há um erro na configuração do início de sessão único, por favor, entre em contato com o administrador da sua organização.
Siga estas etapas:
- Confirme se o certificado que você enviou na página de configuração do SAML do Proton Pass corresponde ao fornecido pelo IdP do Okta.
- Confirme se o ID da entidade de autenticação única na página de configuração SAML do Proton Pass é o mesmo que o Emissor.