Cara Mengatur Single Sign-On (SSO) dengan Microsoft Entra ID
Automatically translated. View the original in English.
Ikhtisar
Panduan ini akan membantu administrator IT Anda mengatur Single Sign-On (SSO) antara Microsoft Entra ID (sebelumnya Azure AD) dan ELSA School. Dengan SSO yang diaktifkan, siswa dan guru dapat masuk ke ELSA School menggunakan kredensial Microsoft sekolah mereka yang sudah ada, sehingga tidak perlu kata sandi terpisah.
Sebelum Memulai
Yang Perlu Anda Siapkan
- Domain email yang akan Anda gunakan untuk SSO (contoh: xyz@schooldomain.com)
Yang Anda Butuhkan
Akses administratif ke portal Microsoft Entra ID (Azure AD) organisasi Anda
Kredensial SSO (akan disediakan oleh ELSA), yang meliputi:
SP Entity ID (Service Provider Entity ID)
ACS URL (Assertion Consumer Service URL)
Langkah 1: Buat Aplikasi ELSA di Microsoft Entra ID
Masuk ke Microsoft Azure Portal Anda
Navigasikan ke Enterprise Applications:
Klik "Microsoft Entra ID" (atau "Azure Active Directory")
Pilih "Enterprise applications" dari menu sebelah kiri
Klik "+ New application"
Buat aplikasi Anda sendiri:
Klik "Create your own application"
Masukkan nama untuk aplikasi (contoh: "ELSA School SSO")
Pilih "Integrate any other application you don't find in the gallery (Non-gallery)"
Klik "Create"
Langkah 2: Konfigurasi Single Sign-On Berbasis SAML
Akses pengaturan SSO:
Di aplikasi ELSA yang baru dibuat, klik "Single sign-on" dari menu sebelah kiri
Pilih "SAML" sebagai metode single sign-on
Konfigurasi Pengaturan SAML Dasar:
Klik "Edit" di bagian "Basic SAML Configuration"
Masukkan nilai-nilai berikut yang disediakan oleh ELSA:
Identifier (Entity ID): Masukkan
SP Entity IDdari ELSAReply URL (Assertion Consumer Service URL): Masukkan
ACS URLdari ELSA
Klik "Save"
Langkah 3: Konfigurasi Atribut dan Klaim Pengguna
Edit Attributes & Claims:
Klik "Edit" di bagian "Attributes & Claims"
Pastikan pemetaan berikut sudah diatur:
Penting: Pemetaan ini memastikan ELSA menerima informasi pengguna yang benar. Jika Anda perlu mengubah pemetaan ini dengan alasan apa pun, harap hubungi dukungan ELSA terlebih dahulu, karena perubahan dapat memengaruhi autentikasi pengguna.
Langkah 4: Berikan Metadata SAML kepada ELSA
Setelah mengonfigurasi SAML, salin SAML Certificate (App Federation Metadata URL) dari konfigurasi SAML (lihat gambar) dan kirimkan kembali ke tim IT ELSA.

Langkah 5: Tetapkan Pengguna dan Grup (Setelah ELSA Mengonfirmasi Pengaturan)
Setelah ELSA mengonfirmasi bahwa SSO telah dikonfigurasi:
Navigasikan ke Users and Groups:
Di aplikasi ELSA Anda, klik "Users and groups" dari menu sebelah kiri
Klik "+ Add user/group"
Tetapkan akses:
Klik "Users" (atau "Groups") di bawah "None Selected"
Pilih pengguna atau grup yang harus memiliki akses ke ELSA
Klik "Select" di bagian bawah
Klik "Assign"
Artinya:
Hanya pengguna/grup yang ditetapkan yang dapat masuk ke ELSA menggunakan SSO
Pengguna yang tidak ditetapkan tidak akan melihat ELSA di aplikasi Microsoft mereka
Anda dapat menambah atau menghapus pengguna kapan saja
Menguji Koneksi SSO Anda
Tetapkan diri Anda sebagai pengguna uji coba terlebih dahulu
Keluar dari ELSA School jika saat ini sedang masuk
Navigasikan ke halaman login ELSA School Anda
Klik "Sign in with SSO"
Masukkan alamat email sekolah Anda
Pastikan Anda diarahkan ke halaman login Microsoft
Konfirmasi bahwa Anda berhasil masuk ke ELSA
Pemecahan Masalah Umum
Kesalahan tidak dapat masuk
Kemungkinan penyebab:
ELSA belum selesai mengonfigurasi SSO di pihak kami
URL metadata belum dikirimkan ke ELSA
SP Entity ID atau ACS URL dimasukkan dengan tidak benar
Solusi: Verifikasi dengan ELSA bahwa pengaturan sudah selesai, dan periksa kembali nilai yang dimasukkan pada Langkah 2.
Pengguna sudah ditetapkan tetapi tidak dapat masuk
Kemungkinan penyebab:
Email pengguna di Azure AD tidak cocok dengan email mereka di ELSA
Atribut pengguna tidak dikonfigurasi dengan benar
Akun pengguna tidak aktif di ELSA
Solusi:
Pastikan email pengguna cocok di kedua sistem
Periksa bahwa pemetaan atribut di Langkah 3 sudah benar
Hubungi dukungan ELSA untuk memverifikasi status akun pengguna
Bagian "Attributes & Claims" menampilkan pemetaan yang berbeda
Kemungkinan penyebab:
- Azure AD Anda mungkin memiliki konfigurasi klaim khusus
Solusi:
Hubungi dukungan ELSA sebelum memodifikasi ini
Kami dapat menyesuaikan dengan pengaturan atribut yang sudah ada jika diperlukan
FAQ
T: Apakah kami dapat menggunakan SSO dan login email/kata sandi biasa secara bersamaan?
J: Ya! SSO adalah opsi login tambahan. Pengguna tetap dapat menggunakan email/kata sandi jika diperlukan.
T: Berapa lama pengaturan SSO berlangsung?
J: Konfigurasi Azure membutuhkan waktu 20-30 menit. Konfigurasi ELSA membutuhkan 1-2 hari kerja setelah menerima metadata Anda.
T: Apakah kami perlu membuat akun ELSA untuk pengguna terlebih dahulu?
J: Ya, pengguna harus sudah ada di ELSA School sebelum dapat masuk melalui SSO. Hubungi CSM Anda mengenai unggah pengguna massal jika diperlukan.
T: Apakah kami dapat menggunakan SSO untuk siswa dan guru sekaligus?
J: Ya, semua jenis pengguna dapat menggunakan SSO selama mereka memiliki akun Microsoft di direktori Anda.
T: Apa yang terjadi jika email pengguna berubah?
J: Hubungi dukungan ELSA untuk memperbarui email di ELSA School agar sesuai dengan email Azure AD yang baru.
Was this article helpful?
Or open the chat in the corner to ask follow-up questions.