ELSA SpeakELSA Speak

Cara Mengatur Single Sign-On (SSO) dengan Microsoft Entra ID

Updated August 3, 2026·21 views

Automatically translated. View the original in English.

Ikhtisar

Panduan ini akan membantu administrator IT Anda mengatur Single Sign-On (SSO) antara Microsoft Entra ID (sebelumnya Azure AD) dan ELSA School. Dengan SSO yang diaktifkan, siswa dan guru dapat masuk ke ELSA School menggunakan kredensial Microsoft sekolah mereka yang sudah ada, sehingga tidak perlu kata sandi terpisah.


Sebelum Memulai

Yang Perlu Anda Siapkan

  1. Domain email yang akan Anda gunakan untuk SSO (contoh: xyz@schooldomain.com)

Yang Anda Butuhkan

  1. Akses administratif ke portal Microsoft Entra ID (Azure AD) organisasi Anda

  2. Kredensial SSO (akan disediakan oleh ELSA), yang meliputi:

    • SP Entity ID (Service Provider Entity ID)

    • ACS URL (Assertion Consumer Service URL)


Langkah 1: Buat Aplikasi ELSA di Microsoft Entra ID

  1. Masuk ke Microsoft Azure Portal Anda

  2. Navigasikan ke Enterprise Applications:

    • Klik "Microsoft Entra ID" (atau "Azure Active Directory")

    • Pilih "Enterprise applications" dari menu sebelah kiri

    • Klik "+ New application"

  3. Buat aplikasi Anda sendiri:

    • Klik "Create your own application"

    • Masukkan nama untuk aplikasi (contoh: "ELSA School SSO")

    • Pilih "Integrate any other application you don't find in the gallery (Non-gallery)"

    • Klik "Create"


Langkah 2: Konfigurasi Single Sign-On Berbasis SAML

  1. Akses pengaturan SSO:

    • Di aplikasi ELSA yang baru dibuat, klik "Single sign-on" dari menu sebelah kiri

    • Pilih "SAML" sebagai metode single sign-on

  2. Konfigurasi Pengaturan SAML Dasar:

    • Klik "Edit" di bagian "Basic SAML Configuration"

    • Masukkan nilai-nilai berikut yang disediakan oleh ELSA:

      • Identifier (Entity ID): Masukkan SP Entity ID dari ELSA

      • Reply URL (Assertion Consumer Service URL): Masukkan ACS URL dari ELSA

    • Klik "Save"


Langkah 3: Konfigurasi Atribut dan Klaim Pengguna

  1. Edit Attributes & Claims:

    • Klik "Edit" di bagian "Attributes & Claims"

  2. Pastikan pemetaan berikut sudah diatur:

    Screenshot 2026-07-15 154150

    Penting: Pemetaan ini memastikan ELSA menerima informasi pengguna yang benar. Jika Anda perlu mengubah pemetaan ini dengan alasan apa pun, harap hubungi dukungan ELSA terlebih dahulu, karena perubahan dapat memengaruhi autentikasi pengguna.


Langkah 4: Berikan Metadata SAML kepada ELSA

Setelah mengonfigurasi SAML, salin SAML Certificate (App Federation Metadata URL) dari konfigurasi SAML (lihat gambar) dan kirimkan kembali ke tim IT ELSA.


Langkah 5: Tetapkan Pengguna dan Grup (Setelah ELSA Mengonfirmasi Pengaturan)

Setelah ELSA mengonfirmasi bahwa SSO telah dikonfigurasi:

  1. Navigasikan ke Users and Groups:

    • Di aplikasi ELSA Anda, klik "Users and groups" dari menu sebelah kiri

    • Klik "+ Add user/group"

  2. Tetapkan akses:

    • Klik "Users" (atau "Groups") di bawah "None Selected"

    • Pilih pengguna atau grup yang harus memiliki akses ke ELSA

    • Klik "Select" di bagian bawah

    • Klik "Assign"

  3. Artinya:

    • Hanya pengguna/grup yang ditetapkan yang dapat masuk ke ELSA menggunakan SSO

    • Pengguna yang tidak ditetapkan tidak akan melihat ELSA di aplikasi Microsoft mereka

    • Anda dapat menambah atau menghapus pengguna kapan saja


Menguji Koneksi SSO Anda

  1. Tetapkan diri Anda sebagai pengguna uji coba terlebih dahulu

  2. Keluar dari ELSA School jika saat ini sedang masuk

  3. Navigasikan ke halaman login ELSA School Anda

  4. Klik "Sign in with SSO"

  5. Masukkan alamat email sekolah Anda

  6. Pastikan Anda diarahkan ke halaman login Microsoft

  7. Konfirmasi bahwa Anda berhasil masuk ke ELSA


Pemecahan Masalah Umum

Kesalahan tidak dapat masuk

Kemungkinan penyebab:

  • ELSA belum selesai mengonfigurasi SSO di pihak kami

  • URL metadata belum dikirimkan ke ELSA

  • SP Entity ID atau ACS URL dimasukkan dengan tidak benar

Solusi: Verifikasi dengan ELSA bahwa pengaturan sudah selesai, dan periksa kembali nilai yang dimasukkan pada Langkah 2.


Pengguna sudah ditetapkan tetapi tidak dapat masuk

Kemungkinan penyebab:

  • Email pengguna di Azure AD tidak cocok dengan email mereka di ELSA

  • Atribut pengguna tidak dikonfigurasi dengan benar

  • Akun pengguna tidak aktif di ELSA

Solusi:

  • Pastikan email pengguna cocok di kedua sistem

  • Periksa bahwa pemetaan atribut di Langkah 3 sudah benar

  • Hubungi dukungan ELSA untuk memverifikasi status akun pengguna


Bagian "Attributes & Claims" menampilkan pemetaan yang berbeda

Kemungkinan penyebab:

  • Azure AD Anda mungkin memiliki konfigurasi klaim khusus

Solusi:

  • Hubungi dukungan ELSA sebelum memodifikasi ini

  • Kami dapat menyesuaikan dengan pengaturan atribut yang sudah ada jika diperlukan


FAQ

T: Apakah kami dapat menggunakan SSO dan login email/kata sandi biasa secara bersamaan?
J: Ya! SSO adalah opsi login tambahan. Pengguna tetap dapat menggunakan email/kata sandi jika diperlukan.

T: Berapa lama pengaturan SSO berlangsung?
J: Konfigurasi Azure membutuhkan waktu 20-30 menit. Konfigurasi ELSA membutuhkan 1-2 hari kerja setelah menerima metadata Anda.

T: Apakah kami perlu membuat akun ELSA untuk pengguna terlebih dahulu?
J: Ya, pengguna harus sudah ada di ELSA School sebelum dapat masuk melalui SSO. Hubungi CSM Anda mengenai unggah pengguna massal jika diperlukan.

T: Apakah kami dapat menggunakan SSO untuk siswa dan guru sekaligus?
J: Ya, semua jenis pengguna dapat menggunakan SSO selama mereka memiliki akun Microsoft di direktori Anda.

T: Apa yang terjadi jika email pengguna berubah?
J: Hubungi dukungan ELSA untuk memperbarui email di ELSA School agar sesuai dengan email Azure AD yang baru.

Was this article helpful?

Or open the chat in the corner to ask follow-up questions.