ELSA SpeakELSA Speak

Menyiapkan SAML Single Sign-On (SSO) untuk ELSA School

Updated August 3, 2026·11 views

Automatically translated. View the original in English.

Panduan ini menjelaskan cara mengonfigurasi Identity Provider Anda (misalnya, Microsoft Entra ID, Google Workspace) untuk mengaktifkan Single Sign-On (SSO) bagi pengguna Anda di ELSA. Ada 5 langkah utama untuk menyelesaikan penyiapan.


Sebelum Anda Mulai

Harap berikan informasi berikut kepada perwakilan ELSA Anda sebelum penyiapan dimulai:

Data Diperlukan?
Alamat email pelajar & admin ✅ Harus ada — digunakan sebagai ID unik di ELSA
Nama depan ✅ Harus ada
Nama belakang ✅ Harus ada
Domain email organisasi (misalnya @companyname.com) ✅ Harus ada

Langkah 1: Detail Service Provider (Apa yang Kami Sediakan)

Hubungi perwakilan ELSA Anda untuk menerima kredensial SSO Anda. Kemudian buat Aplikasi SAML baru di Identity Provider Anda menggunakan kredensial ini.

Field Nilai
ACS URL https://auth.workos.com/sso/saml/acs/{SP_ENTITY_ID}
SP Entity ID {SP_ENTITY_ID}
Start URL (Google Workspace) / Relay State (Microsoft Entra ID) Disediakan oleh perwakilan ELSA Anda — diperlukan untuk memastikan pengguna mendarat di produk yang benar setelah login

Langkah 2: Konfigurasi & Pemetaan (Apa yang Anda Lakukan)

Konfigurasi pemetaan atribut di aplikasi SAML IdP Anda. Tiga atribut harus dipetakan dengan benar. Jika ada yang hilang atau tidak benar, pengguna tidak akan dapat login.

Data Wajib Nama Atribut untuk Dikirim
Alamat Email email OR http://.../emailaddress
Nama Depan firstName OR http://.../givenname
Nama Belakang lastName OR http://.../surname

Langkah 3: Pertukaran Akhir (Apa yang Anda Kirimkan Kembali)

Ekspor file Metadata XML dari IdP Anda (ditemukan di bawah "Sign On", "App Federation Metadata", atau "IDP Metadata") dan kirimkan ke perwakilan ELSA Anda.


Langkah 4: Pengujian

Setelah ELSA mengaktifkan SSO, uji dengan beberapa akun admin dan pelajar:

  • Verifikasi login berfungsi

  • Verifikasi nama dan email muncul dengan benar di dasbor


Langkah 5: Go Live

Semua pelajar dan admin sekarang dapat login melalui SSO.


Menambahkan Pelajar Baru Setelah Penyiapan

  1. Berikan pelajar baru email organisasi di IdP Anda (Google Workspace / Entra ID)

  2. Beri tahu perwakilan ELSA Anda tentang email pelajar baru

  3. ELSA akan mengirimkan undangan — pelajar kemudian login melalui SSO dan akun mereka dibuat secara otomatis

⚠️ Undangan dari ELSA harus dikirimkan sebelum pelajar mencoba untuk login. Tanpa itu, login akan ditolak.


Offboarding

Untuk mencabut akses pelajar, hapus mereka dari aplikasi SAML ELSA di IdP Anda (Google Workspace / Entra ID).

⚠️ Mencabut akses mencegah login di masa depan tetapi tidak secara otomatis menghapus data dari ELSA. Hubungi perwakilan ELSA Anda untuk meminta penghapusan data.


FAQ

Pertanyaan Jawaban
Apakah data pembelajaran akan terbawa saat kami beralih ke SSO? ✅ Ya — selama pelajar menggunakan email yang sama, akun mereka, riwayat, dan kemajuan semuanya dipertahankan.
Bagaimana jika email dalam roster kami tidak cocok dengan email IdP kami? ❌ Akun duplikat akan dibuat dan data pembelajaran sebelumnya akan tidak dapat diakses. Harap pastikan email roster sama persis dengan email Google Workspace / Entra ID Anda (email disimpan dengan huruf kecil).
Apakah Google Workspace dan Microsoft Entra ID keduanya didukung? ✅ Ya. Proses penyiapan identik untuk keduanya.
Apakah pelajar perlu melakukan sesuatu yang berbeda setelah SSO diaktifkan? Tidak. Mereka mengklik "Sign in with SSO" alih-alih memasukkan email/kata sandi. Semua riwayat dan kemajuan yang ada masih ada.
Bagaimana jika pelajar tidak dapat login? Periksa: (1) Apakah ELSA telah mengirimkan undangan ke email tersebut? (2) Apakah email IdP sama persis dengan email yang terdaftar di ELSA? (3) Apakah pemetaan atribut SAML benar (email, firstName, lastName)? Jika tidak terselesaikan, hubungi perwakilan ELSA Anda.
Apakah SSO sama dengan "Sign in with Google"? Tidak. SSO (SAML) lebih aman — tim IT Anda mengontrol dengan tepat siapa yang dapat mengakses ELSA, dapat mencabut akses kapan saja, dan memberlakukan kebijakan keamanan Anda sendiri (misalnya MFA).
Apakah admin dapat menggunakan SSO juga, atau hanya pelajar? ✅ Keduanya. SSO berlaku untuk seluruh organisasi.
Bagaimana jika kami tidak memiliki Google Workspace atau Microsoft Entra ID? SSO memerlukan IdP yang kompatibel dengan SAML. Harap hubungi perwakilan ELSA Anda untuk membahas alternatif.

Was this article helpful?

Or open the chat in the corner to ask follow-up questions.