Menyiapkan SAML Single Sign-On (SSO) untuk ELSA School
Automatically translated. View the original in English.
Panduan ini menjelaskan cara mengonfigurasi Identity Provider Anda (misalnya, Microsoft Entra ID, Google Workspace) untuk mengaktifkan Single Sign-On (SSO) bagi pengguna Anda di ELSA. Ada 5 langkah utama untuk menyelesaikan penyiapan.
Sebelum Anda Mulai
Harap berikan informasi berikut kepada perwakilan ELSA Anda sebelum penyiapan dimulai:
| Data | Diperlukan? |
|---|---|
| Alamat email pelajar & admin | ✅ Harus ada — digunakan sebagai ID unik di ELSA |
| Nama depan | ✅ Harus ada |
| Nama belakang | ✅ Harus ada |
Domain email organisasi (misalnya @companyname.com) |
✅ Harus ada |
Langkah 1: Detail Service Provider (Apa yang Kami Sediakan)
Hubungi perwakilan ELSA Anda untuk menerima kredensial SSO Anda. Kemudian buat Aplikasi SAML baru di Identity Provider Anda menggunakan kredensial ini.
| Field | Nilai |
|---|---|
| ACS URL | https://auth.workos.com/sso/saml/acs/{SP_ENTITY_ID} |
| SP Entity ID | {SP_ENTITY_ID} |
| Start URL (Google Workspace) / Relay State (Microsoft Entra ID) | Disediakan oleh perwakilan ELSA Anda — diperlukan untuk memastikan pengguna mendarat di produk yang benar setelah login |
Langkah 2: Konfigurasi & Pemetaan (Apa yang Anda Lakukan)
Konfigurasi pemetaan atribut di aplikasi SAML IdP Anda. Tiga atribut harus dipetakan dengan benar. Jika ada yang hilang atau tidak benar, pengguna tidak akan dapat login.
| Data Wajib | Nama Atribut untuk Dikirim |
|---|---|
| Alamat Email | email OR http://.../emailaddress |
| Nama Depan | firstName OR http://.../givenname |
| Nama Belakang | lastName OR http://.../surname |
Langkah 3: Pertukaran Akhir (Apa yang Anda Kirimkan Kembali)
Ekspor file Metadata XML dari IdP Anda (ditemukan di bawah "Sign On", "App Federation Metadata", atau "IDP Metadata") dan kirimkan ke perwakilan ELSA Anda.
Langkah 4: Pengujian
Setelah ELSA mengaktifkan SSO, uji dengan beberapa akun admin dan pelajar:
Verifikasi login berfungsi
Verifikasi nama dan email muncul dengan benar di dasbor
Langkah 5: Go Live
Semua pelajar dan admin sekarang dapat login melalui SSO.
Menambahkan Pelajar Baru Setelah Penyiapan
Berikan pelajar baru email organisasi di IdP Anda (Google Workspace / Entra ID)
Beri tahu perwakilan ELSA Anda tentang email pelajar baru
ELSA akan mengirimkan undangan — pelajar kemudian login melalui SSO dan akun mereka dibuat secara otomatis
⚠️ Undangan dari ELSA harus dikirimkan sebelum pelajar mencoba untuk login. Tanpa itu, login akan ditolak.
Offboarding
Untuk mencabut akses pelajar, hapus mereka dari aplikasi SAML ELSA di IdP Anda (Google Workspace / Entra ID).
⚠️ Mencabut akses mencegah login di masa depan tetapi tidak secara otomatis menghapus data dari ELSA. Hubungi perwakilan ELSA Anda untuk meminta penghapusan data.
FAQ
| Pertanyaan | Jawaban |
|---|---|
| Apakah data pembelajaran akan terbawa saat kami beralih ke SSO? | ✅ Ya — selama pelajar menggunakan email yang sama, akun mereka, riwayat, dan kemajuan semuanya dipertahankan. |
| Bagaimana jika email dalam roster kami tidak cocok dengan email IdP kami? | ❌ Akun duplikat akan dibuat dan data pembelajaran sebelumnya akan tidak dapat diakses. Harap pastikan email roster sama persis dengan email Google Workspace / Entra ID Anda (email disimpan dengan huruf kecil). |
| Apakah Google Workspace dan Microsoft Entra ID keduanya didukung? | ✅ Ya. Proses penyiapan identik untuk keduanya. |
| Apakah pelajar perlu melakukan sesuatu yang berbeda setelah SSO diaktifkan? | Tidak. Mereka mengklik "Sign in with SSO" alih-alih memasukkan email/kata sandi. Semua riwayat dan kemajuan yang ada masih ada. |
| Bagaimana jika pelajar tidak dapat login? | Periksa: (1) Apakah ELSA telah mengirimkan undangan ke email tersebut? (2) Apakah email IdP sama persis dengan email yang terdaftar di ELSA? (3) Apakah pemetaan atribut SAML benar (email, firstName, lastName)? Jika tidak terselesaikan, hubungi perwakilan ELSA Anda. |
| Apakah SSO sama dengan "Sign in with Google"? | Tidak. SSO (SAML) lebih aman — tim IT Anda mengontrol dengan tepat siapa yang dapat mengakses ELSA, dapat mencabut akses kapan saja, dan memberlakukan kebijakan keamanan Anda sendiri (misalnya MFA). |
| Apakah admin dapat menggunakan SSO juga, atau hanya pelajar? | ✅ Keduanya. SSO berlaku untuk seluruh organisasi. |
| Bagaimana jika kami tidak memiliki Google Workspace atau Microsoft Entra ID? | SSO memerlukan IdP yang kompatibel dengan SAML. Harap hubungi perwakilan ELSA Anda untuk membahas alternatif. |
Was this article helpful?
Or open the chat in the corner to ask follow-up questions.