Cara Mengatur Single Sign-On (SSO) dengan Microsoft Entra ID
Diterjemahkan otomatis. Lihat versi asli dalam bahasa Inggris.
Ringkasan
Panduan ini akan membantu administrator IT Anda mengatur Single Sign-On (SSO) antara Microsoft Entra ID (sebelumnya Azure AD) Anda dan ELSA School. Dengan SSO diaktifkan, siswa dan guru Anda dapat masuk ke ELSA School menggunakan kredensial Microsoft sekolah yang sudah ada, sehingga menghilangkan kebutuhan akan kata sandi terpisah.
Sebelum Anda Mulai
Apa yang Akan Anda Berikan
- Domain email yang akan Anda gunakan untuk SSO (misalnya: xyz@schooldomain.com)
Apa yang Anda Butuhkan
Akses administratif ke portal Microsoft Entra ID (Azure AD) organisasi Anda
Kredensial SSO (akan disediakan ELSA), yang meliputi:
SP Entity ID (ID Entitas Penyedia Layanan)
ACS URL (URL Layanan Konsumen Penegasan)
Langkah 1: Buat Aplikasi ELSA di Microsoft Entra ID
Masuk ke Portal Azure Microsoft Anda
Navigasi ke Aplikasi Perusahaan:
Klik pada "Microsoft Entra ID" (atau "Azure Active Directory")
Pilih "Enterprise applications" dari menu sebelah kiri
Klik "+ New application"
Buat aplikasi Anda sendiri:
Klik "Create your own application"
Masukkan nama untuk aplikasi (misalnya, "ELSA School SSO")
Pilih "Integrate any other application you don't find in the gallery (Non-gallery)"
Klik "Create"
Langkah 2: Konfigurasi Single Sign-On Berbasis SAML
Akses pengaturan SSO:
Di aplikasi ELSA yang baru dibuat, klik "Single sign-on" dari menu sebelah kiri
Pilih "SAML" sebagai metode single sign-on
Konfigurasi Pengaturan SAML Dasar:
Klik "Edit" di bagian "Basic SAML Configuration"
Masukkan nilai-nilai berikut yang disediakan oleh ELSA:
Identifier (Entity ID): Masukkan
SP Entity IDdari ELSAReply URL (Assertion Consumer Service URL): Masukkan
ACS URLdari ELSA
Klik "Save"
Langkah 3: Konfigurasi Atribut Pengguna dan Klaim
Edit Atribut & Klaim:
Klik "Edit" di bagian "Attributes & Claims"
Verifikasi pemetaan berikut telah diatur:
Penting: Pemetaan ini memastikan ELSA menerima informasi pengguna yang benar. Jika Anda perlu mengubah pemetaan ini untuk alasan apa pun, hubungi dukungan ELSA terlebih dahulu, karena perubahan dapat mempengaruhi autentikasi pengguna.
Langkah 4: Berikan Metadata SAML kepada ELSA
Setelah mengonfigurasi SAML, salin Sertifikat SAML (URL Metadata Federasi Aplikasi) dari konfigurasi SAML (lihat gambar) dan kirimkan kembali ke tim IT ELSA.
Langkah 5: Tetapkan Pengguna dan Grup (Setelah ELSA Mengonfirmasi Pengaturan)
Setelah ELSA mengonfirmasi bahwa SSO telah dikonfigurasi:
Navigasi ke Pengguna dan Grup:
Di aplikasi ELSA Anda, klik "Users and groups" dari menu sebelah kiri
Klik "+ Add user/group"
Tetapkan akses:
Klik "Users" (atau "Groups") di bawah "None Selected"
Pilih pengguna atau grup yang harus memiliki akses ke ELSA
Klik "Select" di bagian bawah
Klik "Assign"
Apa artinya ini:
Hanya pengguna/grup yang ditugaskan yang dapat masuk ke ELSA menggunakan SSO
Pengguna yang tidak ditugaskan tidak akan melihat ELSA di aplikasi Microsoft mereka
Anda dapat menambah atau menghapus pengguna kapan saja
Menguji Koneksi SSO Anda
Tetapkan diri Anda sendiri sebagai pengguna uji terlebih dahulu
Keluar dari ELSA School jika sedang masuk
Navigasi ke halaman login ELSA School Anda
Klik "Sign in with SSO"
Masukkan alamat email sekolah Anda
Verifikasi Anda dialihkan ke login Microsoft
Konfirmasi Anda dapat berhasil masuk ke ELSA
Pemecahan Masalah Umum
Kesalahan tidak dapat masuk
Kemungkinan penyebab:
ELSA belum selesai mengonfigurasi SSO di pihak kami
URL metadata tidak dikirim ke ELSA
SP Entity ID atau ACS URL dimasukkan dengan tidak benar
Solusi: Verifikasi dengan ELSA bahwa pengaturan sudah selesai, dan periksa kembali nilai yang dimasukkan di Langkah 2.
Pengguna ditugaskan tetapi tidak dapat masuk
Kemungkinan penyebab:
Email pengguna di Azure AD tidak cocok dengan email mereka di ELSA
Atribut pengguna tidak dikonfigurasi dengan benar
Akun pengguna tidak aktif di ELSA
Solusi:
Verifikasi email pengguna cocok di kedua sistem
Periksa bahwa pemetaan atribut di Langkah 3 benar
Hubungi dukungan ELSA untuk memverifikasi status akun pengguna
Bagian "Attributes & Claims" menampilkan pemetaan yang berbeda
Kemungkinan penyebab:
- Azure AD Anda mungkin memiliki konfigurasi klaim khusus
Solusi:
Hubungi dukungan ELSA sebelum memodifikasi ini
Kami dapat bekerja dengan pengaturan atribut yang ada jika diperlukan
FAQ
T: Bisakah kami menggunakan SSO dan login email/kata sandi reguler secara bersamaan?
J: Ya! SSO adalah opsi login tambahan. Pengguna masih dapat menggunakan email/kata sandi jika diperlukan.
T: Berapa lama waktu yang diperlukan untuk pengaturan SSO?
J: Konfigurasi Azure membutuhkan 20-30 menit. Konfigurasi ELSA membutuhkan 1-2 hari kerja setelah menerima metadata Anda.
T: Apakah kami perlu membuat akun ELSA untuk pengguna terlebih dahulu?
J: Ya, pengguna harus ada di ELSA School sebelum mereka dapat masuk melalui SSO. Hubungi CSM Anda tentang unggahan pengguna massal jika diperlukan.
T: Bisakah kami menggunakan SSO untuk siswa dan guru?
J: Ya, jenis pengguna apa pun dapat menggunakan SSO selama mereka memiliki akun Microsoft di direktori Anda.
T: Apa yang terjadi jika email pengguna berubah?
J: Hubungi dukungan ELSA untuk memperbarui email di ELSA School agar sesuai dengan email Azure AD baru.
Apakah artikel ini membantu?
Atau buka obrolan di pojok untuk bertanya lebih lanjut.