EELSA School

Cara Mengatur Single Sign-On (SSO) dengan Microsoft Entra ID

Diperbarui 10 September 2026·46 tayangan

Diterjemahkan otomatis. Lihat versi asli dalam bahasa Inggris.

Ringkasan

Panduan ini akan membantu administrator IT Anda mengatur Single Sign-On (SSO) antara Microsoft Entra ID (sebelumnya Azure AD) Anda dan ELSA School. Dengan SSO diaktifkan, siswa dan guru Anda dapat masuk ke ELSA School menggunakan kredensial Microsoft sekolah yang sudah ada, sehingga menghilangkan kebutuhan akan kata sandi terpisah.


Sebelum Anda Mulai

Apa yang Akan Anda Berikan

  1. Domain email yang akan Anda gunakan untuk SSO (misalnya: xyz@schooldomain.com)

Apa yang Anda Butuhkan

  1. Akses administratif ke portal Microsoft Entra ID (Azure AD) organisasi Anda

  2. Kredensial SSO (akan disediakan ELSA), yang meliputi:

    • SP Entity ID (ID Entitas Penyedia Layanan)

    • ACS URL (URL Layanan Konsumen Penegasan)


Langkah 1: Buat Aplikasi ELSA di Microsoft Entra ID

  1. Masuk ke Portal Azure Microsoft Anda

  2. Navigasi ke Aplikasi Perusahaan:

    • Klik pada "Microsoft Entra ID" (atau "Azure Active Directory")

    • Pilih "Enterprise applications" dari menu sebelah kiri

    • Klik "+ New application"

  3. Buat aplikasi Anda sendiri:

    • Klik "Create your own application"

    • Masukkan nama untuk aplikasi (misalnya, "ELSA School SSO")

    • Pilih "Integrate any other application you don't find in the gallery (Non-gallery)"

    • Klik "Create"


Langkah 2: Konfigurasi Single Sign-On Berbasis SAML

  1. Akses pengaturan SSO:

    • Di aplikasi ELSA yang baru dibuat, klik "Single sign-on" dari menu sebelah kiri

    • Pilih "SAML" sebagai metode single sign-on

  2. Konfigurasi Pengaturan SAML Dasar:

    • Klik "Edit" di bagian "Basic SAML Configuration"

    • Masukkan nilai-nilai berikut yang disediakan oleh ELSA:

      • Identifier (Entity ID): Masukkan SP Entity ID dari ELSA

      • Reply URL (Assertion Consumer Service URL): Masukkan ACS URL dari ELSA

    • Klik "Save"


Langkah 3: Konfigurasi Atribut Pengguna dan Klaim

  1. Edit Atribut & Klaim:

    • Klik "Edit" di bagian "Attributes & Claims"

  2. Verifikasi pemetaan berikut telah diatur:

    Screenshot 2026-07-15 154150

    Penting: Pemetaan ini memastikan ELSA menerima informasi pengguna yang benar. Jika Anda perlu mengubah pemetaan ini untuk alasan apa pun, hubungi dukungan ELSA terlebih dahulu, karena perubahan dapat mempengaruhi autentikasi pengguna.


Langkah 4: Berikan Metadata SAML kepada ELSA

Setelah mengonfigurasi SAML, salin Sertifikat SAML (URL Metadata Federasi Aplikasi) dari konfigurasi SAML (lihat gambar) dan kirimkan kembali ke tim IT ELSA.


Langkah 5: Tetapkan Pengguna dan Grup (Setelah ELSA Mengonfirmasi Pengaturan)

Setelah ELSA mengonfirmasi bahwa SSO telah dikonfigurasi:

  1. Navigasi ke Pengguna dan Grup:

    • Di aplikasi ELSA Anda, klik "Users and groups" dari menu sebelah kiri

    • Klik "+ Add user/group"

  2. Tetapkan akses:

    • Klik "Users" (atau "Groups") di bawah "None Selected"

    • Pilih pengguna atau grup yang harus memiliki akses ke ELSA

    • Klik "Select" di bagian bawah

    • Klik "Assign"

  3. Apa artinya ini:

    • Hanya pengguna/grup yang ditugaskan yang dapat masuk ke ELSA menggunakan SSO

    • Pengguna yang tidak ditugaskan tidak akan melihat ELSA di aplikasi Microsoft mereka

    • Anda dapat menambah atau menghapus pengguna kapan saja


Menguji Koneksi SSO Anda

  1. Tetapkan diri Anda sendiri sebagai pengguna uji terlebih dahulu

  2. Keluar dari ELSA School jika sedang masuk

  3. Navigasi ke halaman login ELSA School Anda

  4. Klik "Sign in with SSO"

  5. Masukkan alamat email sekolah Anda

  6. Verifikasi Anda dialihkan ke login Microsoft

  7. Konfirmasi Anda dapat berhasil masuk ke ELSA


Pemecahan Masalah Umum

Kesalahan tidak dapat masuk

Kemungkinan penyebab:

  • ELSA belum selesai mengonfigurasi SSO di pihak kami

  • URL metadata tidak dikirim ke ELSA

  • SP Entity ID atau ACS URL dimasukkan dengan tidak benar

Solusi: Verifikasi dengan ELSA bahwa pengaturan sudah selesai, dan periksa kembali nilai yang dimasukkan di Langkah 2.


Pengguna ditugaskan tetapi tidak dapat masuk

Kemungkinan penyebab:

  • Email pengguna di Azure AD tidak cocok dengan email mereka di ELSA

  • Atribut pengguna tidak dikonfigurasi dengan benar

  • Akun pengguna tidak aktif di ELSA

Solusi:

  • Verifikasi email pengguna cocok di kedua sistem

  • Periksa bahwa pemetaan atribut di Langkah 3 benar

  • Hubungi dukungan ELSA untuk memverifikasi status akun pengguna


Bagian "Attributes & Claims" menampilkan pemetaan yang berbeda

Kemungkinan penyebab:

  • Azure AD Anda mungkin memiliki konfigurasi klaim khusus

Solusi:

  • Hubungi dukungan ELSA sebelum memodifikasi ini

  • Kami dapat bekerja dengan pengaturan atribut yang ada jika diperlukan


FAQ

T: Bisakah kami menggunakan SSO dan login email/kata sandi reguler secara bersamaan?
J: Ya! SSO adalah opsi login tambahan. Pengguna masih dapat menggunakan email/kata sandi jika diperlukan.

T: Berapa lama waktu yang diperlukan untuk pengaturan SSO?
J: Konfigurasi Azure membutuhkan 20-30 menit. Konfigurasi ELSA membutuhkan 1-2 hari kerja setelah menerima metadata Anda.

T: Apakah kami perlu membuat akun ELSA untuk pengguna terlebih dahulu?
J: Ya, pengguna harus ada di ELSA School sebelum mereka dapat masuk melalui SSO. Hubungi CSM Anda tentang unggahan pengguna massal jika diperlukan.

T: Bisakah kami menggunakan SSO untuk siswa dan guru?
J: Ya, jenis pengguna apa pun dapat menggunakan SSO selama mereka memiliki akun Microsoft di direktori Anda.

T: Apa yang terjadi jika email pengguna berubah?
J: Hubungi dukungan ELSA untuk memperbarui email di ELSA School agar sesuai dengan email Azure AD baru.

Masih butuh bantuan?Hubungi dukungan

Apakah artikel ini membantu?

Atau buka obrolan di pojok untuk bertanya lebih lanjut.