Cara Mengonfigurasi Single Sign-On untuk Microsoft Entra ID  

Diterbitkan Juni 6, 2025 by Snigdha Keskar in SatuIdP
Tentang Scalefusion
 

Satu Platform untuk Perangkat, Akses, dan Keamanan

  • Kelola setiap perangkat, laptop, ponsel, dan tablet dari satu dasbor.
  • Karyawan masuk ke perangkat perusahaan dan aplikasi kerja dengan satu login, tanpa kata sandi terpisah.
  • Secara otomatis memeriksa perangkat terhadap standar keamanan dan memblokir aplikasi serta situs web yang berisiko.

Pesan Demo

Setiap perangkat.
Semua sistem operasi.
Satu platform.

Mulai Uji Coba Gratis

Tidak perlu kartu kredit, akses penuh ke semua fitur.

Anda dapat mengatur SSO dengan Microsoft Entra ID dengan mendaftarkan aplikasi di Entra ID, mengkonfigurasi protokol SSO yang diperlukan seperti SAML atau OpenID Connect, memetakan atribut pengguna, menetapkan pengguna atau grup, dan menguji alur login. Hal ini memungkinkan karyawan untuk mengakses aplikasi bisnis yang disetujui dengan satu identitas yang aman, sementara tim TI mengelola otentikasi, kebijakan akses, MFA, dan izin pengguna secara terpusat melalui Microsoft Entra ID.

Ringkasan Utama

Mengaktifkan SSO dengan Microsoft Entra ID memberi pengguna akses yang aman dan efisien ke aplikasi bisnis sekaligus memungkinkan tim TI untuk secara terpusat menerapkan kebijakan akses berbasis identitas, perangkat, peramban, dan sesi.

  • Selesaikan Prasyarat Terlebih Dahulu: Administrator memerlukan akses ke kedua portal manajemen, domain organisasi yang terverifikasi, pengguna OneIdP yang ditugaskan, dan perangkat yang terdaftar sebelum memulai konfigurasi SSO.
  • Konfigurasikan Integrasi Entra: Buat konfigurasi SSO baru, pilih Microsoft Entra ID, tentukan aturan akses aplikasi, dan berikan izin administrator yang diperlukan untuk otentikasi.
  • Kontrol Akses dan Sesi Pengguna: Tim TI dapat memilih apakah SSO berlaku untuk semua pengguna yang diimpor atau grup tertentu, dan secara otomatis mengakhiri sesi ketika penetapan akses berubah.
  • Terapkan Kebijakan Akses yang Berbasis Konteks: Aturan akses bersyarat dapat mengevaluasi status manajemen perangkat, jenis dan versi peramban, lokasi, alamat IP, verifikasi OTP, dan pengecualian khusus pengguna sebelum memberikan akses.
  • Hadirkan Pengalaman Login yang Lancar: Pengguna melakukan autentikasi dengan kredensial Microsoft Entra mereka sekali saja, sementara pemeriksaan identitas, perangkat, peramban, dan sesi berjalan di latar belakang sebelum akses ke aplikasi yang disetujui diberikan.


Tim TI harus mengamankan akses di seluruh pengguna, perangkat, dan lokasi, tanpa memperlambat siapa pun. Microsoft Entra ID (sebelumnya Azure AD) berfungsi sebagai lapisan identitas inti bagi banyak perusahaan, yang menggunakan akses masuk tunggal (single sign-on) dengan Microsoft Entra ID untuk Microsoft 365 dan berbagai aplikasi SaaS. Namun, fitur ini hanya menangani autentikasi sendiri.

Meskipun portal admin Entra dapat terasa rumit dan membebani, terutama untuk tim yang lebih kecil, Scalefusion OneIdP menyederhanakan pengaturan dan manajemen pengguna.

SSO dengan Microsoft Enter ID

Dengan mengintegrasikan dengan Entra ID, Scalefusion menambahkan lapisan yang hilang: akses berbasis konteks yang mempertimbangkan kesehatan perangkat, versi OS, lokasi, dan pola penggunaan.

Sebelum kamu memulai

Pastikan Anda telah memeriksa hal-hal penting berikut ini:

  • Akses adminAnda memiliki akses admin di Dasbor Scalefusion dan Pusat Admin Microsoft Entra. 
  • Domain terverifikasi: Domain kustom harus diverifikasi di OneIdP.
  • Manajemen pengguna: Pengguna dari domain tersebut harus ditambahkan ke Scalefusion dan ditetapkan ke OneIdP.
  • Pendaftaran perangkat: Perangkat didaftarkan dan dikelola melalui Scalefusion.

Konfigurasikan akses masuk tunggal (SSO) dengan Microsoft Entra ID

Lebih suka panduan tertulis? Panduan pengaturan kami akan memandu Anda melalui semuanya dengan jelas dan sederhana.

Untuk membuat konfigurasi SSO di Scalefusion

  1. Masuk ke Scalefusion, buka OneIdP > Konfigurasi SSO, dan klik Konfigurasi SSO Baru untuk membuka jendela pengaturan.
Masuk SSO: Konfigurasi SSO

2. Pilih Entra: Di jendela pop-up, pilih Entra dan klik Konfigurasi.

Masuk SSO: Konfigurasi

3. Selesaikan wizard Konfigurasi SSO. Isi semua tab konfigurasi:

Masuk SSO: Konfigurasi SSO

a. Dasar-dasar Aplikasi: Menentukan aturan akses berdasarkan pengguna, perangkat, dan url login.

b. Manajemen Cakupan SSO: Tetapkan aturan SAML dan logout untuk mengizinkan semua pengguna yang diimpor atau hanya pengguna yang ditugaskan. Tentukan penghapusan akses untuk mengakhiri sesi secara otomatis saat penugasan, pembatalan penugasan, atau penghapusan SSO.

Entra SSO : Penugasan pengguna

c. Izin: Berikan akses admin kepada Entra agar OneIdP dapat mengautentikasi pengguna dan memberlakukan kebijakan. SSO.

Masuk SSO: Izin aplikasi

Setelah memberikan izin, Anda akan kembali ke Dasbor Scalefusion dengan tanda centang hijau yang menunjukkan keberhasilan.

Entra SSO: Akses bersyarat

d. Akses Bersyarat: Kontrol akses dengan hanya mengizinkan perangkat yang dikelola atau verifikasi OTP, membatasi browser berdasarkan jenis dan versi, dan mengecualikan pengguna tertentu melalui email dari pemeriksaan perangkat.

konfigurasikan akses masuk tunggal

e. Pesan Pengguna: Sesuaikan apa yang dilihat pengguna jika akses diblokir.

Masuk SSO: pesan pengguna

Setelah semua rincian ditambahkan, klik Berikutnya.

3. Konfigurasi Anda muncul sebagai kartu bernama pada halaman Konfigurasi SSO.

Masuk SSO: Halaman Konfigurasi SSO

Apa yang didapatkan pengguna:

➡ Pengguna mencoba mengakses aplikasi dari perangkat mereka.
➡ OneIdP memeriksa perangkat, browser, dan aturan akses yang ditetapkan dalam konfigurasi masuk tunggal.
➡ Pengguna memasukkan kredensial Microsoft Entra di layar masuk OneIdP (tidak ada UI Entra terpisah).
➡ Microsoft Entra memverifikasi kredensial dan mengirimkan token aman ke OneIdP.
➡ OneIdP mengevaluasi aturan sesi, kondisi, dan pengecualian sebelum menyetujui akses.
➡ Pengguna memperoleh akses yang lancar dan aman ke semua aplikasi yang diizinkan menggunakan akses masuk tunggal.
➡ OneIdP memberlakukan kebijakan sesi seperti keluar otomatis atau autentikasi ulang sesuai kebutuhan.

Entra SSO: Alur Kerja

Memecahkan masalah umum saat pengaturan

IsuKemungkinan PenyebabMemperbaiki
Pengguna belum diimpor/ditugaskan di OneIdPPengguna belum ditambahkan ke domain di Scalefusion, atau belum ditugaskan ke OneIdP.Pastikan pengguna muncul di OneIdP > Pengguna sebelum melakukan pemecahan masalah lebih lanjut.
Domain belum diverifikasiLangkah verifikasi domain dilewati atau belum disebarkan.Periksa status domain di pengaturan OneIdP; perubahan DNS mungkin membutuhkan waktu untuk menyebar.
Persetujuan/izin admin tidak diberikan.Permintaan persetujuan administrator Microsoft ditolak atau dilewati.Jalankan kembali langkah Izin dan pastikan administrator Entra menyetujui permintaan persetujuan.
Lingkup pengguna yang salahManajemen Cakupan SSO diatur ke grup yang salah (semua vs. yang ditugaskan)Tinjau pengaturan cakupan di bawah Manajemen Cakupan SSO
Akses bersyarat memblokir perangkat yang tidak terkelola.Kebijakan kepatuhan perangkat berfungsi sesuai konfigurasi.Daftarkan perangkat di Scalefusion, atau tambahkan pengecualian khusus untuk pengujian percontohan.
Pembatasan versi browser memblokir login.Kebijakan browser diatur lebih ketat daripada versi browser pengguna saat ini.Perbarui peramban, atau tinjau daftar peramban/versi yang diizinkan di Akses Bersyarat.
OTP/MFA belum dikonfigurasiOTP fallback tidak diatur untuk pengguna tanpa perangkat terkelola.Konfigurasikan OTP di bawah Akses Bersyarat sebelum diluncurkan ke pengguna perangkat yang tidak dikelola.
Perilaku token/sesi/logout tidak sesuai harapan.Penghapusan penyediaan atau aturan sesi dikonfigurasi berbeda dari yang diharapkan.Tinjau pengaturan penghapusan penyediaan Manajemen Cakupan SSO

Manfaat mengintegrasikan SSO dengan Microsoft Entra ID

OneIdP memperluas fitur single sign-on Microsoft Entra dengan konteks perangkat yang dikelola Scalefusion dan akses bersyarat. Fitur ini memberlakukan kepatuhan perangkat secara real-time, memblokir perangkat yang di-root, di-jailbreak, atau tidak terkelola sebelum memberikan akses, berdasarkan kebijakan kepatuhan perangkat yang telah Anda konfigurasi. Hal ini menutup celah keamanan di luar pemeriksaan identitas standar. Fitur ini meningkatkan keamanan dengan menambahkan pembatasan browser, memastikan akses hanya dari browser tepercaya dan terbaru untuk pengalaman login yang lebih aman dan terkontrol.

Portal Pengguna Scalefusion OneIdP yang terpusat memungkinkan karyawan untuk masuk sekali saja untuk mengakses semua aplikasi yang terintegrasi dengan Entra, mengurangi kelelahan kata sandi dan menyederhanakan alur kerja. Portal ini memperluas akses bersyarat dengan mengevaluasi OS perangkat, IP, lokasi, MFA, dan sinyal real-time lainnya, serta mengelompokkan pengguna dan grup secara dinamis untuk kebijakan yang tepat dan sesuai konteks.

Dengan terus memverifikasi identitas, perangkat, peramban, dan konteks, OneIdP mendukung pendekatan akses adaptif dan tanpa kepercayaan (zero-trust) yang memperkuat keamanan sekaligus meningkatkan pengalaman pengguna, menjadikannya peningkatan yang cerdas. Microsoft Entra single sign-on (SSO) .

Pertanyaan Umum Demo Slot

1. Apa itu Microsoft Entra ID, dan bagaimana cara mengaktifkan SSO?

Microsoft Entra ID adalah solusi manajemen identitas dan akses (IAM) berbasis cloud yang memungkinkan SSO (Single Sign-On) yang aman untuk aplikasi perusahaan. Ia bertindak sebagai penyedia identitas (IdP), memungkinkan pengguna untuk masuk sekali dan mengakses banyak aplikasi melalui konfigurasi SAML dasar, OIDC, atau OAuth, menyederhanakan otentikasi SSO sekaligus menegakkan kebijakan keamanan.

2. Apa perbedaan antara Azure AD dan Microsoft Entra ID?

Microsoft Entra ID adalah nama baru untuk Azure Active Directory, yang mencerminkan evolusinya melampaui sekadar layanan Azure. Kini, nama ini mencakup identitas beban kerja, identitas terdesentralisasi, dan solusi CIAM, menawarkan kemampuan manajemen identitas dan akses (IAM) yang lebih luas dengan tetap mempertahankan semua fitur Azure AD.

3. Protokol autentikasi apa (SAML, OIDC, OAuth) yang didukung Entra ID?

Microsoft Enter ID mendukung:

  • SAML 2.0 (untuk SSO aplikasi perusahaan).
  • OpenID Connect (OIDC) (untuk aplikasi web/seluler modern).
  • OAuth 2.0 (untuk akses API dan izin yang didelegasikan).

Ini memastikan kompatibilitas dengan aplikasi SaaS, aplikasi khusus, dan layanan cloud.

4. Dapatkah saya mengaktifkan kebijakan akses bersyarat dengan Entra ID SSO?

Ya, kebijakan akses bersyarat Entra ID memberlakukan aturan keamanan seperti MFA, pemeriksaan kepatuhan perangkat, dan pembatasan berbasis lokasi. Administrator dapat mewajibkan autentikasi berbasis risiko, memastikan hanya pengguna dan perangkat tepercaya yang dapat mengakses aplikasi yang mendukung SSO, sehingga membantu mengurangi akses tidak sah.

5. Bagaimana cara menerapkan MFA dengan Microsoft Entra ID SSO?

Untuk menerapkan MFA di Entra ID:

  • Buka Pusat Admin Microsoft Enter.
  • Navigasi ke Keamanan > Akses Bersyarat.
  • Buat kebijakan yang mewajibkan MFA untuk aplikasi/pengguna tertentu.

Metode yang didukung meliputi SMS, Microsoft Authenticator, dan kunci keamanan FIDO2, yang memperkuat keamanan SSO.

Snigdha Keskar
Snigdha Keskar
Snigdha Keskar adalah Kepala Konten di Scalefusion, yang mengkhususkan diri dalam pemasaran merek dan konten. Dengan latar belakang yang beragam di berbagai sektor, ia unggul dalam menyusun narasi menarik yang menarik perhatian khalayak.

Lainnya dari blog

Dua tahun OneIdP: Membangun kepercayaan nol di luar identitas

Ada satu pertanyaan yang pada akhirnya berhenti ditanyakan oleh setiap administrator TI karena mereka telah menerima bahwa pertanyaan itu tidak memiliki jawaban yang jelas. "Mengapa...?"

Kasus penggunaan IAM: Memecahkan tantangan identitas dan akses di...

Manajemen identitas dan akses (IAM) telah berevolusi dari fungsi TI di sisi belakang menjadi strategi bisnis inti. Seiring dengan perkembangan SaaS...

SSO vs. MFA: Perbedaan Utama Dijelaskan

Seiring dengan semakin tersebarnya tenaga kerja di berbagai lokasi, organisasi perlu mengurangi hambatan login tanpa melemahkan keamanan akses. Itu...