Anda dapat mengatur SSO dengan Microsoft Entra ID dengan mendaftarkan aplikasi di Entra ID, mengkonfigurasi protokol SSO yang diperlukan seperti SAML atau OpenID Connect, memetakan atribut pengguna, menetapkan pengguna atau grup, dan menguji alur login. Hal ini memungkinkan karyawan untuk mengakses aplikasi bisnis yang disetujui dengan satu identitas yang aman, sementara tim TI mengelola otentikasi, kebijakan akses, MFA, dan izin pengguna secara terpusat melalui Microsoft Entra ID.
Ringkasan Utama
Mengaktifkan SSO dengan Microsoft Entra ID memberi pengguna akses yang aman dan efisien ke aplikasi bisnis sekaligus memungkinkan tim TI untuk secara terpusat menerapkan kebijakan akses berbasis identitas, perangkat, peramban, dan sesi.
- Selesaikan Prasyarat Terlebih Dahulu: Administrator memerlukan akses ke kedua portal manajemen, domain organisasi yang terverifikasi, pengguna OneIdP yang ditugaskan, dan perangkat yang terdaftar sebelum memulai konfigurasi SSO.
- Konfigurasikan Integrasi Entra: Buat konfigurasi SSO baru, pilih Microsoft Entra ID, tentukan aturan akses aplikasi, dan berikan izin administrator yang diperlukan untuk otentikasi.
- Kontrol Akses dan Sesi Pengguna: Tim TI dapat memilih apakah SSO berlaku untuk semua pengguna yang diimpor atau grup tertentu, dan secara otomatis mengakhiri sesi ketika penetapan akses berubah.
- Terapkan Kebijakan Akses yang Berbasis Konteks: Aturan akses bersyarat dapat mengevaluasi status manajemen perangkat, jenis dan versi peramban, lokasi, alamat IP, verifikasi OTP, dan pengecualian khusus pengguna sebelum memberikan akses.
- Hadirkan Pengalaman Login yang Lancar: Pengguna melakukan autentikasi dengan kredensial Microsoft Entra mereka sekali saja, sementara pemeriksaan identitas, perangkat, peramban, dan sesi berjalan di latar belakang sebelum akses ke aplikasi yang disetujui diberikan.
Tim TI harus mengamankan akses di seluruh pengguna, perangkat, dan lokasi, tanpa memperlambat siapa pun. Microsoft Entra ID (sebelumnya Azure AD) berfungsi sebagai lapisan identitas inti bagi banyak perusahaan, yang menggunakan akses masuk tunggal (single sign-on) dengan Microsoft Entra ID untuk Microsoft 365 dan berbagai aplikasi SaaS. Namun, fitur ini hanya menangani autentikasi sendiri.
Meskipun portal admin Entra dapat terasa rumit dan membebani, terutama untuk tim yang lebih kecil, Scalefusion OneIdP menyederhanakan pengaturan dan manajemen pengguna.

Dengan mengintegrasikan dengan Entra ID, Scalefusion menambahkan lapisan yang hilang: akses berbasis konteks yang mempertimbangkan kesehatan perangkat, versi OS, lokasi, dan pola penggunaan.
Sebelum kamu memulai
Pastikan Anda telah memeriksa hal-hal penting berikut ini:
- Akses adminAnda memiliki akses admin di Dasbor Scalefusion dan Pusat Admin Microsoft Entra.
- Domain terverifikasi: Domain kustom harus diverifikasi di OneIdP.
- Manajemen pengguna: Pengguna dari domain tersebut harus ditambahkan ke Scalefusion dan ditetapkan ke OneIdP.
- Pendaftaran perangkat: Perangkat didaftarkan dan dikelola melalui Scalefusion.
Konfigurasikan akses masuk tunggal (SSO) dengan Microsoft Entra ID
Lebih suka panduan tertulis? Panduan pengaturan kami akan memandu Anda melalui semuanya dengan jelas dan sederhana.
Untuk membuat konfigurasi SSO di Scalefusion
- Masuk ke Scalefusion, buka OneIdP > Konfigurasi SSO, dan klik Konfigurasi SSO Baru untuk membuka jendela pengaturan.

2. Pilih Entra: Di jendela pop-up, pilih Entra dan klik Konfigurasi.

3. Selesaikan wizard Konfigurasi SSO. Isi semua tab konfigurasi:

a. Dasar-dasar Aplikasi: Menentukan aturan akses berdasarkan pengguna, perangkat, dan url login.
b. Manajemen Cakupan SSO: Tetapkan aturan SAML dan logout untuk mengizinkan semua pengguna yang diimpor atau hanya pengguna yang ditugaskan. Tentukan penghapusan akses untuk mengakhiri sesi secara otomatis saat penugasan, pembatalan penugasan, atau penghapusan SSO.

c. Izin: Berikan akses admin kepada Entra agar OneIdP dapat mengautentikasi pengguna dan memberlakukan kebijakan. SSO.

Setelah memberikan izin, Anda akan kembali ke Dasbor Scalefusion dengan tanda centang hijau yang menunjukkan keberhasilan.

d. Akses Bersyarat: Kontrol akses dengan hanya mengizinkan perangkat yang dikelola atau verifikasi OTP, membatasi browser berdasarkan jenis dan versi, dan mengecualikan pengguna tertentu melalui email dari pemeriksaan perangkat.

e. Pesan Pengguna: Sesuaikan apa yang dilihat pengguna jika akses diblokir.

Setelah semua rincian ditambahkan, klik Berikutnya.
3. Konfigurasi Anda muncul sebagai kartu bernama pada halaman Konfigurasi SSO.

Apa yang didapatkan pengguna:
➡ Pengguna mencoba mengakses aplikasi dari perangkat mereka.
➡ OneIdP memeriksa perangkat, browser, dan aturan akses yang ditetapkan dalam konfigurasi masuk tunggal.
➡ Pengguna memasukkan kredensial Microsoft Entra di layar masuk OneIdP (tidak ada UI Entra terpisah).
➡ Microsoft Entra memverifikasi kredensial dan mengirimkan token aman ke OneIdP.
➡ OneIdP mengevaluasi aturan sesi, kondisi, dan pengecualian sebelum menyetujui akses.
➡ Pengguna memperoleh akses yang lancar dan aman ke semua aplikasi yang diizinkan menggunakan akses masuk tunggal.
➡ OneIdP memberlakukan kebijakan sesi seperti keluar otomatis atau autentikasi ulang sesuai kebutuhan.

Memecahkan masalah umum saat pengaturan
| Isu | Kemungkinan Penyebab | Memperbaiki |
|---|---|---|
| Pengguna belum diimpor/ditugaskan di OneIdP | Pengguna belum ditambahkan ke domain di Scalefusion, atau belum ditugaskan ke OneIdP. | Pastikan pengguna muncul di OneIdP > Pengguna sebelum melakukan pemecahan masalah lebih lanjut. |
| Domain belum diverifikasi | Langkah verifikasi domain dilewati atau belum disebarkan. | Periksa status domain di pengaturan OneIdP; perubahan DNS mungkin membutuhkan waktu untuk menyebar. |
| Persetujuan/izin admin tidak diberikan. | Permintaan persetujuan administrator Microsoft ditolak atau dilewati. | Jalankan kembali langkah Izin dan pastikan administrator Entra menyetujui permintaan persetujuan. |
| Lingkup pengguna yang salah | Manajemen Cakupan SSO diatur ke grup yang salah (semua vs. yang ditugaskan) | Tinjau pengaturan cakupan di bawah Manajemen Cakupan SSO |
| Akses bersyarat memblokir perangkat yang tidak terkelola. | Kebijakan kepatuhan perangkat berfungsi sesuai konfigurasi. | Daftarkan perangkat di Scalefusion, atau tambahkan pengecualian khusus untuk pengujian percontohan. |
| Pembatasan versi browser memblokir login. | Kebijakan browser diatur lebih ketat daripada versi browser pengguna saat ini. | Perbarui peramban, atau tinjau daftar peramban/versi yang diizinkan di Akses Bersyarat. |
| OTP/MFA belum dikonfigurasi | OTP fallback tidak diatur untuk pengguna tanpa perangkat terkelola. | Konfigurasikan OTP di bawah Akses Bersyarat sebelum diluncurkan ke pengguna perangkat yang tidak dikelola. |
| Perilaku token/sesi/logout tidak sesuai harapan. | Penghapusan penyediaan atau aturan sesi dikonfigurasi berbeda dari yang diharapkan. | Tinjau pengaturan penghapusan penyediaan Manajemen Cakupan SSO |
Manfaat mengintegrasikan SSO dengan Microsoft Entra ID
OneIdP memperluas fitur single sign-on Microsoft Entra dengan konteks perangkat yang dikelola Scalefusion dan akses bersyarat. Fitur ini memberlakukan kepatuhan perangkat secara real-time, memblokir perangkat yang di-root, di-jailbreak, atau tidak terkelola sebelum memberikan akses, berdasarkan kebijakan kepatuhan perangkat yang telah Anda konfigurasi. Hal ini menutup celah keamanan di luar pemeriksaan identitas standar. Fitur ini meningkatkan keamanan dengan menambahkan pembatasan browser, memastikan akses hanya dari browser tepercaya dan terbaru untuk pengalaman login yang lebih aman dan terkontrol.
Portal Pengguna Scalefusion OneIdP yang terpusat memungkinkan karyawan untuk masuk sekali saja untuk mengakses semua aplikasi yang terintegrasi dengan Entra, mengurangi kelelahan kata sandi dan menyederhanakan alur kerja. Portal ini memperluas akses bersyarat dengan mengevaluasi OS perangkat, IP, lokasi, MFA, dan sinyal real-time lainnya, serta mengelompokkan pengguna dan grup secara dinamis untuk kebijakan yang tepat dan sesuai konteks.
Dengan terus memverifikasi identitas, perangkat, peramban, dan konteks, OneIdP mendukung pendekatan akses adaptif dan tanpa kepercayaan (zero-trust) yang memperkuat keamanan sekaligus meningkatkan pengalaman pengguna, menjadikannya peningkatan yang cerdas. Microsoft Entra single sign-on (SSO) .
Pertanyaan Umum Demo Slot
1. Apa itu Microsoft Entra ID, dan bagaimana cara mengaktifkan SSO?
Microsoft Entra ID adalah solusi manajemen identitas dan akses (IAM) berbasis cloud yang memungkinkan SSO (Single Sign-On) yang aman untuk aplikasi perusahaan. Ia bertindak sebagai penyedia identitas (IdP), memungkinkan pengguna untuk masuk sekali dan mengakses banyak aplikasi melalui konfigurasi SAML dasar, OIDC, atau OAuth, menyederhanakan otentikasi SSO sekaligus menegakkan kebijakan keamanan.
2. Apa perbedaan antara Azure AD dan Microsoft Entra ID?
Microsoft Entra ID adalah nama baru untuk Azure Active Directory, yang mencerminkan evolusinya melampaui sekadar layanan Azure. Kini, nama ini mencakup identitas beban kerja, identitas terdesentralisasi, dan solusi CIAM, menawarkan kemampuan manajemen identitas dan akses (IAM) yang lebih luas dengan tetap mempertahankan semua fitur Azure AD.
3. Protokol autentikasi apa (SAML, OIDC, OAuth) yang didukung Entra ID?
Microsoft Enter ID mendukung:
- SAML 2.0 (untuk SSO aplikasi perusahaan).
- OpenID Connect (OIDC) (untuk aplikasi web/seluler modern).
- OAuth 2.0 (untuk akses API dan izin yang didelegasikan).
Ini memastikan kompatibilitas dengan aplikasi SaaS, aplikasi khusus, dan layanan cloud.
4. Dapatkah saya mengaktifkan kebijakan akses bersyarat dengan Entra ID SSO?
Ya, kebijakan akses bersyarat Entra ID memberlakukan aturan keamanan seperti MFA, pemeriksaan kepatuhan perangkat, dan pembatasan berbasis lokasi. Administrator dapat mewajibkan autentikasi berbasis risiko, memastikan hanya pengguna dan perangkat tepercaya yang dapat mengakses aplikasi yang mendukung SSO, sehingga membantu mengurangi akses tidak sah.
5. Bagaimana cara menerapkan MFA dengan Microsoft Entra ID SSO?
Untuk menerapkan MFA di Entra ID:
- Buka Pusat Admin Microsoft Enter.
- Navigasi ke Keamanan > Akses Bersyarat.
- Buat kebijakan yang mewajibkan MFA untuk aplikasi/pengguna tertentu.
Metode yang didukung meliputi SMS, Microsoft Authenticator, dan kunci keamanan FIDO2, yang memperkuat keamanan SSO.


