Jika tim Anda mengandalkan Okta untuk terhubung dengan aplikasi bisnis setiap hari, Anda pasti sudah paham betapa pentingnya login yang aman dan mudah. Di tengah kesibukan mengelola alat komunikasi, berbagi berkas, dan kolaborasi, karyawan seringkali harus menggunakan terlalu banyak kata sandi. Bagi tim TI, hal ini berarti lebih banyak pengaturan ulang kata sandi, lebih banyak masalah akses, dan lebih banyak celah keamanan.

Di sinilah SSO untuk Okta berperan. Alih-alih mengingat banyak kata sandi, pengguna dapat masuk sekali dan mengakses semua yang mereka butuhkan dengan aman. Dengan mengonfigurasi sistem masuk tunggal Okta menggunakan penyedia identitas tepercaya seperti Scalefusion OneIdP, autentikasi menjadi lebih sederhana, lebih cepat, dan jauh lebih aman.
Artikel ini memandu Anda mengapa Okta SSO layak diaktifkan, cara kerjanya di balik layar, dan cara menyiapkan Okta SSO langkah demi langkah menggunakan Scalefusion OneIdP.
Mengapa mengaktifkan SSO untuk Okta?
Okta adalah salah satu alat yang paling banyak digunakan untuk menghubungkan karyawan ke aplikasi bisnis berbasis cloud. Namun, jika pengguna harus masuk ke Okta dan setiap aplikasi secara terpisah, hal ini justru menggagalkan tujuan akses terpusat. Banyaknya login meningkatkan risiko, menyebabkan kelelahan kata sandi, dan membuat manajemen TI lebih sulit dari yang seharusnya.
Menyiapkan SSO Okta melalui OneIdP memecahkan masalah ini. Hal ini memusatkan autentikasi sehingga pengguna diverifikasi sekali oleh penyedia identitas dan kemudian memberikan akses ke Okta dan semua aplikasi yang terhubung tanpa kata sandi tambahan.
Berikut alasan mengapa organisasi lebih suka menyiapkan Okta SSO:
- Keamanan yang Lebih Baik: Autentikasi ditangani oleh OneIdP sebelum Okta memberikan akses.
- Pengalaman Login yang Lebih Sederhana: Pengguna hanya memerlukan satu login Okta yang aman dengan SSO untuk mengakses semua alat mereka.
- Orientasi Karyawan Lebih Cepat: Karyawan baru dapat masuk secara instan tanpa membuat kredensial baru untuk setiap aplikasi.
- Offboarding Mudah: Ketika seorang karyawan keluar, akses mereka dihapus secara otomatis di mana-mana.
- Mengurangi Beban TI: Lebih sedikit pengaturan ulang kata sandi berarti lebih sedikit waktu yang dihabiskan untuk tiket meja bantuan.
- Kepatuhan Siap: Setiap tanda okta yang masuk dengan peristiwa SSO dicatat dan dapat diaudit untuk audit keamanan data.
Dengan mengaktifkan SSO Bagi Okta, organisasi menggabungkan kenyamanan dan kendali—memberikan karyawan akses lebih cepat sekaligus menjaga keamanan data perusahaan.
Manfaat Mengaktifkan Okta SSO
Menyiapkan Okta Single Sign On tidak hanya memudahkan proses masuk. Namun, fitur ini juga memperkuat keamanan, meningkatkan kepatuhan, dan membantu tim TI mengelola akses dengan lebih mudah.
Berikut adalah beberapa manfaat utama mengaktifkan SSO untuk Okta di organisasi Anda:
- Satu Login untuk Semua Aplikasi: Dengan Okta SSO, karyawan menggunakan satu login terverifikasi untuk mengakses semua aplikasi kerja mereka seperti CRM atau sistem SDM tanpa perlu repot menggunakan banyak kata sandi. Hal ini menghemat waktu dan menjaga kelancaran penggunaan di semua perangkat.
- Kontrol Akses Terpusat: Admin TI dapat mengelola akses dari satu dasbor, tanpa perlu berpindah-pindah portal. Pemberian atau pencabutan izin bagi pengguna terjadi secara instan, sehingga akses tetap teratur dan konsisten.
- Kebijakan Keamanan yang Konsisten: Otentikasi tanpa kata sandi, MFA, dan pemeriksaan berbasis perangkat dapat diterapkan di setiap aplikasi yang terhubung ke Okta. Artinya, tidak ada titik lemah atau aturan yang tidak konsisten di seluruh departemen.
- Mengurangi Risiko Phishing: Lebih sedikit kata sandi berarti lebih sedikit risiko phishing atau upaya login palsu. Karena pengguna hanya melakukan autentikasi melalui satu titik masuk tepercaya, permukaan serangan secara keseluruhan tetap jauh lebih kecil.
- Kepatuhan yang Lebih Baik: Setiap login okta dengan acara sso dilacak secara otomatis, membuat audit lebih mudah dan membantu organisasi tetap patuh terhadap standar industri.
Singkatnya, mengaktifkan SSO untuk Okta menjaga keamanan tetap kuat sekaligus memberi karyawan pengalaman akses satu langkah yang lancar seperti yang mereka harapkan.
Bagaimana SSO Bekerja dengan Okta?
Untuk memahami cara kerja pengaturan Okta SSO, mari kita uraikan alur autentikasinya secara sederhana.
Ada dua komponen utama yang terlibat:
- Penyedia Identitas (IdP): Ini adalah Scalefusion OneIdP, yang memverifikasi siapa penggunanya.
- Penyedia Layanan (SP): Ini adalah Okta, yang memberi pengguna akses ke aplikasi mereka.
Inilah yang terjadi ketika seseorang mencoba masuk dengan SSO Okta:
- Seorang pengguna masuk ke halaman login Okta.
- Okta mengarahkannya ke Penyedia Identitas (OneIdP) untuk autentikasi.
- OneIdP memeriksa kredensial melalui login tanpa kata sandi, biometrik, atau autentikasi multifaktor.
- Setelah diverifikasi, OneIdP mengirimkan pesan aman SAML or OIDC token kembali ke Okta.
- Okta menerima token dan memberi pengguna akses ke semua aplikasi yang ditetapkan, tidak diperlukan kata sandi tambahan.
Pada dasarnya, Scalefusion OneIdP bertindak sebagai penjaga gerbang yang aman, memastikan pengguna dan perangkat mereka tepercaya sebelum Okta memberikan akses.
Panduan Langkah demi Langkah: Konfigurasikan SSO untuk Okta
Siap menyiapkan Okta SSO dengan Scalefusion OneIdP? Ikuti langkah-langkah berikut.
Sebelum memulai pengaturan Okta SSO Anda, pastikan Anda telah memeriksa hal berikut:
- Domain kustom yang ingin Anda otorisasi diverifikasi di OneIdP.
- Pengguna di bawah domain tersebut ditambahkan ke Scalefusion Dashboard dan dimigrasikan ke OneIdP.
- Anda memiliki hak admin untuk konsol Okta Anda.
- Pengguna yang sama ditambahkan di dalam portal Okta.
Setelah semuanya selesai, Anda siap menghubungkan Okta dengan OneIdP.
Langkah 1: Buat SSO di Scalefusion
1. Masuk ke Dasbor Scalefusion → pergi ke OneIdP > Konfigurasi SSO.
2. Klik Konfigurasi SSO Baru tombol di kanan atas.

3. Telusuri Okta dalam daftar, pilih, dan klik Konfigurasi.

4. Ini akan membuka panduan pengaturan dengan enam tab:
- Dasar-dasar Aplikasi
- Manajemen Cakupan SSO
- izin
- Pengaturan SSO
- Akses Bersyarat
- Pesan yang Dihadapi Pengguna
Anda perlu menyelesaikan setiap bagian secara berurutan sebelum melanjutkan ke bagian berikutnya.

Langkah 2: Konfigurasikan Dasar-Dasar Aplikasi
Bagian ini mendefinisikan rincian umum koneksi SSO antara Scalefusion dan Okta.
- nama aplikasi: Masukkan nama unik untuk konfigurasi ini (minimal 5 karakter, maksimum 128).
- Jenis Hosting: Ini akan dipilih sebelumnya sebagai awan.
- DomainSemua domain terverifikasi di OneIdP akan tercantum di sini. Pilih domain yang ingin Anda aktifkan untuk SSO SAML.
- Jenis Autentikasi: Ini akan dipilih sebelumnya sebagai SAML.
- URL Masuk: Berikan URL login Okta yang biasa diakses pengguna.
Setelah Anda memasukkan semua detail, klik Selanjutnya untuk melanjutkan.

Langkah 3: Tentukan Manajemen Cakupan SSO
Manajemen Cakupan SSO membantu menentukan siapa yang dapat mengakses Okta menggunakan SSO dan bagaimana sesi mereka dikontrol.
Opsi Penugasan Pengguna:
- Izinkan semua pengguna yang diimpor ke Scalefusion — semua pengguna dari domain terverifikasi yang dimigrasikan ke OneIdP dapat masuk melalui SSO.
- Izinkan hanya pengguna yang ditetapkan — membatasi akses hanya kepada pengguna tertentu yang Anda tetapkan setelah konfigurasi.
Cabut Akses saat Menyimpan:
- Jika diaktifkan, semua sesi yang ada dalam konfigurasi ini segera keluar saat Anda mengeklik Simpan.

Aturan Penegakan:
Aturan-aturan ini mengontrol kapan sesi secara otomatis dibatalkan:
- Keluar segera setelah pengguna ditetapkan (setelah masa tenggang, jika diterapkan).
- Keluar segera saat pengguna dibatalkan penugasannya.
- Keluar segera setelah menghapus konfigurasi.

Catatan: Bagi Okta, menghapus konfigurasi SSO tidak akan secara otomatis mengeluarkan pengguna yang sudah masuk.
Setelah mengatur cakupan dan penegakan, klik Selanjutnya.
Langkah 4: Konfigurasikan Izin
Okta tidak memerlukan izin tambahan. Cukup klik Selanjutnya untuk melanjutkan.

Langkah 5: Pengaturan SSO
Bagian ini memungkinkan administrator untuk mengonfigurasi pengaturan Penyedia Layanan (Okta) dan mendapatkan URL SSO yang perlu ditambahkan ke Konsol Admin Okta.
Bawah Pengaturan SSO OneIdP, Anda akan melihat detail konfigurasi seperti URL Penerbit, URL SSO, dan sertifikat, yang diperlukan untuk menyelesaikan pengaturan di sisi Okta.
Ada dua cara Okta dapat menggunakan OneIdP untuk autentikasi:
- Faktor Saja:Okta memperlakukan OneIdP sebagai faktor kepemilikan, artinya ia bertindak sebagai lapisan autentikasi tambahan (seperti MFA).
- Hanya SSO:Okta memperlakukan OneIdP sebagai metode login utama dan menggunakannya sebagai kredensial utama untuk memasukkan pengguna.
Setelah konfigurasi selesai di Konsol Admin Okta, kembali ke Dasbor Scalefusion dan klik Selanjutnya untuk melanjutkan.

Langkah 6: Terapkan Akses Bersyarat (Opsional tetapi Disarankan)
Akses Bersyarat memungkinkan admin TI untuk menerapkan kebijakan login berbasis perangkat dan browser, memastikan bahwa hanya pengguna dan perangkat yang patuh yang dapat mengakses Okta melalui SSO.
Kebijakan Perangkat
Untuk perangkat Android, iOS/iPadOS, Windows, macOS, Linux, dan ChromeOS, pilih salah satu berikut ini:
- Hanya jika perangkat dikelola oleh Scalefusion — akses Okta hanya dari perangkat yang terdaftar pada Scalefusion.
- Jika dikelola oleh Scalefusion atau OTP pada yang tidak dikelola — izinkan akses jika:
- Perangkat dikelola (login langsung), atau
- Perangkat tidak dikelola tetapi diverifikasi melalui OTP dari aplikasi Scalefusion Authenticator.
- Perangkat dikelola (login langsung), atau
- Izinkan melalui MFA/OTP — menerapkan verifikasi MFA atau OTP (hanya berfungsi jika MFA diaktifkan di Pengaturan Direktori).
- Gunakan OneIdP sebagai faktor kedua saja — memungkinkan OneIdP bertindak sebagai lapisan verifikasi tambahan setelah login utama.
- Lewati Kata Sandi pada perangkat yang dikelola — memungkinkan pengguna untuk melewati proses memasukkan kata sandi pada perangkat yang dikelola (kecuali ChromeOS).
Catatan: Fitur “Lewati Kata Sandi” akan dinonaktifkan secara otomatis jika “Gunakan OneIdP sebagai faktor kedua saja” diaktifkan.

Kebijakan Peramban
Anda dapat mengizinkan atau membatasi akses browser berdasarkan persyaratan organisasi Anda:
- Izinkan semua browser (default).
- Batasi akses ke browser tertentu (Chrome, Edge, Safari, Firefox) dengan versi minimum yang ditentukan.
- Hanya versi utama divalidasi (misalnya, versi 23.5.8.10 = versi 23+).

Pengecualian Akses
Pengecualian memungkinkan akses terbatas bahkan jika kondisinya tidak terpenuhi:
- Pengecualian Pendaftaran:
- Biarkan pengguna mengakses Okta hingga mereka mendaftarkan perangkat pertama mereka.
- Batasi sesi per pengguna (disarankan 1–3).
- Tentukan platform OS mana yang berlaku untuk ini.
- Pengecualian Pengguna:
- Tambahkan pengguna tertentu (melalui email) yang dapat melewati batasan perangkat/browser tetapi tetap melakukan autentikasi melalui OneIdP.
Setelah menetapkan kebijakan Akses Bersyarat Anda, klik Selanjutnya.

Langkah 7: Sesuaikan Pesan Pengguna
Pesan yang Dihadapi Pengguna membantu admin membuat instruksi yang jelas bagi pengguna akhir saat akses diblokir.
Anda dapat menyesuaikan pesan untuk hal berikut:
- Perangkat yang Tidak Patuh: Ditampilkan saat perangkat pengguna tidak terdaftar atau tidak memenuhi persyaratan kebijakan.
- Browser yang Tidak Patuh: Ditampilkan saat peramban pengguna sudah usang atau tidak didukung.
- Akses ditolak: Ditampilkan untuk pembatasan akses lainnya.
Scalefusion menyediakan pesan default yang dapat Anda edit agar lebih sesuai dengan nada dan kebijakan organisasi Anda.

Setelah melakukan pembaruan, klik Simpan.
Langkah 8: Konfigurasikan Okta untuk Faktor Saja
- Dalam majalah Konsol Admin Okta, Pergi ke Keamanan > Penyedia Identitas.
- Klik Tambahkan Penyedia Identitas.

- Bawah Pilih Penyedia Identitas, pilih SAML 2.0 dan klik Selanjutnya.

- Masukkan detail berikut:
- Nama: Masukkan nama untuk konfigurasi.
- Penggunaan IDP: Pilih Faktor Saja.
- Pengaturan Protokol SAML:
- URI Penerbit: Salin ID Entitas OneIdP/URL Penerbit dari Dashboard Scalefusion (Pengaturan SSO).
- URL Masuk Tunggal IdP: Salin URL SSO OneIdP dari Dashboard Scalefusion.
- Sertifikat Tanda Tangan IdP: Download Sertifikat Verifikasi dari Scalefusion dan mengunggahnya di Okta.
- Permintaan Pengikatan: Pilih Pengalihan HTTP.
- URI Penerbit: Salin ID Entitas OneIdP/URL Penerbit dari Dashboard Scalefusion (Pengaturan SSO).
- Nama: Masukkan nama untuk konfigurasi.
- Klik Finish untuk menyimpan.

- Pergi ke Keamanan > Autentikator → klik Tambahkan Autentikator.

- Di bawah Autentikator IdP bagian, klik Add.

- Pilih Penyedia Identitas yang dibuat di atas dan klik Simpan.

- Navigasi ke Keamanan > Kebijakan Autentikasi → klik Dasbor Okta.

- Klik Tindakan > Edit, lalu konfigurasikan:
- Pengguna harus melakukan autentikasi dengan: Pilih Kata Sandi / IDP + faktor lainnya.
- Metode Otentikasi: Pilih Izinkan metode autentikasi tertentu Dan pilihlah Autentikator IdP.
- Pengguna harus melakukan autentikasi dengan: Pilih Kata Sandi / IDP + faktor lainnya.
- Klik Simpan.

- Pergi ke Keamanan > Autentikator > tab Pendaftaranklik Sunting di bawah Tindakan.
- Untuk IdP yang dibuat, atur Wajib, Lalu klik Perbarui Kebijakan.

Login Pengguna ke Okta dengan Faktor Saja
- Pergi ke Halaman login Okta dan masukkan URL organisasi Anda.
- Masukkan Nama pengguna dan kata sandi Okta.

- Anda akan diminta untuk memverifikasi menggunakan konfigurasi yang dibuat di konsol Okta — klik Memeriksa.

- Anda akan diarahkan ke Halaman OneIdP untuk pemeriksaan kepatuhan.

- Masukkan kredensial OneIdP Anda dan klik Masuk.
Catatan: Jika “Gunakan OneIdP sebagai faktor kedua saja” diaktifkan di Akses Bersyarat, Anda tidak akan diarahkan ke halaman login OneIdP.
OneIdP akan secara otomatis memeriksa kepatuhan dan memasukkan Anda ke Okta.
Anda sekarang seharusnya masuk ke Okta.
Konfigurasikan Okta untuk SSO Saja
- Dalam majalah Konsol Admin Okta, Pergi ke Keamanan > Penyedia Identitas.
- Klik Tambahkan Penyedia Identitas.

- Bawah Pilih Penyedia Identitas, pilih SAML 2.0 dan klik Selanjutnya.

- Masukkan detail berikut:
- Nama: Masukkan nama untuk konfigurasi.
- Penggunaan IDP: Pilih Hanya SSO.
- Pencocokan Akun dengan Nama Pengguna IdP:
- Nama Pengguna IdP: Pilih idpuser.subjectNameId.
- Kebijakan Tautan Akun: Pilih secara otomatis.
- Nama Pengguna IdP: Pilih idpuser.subjectNameId.
- Pengaturan Protokol SAML:
- URI Penerbit: Salin ID Entitas OneIdP/URL Penerbit dari Dashboard Scalefusion.
- URL Masuk Tunggal IdP: Salin URL SSO OneIdP.
- Sertifikat Tanda Tangan IdP: Download Sertifikat Verifikasi dari Scalefusion dan mengunggahnya di Okta.
- Permintaan Pengikatan: Pilih Pengalihan HTTP.
- URI Penerbit: Salin ID Entitas OneIdP/URL Penerbit dari Dashboard Scalefusion.
- Nama: Masukkan nama untuk konfigurasi.
- Klik Finish.

- Pergi ke Penyedia Identitas > Aturan Perutean dan klik Tambahkan Aturan Perutean.

- Pilih penyedia identitas yang Anda buat dan klik Buat Aturan.

- Navigasi ke Keamanan > Kebijakan Autentikasi → klik Dasbor Okta.
- Klik Tindakan > Edit.
- Bawah Pengguna harus melakukan autentikasi dengan, pilih Dua faktor apa pun.

Login Pengguna ke Okta Hanya dengan SSO
- Pergi ke Halaman login Okta dan masukkan URL organisasi Anda.
- Okta akan secara otomatis mengarahkan Anda ke Halaman masuk OneIdP.
- Masukkan Kredensial OneIdP dan klik Masuk.

- Setelah diverifikasi, Anda akan masuk ke Okta.
Catatan: Setelah SSO untuk Okta dikonfigurasi, SSO tersebut berlaku untuk semua akun pengguna — termasuk akun administrator.
Admin juga perlu masuk menggunakan OneIdP.
Sinkronkan Pengguna Antara Scalefusion dan Okta
- Dalam majalah Konsol Admin Okta, Pergi ke Keamanan > Penyedia Identitas.
- Klik Tambahkan Penyedia Identitas → pilih SAML 2.0 → klik Selanjutnya.
- Masukkan berikut:
- Nama: Masukkan nama.
- Penggunaan IDP: Pilih Hanya SSO.
- Bawah Jika tidak ditemukan kecocokan, aktifkan Buat Pengguna Baru (JIT).
- Nama: Masukkan nama.

- Klik Finish.
- Pergi ke Dasbor Scalefusion, buka Konfigurasi Okta SSO.
- Navigasi ke Pengaturan SSO > Atribut Kustom dan menambahkan atribut khusus yang diperlukan.

- Klik Simpan.
Sekarang, ketika pengguna masuk ke Okta menggunakan OneIdP untuk pertama kalinya, pengguna yang sama akan secara otomatis ditambahkan ke portal Okta.
Selesai! Lingkungan Okta Anda sekarang telah diamankan dengan OneIdP SSO.
Pengguna dapat masuk dengan mudah menggunakan kredensial OneIdP, dan admin TI dapat mengelola kebijakan akses, aturan kepatuhan, dan sinkronisasi pengguna, semuanya dari satu konsol.
Konfigurasikan SSO untuk Okta dengan Mudah menggunakan Scalefusion OneIdP
Mengaktifkan SSO untuk Okta adalah salah satu langkah paling sederhana namun paling ampuh untuk membangun ruang kerja digital yang aman. Hal ini mengurangi hambatan login bagi pengguna dan memberikan tim TI visibilitas penuh atas siapa yang mengakses apa dan kapan.
Dengan Scalefusion OneIdPAdmin dapat meningkatkannya lebih jauh dengan mengotomatiskan proses onboarding, mengaktifkan akses tanpa kata sandi, dan menerapkan Zero Trust di setiap perangkat dan aplikasi. Alih-alih pengguna harus repot-repot mengganti kata sandi, satu login Okta yang aman dengan SSO memberi mereka akses instan ke semua yang mereka butuhkan.
Bagi tim TI, artinya proses manual yang lebih sedikit, kepatuhan yang lebih kuat, dan kontrol total dari satu panel kaca.
Bagaimana OneIdP Meningkatkan Okta SSO?
- Akses Tanpa Kata Sandi: Gunakan OTP, biometrik, atau pemberitahuan push sebagai ganti kata sandi.
- Manajemen Identitas Terpusat: Kendalikan semua akun pengguna, aplikasi, dan perangkat dari satu dasbor.
- Penegakan Kepercayaan Nol: Verifikasi identitas pengguna dan postur perangkat sebelum memberikan akses.
- Penyediaan SCIM: Otomatisasi pembuatan dan penghapusan pengguna untuk mencegah akun kedaluwarsa.
- Aturan Akses Berbasis Perangkat: Izinkan hanya perangkat yang sesuai untuk masuk dengan SSO Okta dan memblokir titik akhir yang berisiko.
Bersama-sama, Okta dan Scalefusion OneIdP membantu organisasi mencapai pengalaman autentikasi yang aman dan lancar yang benar-benar disukai pengguna.
Pertanyaan yang Sering Diajukan
1. Bagaimana Okta Single Sign-On meningkatkan keamanan login?
Okta Single Sign-On meningkatkan keamanan login dengan memusatkan otentikasi melalui platform identitas tepercaya. Ini mengurangi ketergantungan pada banyak kata sandi dan membantu mencegah phishing, penggunaan kembali kredensial, dan akses tidak sah dengan memberlakukan kebijakan login yang aman.
2. Siapa yang sebaiknya menggunakan integrasi Okta SSO?
Integrasi Okta SSO sangat ideal untuk organisasi yang mengelola banyak aplikasi, tim jarak jauh atau hibrida, dan lingkungan perusahaan yang membutuhkan manajemen identitas dan akses terpusat dengan kontrol keamanan yang lebih kuat.
3. Bisakah Okta SSO digunakan untuk aplikasi berbasis cloud dan on-premise?
Ya, Okta SSO dapat digunakan untuk aplikasi berbasis cloud maupun on-premise. Okta SSO mendukung lingkungan IT hybrid dengan menyediakan metode autentikasi tunggal di seluruh perangkat SaaS dan sistem internal.
4. Apakah integrasi Okta SSO dapat mendukung model keamanan zero-trust?
Ya, integrasi Okta SSO mendukung model keamanan zero-trust dengan memverifikasi identitas pengguna sebelum memberikan akses, terlepas dari lokasi atau jaringan. Setiap permintaan login diautentikasi melalui kebijakan terpusat.
5. Bagaimana integrasi Okta SSO menyederhanakan manajemen siklus hidup identitas?
Integrasi Okta SSO menyederhanakan manajemen siklus hidup identitas dengan memungkinkan tim TI untuk mengelola secara terpusat proses pendaftaran pengguna, perubahan peran, dan penghapusan pengguna. Akses dapat diberikan atau dicabut secara instan, mengurangi risiko keamanan dan upaya administratif.


