Ketika Anda memikirkan perangkat perusahaan yang menyimpan data terpenting perusahaan Anda, mulai dari alur penjualan hingga catatan pelanggan, Salesforce mungkin berada di urutan teratas. Salesforce adalah inti digital dari banyak organisasi. Namun, dengan begitu banyak pengguna yang masuk setiap hari, di berbagai tim dan perangkat, mengelola akses dengan aman bisa jadi rumit.

Di sinilah Salesforce SSO (Single Sign-On) berperan. Alih-alih karyawan menggunakan banyak kata sandi atau mengandalkan login yang tidak aman, SSO memungkinkan mereka menggunakan satu identitas terverifikasi di semua aplikasi mereka.
Panduan ini akan memandu Anda melalui semua yang perlu Anda ketahui tentang single sign-on Salesforce, termasuk cara mengatur SSO Salesforce menggunakan Scalefusion OneIdP, sebuah platform yang aman. platform manajemen identitas dirancang untuk menyederhanakan akses dan menegakkan prinsip-prinsip zero-trust.
Mengapa Mengaktifkan SSO untuk Salesforce?
Salesforce adalah pusat operasi bisnis bagi tim penjualan, pemasaran, dukungan, dan kepemimpinan. Namun, dengan begitu banyak data sensitif pelanggan dan perusahaan yang tersimpan di satu tempat, akses berbasis kata sandi saja tidak lagi efektif.
Tanpa SSO, perusahaan menghadapi beberapa masalah berulang:
- Karyawan menggunakan kembali kata sandi di berbagai alat, sehingga meningkatkan risiko pencurian kredensial.
- Tim TI menghabiskan waktu berjam-jam untuk mengatur ulang kata sandi yang terlupakan.
- Proses keluarnya pengguna dapat memakan waktu berhari-hari, sehingga meninggalkan celah keamanan.
Dengan mengaktifkan SSO Salesforce, perusahaan memusatkan autentikasi dan mengurangi risiko tersebut. Alih-alih pengguna masuk langsung ke Salesforce, mereka melakukan autentikasi melalui server tepercaya. Penyedia Identitas (IdP) seperti Scalefusion OneIdP, yang memverifikasi siapa mereka sebelum memberikan akses.
Pengaturan ini berarti:
- Hanya pengguna terverifikasi pada perangkat yang patuh yang dapat mengakses Salesforce.
- Aktivitas login lebih mudah dipantau dan diaudit.
- Pengalaman pengguna meningkat karena satu login memberikan akses ke semua aplikasi yang diperlukan.
Singkatnya, Salesforce single sign on meningkatkan keamanan dan kenyamanan, menjaga kelancaran operasional bisnis tanpa mengorbankan keselamatan.
Manfaat Mengaktifkan SSO Salesforce
Berikut adalah beberapa manfaat yang jelas dari mengaktifkan Salesforce SSO untuk organisasi Anda:
- Satu Login untuk Semua Aplikasi: Dengan fitur login Salesforce dengan SSO, karyawan tidak perlu lagi mengingat banyak nama pengguna dan kata sandi. Satu login melalui penyedia identitas akan membawa mereka ke Salesforce, beserta aplikasi bisnis lain yang terhubung seperti Slack, Dropbox, atau HubSpot.
- Kontrol Akses Terpusat: Admin dapat melihat dan mengelola siapa saja yang dapat mengakses Salesforce dari satu tempat. Jika anggota tim keluar, akses dapat langsung dicabut dari dasbor identitas, tanpa perlu masuk ke beberapa alat.
- Kebijakan Keamanan yang Konsisten: Dengan mengaktifkan fitur masuk tunggal Salesforce, Anda dapat menerapkan aturan autentikasi yang sama di setiap pengguna dan perangkat. Baik itu MFA, login tanpa kata sandi, maupun verifikasi berbasis perangkat, kebijakan ini akan diterapkan secara otomatis.
- Lebih Sedikit Masalah Terkait Kata Sandi: Dengan kredensial yang lebih sedikit untuk diingat, pengguna cenderung tidak mudah lupa kata sandi atau menjadi korban serangan phishing. Hal ini secara drastis mengurangi permintaan pengaturan ulang kata sandi dari helpdesk.
- Kepatuhan dan Kesiapan Audit: Setiap aktivitas masuk Salesforce dengan peristiwa SSO dapat dilacak. Tim TI mendapatkan jejak audit lengkap tentang siapa yang mengakses apa, kapan, dan dari perangkat mana, sehingga pelaporan kepatuhan menjadi jauh lebih mudah.
Sederhananya, mengaktifkan SSO untuk Salesforce menyatukan keamanan, kepatuhan, dan kemudahan penggunaan dalam satu alur kerja yang mulus.
Bagaimana Cara Kerja Salesforce SSO?
Penyiapan SSO Salesforce bekerja dengan menciptakan hubungan kepercayaan yang aman antara Salesforce (Penyedia Layanan) dan Scalefusion OneIdP (Penyedia Identitas).
Berikut alur dasarnya:
- Seorang pengguna mencoba masuk dengan SSO Salesforce dari browser atau aplikasi seluler.
- Salesforce mengalihkan permintaan masuk ke penyedia identitas (OneIdP).
- OneIdP memverifikasi identitas pengguna melalui kata sandi, pemeriksaan biometrik, atau metode tanpa kata sandi.
- Setelah diautentikasi, pengguna secara otomatis masuk ke Salesforce, tidak diperlukan kredensial tambahan.
Di balik layar, autentikasi ini menggunakan SAML 2.0 atau OIDC (OpenID Connect), memastikan komunikasi aman dan terenkripsi antara kedua platform.
Jadi, alih-alih mengelola lusinan kata sandi, pengguna memiliki satu identitas yang dikelola secara terpusat sementara tim TI menjaga visibilitas dan kontrol penuh.
Panduan Langkah demi Langkah: Konfigurasikan SSO untuk Salesforce
Sebelum Anda memulai proses penyiapan Salesforce SSO, pastikan hal-hal berikut sudah siap:
- Domain kustom Anda telah diverifikasi di Scalefusion OneIdP.
- Semua pengguna Salesforce telah ditambahkan ke Scalefusion Dashboard dan dimigrasikan ke OneIdP.
- Anda memiliki hak istimewa admin Salesforce.
- Pengguna juga ditambahkan ke portal Salesforce.
Setelah Anda menyelesaikan pemeriksaan ini, Anda siap mengonfigurasi Salesforce SSO menggunakan Scalefusion OneIdP.
Sekarang, mari kita telusuri proses pengaturan Salesforce SSO langkah demi langkah.
Langkah 1: Buat Konfigurasi SSO di Scalefusion
- Login ke Dasbor Scalefusion → pergi ke OneIdP > Konfigurasi SSO.
- Klik Konfigurasi SSO Baru di kanan atas.

- Pencarian untuk Salesforce, pilih, dan klik Konfigurasi.

- Panduan pengaturan akan terbuka dengan tab berikut:
- Dasar-dasar Aplikasi
- Manajemen Cakupan SSO
- izin
- Pengaturan SSO
- Akses Bersyarat
- Pesan yang Dihadapi Pengguna
- Selesaikan setiap bagian satu per satu. Anda hanya dapat melanjutkan setelah menyelesaikan tab saat ini.
Langkah 2: Dasar-dasar Aplikasi
Masukkan detail dasar untuk pengaturan Salesforce Anda:
- Nama aplikasi: Masukkan nama untuk mengidentifikasi konfigurasi ini (5–128 karakter).
- Jenis Hosting: Ditetapkan secara otomatis sebagai awan.
- Domain: Pilih domain OneIdP Anda yang terverifikasi.
- Jenis Autentikasi: Ditetapkan secara otomatis sebagai SAML.
- URL Login: Masukkan URL login Salesforce.
Klik Selanjutnya ketika selesai.

Langkah 3: Manajemen Cakupan SSO
Bagian ini mendefinisikan siapa yang dapat menggunakan SSO dan bagaimana sesi mereka dikelola.
Penugasan Pengguna:
- Izinkan semua pengguna yang diimpor ke Scalefusion: Memberikan akses ke semua pengguna domain yang dimigrasikan ke OneIdP.
- Izinkan hanya pengguna yang ditetapkan: Hanya pengguna yang ditetapkan secara manual yang dapat mengakses Salesforce melalui SSO.
Cabut Akses untuk Semua Pengguna Setelah Disimpan:
- Mengeluarkan semua pengguna yang saat ini ditugaskan setelah menyimpan perubahan.

Aturan Penegakan:
- Keluar pada penugasan pengguna.
- Keluar saat pengguna dibatalkan penugasannya.
- Keluar ketika konfigurasi SSO ini dihapus.
Klik Selanjutnya untuk melanjutkan.

Langkah 4: Izin
Tidak ada izin tambahan yang diperlukan untuk Salesforce. Klik Selanjutnya.

Langkah 5: Pengaturan SSO
Bagian ini memungkinkan Anda mengonfigurasi Salesforce sebagai Penyedia Layanan dan menautkannya dengan OneIdP menggunakan pengaturan berbasis SAML.
Konfigurasi di Salesforce
- Masuk ke Anda Konsol Admin Salesforce → navigasikan ke Pengaturan > Buka Pengaturan Lanjutan (ini dibuka di tab baru).

- Di panel kiri, cari identitas → klik Pengaturan Masuk Tunggal → klik New bawah Pengaturan SAML Single Sign-On.

- Pada formulir pengaturan SAML, masukkan rincian berikut:

- Nama: Masukkan nama untuk konfigurasi Anda.
- Nama API: Anda dapat menggunakan nama yang sama.
- Penerbit: Salin ID Entitas OneIdP / URL Penerbit dari Scalefusion (di bawah Pengaturan SSO) dan tempel di sini.
- ID Entitas: Salin Anda URL Domain Saya Saat Ini dari Salesforce (Pengaturan > Pengaturan Perusahaan > Domain Saya) dan tempel di sini.
Pastikan ID Entitas dimulai dengan https://

- Sertifikat Penyedia Identitas: Download Sertifikat Verifikasi dari Scalefusion Dashboard (Pengaturan SSO) dan mengunggahnya.
- URL Login Penyedia Identitas: Salin URL SSO OneIdP dari Scalefusion dan tempel di sini.
- Jenis Identitas SAML: Pilih Pernyataan berisi nama pengguna Salesforce Pengguna.
- Pengikatan Permintaan yang Dimulai oleh Penyedia Layanan: Pilih Pengalihan HTTP.
- Memeriksa Logout Tunggal Diaktifkan.
- URL Keluar Tunggal Penyedia Identitas: Salin URL SLO OneIdP dari Scalefusion dan tempel di sini.
- Klik Simpan untuk menyelesaikan pengaturan.
- Kembali ke Dasbor Scalefusion dan klik Selanjutnya untuk melanjutkan.
Langkah 6: Akses Bersyarat
Akses Bersyarat memungkinkan Anda mengontrol bagaimana dan dari perangkat atau browser mana pengguna mengakses Salesforce melalui SSO.
Kebijakan Perangkat
Untuk Android, iOS/iPadOS, Windows, macOS, Linux, dan ChromeOS, pilih:
- Hanya jika perangkat dikelola oleh Scalefusion: Pengguna hanya dapat masuk dari perangkat yang dikelola.
- Jika perangkat dikelola atau OTP dari perangkat yang dikelola:
- Perangkat yang dikelola dapat masuk secara langsung.
- Perangkat yang tidak terkelola memerlukan OTP dari aplikasi Scalefusion Authenticator pada perangkat yang dikelola.
- Perangkat yang dikelola dapat masuk secara langsung.
- Izinkan MFA/OTP melalui aplikasi pihak ketiga atau email: Diaktifkan hanya jika Autentikasi Multi-Faktor (MFA) diaktifkan di Pengaturan Direktori.
- Lewati Kata Sandi pada Perangkat yang Dikelola: Memungkinkan pengguna pada perangkat yang dikelola untuk masuk tanpa memasukkan kata sandi (kecuali ChromeOS).

Anda dapat mengonfigurasi aturan perangkat yang berbeda untuk Android/iOS di sebelah kiri dan Windows/macOS/Linux/ChromeOS di sebelah kanan.
Kebijakan Peramban
Tentukan browser mana yang dapat digunakan pengguna untuk mengakses Salesforce:
- mengizinkan semua browser (default), atau
- Batasi pada browser tertentu seperti Chrome, Edge, Safari, atau Firefox, dengan persyaratan versi minimum.

Hanya nomor versi utama yang divalidasi (misalnya, pengaturan 23.5.8.10 memungkinkan versi 23 dan di atasnya).
Pengecualian Akses
Anda dapat mengizinkan pengecualian untuk kasus tertentu:
- Pengecualian Pendaftaran:
- Izinkan pengguna untuk masuk hingga mereka mendaftarkan perangkat pertama mereka.
- Batasi jumlah sesi yang diizinkan per pengguna (1–3).
- Pilih sistem operasi yang menerapkan aturan ini.
- Pengecualian Pengguna:
- Tambahkan alamat email pengguna atau pilih pengguna yang dapat melewati kebijakan Akses Bersyarat.
- Pengguna ini masih perlu masuk melalui OneIdP tetapi tidak akan diblokir oleh pembatasan perangkat/browser.
Klik Selanjutnya ketika selesai.

Langkah 7: Pesan yang Dihadapi Pengguna
Buat atau edit pesan yang ditampilkan kepada pengguna saat akses ditolak atau kondisi tidak terpenuhi:
- Perangkat yang Tidak Patuh: Jelaskan cara mendaftarkan perangkat mereka.
- Browser yang Tidak Patuh: Beritahu pengguna browser mana yang didukung.
- Akses ditolak: Pesan umum untuk akses yang diblokir.
Anda dapat menyesuaikan pesan-pesan ini atau menggunakan pesan default. Klik Simpan ketika selesai.

Konfigurasi SSO dibuat dan dicantumkan di halaman Konfigurasi SSO sebagai kartu terpisah dengan nama yang telah Anda tentukan. Anda dapat membuat beberapa konfigurasi SSO dengan cara yang sama.

Langkah 8: Login Pengguna ke Salesforce setelah Konfigurasi SSO
Sebelum pengguna dapat masuk, Anda harus mengaktifkan konfigurasi SSO di Konfigurasi Autentikasi.
Aktifkan SSO di Salesforce
- Di Konsol Admin Salesforce, buka Pengaturan > Pengaturan Perusahaan > Domain Saya.
- Gulir ke bawah Konfigurasi Autentikasi dan klik Sunting.

- Centang kotak di samping konfigurasi SSO Anda di bawah Layanan Autentikasi.
- Memastikan Jenis Halaman Login diatur ke Standar ke Login Form diaktifkan.

- Klik Simpan.
Ini mengaktifkan konfigurasi SSO Anda untuk login.
Masuk melalui SSO
- Pergi ke Halaman Login Aman Pelanggan Salesforce.
- Klik Gunakan Domain Kustom.

- Masukkan nama domain khusus perusahaan.
- Untuk menemukannya: Di Salesforce, buka Pengaturan > Pengaturan Perusahaan > Domain Saya, lalu salin URL di bawah Nama Domain Saya.

- Tempel domain pada halaman login Salesforce dan klik Continue.

- Di halaman berikutnya, klik Masuk dengan Penyedia Lain.

- Pilih Konfigurasi SSO Anda buat sebelumnya.

- Anda akan diarahkan ke Halaman masuk OneIdPMasukkan kredensial OneIdP Anda (ditambahkan di Scalefusion dan Salesforce). Klik Masuk — Anda sekarang akan masuk ke Salesforce.

Langkah 9: Sinkronisasi Pengguna Antara Scalefusion dan Salesforce
Anda dapat secara otomatis menyinkronkan pengguna antara Scalefusion dan Salesforce menggunakan alat penyediaan bawaan Salesforce.
- Dalam majalah Konsol Admin Salesforce, Pergi ke Pengaturan > Identitas > Pengaturan Single Sign-On.
- Edit konfigurasi SSO yang sudah Anda buat.
- Bawah Penyediaan Tepat Waktu, centang kotak untuk Penyediaan Pengguna Diaktifkan.

- Pilih Pernyataan berisi ID Federasi dari objek Pengguna sebagai Jenis Identitas SAML.

- Klik Simpan.
Sekarang beralih ke Dasbor Scalefusion:
- Buka konfigurasi Salesforce SSO Anda.
- Pergi ke Pengaturan SSO > Atribut Kustom dan masukkan yang diperlukan atribut khusus.
Catatan: The ProfilId harus disalin dari Konsol Admin Salesforce di bawah Administrasi > Pengguna > Profil.

- Simpan Konfigurasi SSO.
Sekarang, saat pengguna masuk ke Salesforce dengan kredensial OneIdP mereka untuk pertama kalinya, akun mereka akan secara otomatis dibuat di Salesforce.
Pilih Scalefusion OneIdP untuk Menerapkan SSO untuk Salesforce
Karena semakin banyak tim bergantung pada Salesforce setiap hari, menjaga akses login tetap aman dan mudah menjadi prioritas utama. Itulah yang dibantu Scalefusion OneIdP.
Saat Anda menyiapkan sistem masuk tunggal Salesforce melalui OneIdP, karyawan Anda mendapatkan satu cara yang mudah dan aman untuk masuk. Alih-alih repot mengganti kata sandi atau mengkhawatirkan proses masuk yang tidak aman, pengguna dapat masuk dengan SSO Salesforce menggunakan kredensial tepercaya dan tim TI dapat mengelola semuanya dari satu tempat.
Beginilah cara OneIdP mempermudahnya:
- Login Tanpa Kata Sandi: Pengguna dapat masuk melalui sidik jari, OTP, atau kepercayaan perangkat alih-alih mengingat kata sandi.
- Akses Kepercayaan Nol: Hanya pengguna terverifikasi pada perangkat aman yang dapat menghubungi Salesforce.
- Manajemen Pengguna Otomatis: Karyawan baru mendapatkan akses secara instan, dan mereka yang keluar kehilangan akses dengan cepat, tanpa memerlukan langkah manual.
- Satu Dasbor untuk Semuanya: TI dapat mengontrol akses ke Salesforce dan aplikasi lain dari satu konsol yang bersih dan sederhana.
- Kebijakan Akses Cerdas: Batasi akses Salesforce berdasarkan lokasi, jenis perangkat, atau waktu untuk menjaga keamanan.
Singkatnya, Scalefusion OneIdP Menambahkan lapisan keamanan yang kuat tanpa mempersulit proses login. Ini membantu Anda menyiapkan SSO Salesforce dengan cepat dan menjaga setiap login tetap terlindungi dari awal hingga akhir. Pengguna mendapatkan cara yang lebih cepat untuk mengakses Salesforce, dan admin mendapatkan kontrol penuh tanpa perlu repot.
Pertanyaan yang Sering Diajukan
1. Apa itu Salesforce Single Sign-On (SSO)?
Salesforce Single Sign-On (SSO) adalah metode autentikasi yang memungkinkan pengguna mengakses Salesforce menggunakan satu set kredensial perusahaan. Alih-alih mengelola kata sandi Salesforce yang terpisah, pengguna diautentikasi melalui Penyedia Identitas terpusat, sehingga proses masuk menjadi lebih sederhana dan aman.
2. Mengapa perusahaan mengaktifkan SSO untuk Salesforce?
Perusahaan mengaktifkan Salesforce SSO untuk memusatkan autentikasi pengguna, mengurangi risiko terkait kata sandi, dan menyederhanakan manajemen akses. Ini membantu tim TI mengelola pengguna secara lebih efisien sekaligus meningkatkan keamanan di seluruh tim dan departemen yang besar.
3. Apakah SSO berfungsi di luar firewall perusahaan saya?
Ya, Salesforce SSO berfungsi di luar firewall perusahaan. Karena autentikasi ditangani melalui Penyedia Identitas berbasis cloud, pengguna dapat mengakses Salesforce dengan aman dari lokasi mana pun tanpa bergantung pada jaringan internal.
4. Bagaimana Salesforce SSO meningkatkan postur keamanan secara keseluruhan?
Salesforce SSO meningkatkan keamanan dengan menghilangkan login berbasis kata sandi dan menerapkan kebijakan autentikasi terpusat. Hal ini mengurangi risiko phishing, pencurian kredensial, dan akses tidak sah, sekaligus memberikan tim TI visibilitas dan kontrol yang lebih baik atas akses pengguna.
5. Apakah Salesforce SSO dianggap sebagai praktik terbaik untuk keamanan CRM?
Ya, Salesforce SSO secara luas dianggap sebagai praktik terbaik untuk keamanan CRM. Ini memperkuat otentikasi, menyederhanakan kontrol akses, dan mendukung kerangka kerja keamanan modern, menjadikannya ideal bagi organisasi yang mengandalkan Salesforce untuk data pelanggan dan bisnis yang sensitif.


