Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Dalam artikel ini, Anda menggunakan pusat admin Microsoft Entra untuk mengaktifkan akses menyeluruh (SSO) untuk aplikasi perusahaan yang Anda tambahkan ke penyewa Microsoft Entra Anda. Setelah mengonfigurasi SSO, pengguna Anda dapat masuk dengan menggunakan kredensial Microsoft Entra mereka.
MICROSOFT Entra ID memiliki galeri yang berisi ribuan aplikasi yang telah diintegrasi sebelumnya yang menggunakan SSO. Artikel ini menggunakan aplikasi perusahaan bernama Microsoft Entra SAML Toolkit 1 sebagai contoh, tetapi konsepnya berlaku untuk sebagian besar aplikasi perusahaan yang telah dikonfigurasi sebelumnya di galeri aplikasi Microsoft Entra.
Jika aplikasi Anda tidak berintegrasi langsung dengan Microsoft Entra ID untuk sign-on tunggal, dan alih-alih, token disediakan untuk aplikasi oleh Security Token Service (STS) pihak pengandalan, maka lihatlah artikel berjudul Mengaktifkan sign-on tunggal untuk aplikasi perusahaan dengan layanan token keamanan pihak pengandalan.
Kami menyarankan agar Anda menggunakan lingkungan nonproduksi untuk menguji langkah-langkah dalam artikel ini.
Prasyarat
Untuk mengonfigurasi SSO, Anda memerlukan:
- Akun pengguna Microsoft Entra. Jika Anda belum memilikinya, Anda dapat Membuat akun secara gratis.
- Salah satu peran berikut: Administrator Aplikasi Cloud, Administrator Aplikasi, atau pemilik perwakilan layanan.
- Selesai melakukan langkah-langkah di Mulai cepat: Membuat dan menetapkan akun pengguna.
Nota
SAML SSO hanya dapat dikonfigurasi pada aplikasi penyewa tunggal atau aplikasi galeri. Aplikasi multi-tenant akan menampilkan konfigurasi SSO SAML dinonaktifkan.
Mengaktifkan masuk sekali (Single Sign-On)
Untuk mengaktifkan SSO untuk aplikasi:
Masuk ke pusat admin Microsoft Entra sebagai minimal Administrator Aplikasi Cloud.
Telusuri aplikasi Entra ID>Enterprise>Semua aplikasi.
Masukkan nama aplikasi yang ada di kotak pencarian, lalu pilih aplikasi dari hasil pencarian. Misalnya, Microsoft Entra SAML Toolkit 1.
Di bagian Kelola di menu sebelah kiri, pilih Akses menyeluruh untuk membuka panel Akses menyeluruh untuk pengeditan.
Pilih SAML untuk membuka halaman konfigurasi SSO. Setelah aplikasi dikonfigurasi, pengguna dapat masuk ke aplikasi tersebut dengan menggunakan kredensial mereka dari penyewa Microsoft Entra.
Proses konfigurasi aplikasi untuk menggunakan Microsoft Entra ID untuk SSO berbasis SAML bervariasi bergantung pada aplikasi. Untuk salah satu aplikasi perusahaan di galeri, gunakan tautan panduan konfigurasi untuk menemukan informasi tentang langkah-langkah yang diperlukan untuk mengonfigurasi aplikasi. Langkah-langkah untuk Microsoft Entra SAML Toolkit 1 tercantum dalam artikel ini.
Di bagian Siapkan Microsoft Entra SAML Toolkit 1 , rekam nilai URL Masuk, Pengidentifikasi Microsoft Entra, dan properti URL Keluar yang akan digunakan nanti.
Mengonfigurasi akses menyeluruh di penyewa
Anda menambahkan nilai URL masuk dan balasan, dan Anda mengunduh sertifikat untuk memulai konfigurasi SSO di ID Microsoft Entra.
Untuk mengonfigurasi SSO di MICROSOFT Entra ID:
- Di pusat admin Microsoft Entra, pilih Edit di bagian Konfigurasi SAML Dasar pada panel Siapkan Akses Menyeluruh dengan SAML .
- Untuk URL balasan (Assertion Consumer Service URL), masukkan
https://samltoolkit.azurewebsites.net/SAML/Consume. - Untuk URL masuk, masukkan
https://samltoolkit.azurewebsites.net/. Pengidentifikasi (ID Entitas) biasanya merupakan URL khusus untuk aplikasi yang Anda integrasikan. Untuk aplikasi Microsoft Entra SAML Toolkit 1 dalam contoh ini, nilai secara otomatis dihasilkan setelah Anda memasukkan nilai URL Masuk dan URL Balasan. Ikuti panduan konfigurasi khusus untuk aplikasi yang anda integrasikan untuk menentukan nilai yang benar. - Pilih Simpan.
- Di bagian Sertifikat SAML, pilih Unduh untuk Sertifikat (Mentah) untuk mengunduh sertifikat penandatanganan SAML dan menyimpannya untuk digunakan nanti.
Mengonfigurasi masuk tunggal di aplikasi
Menggunakan akses menyeluruh dalam aplikasi mengharuskan Anda untuk mendaftarkan akun pengguna dengan aplikasi dan untuk menambahkan nilai konfigurasi SAML yang telah Anda catat sebelumnya.
Mendaftarkan akun pengguna
Untuk mendaftarkan akun pengguna dengan aplikasi:
Buka jendela browser baru dan telusuri ke URL masuk aplikasi. Untuk aplikasi Toolkit Microsoft Entra SAML, alamatnya adalah
https://samltoolkit.azurewebsites.net.Pilih Daftar di sudut kanan atas halaman.
Untuk Email, masukkan alamat email pengguna yang dapat mengakses aplikasi. Pastikan bahwa akun pengguna sudah ditetapkan ke aplikasi.
Masukkan Kata sandi dan konfirmasikan.
Pilih Daftarkan.
Mengonfigurasi pengaturan SAML
Untuk mengonfigurasi pengaturan SAML untuk aplikasi:
- Pada halaman masuk aplikasi, masuk dengan kredensial akun pengguna yang sudah Anda tetapkan ke aplikasi, pilih Konfigurasi SAML di sudut kiri atas halaman.
- Pilih Buat di bagian tengah halaman.
- Untuk Login URL, Microsoft Entra Identifier, dan Logout URL, masukkan nilai yang Anda catat sebelumnya.
- Klik Pilih file untuk mengunggah sertifikat yang telah Anda unduh sebelumnya.
- Pilih Buat.
- Salin nilai URL Login yang Diinisiasi oleh SP dan URL Layanan Konsumen Asersi (ACS) yang akan digunakan nanti.
Memperbarui nilai Single Sign-On
Gunakan nilai URL Masuk yang Diprakarsai SP dan URL Assertion Consumer Service (ACS) yang Anda catat untuk memperbarui nilai masuk tunggal di tenant Anda.
Untuk memperbarui nilai single sign-on:
- Di pusat admin Microsoft Entra, pilih Edit di sesi Konfigurasi SAML Dasar pada panel Siapkan masuk tunggal.
- Untuk nilai URL Balasan (URL Assertion Consumer Service), masukkan nilai URL Assertion Consumer Service (ACS) yang telah Anda catat sebelumnya.
- Untuk URL Sign on, masukkan nilai URL Login yang Dimulai oleh SP yang telah Anda catat sebelumnya.
- Pilih Simpan.
Menguji akses menyeluruh
Anda dapat menguji konfigurasi akses menyeluruh dari panel Siapkan akses menyeluruh.
Untuk menguji SSO:
- Di bagian Uji akses menyeluruh dengan Microsoft Entra SAML Toolkit 1 , pada panel Siapkan akses menyeluruh dengan SAML , pilih Uji.
- Masuk ke aplikasi menggunakan kredensial Microsoft Entra dari akun pengguna yang Anda tetapkan ke aplikasi.