Memecahkan masalah SSO berbasis SAML

Jika Anda mengalami masalah saat mengonfigurasi aplikasi, verifikasi bahwa Anda mengikuti semua langkah dalam tutorial untuk aplikasi. Dalam konfigurasi aplikasi, Anda memiliki dokumentasi sebaris tentang cara mengonfigurasi aplikasi. Selain itu, Anda dapat mengakses Daftar tutorial tentang cara mengintegrasikan aplikasi SaaS dengan MICROSOFT Entra ID untuk panduan langkah demi langkah detail.

Tidak dapat menambahkan instans aplikasi lain

Untuk menambahkan instans kedua aplikasi, Anda harus dapat:

  • Mengonfigurasi pengidentifikasi unik untuk instans kedua. Anda tidak dapat mengonfigurasi pengidentifikasi yang sama yang digunakan untuk instans pertama.
  • Mengonfigurasi sertifikat yang berbeda dari yang digunakan untuk instans pertama.

Jika aplikasi tidak mendukung salah satu opsi yang tercantum, Anda tidak dapat mengonfigurasi instans kedua.

Tidak dapat menambahkan Pengidentifikasi atau URL Balasan

Jika Anda tidak dapat mengonfigurasi Pengidentifikasi atau URL Balasan, konfirmasikan nilai Pengidentifikasi dan URL Balasan yang cocok dengan pola yang telah dikonfigurasi sebelumnya untuk aplikasi.

Untuk mengetahui pola yang telah dikonfigurasi sebelumnya untuk aplikasi:

  1. Masuk ke pusat admin Microsoft Entra sebagai setidaknya Administrator Aplikasi Cloud. Buka langkah 4 jika Anda sudah berada di panel konfigurasi aplikasi di ID Microsoft Entra.
  2. Telusuri aplikasi Entra ID>Enterprise>Semua aplikasi.
  3. Pilih aplikasi yang ingin Anda konfigurasi untuk SSO.
  4. Setelah aplikasi dimuat, pilih Single sign-on dari menu navigasi sebelah kiri aplikasi.
  5. Pilih Masuk berbasis SAML dari menu tarik-turun Mode.
  6. Buka kotak teks Pengidentifikasi atau URL Balasan , di bawah bagian Domain dan URL.
  7. Ada tiga cara untuk mengetahui pola yang didukung untuk aplikasi.
    • Di kotak teks, Anda akan melihat pola yang didukung sebagai tempat penampung, misalnya: https://contoso.com.
    • jika pola tidak didukung, Anda akan melihat tanda seru merah saat mencoba memasukkan nilai di kotak teks. Jika Anda mengarahkan mouse ke tanda seru merah, Anda akan melihat pola yang didukung.
    • Dalam tutorial untuk aplikasi, Anda juga bisa mendapatkan informasi tentang pola yang didukung. Di bawah bagian Konfigurasikan satu kali masuk Microsoft Entra. Buka langkah untuk mengonfigurasi nilai di bawah bagian Domain dan URL .

Jika nilai tidak cocok dengan pola yang telah dikonfigurasi sebelumnya di MICROSOFT Entra ID, Anda dapat bekerja dengan vendor aplikasi untuk mendapatkan nilai yang cocok dengan pola yang telah dikonfigurasi sebelumnya di ID Microsoft Entra. Jika aplikasi adalah multi-penyewa, satu pengidentifikasi diizinkan ketika objek utama bukan instans utama aplikasi.

Di mana saya mengatur format EntityID (ID Pengguna)

Anda tidak akan dapat memilih format EntityID (Pengidentifikasi Pengguna) yang dikirim ID Microsoft Entra ke aplikasi dalam respons setelah autentikasi pengguna.

MICROSOFT Entra ID memilih format untuk atribut NameID (Pengidentifikasi Pengguna) berdasarkan nilai yang dipilih atau format yang diminta oleh aplikasi di SAML AuthRequest. Untuk informasi selengkapnya, kunjungi artikel Single sign-on Protokol SAML di bawah bagian NameIDPolicy,

Tidak dapat menemukan metadata Microsoft Entra ID untuk menyelesaikan konfigurasi dengan aplikasi

Untuk mengunduh metadata aplikasi atau sertifikat dari ID Microsoft Entra, ikuti langkah-langkah berikut:

  1. Masuk ke pusat admin Microsoft Entra sebagai setidaknya Administrator Aplikasi Cloud.
  2. Telusuri aplikasi Entra ID>Enterprise>Semua aplikasi.
  3. Pilih aplikasi yang Anda konfigurasi untuk akses menyeluruh.
  4. Setelah aplikasi dimuat, pilih Single sign-on dari menu navigasi sebelah kiri aplikasi.
  5. Buka bagian Sertifikat Penandatanganan SAML , lalu pilih Unduh nilai kolom. Bergantung pada apa yang diperlukan aplikasi untuk mengonfigurasi masuk tunggal, Anda akan melihat opsi untuk mengunduh XML Metadata atau Sertifikat.

Microsoft Entra tidak menyediakan URL untuk mendapatkan metadata. Metadata hanya dapat diambil sebagai file XML.

Sesuaikan klaim SAML yang dikirim ke aplikasi

Untuk mempelajari cara menyesuaikan klaim atribut SAML yang dikirim ke aplikasi Anda, lihat Pemetaan klaim di ID Microsoft Entra untuk informasi selengkapnya.

Langkah berikutnya