Bagikan melalui


Integrasi masuk tunggal (SSO) Microsoft Entra dengan Coda

Dalam artikel ini, Anda akan mempelajari cara mengintegrasikan Coda dengan MICROSOFT Entra ID. Saat mengintegrasikan Coda dengan Microsoft Entra ID, Anda dapat:

  • Mengontrol di MICROSOFT Entra ID siapa yang memiliki akses ke Coda.
  • Memungkinkan pengguna Anda untuk masuk secara otomatis ke Coda dengan akun Microsoft Entra mereka.
  • Kelola akun Anda di satu lokasi pusat.

Prasyarat

Skenario yang diuraikan dalam artikel ini mengasumsikan bahwa Anda sudah memiliki prasyarat berikut:

  • Langganan Coda untuk Perusahaan dengan akses menyeluruh (SSO) diaktifkan dan integrasi GDrive dinonaktifkan. Hubungi tim dukungan Coda untuk menonaktifkan integrasi GDrive untuk Organisasi Anda jika saat ini diaktifkan.

Deskripsi skenario

Dalam artikel ini, Anda mengonfigurasi dan menguji Microsoft Entra SSO di lingkungan pengujian.

  • Coda mendukung SSO yang diinisiasi IDP.

  • Coda mendukung provisi pengguna Just In Time .

  • Coda mendukung Provisi pengguna otomatis.

Untuk mengonfigurasi integrasi Coda ke MICROSOFT Entra ID, Anda perlu menambahkan Coda dari galeri ke daftar aplikasi SaaS terkelola Anda.

  1. Masuklah ke pusat admin Microsoft Entra setidaknya sebagai Administrator Aplikasi Cloud .
  2. Telusuri ke Identitas >Aplikasi>Aplikasi Enterprise>Aplikasi baru.
  3. Di bagian Tambahkan dari galeri, ketik Coda di kotak pencarian.
  4. Pilih Coda dari panel hasil lalu tambahkan aplikasi. Tunggu beberapa detik saat aplikasi ditambahkan ke penyewa Anda.

Sebagai alternatif, Anda juga dapat menggunakan Wizard Enterprise App Configuration. Dalam wizard ini, Anda dapat menambahkan aplikasi ke penyewa Anda, menambahkan pengguna/grup ke aplikasi, menetapkan peran, serta menelusuri konfigurasi SSO juga. Pelajari selengkapnya tentang wizard Microsoft 365.

Mengonfigurasi dan menguji SSO Microsoft Entra untuk Coda

Konfigurasikan dan uji SSO Microsoft Entra dengan Coda menggunakan pengguna uji bernama B.Simon. Agar SSO berfungsi, Anda perlu membuat hubungan tautan antara pengguna Microsoft Entra dan pengguna terkait di Coda.

Untuk mengonfigurasi dan menguji SSO Microsoft Entra dengan Coda, lakukan langkah-langkah berikut:

  1. Mulai konfigurasi Coda SSO - untuk memulai konfigurasi SSO di Coda.
  2. Mengonfigurasi microsoft Entra SSO - untuk memungkinkan pengguna Anda menggunakan fitur ini.
    1. Buat pengguna pengujian Microsoft Entra - untuk menguji single sign-on Microsoft Entra dengan B.Simon.
    2. Tetapkan pengguna uji Microsoft Entra - untuk memungkinkan B.Simon menggunakan log masuk tunggal Microsoft Entra.
  3. Konfigurasi Coda SSO - untuk menyelesaikan pengaturan single sign-on di Coda.
    1. Buat pengguna uji Coda - untuk memiliki padanan B.Simon di Coda yang ditautkan ke representasi pengguna Microsoft Entra.
  4. Uji SSO - untuk memverifikasi apakah konfigurasi berfungsi.

Mulai konfigurasi SSO Coda

Ikuti langkah-langkah ini di Coda untuk memulai.

  1. Di Coda, buka panel pengaturan organisasi Anda.

    Buka Pengaturan Organisasi

  2. Pastikan organisasi Anda menonaktifkan Integrasi GDrive. Jika saat ini diaktifkan, hubungi tim dukungan Coda untuk membantu Anda migrasi dari Google Drive.

    GDrive Dinonaktifkan

  3. Di bawah Autentikasi dengan SSO (SAML), pilih opsi Konfigurasi SAML.

    Pengaturan Saml

  4. Catat nilai untuk ID Entitas dan URL Respons SAML, yang nantinya akan Anda perlukan dalam langkah-langkah berikutnya.

    ID Entitas dan URL Respons SAML untuk digunakan di Azure

Konfigurasi SSO Microsoft Entra

Ikuti langkah-langkah ini untuk mengaktifkan SSO Microsoft Entra.

  1. Masuklah ke pusat admin Microsoft Entra setidaknya sebagai Administrator Aplikasi Cloud .

  2. Telusuri Identitas>Aplikasi>aplikasi perusahaan>Coda>Single sign-on.

  3. Pada halaman Pilih metode login tunggal, pilih SAML.

  4. Pada halaman Siapkan akses menyeluruh dengan SAML, klik ikon pena untuk Konfigurasi SAML Dasar untuk mengedit pengaturan.

    Sunting Konfigurasi SAML Dasar

  5. Pada halaman Siapkan akses sekali masuk dengan SAML, lakukan langkah-langkah berikut:

    sebuah. Masukkan "ID Entitas" dari atas ke dalam kotak teks Pengidentifikasi . Ini harus mengikuti pola: https://coda.io/samlId/<CUSTOMID>

    b. Dalam kotak teks URL Balasan, masukkan "URL Respons SAML" dari yang di atas. Ini harus mengikuti pola: https://coda.io/login/sso/saml/<CUSTOMID>/consume

    Nota

    Nilai Anda akan berbeda dari yang di atas; Anda dapat menemukan nilai Anda di konsol "Konfigurasi SAML" Coda. Perbarui nilai-nilai ini dengan Pengidentifikasi dan URL Balasan yang sebenarnya.

  6. Pada halaman Siapkan akses menyeluruh dengan SAML, di bagian Sertifikat Penandatanganan SAML, temukan Sertifikat (Base64) dan pilih Unduh untuk mengunduh sertifikat dan menyimpannya di komputer Anda.

    tautan untuk mengunduh Sertifikat

  7. Pada bagian Siapkan Coda, salin URL yang sesuai berdasarkan kebutuhan Anda.

    Menyalin URL konfigurasi

Membuat dan menetapkan pengguna uji Microsoft Entra

Ikuti prosedur dalam panduan cepat membuat dan menetapkan akun pengguna untuk membuat akun pengguna uji bernama B.Simon.

Mengonfigurasi SSO Coda

Untuk menyelesaikan penyiapan, Anda akan memasukkan nilai dari MICROSOFT Entra ID di panel Coda Configure Saml.

  1. Di Coda, buka panel pengaturan organisasi Anda.
  2. Di bawah Autentikasi dengan SSO (SAML), pilih opsi Konfigurasi SAML.
  3. Atur Penyedia SAML ke Microsoft Entra ID.
  4. Di URL Login Penyedia Identitas, tempelkan URL Masuk dari konsol Azure.
  5. Di Penerbit Penyedia Identitas, tempelkan Pengidentifikasi Microsoft Entra dari konsol Azure.
  6. Di Sertifikat Publik Penyedia Identitas, pilih opsi Unggah Sertifikat dan pilih file sertifikat yang Anda unduh sebelumnya.
  7. Pilih Simpan.

Ini menyelesaikan pekerjaan yang diperlukan untuk penyiapan koneksi SAML SSO.

Membuat pengguna uji Coda

Di bagian ini, pengguna bernama Britta Simon dibuat di Coda. Coda mendukung pengaturan pengguna tepat waktu, yang sudah diaktifkan secara bawaan. Tidak ada item tindakan untuk Anda di bagian ini. Jika pengguna belum ada di Coda, pengguna baru dibuat setelah autentikasi.

Coda juga mendukung provisi pengguna otomatis, Anda dapat menemukan detail selengkapnya di sini tentang cara mengonfigurasi provisi pengguna otomatis.

Uji SSO

Di bagian ini, Anda menguji konfigurasi akses menyeluruh Microsoft Entra dengan opsi berikut.

  • Klik Uji aplikasi ini, dan Anda akan secara otomatis masuk ke Coda tempat Anda menyiapkan SSO.

  • Anda dapat menggunakan Microsoft My Apps. Saat Anda mengeklik petak Coda di Aplikasi Saya, Anda akan secara otomatis masuk ke Coda tempat Anda menyiapkan SSO. Untuk informasi selengkapnya tentang Aplikasi Saya, lihat Pengenalan Aplikasi Saya.

Setelah mengonfigurasi Coda, Anda dapat menerapkan kontrol sesi, yang melindungi eksfiltrasi dan infiltrasi data sensitif organisasi Anda secara real time. Pengendalian sesi diperpanjang dari Akses Bersyarat. Pelajari cara menerapkan kontrol sesi dengan Microsoft Defender for Cloud Apps.