Masuk Tunggal dan Identitas Eksternal
Aktifkan SSO untuk aplikasi perusahaan yang terdaftar di Entra ID, lalu izinkan mitra atau pelanggan eksternal masuk menggunakan identitas mereka sendiri melalui B2B atau B2C.
Masuk Tunggal dan Identitas Eksternal adalah pelajaran Azure Fundamentals gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Azure Fundamentals, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Azure Fundamentals mencakup 4 pelajaran total.
Apa Itu Single Sign-On?
Single Sign-On (SSO) memungkinkan pengguna melakukan autentikasi sekali dan memperoleh akses ke beberapa aplikasi tanpa memasukkan kembali kredensial untuk setiap aplikasi. Entra ID bertindak sebagai penyedia identitas pusat (IdP): setelah masuk ke platform identitas Microsoft, token diterbitkan untuk memberikan akses ke aplikasi terdaftar mana pun yang berhak digunakan oleh pengguna. SSO meningkatkan keamanan dengan mengurangi kelelahan akibat kata sandi dan banyaknya kredensial untuk setiap aplikasi.
Protokol SSO: OIDC dan SAML
Entra ID mendukung dua protokol SSO utama. OpenID Connect (OIDC) adalah standar modern yang dibangun di atas OAuth 2.0, digunakan oleh aplikasi Microsoft sendiri dan sebagian besar aplikasi SaaS baru — protokol ini menerbitkan JSON Web Tokens (JWT). SAML 2.0 adalah protokol berbasis XML yang lebih lama dan masih diperlukan oleh banyak aplikasi perusahaan warisan, serta didukung oleh ribuan aplikasi yang telah terintegrasi sebelumnya di galeri aplikasi Entra ID.
Galeri Aplikasi Entra ID
Entra ID menyediakan galeri aplikasi dengan integrasi SSO siap pakai untuk lebih dari 3.000 aplikasi SaaS, termasuk Salesforce, ServiceNow, GitHub Enterprise, AWS, Zoom, dan banyak lagi. Menambahkan aplikasi dari galeri akan mengonfigurasi metadata SSO secara otomatis sehingga waktu integrasi berkurang drastis. Untuk aplikasi yang tidak ada di galeri, Anda dapat mengonfigurasi parameter federasi SAML atau OIDC secara manual.
# Add an enterprise application from the gallery
# (done in Azure portal: Entra ID > Enterprise Applications > New Application)
# Or register a custom OIDC app via CLI
az ad app create \
--display-name 'MyInternalApp' \
--sign-in-audience AzureADMyOrg \
--web-redirect-uris 'https://app.internal.com/callback'Portal My Apps
Portal My Apps (myapps.microsoft.com) adalah portal web mandiri tempat pengguna melihat semua aplikasi perusahaan yang aksesnya telah diberikan kepada mereka dan membukanya dengan satu klik. Administrator IT mengontrol aplikasi yang ditampilkan dan pengguna yang dapat melihatnya. Pengguna juga dapat mengelola keanggotaan grup dan permintaan akses dari portal ini jika kemampuan layanan mandiri diaktifkan.
Azure AD B2B: Pengguna Tamu
Entra ID B2B (Business-to-Business) memungkinkan Anda mengundang mitra eksternal, kontraktor, dan vendor ke penyewa Anda sebagai pengguna tamu. Tamu melakukan autentikasi dengan penyedia identitas organisasi mereka sendiri (penyewa Entra ID lain, Google, atau penyedia SAML/OIDC mana pun), lalu menerima token akses ke sumber daya Anda. Anda dapat mengontrol secara tepat aplikasi, grup, dan sumber daya yang dapat diakses tamu melalui RBAC standar dan kebijakan Conditional Access.
# Invite a guest user
az ad invitation create \
--invited-user-email-address partner@external.com \
--invite-redirect-url 'https://myapps.microsoft.com' \
--send-invitation-message trueAlur Kolaborasi B2B
Saat Anda mengundang pengguna eksternal, mereka menerima undangan email yang berisi tautan penukaran. Setelah mengeklik tautan tersebut, mereka melakukan autentikasi menggunakan kredensial sendiri (bukan kata sandi baru di penyewa Anda), dan Entra ID membuat objek pengguna tamu di direktori Anda untuk mewakili mereka. Sejak saat itu, administrator menetapkan peran dan keanggotaan grup kepada pengguna tamu seperti kepada pengguna internal, tetapi tamu tetap melakukan autentikasi melalui organisasi asalnya.
Azure AD B2C: Identitas Pelanggan
Entra External ID for customers (formerly Azure AD B2C) adalah layanan identitas terpisah untuk aplikasi yang ditujukan kepada konsumen. Layanan ini memungkinkan pelanggan mendaftar dan masuk menggunakan alamat email, nomor telepon, atau akun sosial (Google, Facebook, Apple). Berbeda dengan B2B, yang melakukan federasi dengan identitas organisasi yang sudah ada, B2C membuat dan mengelola akun identitas pelanggan serta mendukung jutaan pengguna dengan pengalaman masuk berjenama khusus.
B2B vs. B2C: Perbedaan Utama
Pemilihan antara B2B dan B2C bergantung pada siapa penggunanya. B2B ditujukan untuk mitra bisnis dan karyawan organisasi lain yang sudah memiliki identitas perusahaan untuk melakukan autentikasi. B2C ditujukan untuk konsumen akhir yang tidak memiliki identitas organisasi — mereka mendaftar menggunakan email atau akun sosial. Pengguna B2B muncul di penyewa Anda sebagai tamu; pengguna B2C disimpan di direktori milik penyewa B2C itu sendiri.
Identitas Terfederasi dengan IdP Eksternal
Entra ID mendukung federasi langsung dengan penyedia identitas eksternal SAML atau WS-Fed. Hal ini berguna ketika organisasi mitra menggunakan IdP non-Microsoft seperti Okta, Ping Identity, atau AD FS. Setelah federasi disiapkan, semua pengguna dari domain mitra dapat masuk ke aplikasi Anda menggunakan IdP mereka sendiri tanpa memerlukan undangan tamu satu per satu — ideal untuk kemitraan besar dengan banyak pengguna.
Pengaturan Akses Lintas Penyewa
Pengaturan akses lintas penyewa (XTAP) di Entra ID memberi Anda kontrol terperinci atas kolaborasi masuk dan keluar dengan penyewa mitra tertentu. Anda dapat mengonfigurasi kebijakan per penyewa untuk mempercayai (atau tidak mempercayai) klaim MFA dan status kepatuhan perangkat dari mitra, sehingga tamu tidak perlu mengulangi MFA jika sudah memenuhinya di penyewa asal. XTAP menggantikan daftar izinkan/tolak B2B yang lebih lama.
Opsi Autentikasi Tanpa Kata Sandi
Entra ID mendukung penghapusan kata sandi sepenuhnya melalui autentikasi tanpa kata sandi. Opsi yang tersedia meliputi: Windows Hello for Business (biometrik atau PIN yang terikat pada perangkat), kunci keamanan FIDO2 (kunci perangkat keras USB/NFC dari YubiKey, dan sebagainya), serta aplikasi Microsoft Authenticator yang menggunakan masuk melalui ponsel (pencocokan nomor). Metode tanpa kata sandi lebih aman daripada kata sandi sekaligus lebih praktis bagi pengguna, sehingga mengatasi vektor serangan utama pengambilalihan akun.
Pemeriksaan Singkat
Uji pemahaman Anda tentang konsep Microsoft Azure Fundamentals (AZ-900) dari pelajaran ini.
Ringkasan Pelajaran
Dalam pelajaran ini, Anda mempelajari bahwa: SSO menggunakan Entra ID memungkinkan pengguna melakukan autentikasi sekali dan mengakses beberapa aplikasi, B2B mengundang mitra eksternal sebagai pengguna tamu yang melakukan autentikasi dengan IdP mereka sendiri, dan B2C mengelola akun identitas konsumen dengan dukungan masuk melalui akun sosial. Selanjutnya, kita akan membahas alat keamanan Azure, dimulai dengan Microsoft Defender untuk Cloud.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Masuk Tunggal dan Identitas Eksternal” gratis?
Ya — teks lengkap “Masuk Tunggal dan Identitas Eksternal” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Azure Fundamentals, upgrade ke CoddyKit PRO. Kursus Azure Fundamentals mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Masuk Tunggal dan Identitas Eksternal”?
Aktifkan SSO untuk aplikasi perusahaan yang terdaftar di Entra ID, lalu izinkan mitra atau pelanggan eksternal masuk menggunakan identitas mereka sendiri melalui B2B atau B2C. Kamu berlatih Azure Fundamentals dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Azure Fundamentals?
Tidak diperlukan pengalaman sebelumnya. Azure Fundamentals di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.
Berapa lama pelajaran “Masuk Tunggal dan Identitas Eksternal” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Azure Fundamentals ini?
Ya. Setiap pelajaran Azure Fundamentals menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Apa Itu Microsoft Entra ID?
- Pengguna, Grup, dan Penetapan Peran
- Autentikasi Multifaktor dan Akses Bersyarat
- Masuk Tunggal dan Identitas Eksternal