0Pricing
Azure Fundamentals · Pelajaran

Apa Itu Microsoft Entra ID?

Bandingkan Entra ID dengan Active Directory tradisional, pahami penyewa dan langganan, lalu pelajari perbedaan identitas cloud dengan identitas lokal.

Apa Itu Microsoft Entra ID? adalah pelajaran Azure Fundamentals gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Azure Fundamentals, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Azure Fundamentals mencakup 4 pelajaran total.

Pengantar Microsoft Entra ID

Microsoft Entra ID (sebelumnya Azure Active Directory) adalah layanan pengelolaan identitas dan akses berbasis cloud milik Microsoft. Layanan ini menjadi fondasi identitas Azure dan Microsoft 365, yang menangani autentikasi dan otorisasi bagi jutaan pengguna dan aplikasi di seluruh dunia. Setiap langganan Azure terkait dengan satu penyewa Entra ID yang menyimpan identitas pengguna dan mengelola akses ke sumber daya.

Entra ID vs Active Directory Tradisional

Active Directory Domain Services (AD DS) tradisional di lingkungan lokal mengelola identitas menggunakan protokol Kerberos dan LDAP, cocok untuk komputer Windows yang bergabung ke domain dalam jaringan perusahaan. Entra ID berbasis cloud dan menggunakan protokol modern — OAuth 2.0, OpenID Connect, dan SAML — untuk mengautentikasi pengguna ke aplikasi web, layanan SaaS, dan API dari perangkat apa pun dan di mana pun. Keduanya dapat digunakan bersama melalui Microsoft Entra Connect, yang menyinkronkan identitas lokal ke cloud.

Penyewa dan Direktori

Penyewa adalah instans khusus Entra ID yang diterima organisasi saat mendaftar ke Azure atau Microsoft 365. Penyewa memiliki direktori pengguna, grup, dan aplikasi sendiri. Penyewa Anda memiliki nama domain seperti yourcompany.onmicrosoft.com, dan Anda dapat menambahkan domain kustom seperti yourcompany.com. Setiap langganan Azure mempercayai tepat satu penyewa untuk autentikasi.

# View your tenant information
az account show --query '{tenantId:tenantId, name:name}'

# List users in your directory
az ad user list --output table

Langganan dan Hubungannya dengan Entra ID

Langganan Azure adalah batas penagihan dan sumber daya — langganan ini menampung sumber daya Azure seperti VM, basis data, dan akun penyimpanan. Langganan mempercayai satu penyewa Entra ID, yang berarti hanya identitas dari penyewa tersebut (atau identitas federasi) yang dapat diberi akses ke sumber daya dalam langganan. Beberapa langganan dapat mempercayai penyewa yang sama, sehingga perusahaan besar dapat mengelola banyak lingkungan dalam satu penyimpanan identitas.

Autentikasi vs Otorisasi

Memahami perbedaan ini merupakan hal yang mendasar. Autentikasi (AuthN) adalah proses membuktikan siapa Anda — Entra ID memverifikasi nama pengguna dan kata sandi Anda (atau token MFA). Otorisasi (AuthZ) adalah proses menentukan tindakan yang diizinkan untuk Anda — Azure RBAC memeriksa penetapan peran Anda untuk menentukan operasi mana yang dapat dilakukan identitas Anda pada sumber daya Azure setelah autentikasi berhasil.

Tingkat Lisensi Entra ID

Entra ID tersedia dalam tiga edisi utama. Free (disertakan dalam semua langganan Azure) menyediakan pengelolaan dasar pengguna dan grup, SSO untuk hingga 10 aplikasi, serta laporan keamanan dasar. P1 menambahkan akses bersyarat, identitas hibrida dengan AD lokal, dan pengelolaan grup mandiri. P2 menambahkan perlindungan identitas dengan akses bersyarat berbasis risiko serta Privileged Identity Management (PIM) untuk aktivasi peran tepat saat diperlukan.

Membuat dan Mengelola Pengguna

Entra ID mendukung pengguna khusus cloud (dibuat langsung di direktori) dan pengguna tersinkronisasi (disinkronkan dari AD lokal melalui Entra Connect). Anda dapat membuat pengguna melalui portal Azure, pusat admin Microsoft 365, Azure CLI, atau PowerShell. Setiap objek pengguna menyimpan atribut seperti nama tampilan, email, jabatan, departemen, dan manajer, serta kredensial autentikasi.

# Create a new cloud-only user
az ad user create \
  --display-name 'Alice Smith' \
  --user-principal-name alice@yourcompany.onmicrosoft.com \
  --password 'TempPass123!' \
  --force-change-password-next-sign-in true

Grup: Keamanan dan Microsoft 365

Entra ID mendukung dua jenis grup. Grup keamanan digunakan untuk menetapkan izin — tambahkan pengguna ke grup keamanan dan berikan grup tersebut peran RBAC agar Anda tidak perlu mengelola penetapan individu. Grup Microsoft 365 menggabungkan kotak surat bersama, kalender, situs SharePoint, dan ruang kerja Teams untuk kolaborasi. Keanggotaan grup dapat ditetapkan secara dinamis berdasarkan atribut pengguna, sehingga mengurangi pengelolaan manual.

# Create a security group
az ad group create \
  --display-name 'DevTeam' \
  --mail-nickname DevTeam

# Add a member to the group
az ad group member add \
  --group DevTeam \
  --member-id <user-object-id>

Pendaftaran Aplikasi

Saat Anda ingin mengizinkan aplikasi mengautentikasi pengguna melalui Entra ID, Anda membuat App Registration. Pendaftaran ini merepresentasikan aplikasi Anda di direktori dan memberinya ID klien. Selanjutnya, Anda mengonfigurasi URI pengalihan yang diizinkan, izin API, dan (untuk klien rahasia) membuat rahasia klien atau mengunggah sertifikat. Aplikasi menggunakan alur OAuth 2.0 / OIDC untuk memperoleh token akses atas nama pengguna.

# Register an application
az ad app create \
  --display-name 'MyWebApp' \
  --web-redirect-uris 'https://myapp.example.com/auth/callback'

# Generate a client secret
az ad app credential reset \
  --id <app-id> \
  --append

Identitas Terkelola: Tidak Memerlukan Rahasia

Identitas terkelola adalah identitas yang dikelola secara otomatis di Entra ID dan ditetapkan ke sumber daya Azure seperti VM atau App Service. Sumber daya tersebut dapat memperoleh token dari Entra ID tanpa kredensial tersimpan atau pengelolaan rotasi. Identitas terkelola yang ditetapkan sistem ada selama sumber daya terkait ada; identitas terkelola yang ditetapkan pengguna adalah objek mandiri yang dapat dilampirkan ke beberapa sumber daya.

# Enable system-assigned managed identity on a VM
az vm identity assign \
  --resource-group myRG \
  --name myVM

# Grant that VM read access to a Key Vault
az keyvault set-policy \
  --name myKeyVault \
  --object-id <vm-principal-id> \
  --secret-permissions get list

Pengaturan Ulang Kata Sandi Mandiri

Self-Service Password Reset (SSPR) memungkinkan pengguna mengatur ulang kata sandi Entra ID mereka sendiri tanpa menghubungi meja bantuan IT, menggunakan metode verifikasi seperti aplikasi autentikator, telepon, email, atau pertanyaan keamanan. SSPR secara signifikan mengurangi tiket meja bantuan dan memungkinkan pengguna memulihkan akses sendiri di luar jam kerja. Fitur ini tersedia di Entra ID P1 dan P2, serta dapat menulis kembali kata sandi ke AD lokal untuk lingkungan hibrida.

Pemeriksaan Singkat

Uji pemahaman Anda tentang konsep Microsoft Azure Fundamentals (AZ-900) dari pelajaran ini.

Ringkasan Pelajaran

Dalam pelajaran ini Anda mempelajari bahwa: Entra ID adalah layanan identitas berbasis cloud Azure yang menggunakan OAuth 2.0 dan OpenID Connect, penyewa adalah instans direktori khusus yang dipercayai langganan untuk autentikasi, dan identitas terkelola memungkinkan sumber daya Azure melakukan autentikasi tanpa kredensial tersimpan. Selanjutnya, kita akan membahas pengguna, grup, dan penetapan peran RBAC di Entra ID.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Apa Itu Microsoft Entra ID?” gratis?

Ya — teks lengkap “Apa Itu Microsoft Entra ID?” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Azure Fundamentals, upgrade ke CoddyKit PRO. Kursus Azure Fundamentals mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Apa Itu Microsoft Entra ID?”?

Bandingkan Entra ID dengan Active Directory tradisional, pahami penyewa dan langganan, lalu pelajari perbedaan identitas cloud dengan identitas lokal. Kamu berlatih Azure Fundamentals dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Azure Fundamentals?

Tidak diperlukan pengalaman sebelumnya. Azure Fundamentals di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Apa Itu Microsoft Entra ID?” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Azure Fundamentals ini?

Ya. Setiap pelajaran Azure Fundamentals menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Apa Itu Microsoft Entra ID?
  2. Pengguna, Grup, dan Penetapan Peran
  3. Autentikasi Multifaktor dan Akses Bersyarat
  4. Masuk Tunggal dan Identitas Eksternal
← Kembali ke Azure Fundamentals