All Products
Search
Document Center

CloudSSO:Contoh: Single sign-on dengan Okta dan CloudSSO

Last Updated:Jun 22, 2026

Topik ini memberikan contoh cara mengatur single sign-on (SSO) antara Okta dan CloudSSO.

Latar Belakang

Asumsikan organisasi Anda menggunakan Okta sebagai identity provider (IdP) dan memiliki struktur multi-akun di Alibaba Cloud Resource Directory. Anda ingin mengonfigurasi SSO agar pengguna Okta dapat langsung mengakses resource tertentu di akun anggota yang ditentukan dalam Resource Directory Anda.

Catatan

Langkah-langkah konfigurasi Okta dalam topik ini merupakan rekomendasi untuk membantu Anda memahami proses pengaturan end-to-end single sign-on CloudSSO. Alibaba Cloud tidak menyediakan layanan konsultasi untuk konfigurasi Okta.

Langkah 1: Dapatkan metadata SP dari CloudSSO

  1. Masuk ke Konsol CloudSSO.

  2. Di panel navigasi sebelah kiri, klik Settings.

  3. Di bagian SSO Logon, salin ACS URL dan Entity ID milik service provider (SP).

Langkah 2: Buat aplikasi di Okta

  1. Masuk ke portal Okta.

  2. Di pojok kanan atas, klik ikon akun Anda, lalu klik Your Org.

  3. Di panel navigasi sebelah kiri, pilih Applications > Applications.

  4. Di halaman Applications, klik Browse App Catalog.

  5. Cari aplikasi Alibaba Cloud CloudSSO.

  6. Di halaman aplikasi tersebut, klik Add integration.

  7. Konfigurasikan pengaturan aplikasi.

    1. Di halaman General Settings, masukkan CloudSSODemo sebagai nama aplikasi, lalu klik Done.

    2. Di tab Sign on, pada bagian settings, klik Edit.

      • Default RelayState: Halaman Alibaba Cloud yang dituju pengguna setelah berhasil login SSO. Jika dibiarkan kosong, pengguna akan dialihkan ke portal pengguna CloudSSO secara default.

        Catatan

        Karena alasan keamanan, Anda hanya dapat memasukkan URL dalam domain *.alibabacloudsso.com. Jika tidak, konfigurasi tidak akan valid.

      • ACS URL: Tempel ACS URL yang telah Anda salin di Langkah 1: Dapatkan metadata SP dari CloudSSO.

      • Entity ID: Tempel Entity ID yang telah Anda salin di Langkah 1: Dapatkan metadata SP dari CloudSSO.

      • Application username: Pilih Okta username.

    3. Klik Save.

Langkah 3: Dapatkan metadata IdP dari Okta

  1. Di halaman detail aplikasi CloudSSODemo, klik tab Sign On.

  2. Di bagian SAML Signing Certificates, dari daftar drop-down Actions, pilih View IdP metadata, lalu simpan metadata tersebut ke komputer Anda.

Langkah 4: Tetapkan pengguna ke aplikasi

Catatan

Jika Anda belum memiliki pengguna di Okta, buat terlebih dahulu. Untuk informasi lebih lanjut, lihat Add users manually dalam dokumentasi Okta.

  1. Di halaman detail aplikasi CloudSSODemo, klik tab Assignments.

  2. Klik Assign dan pilih metode penugasan.

    • Assign to People: Menetapkan aplikasi ke pengguna individu. Tutorial ini menggunakan metode ini.

    • Assign to Groups: Menetapkan aplikasi ke kelompok pengguna.

  3. Di kotak dialog Assign CloudSSODemo to People, klik Assign di samping pengguna target.

  4. Verifikasi atau ubah User Name, lalu klik Save and Go Back.

  5. Ulangi langkah 3 hingga 4 untuk menetapkan pengguna lainnya.

  6. Klik Done.

Langkah 5: Aktifkan single sign-on di CloudSSO

  1. Di panel navigasi sebelah kiri Konsol CloudSSO, klik Settings.

  2. Di bagian SSO Logon, klik Configure IdP.

  3. Di panel Configure IdP, pilih Upload Metadata File.

  4. Klik Upload File untuk mengunggah file metadata IdP yang telah Anda simpan di Langkah 3: Dapatkan metadata IdP dari Okta.

  5. Aktifkan sakelar login SSO.

    Catatan

    Setelah Anda mengaktifkan login SSO, login dengan username dan password akan dinonaktifkan. Artinya, pengguna CloudSSO tidak dapat lagi masuk menggunakan kredensial platform mereka. Setelah diaktifkan, semua pengguna harus masuk melalui identity provider Anda.

Langkah 6: Sinkronkan atau buat pengguna

Sinkronkan pengguna dari Okta ke CloudSSO, atau buat pengguna di CloudSSO dengan username yang sama.

  • Sinkronkan pengguna dari Okta ke CloudSSO (Direkomendasikan): Metode ini cocok jika Anda memiliki banyak pengguna di Okta. Untuk informasi lebih lanjut, lihat Tutorial: Sinkronkan pengguna dan kelompok dari Okta menggunakan SCIM.

  • Buat pengguna di CloudSSO dengan nama yang sesuai: Metode ini cocok jika Anda hanya memiliki beberapa pengguna di Okta. Untuk informasi lebih lanjut, lihat Create a user.

    Catatan

    Username digunakan untuk login. Saat menggunakan SSO, username CloudSSO harus sesuai dengan username yang dikonfigurasi di bidang "Application username" di Okta. Untuk informasi lebih lanjut, lihat Langkah 2: Buat aplikasi di Okta.

(Opsional) Langkah 7: Berikan izin kepada pengguna

Untuk memungkinkan pengguna mengakses resource di akun anggota setelah login, buat konfigurasi akses dan berikan izin kepada mereka pada akun RD.

  1. Buat konfigurasi akses dan definisikan kebijakan di CloudSSO.

    Untuk informasi lebih lanjut, lihat Create an access configuration.

  2. Berikan izin kepada pengguna pada akun RD.

    Untuk informasi lebih lanjut, lihat Grant permissions on an RD account.

Verifikasi hasil

Setelah menyelesaikan konfigurasi, Anda dapat memulai SSO baik dari Alibaba Cloud maupun dari Okta.

  • Mulai SSO dari Alibaba Cloud (SP-initiated)

    1. Di halaman Overview Konsol CloudSSO, salin URL login pengguna.

    2. Buka URL login pengguna tersebut di jendela browser baru.

    3. Klik Redirect. Anda akan dialihkan ke halaman SSO Login. Klik Redirect untuk menuju halaman login Okta.

    4. Login dengan username dan password Okta Anda.

      Anda akan otomatis login dan dialihkan ke halaman yang ditentukan di Default RelayState. Dalam tutorial ini, Default RelayState dibiarkan kosong, sehingga Anda dialihkan ke portal pengguna CloudSSO.

  • Mulai SSO dari Okta (IdP-initiated)

    1. Login ke portal Okta sebagai pengguna Okta.

    2. Klik aplikasi CloudSSODemo.

      Anda akan otomatis login dan dialihkan ke halaman yang ditentukan di Default RelayState. Dalam tutorial ini, Default RelayState dibiarkan kosong, sehingga Anda dialihkan ke portal pengguna CloudSSO.

Dokumen terkait