全部产品
Search
文档中心

Drive and Photo Service:Konfigurasi SAML

更新时间:Jun 28, 2025

Topik ini menjelaskan cara mengonfigurasi Security Assertion Markup Language (SAML). Setelah mengonfigurasi SAML, Anda dapat menggunakan akun pihak ketiga untuk masuk ke Cloud Drive for Enterprises melalui protokol SAML. Contoh ini menggunakan Microsoft Entra ID untuk mengonfigurasi SAML, tetapi prosedur serupa berlaku untuk sistem lainnya.

1. Aktifkan saklar konfigurasi SAML di PDS dan peroleh file metadata SP

  • Buka Konsol Administrasi Cloud Drive for Enterprises dan masuk sebagai administrator. Di panel navigasi kiri, pilih Konfigurasi login eksklusif > Konfigurasi SAML.

  • Di halaman Konfigurasi SAML, aktifkan Konfigurasi SAML.

  • Unduh informasi metadata penyedia layanan dan simpan file XML tersebut ke komputer Anda.

image.png

Catatan

Informasi metadata penyedia layanan mencakup detail akses Photo and Drive Service (PDS) sebagai penyedia layanan SAML. Simpan file XML ini karena akan digunakan untuk mengonfigurasi SAML di Microsoft Entra ID.

2. Masuk ke antarmuka Microsoft Azure AD, konfigurasikan informasi metadata SP, dan peroleh informasi metadata IDP.

Langkah 1: Buat aplikasi di Azure AD

  1. Masuk ke konsol Microsoft Entra ID sebagai administrator dan klik View.

image.png

  1. Di panel navigasi kiri, pilih Enterprise applications > All applications.

  2. Di halaman yang muncul, klik New application.

  3. Di halaman Browse Microsoft Entra Gallery, klik Create your own application.

  4. Di panel Create your own application, masukkan nama aplikasi seperti PdsSamlDemo, dan pilih Integrate any other application you don't find in the gallery (Non-gallery). Lalu, klik Create.

image.png

Langkah 2: Konfigurasikan SAML di Azure AD

  1. Di halaman Overview aplikasi PdsSamlDemo, klik Get started di bagian Set up single sign on.

image.png

  1. Di bagian Select a single sign-on method, klik SAML.

image.png

  1. Di halaman SAML-based Sign-on, lakukan langkah-langkah berikut:

  • Di pojok kiri atas halaman, klik Upload metadata file, pilih file metadata Anda, lalu klik Add.

image.png

Catatan

File metadata yang diunggah adalah file metadata penyedia layanan yang telah diunduh dari halaman Konfigurasi SAML PDS.

  • Di panel Basic SAML Configuration, konfigurasikan parameter berikut dan klik Save:

    • Identifier (Entity ID): Nilai parameter ini berasal dari parameter entityID di file metadata sebelumnya.

    • Reply URL (Assertion Consumer Service URL): Nilai parameter ini berasal dari parameter Location di file metadata sebelumnya.

image.png

  • Di bagian SAML Certificates, klik Download di sebelah parameter Federation Metadata XML untuk mengunduh file XML terkait.

image.png

Catatan

File XML metadata federasi berisi informasi metadata tentang penyedia identitas (IdP) yang telah diautentikasi. File ini harus disimpan dan digunakan untuk mengonfigurasi SAML di PDS.

Langkah 3: Tetapkan pengguna di Azure AD

  1. Di halaman Overview aplikasi PdsSamlDemo, klik Assign users and groups di bagian Assign users and groups.

image.png

  1. Di halaman yang muncul, klik Add user/group di pojok kiri atas.

image.png

  1. Di halaman Add Assignment, klik Users. Di panel Users, pilih pengguna yang ingin ditetapkan dan klik Select.

image.png

  1. Klik Assign di pojok kiri bawah.

4. Konfigurasikan metadata IdP di konsol PDS

  • Buka Konsol Administrasi Cloud Drive for Enterprises dan masuk sebagai administrator. Di panel navigasi kiri, pilih Konfigurasi login eksklusif > Konfigurasi SAML.

  • Di halaman Konfigurasi SAML, klik Configure di bagian Login Settings. Di kotak dialog Login Settings, pilih file XML yang ingin diunggah untuk mengonfigurasi informasi metadata tentang IdP yang telah diautentikasi.

image.png

Catatan

File metadata yang diunggah adalah file federation metadata XML yang telah diunduh dari Microsoft Entra ID.

  • Setelah pengunggahan berhasil, pesan Logon Settings Configured menunjukkan bahwa metadata IdP telah dikonfigurasi.

image.png