All Products
Search
Document Center

Elastic Desktop Service:Konfigurasi SSO berbasis SAML

Last Updated:Jul 14, 2026

Untuk mengonfigurasi single sign-on (SSO) berbasis Security Assertion Markup Language (SAML), Anda harus membangun hubungan kepercayaan antara Elastic Desktop Service dan penyedia identitas (IdP) Anda. Hal ini dilakukan dengan mengonfigurasi SAML pada Elastic Desktop Service sebagai service provider (SP) dan pada IdP Anda. Setelah dikonfigurasi, pengguna dapat menggunakan SSO untuk login ke terminal EDS. Topik ini menjelaskan cara mengonfigurasi SSO berdasarkan SAML 2.0.

Latar Belakang

Single sign-on (SSO) adalah teknologi komunikasi aman yang memungkinkan Anda mengakses beberapa sistem aplikasi tepercaya secara efisien hanya dengan satu kali login. SSO menerapkan login berdasarkan federasi identitas.

Untuk informasi selengkapnya, lihat Konfigurasi metode login.

Konfigurasi SSO di jaringan kantor

Konfigurasi Elastic Desktop Service sebagai SP

  1. Dapatkan file metadata service provider (SP) SAML dari Konsol Elastic Desktop Service.

    1. Login ke Konsol enterprise EDS.

    2. Pada panel navigasi kiri, pilih Networks & Storage > Office Network.

    3. Pada bilah navigasi atas, pilih Wilayah.

    4. Pada halaman Office Network, temukan jaringan kantor target tempat SSO diaktifkan, lalu klik ID jaringan kantor-nya.

    5. Pada halaman detail jaringan kantor, klik tab Other Information, lalu klik Download Application Metadata File di samping Application Metadata.

  2. Di IdP Anda, buat konfigurasi service provider SAML dan gunakan file metadata tersebut untuk mengonfigurasi Elastic Desktop Service sebagai SP SAML tepercaya.

Konfigurasi IdP Anda di Elastic Desktop Service

  1. Pada halaman detail jaringan kantor, klik tab Other Information, lalu aktifkan sakelar SSO.

    Setelah Anda mengaktifkan SSO, halaman login IdP akan menggantikan halaman login standar berbasis username dan password pada terminal EDS.

  2. Di samping IdP Metadata, klik Upload untuk mengunggah file metadata IdP Anda.

    Catatan

    File metadata biasanya berupa file XML. File ini berisi URL layanan login IdP dan sertifikat kunci publik X.509 yang digunakan untuk memverifikasi tanda tangan Pernyataan SAML dari IdP.

Buat pengguna yang sesuai

Di Elastic Desktop Service, buat pengguna yang sesuai dengan pengguna IdP Anda. Untuk informasi selengkapnya, lihat Buat akun convenience atau Buat dan kelola akun AD enterprise.

Catatan

Saat membuat pengguna, Anda dapat menetapkan password. Password ini tidak perlu sama dengan password pengguna IdP yang bersangkutan.

Konfigurasi SSO di organisasi

Konfigurasi IdP Anda di Elastic Desktop Service

  1. Pada panel navigasi kiri, pilih Users > Enterprise Identity Source.

  2. Pada halaman Enterprise Identity Source, lakukan salah satu langkah berikut:

    • Jika Anda belum menambahkan sumber identitas enterprise, klik kartu SAML.

    • Jika sumber identitas enterprise sudah ada, klik Add Enterprise Identity Source. Kemudian, pada panel Add Enterprise Identity Source, klik kartu SAML.

  3. Pada panel Add Enterprise Identity Source, konfigurasikan parameter berikut lalu klik OK.

    Parameter

    Deskripsi

    Name

    Nama untuk mengidentifikasi IdP Anda.

    Type

    Pilih SAML.

    IdP Metadata

    Klik Upload untuk mengunggah file metadata IdP Anda.

    Account Type

    Jenis akun yang didukung adalah akun convenience dan akun AD enterprise. Jika Anda memilih akun AD enterprise, Anda juga harus memilih domain AD.

Konfigurasi Elastic Desktop Service sebagai SP

  1. Dapatkan file metadata SP SAML dari Konsol Elastic Desktop Service.

    1. Pada panel navigasi kiri, pilih Users > Enterprise Identity Source.

    2. Pada halaman Enterprise Identity Source, temukan sumber identitas enterprise target lalu klik Edit pada kolom Actions.

    3. Pada panel Edit Enterprise Identity Source, klik Download File di bawah Application Metadata.

  2. Di IdP Anda, buat konfigurasi SP SAML dan gunakan file metadata tersebut untuk mengonfigurasi Elastic Desktop Service sebagai SP SAML tepercaya.

Buat pengguna yang sesuai

Di Elastic Desktop Service, buat pengguna yang sesuai dengan pengguna IdP Anda. Untuk informasi selengkapnya, lihat Buat akun convenience atau Buat dan kelola akun AD enterprise.

Catatan

Saat membuat pengguna, Anda dapat menetapkan password. Password ini tidak perlu sama dengan password pengguna IdP yang bersangkutan.

Topik terkait

Untuk contoh implementasi SSO antara Elastic Desktop Service dan IdP tertentu, lihat topik-topik berikut: