Untuk mengonfigurasi single sign-on (SSO) berbasis Security Assertion Markup Language (SAML), Anda harus membangun hubungan kepercayaan antara Elastic Desktop Service dan penyedia identitas (IdP) Anda. Hal ini dilakukan dengan mengonfigurasi SAML pada Elastic Desktop Service sebagai service provider (SP) dan pada IdP Anda. Setelah dikonfigurasi, pengguna dapat menggunakan SSO untuk login ke terminal EDS. Topik ini menjelaskan cara mengonfigurasi SSO berdasarkan SAML 2.0.
Latar Belakang
Single sign-on (SSO) adalah teknologi komunikasi aman yang memungkinkan Anda mengakses beberapa sistem aplikasi tepercaya secara efisien hanya dengan satu kali login. SSO menerapkan login berdasarkan federasi identitas.
Untuk informasi selengkapnya, lihat Konfigurasi metode login.
Konfigurasi SSO di jaringan kantor
Konfigurasi Elastic Desktop Service sebagai SP
Dapatkan file metadata service provider (SP) SAML dari Konsol Elastic Desktop Service.
Login ke Konsol enterprise EDS.
Pada panel navigasi kiri, pilih Networks & Storage > Office Network.
Pada bilah navigasi atas, pilih Wilayah.
Pada halaman Office Network, temukan jaringan kantor target tempat SSO diaktifkan, lalu klik ID jaringan kantor-nya.
Pada halaman detail jaringan kantor, klik tab Other Information, lalu klik Download Application Metadata File di samping Application Metadata.
Di IdP Anda, buat konfigurasi service provider SAML dan gunakan file metadata tersebut untuk mengonfigurasi Elastic Desktop Service sebagai SP SAML tepercaya.
Konfigurasi IdP Anda di Elastic Desktop Service
Pada halaman detail jaringan kantor, klik tab Other Information, lalu aktifkan sakelar SSO.
Setelah Anda mengaktifkan SSO, halaman login IdP akan menggantikan halaman login standar berbasis username dan password pada terminal EDS.
Di samping IdP Metadata, klik Upload untuk mengunggah file metadata IdP Anda.
CatatanFile metadata biasanya berupa file XML. File ini berisi URL layanan login IdP dan sertifikat kunci publik X.509 yang digunakan untuk memverifikasi tanda tangan Pernyataan SAML dari IdP.
Buat pengguna yang sesuai
Di Elastic Desktop Service, buat pengguna yang sesuai dengan pengguna IdP Anda. Untuk informasi selengkapnya, lihat Buat akun convenience atau Buat dan kelola akun AD enterprise.
Saat membuat pengguna, Anda dapat menetapkan password. Password ini tidak perlu sama dengan password pengguna IdP yang bersangkutan.
Konfigurasi SSO di organisasi
Konfigurasi IdP Anda di Elastic Desktop Service
Pada panel navigasi kiri, pilih Users > Enterprise Identity Source.
Pada halaman Enterprise Identity Source, lakukan salah satu langkah berikut:
Jika Anda belum menambahkan sumber identitas enterprise, klik kartu SAML.
Jika sumber identitas enterprise sudah ada, klik Add Enterprise Identity Source. Kemudian, pada panel Add Enterprise Identity Source, klik kartu SAML.
Pada panel Add Enterprise Identity Source, konfigurasikan parameter berikut lalu klik OK.
Parameter
Deskripsi
Name
Nama untuk mengidentifikasi IdP Anda.
Type
Pilih SAML.
IdP Metadata
Klik Upload untuk mengunggah file metadata IdP Anda.
Account Type
Jenis akun yang didukung adalah akun convenience dan akun AD enterprise. Jika Anda memilih akun AD enterprise, Anda juga harus memilih domain AD.
Konfigurasi Elastic Desktop Service sebagai SP
Dapatkan file metadata SP SAML dari Konsol Elastic Desktop Service.
Pada panel navigasi kiri, pilih Users > Enterprise Identity Source.
Pada halaman Enterprise Identity Source, temukan sumber identitas enterprise target lalu klik Edit pada kolom Actions.
Pada panel Edit Enterprise Identity Source, klik Download File di bawah Application Metadata.
Di IdP Anda, buat konfigurasi SP SAML dan gunakan file metadata tersebut untuk mengonfigurasi Elastic Desktop Service sebagai SP SAML tepercaya.
Buat pengguna yang sesuai
Di Elastic Desktop Service, buat pengguna yang sesuai dengan pengguna IdP Anda. Untuk informasi selengkapnya, lihat Buat akun convenience atau Buat dan kelola akun AD enterprise.
Saat membuat pengguna, Anda dapat menetapkan password. Password ini tidak perlu sama dengan password pengguna IdP yang bersangkutan.
Topik terkait
Untuk contoh implementasi SSO antara Elastic Desktop Service dan IdP tertentu, lihat topik-topik berikut: