Autentikasi SAML SSO untuk akun Site24x7 dengan Okta

Setel autentikasi SAML SSO untuk akun Site24x7 saya dengan Okta

Integrasikan SAML dengan Okta untuk mengaktifkan single sign-on (SSO), sederhanakan manajemen akses pengguna, dan gunakan Okta sebagai identity provider (IdP) tepercaya untuk Zoho.
Prasyarat: Anda perlu memiliki URL Identity Provider Single Sign-On dan X.509 Certificate dari Okta. 

Cara menyetel SSO berdasarkan SAML

Untuk menyetel SSO berdasarkan SAML, ikuti langkah-langkah berikut:
  1. Login ke accounts.zoho.com.
  2. Pada menu kiri, masuk ke Organization (Organisasi) > SAML Authentication (Autentikasi SAML). Jika Anda tidak bisa menemukan Organization (Organisasi), klik View more (Tampilkan lebih banyak)
  3. Di halaman berikutnya, klik Download Metadata (Unduh Metadata).
  4. Buka file metadata yang diunduh menggunakan editor teks.
  5. Dari file metadata, salin dan simpan Entity ID dan ACS URL.
  6. Sign in ke konsol admin Okta Anda.
  7. Pada menu kiri, masuk ke Applications (Aplikasi) > Applications (Aplikasi).
  8. Klik Create App Integration (Buat Integrasi Aplikasi), pilih SAML 2.0 lalu klik Next (Berikutnya).
  9. Masukkan nama aplikasi di bidang App Name (Nama Aplikasi), lalu klik Next (Berikutnya).
  10. Tempel ACS URL yang disalin di bidang Single sign on URL dan salin Entity ID di bidang Audience URI (SP Entity ID).
  11. Di bidang Name ID Format (Format ID Nama), pilih EmailAddress (Alamat Email) lalu klik Next (Berikutnya).
  12. Di halaman berikutnya, pilih Saya pelanggan Okta menambahkan aplikasi internal, lalu klik Finish (Selesai).
  13. Di halaman berikutnya, buka tab Sign On.
  14. Gulir ke bawah dan klik View SAML setup instructions (Tampilkan instruksi mengatur SAML) untuk melihat informasi IdP. 
  15. Salin URL Identity Provider Single Sign-On dan unduh X.509 Certificate.
  16. Kembali ke halaman autentikasi SAML Authentication di accounts.zoho.com dan:
    1. Tempel URL Identity Provider Single Sign-On di bidang URL Sign-in URL.
    2. Unggah sertifikat di bidang X.509 Certificate. 
NotesCatatan Pastikan sertifikat dalam format berikut: based-64 coded .cer, .crt, .cert, or .pem.

Mengakses SAML

Prasyarat: Sebelum pengguna dapat sign in ke Zoho dengan Okta, tetapkan mereka ke aplikasi Zoho yang baru disetel dengan mengikuti langkah berikut
Anda dapat mengakses SAML dengan mengikuti langkah berikut:
  1. Login ke Akun Zoho dan Anda akan diarahkan ke Okta untuk verifikasi.
  2. Alternatif lain, Anda dapat langsung log in melalui akun Okta Anda.
  3. Klik aplikasi SAML yang dikonfigurasikan untuk Zoho dan Anda akan diarahkan ke akun Zoho Anda untuk login. 
Notes
Okta hanya mendukung single logout (SLO) yang diinisiasi SP. Artinya, ketika pengguna sign out dari Zoho, mereka juga akan keluar dari Okta secara otomatis. Meskipun demikian, log out dari Okta tidak berarti menghentikan sesi Zoho mereka. Untuk informasi selengkapnya terkait cara kerja Okta SLO, klik tautan.

Langkah-langkah untuk mengonfigurasi SLO 

Ikuti langkah berikut untuk menyetel SLO:
  1. Buka Autentikasi SAML di accounts.zoho.com lalu klik Edit.

  2. Salin URL Sign-in URL, ganti bagian sso di URL dengan slo, lalu masukkan ke bidang URL Sign-out. Contoh:
    1. URL Sign-in: https://zylker.okta.com/app/zylker_app_1/exkewk79Kq4696/sso/saml
    2. URL Sign-out: https://zylker.okta.com/app/zylker_app_1/exkewk79Kq4696/slo/saml
  3. Gulir ke bawah dan aktifkan Single logout dan Buat pasangan kunci.
  4. Klik Submit (Kirim) setelah sertifikat X.509 dimasukkan kembali, jika perlu.
  5. Klik Download (Unduh) di pojok kanan atas dan centang Metadata.
  6. Buka file zohometadata.xml dengan browser atau editor teks. Dari file metadata, salin URL Single logout URL dan Entity ID.
  7. Buka tab General (Umum) dan klik Edit di samping SAML settings (Pengaturan SAML).
  8. Klik Next (Berikutnya) untuk membuka Configure SAML (Konfigurasi SAML).
  9. Klik Shown Advanced Settings (Pengaturan Lanjutan Ditampilkan) di bawah bidang General (Umum).
  10. Pilih kotak centang Allow application to enable Single Logout (Izinkan aplikasi untuk mengaktifkan Single Logout).
  11. Masukkan URL SLO yang disalin ke bidang URL Single Logout.
  12. Masukkan Entity ID di bidang Penerbit SP.
  13. Klik Browse (Telusuri) di samping Signature Certificate (Sertifikat Tanda Tangan), lalu cari dan pilih file logoutcertificate.pemyang telah diunduh.
  14. Klik Upload Certificate (Unggah Sertifikat), Next (Berikutnya), dan Finish (Selesai).
Untuk mengatasi error ketika sign in dengan SAML, baca petunjuk perbaikan kami.