Integrasikan dengan basis otentikasi perusahaan Anda untuk memungkinkan login. Dive mendukung dua metode: Microsoft Entra ID (OIDC) dan SAML 2.0. Jika Anda ingin memusatkan manajemen pengguna melalui SSO, pastikan juga untuk mengaktifkan "Larang login selain SSO".
Paket yang Tersedia
Fitur ini tersedia dalam paket Enterprise.
Siapa yang Dapat Mengonfigurasi
Hanya pengguna dengan izin Pemilik yang dapat melakukannya.
Perbedaan Dua Metode
| Metode | IdP Target | Pengaturan |
|---|---|---|
| Metode 1: Microsoft Entra ID (OIDC) | Microsoft 365 / Azure AD | Dapat dikonfigurasi sendiri (integrasi per tenant) |
| Metode 2: SAML 2.0 | Okta / Azure AD / OneLogin / HENNGE One dan lainnya | Tim Kesuksesan Pelanggan Dive menangani konfigurasi secara individual (siapkan metadata XML IdP, dll) |
Langkah Pengaturan Umum
- Buka "Fungsi Pemilik" dari menu samping
- Pilih tab "Keamanan" di bagian atas dan buka kartu "Pengaturan Single Sign-On (SSO)"
- Centang "Aktifkan"
Metode 1: Integrasi Microsoft Entra ID (OIDC)
Integrasikan per tenant Microsoft 365 / Azure AD. Anda dapat mengaturnya sendiri.
- Perluas "Integrasi Microsoft Entra ID (OIDC)"
- Klik "+ Masuk dengan akun Microsoft dan integrasikan dengan tenant terkait"
- Pada layar login Microsoft, masuk dengan akun admin dari tenant yang ingin diintegrasikan
- Di layar yang kembali, informasi tenant (domain dan ID tenant) akan ditambahkan ke daftar tenant terintegrasi
- Klik "Simpan"
※ Email gratis (seperti gmail.com, outlook.com, dll) dan domain bersama bukan target integrasi. Gunakan domain unik organisasi Anda.
Metode 2: Integrasi SAML 2.0
Dapat diintegrasikan dengan IdP SAML 2.0 seperti Okta / Azure AD / OneLogin / HENNGE One, dll. Tim Kesuksesan Pelanggan Dive akan menangani konfigurasi secara individual.
- Perluas "Integrasi SAML 2.0"
- Siapkan informasi yang diperlukan di sisi IdP (metadata XML / SSO URL / sertifikat, dll) dan hubungi kami di customer-success@episotech.com
- Setelah konfigurasi selesai, domain yang saat ini terintegrasi dengan SAML akan ditampilkan di layar
※ Integrasi SAML 2.0 tidak tersedia selama periode uji coba. Akan tersedia setelah kontrak resmi dimulai. Jika Anda mempertimbangkan penerapan, silakan hubungi kami sebelumnya.
Larang Login Selain SSO
Jika Anda ingin memusatkan manajemen pengguna melalui SSO, centang "Larang login selain SSO" dan simpan.
Saat diaktifkan, layar login Dive hanya akan menampilkan tombol SSO, dan login dengan ID/kata sandi tidak akan lagi diterima.
Pengguna yang Bukan Target
- Akun tanpa email (login ID yang dikeluarkan oleh admin) tidak dapat menggunakan SSO, sehingga tidak termasuk dalam batasan ini
Tips untuk Penggunaan yang Efektif
- Selalu uji sebelum mengaktifkan pemaksaan SSO: Konfirmasi dengan pengguna uji bahwa "tombol SSO → login berhasil → beralih ke layar Dive" sebelum mengaktifkan
- Organisasi tenant: Jika Anda menggunakan beberapa tenant Microsoft, secara eksplisit mengorganisir target integrasi akan mengurangi masalah
- Konsultasi SAML sebelumnya: Karena bentuk kontrak dan persiapan informasi IdP memerlukan waktu, silakan hubungi kami lebih awal jika Anda merencanakan penerapan
- MFA untuk Pengguna SSO: Pengguna SSO diasumsikan mengelola MFA di sisi IdP. Mereka tidak termasuk dalam target pengaturan MFA wajib Dive