A. Membuat App Integration
Untuk mengaktifkan integrasi SAML, Anda perlu membuat App integration baru melalui pusat admin Microsoft Entra. Berikut adalah langkah-langkah untuk App integration baru pada Microsoft Entra:
- Kunjungi Microsoft Entra admin center dan pilih tab Enterprise applications.
- Lalu klik tab “New Application”.
- Cari “SAML Toolkit” pada kolom pencarian aplikasi dan klik “SAML Toolkit” pada halaman hasil pencarian.
- Sebuah popup akan muncul dan pada kolom Name, Anda dapat mengupdate nama sesuai dengan nama Produk Mekari yang Anda gunakan. Sebagai contoh : “Talenta”. Setelah itu, Anda dapat klik “Create” untuk membuat App integration dan Anda akan diarahkan ke halaman aplikasi.
B. Proses Konfigurasi SAML
Sebelum mengatur integrasi SAML di Okta, Anda perlu mengirimkan data konfigurasi SAML ke tim spesialis/aktivasi Mekari untuk dapat memproses pengaturan integrasi di Akun Mekari. Berikut langkah-langkahnya:
- Anda bisa masuk tab Single sign-on.
- Kemudian pilih SAML.
- Scroll sampai bawah halaman dan klik “Download” pada bagian Federation Metadata XML, untuk mendapatkan file XML dengan nama yang sama dengan aplikasi Anda. Kemudian setelah itu, Anda dapat mengirimkan file XML tersebut ke melalui tim spesialis/aktivasi Mekari yang membantu Anda dalam proses integrasi ini.
C. Integrasi Mekari Account dengan Microsoft Entra (Azure ID)
Setelah Anda mendapatkan data konfigurasi, Anda dapat melanjutkan ke tahap integrasi antara Akun Mekari dan Microsoft Entra. Berikut langkah-langkahnya:
-
Pada email yang Anda terima dari tim Mekari, Anda akan mendapatkan url SAML metadata yang dapat Anda unduh dan simpan sebagai file XML dengan menambahkan ekstensi .xml pada file yang diunduh. Kemudian Anda dapat mengunggah file XML dengan mengklik tombol “Upload metadata file”.
- Saat ini Mekari Account tidak mendukung Relay State dan Logout Url, sehingga Anda dapat mengosongkan kedua kolom tersebut.
- Nilai untuk kolom di bawah ini disediakan oleh Talenta. Anda dapat memasukkan nilai tersebut secara manual dengan klik “Add”, atau mengunggah file metadata SAML yang telah dikonfigurasi sebelumnya jika disediakan oleh Talenta dengan klik “ikon folder”. - Pada bagian Attributes & Claims, Anda perlu memastikan bahwa kolom Unique User Identifier telah mengarah pada data atribut pengguna yang memiliki nilai yang sama dengan field alamat email yang Anda masukkan pada saat melakukan Invitation dari produk Mekari.
Sebagai contoh, pada gambar di bawah ini, atribut "user.userprincipalname" mengarah ke alamat email pengguna yang digunakan juga di Talenta.
- Setelah menyelesaikan proses set up integrasi, Anda dapat memastikan apakah proses integrasi sudah berjalan dengan baik atau belum.