---
title: SSO / SAML
description: Siapkan Single Sign-On melalui SAML agar pengguna Anda dapat melakukan autentikasi menggunakan identity provider milik perusahaan Anda sendiri, bukan kredensial Unico individual.
canonical: https://developer.unico.io/id/developers/start/sso-saml
locale: id
generated_by: markdown-export
---

- [/id/](/id/)
- [Mulai](/id/developers/start/)
- SSO / SAML

**Di halaman ini# SSO / SAML

Single Sign-On (SSO) memungkinkan orang-orang di organisasi Anda masuk ke produk Unico menggunakan
kredensial korporat yang sama yang sudah mereka gunakan secara internal, bukan username dan
password Unico yang terpisah.
Ini bukan alur server-to-serverHalaman ini membahas **login manusia** melalui identity provider perusahaan Anda. Jika Anda mencari
autentikasi back-end machine-to-machine untuk panggilan API, lihat [Autentikasi](/id/developers/start/authentication)
sebagai gantinya.
Manajemen autentikasi tetap berada di bawah kendali perusahaan Anda, langsung di sistem identity and
access management Anda sendiri — tidak perlu membuka permintaan dukungan ke Unico untuk membuat atau
menonaktifkan login pengguna individual.
SSO diimplementasikan melalui **SAML** (Security Assertion Markup Language), sebuah protokol standar
untuk bertukar data autentikasi dan otorisasi secara aman antara Identity Provider dan Service
Provider.
### Komponen SAML​

KomponenPeran**Identity Provider (IdP)**Layanan yang mengautentikasi pengguna — direktori korporat Anda (misalnya Active Directory) atau layanan identitas eksternal (misalnya Okta, Microsoft Entra ID).**Service Provider (SP)**Aplikasi yang ingin diakses pengguna. Dalam kasus ini, platform autentikasi Unico, yang mengautentikasi dan mengotorisasi pengguna di seluruh portal produk Unico.**Assertions**Pesan XML yang membawa data autentikasi dan otorisasi antara IdP dan SP.**SAML Metadata**Dokumen XML yang menjelaskan bagaimana IdP dan SP harus berkomunikasi secara aman (endpoint, sertifikat).
informasiSAML hanya menangani **autentikasi** — mengonfirmasi siapa pengguna tersebut. SAML tidak mengontrol
apa yang diizinkan diakses pengguna di dalam produk Unico; akses tetap harus diberikan oleh tim
proyek Unico Anda.
### Langkah integrasi​

#### 1. Daftarkan Service Provider (SP) di IdP Anda​

IdP Anda membutuhkan dua nilai untuk mendaftarkan Unico sebagai Service Provider: **Entity ID**
(pengidentifikasi unik untuk SP) dan **ACS URL** (Assertion Consumer Service URL) — endpoint yang
menerima assertion SAML.
EnvironmentEntity IDACS URL**Production**`https://identity.acesso.io``https://identity.acesso.io/auth/saml/callback`**UAT**`https://identityhomolog.acesso.io``https://identityhomolog.acesso.io/auth/saml/callback`
#### 2. Petakan atribut pengguna​

Konfigurasikan IdP Anda untuk mengirimkan claim berikut dalam assertion SAML. Claim ini memetakan
atribut pengguna Anda (nama, email, username) antara IdP Anda dan Unico.
AtributNilaiWajib`email`Alamat email penggunaYa`user_name`UsernameYa`given_name`Nama depanYa`family_name`Nama belakangYa`phone_number`Nomor teleponTidak
#### 3. Dapatkan metadata IdP Anda​

IdP Anda biasanya menyediakan file XML dengan konfigurasinya sendiri — sertifikat publiknya,
URL endpoint autentikasi, dan setelan terkait. Kirim file ini ke kontak dukungan Unico Anda untuk
menyelesaikan integrasi di sisi Unico.
Contoh metadata SAML untuk sebuah SP```
<EntityDescriptor entityID="https://your-sp.example.com/"  xmlns="urn:oasis:names:tc:SAML:2.0:metadata">  <SPSSODescriptor      AuthnRequestsSigned="true"      protocolSupportEnumeration="urn:oasis:names:tc:SAML:2.0:protocol">    <KeyDescriptor use="signing">      <KeyInfo xmlns="http://www.w3.org/2000/09/xmldsig#">        <X509Data>          <X509Certificate>YourSigningCertificate</X509Certificate>        </X509Data>      </KeyInfo>    </KeyDescriptor>    <AssertionConsumerService        Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST"        Location="https://your-sp.example.com/acs"        index="1"/>  </SPSSODescriptor></EntityDescriptor>
```

### Akses pertama​

Setelah SP terdaftar dan dikonfigurasi di IdP Anda, pengguna dapat melakukan autentikasi langsung
di:
EnvironmentLogin URL**Production**[`https://identity.acesso.io`](https://identity.acesso.io)**UAT**[`https://identityhomolog.acesso.io`](https://identityhomolog.acesso.io)
Setelah memasukkan informasi perusahaan dan pengguna pada layar login, pengguna diarahkan ke
IdP Anda untuk autentikasi. Jika berhasil, mereka diarahkan kembali ke callback URL yang telah
dikonfigurasi dan akun mereka dibuat di platform autentikasi Unico.
### Konfigurasi berdasarkan identity provider​

Microsoft Entra IDBuat Enterprise Application
Di **Microsoft Entra ID**, buka **Enterprise Applications** dan pilih **New application**.
Pilih **Create your own application**, lalu **Integrate any other application you don't find
in the gallery (Non-gallery)**.
Beri nama aplikasi sesuai produk Unico yang sedang dikonfigurasi (misalnya "Unico IDCloud") dan
klik **Create**.
Konfigurasikan Single Sign-On
Di menu **Manage** aplikasi, buka **Single sign-on** dan pilih **SAML**.
Edit **Basic SAML Configuration** dan isi **Identifier (Entity ID)** dan **Reply URL
(Assertion Consumer Service URL)** dengan nilai dari [langkah 1](#1-register-the-service-provider-sp-in-your-idp)
di atas, untuk environment yang sedang Anda konfigurasi.
Edit bagian **Attributes & Claims** agar sesuai dengan tabel atribut dari
[langkah 2](#2-map-user-attributes). Untuk setiap claim yang Anda edit, kosongkan field
**Namespace** — field ini harus kosong.
Claim akhir seharusnya terlihat seperti ini:Nama ClaimTipeNilaiUnique User Identifier (Name ID)SAML`user.​userprincipalname` (`nameid-format:emailAddress`)`email`SAML`user.mail``family_name`SAML`user.surname``given_name`SAML`user.givenname``user_name`SAML`user.mail`
### Selanjutnya​

[Autentikasi](/id/developers/start/authentication) — alur OAuth2 terpisah yang digunakan untuk panggilan API server-to-server
[Environment](/id/developers/start/environments) — host sandbox vs production
Terakhir diperbarui pada 8 Okt 2026**