Prasyarat
Sebelum memulai, pastikan Anda memiliki:Domain Terverifikasi
Peran Workspace
Akses Identity Provider
Paket Enterprise
Langkah 1: Dapatkan Detail Service Provider Krea
Setelah menyelesaikan verifikasi domain, modal pengaturan akan menampilkan bagian konfigurasi SAML.
Anda memerlukan dua nilai ini untuk mengonfigurasi identity provider Anda:
Langkah 2: Konfigurasikan Identity Provider Anda
Buat aplikasi SAML di identity provider Anda menggunakan nilai dari Langkah 1.- Okta
- Google Workspace
Akses Applications
https://your-org.okta.com/admin) dan buka Applications → Applications di sidebar.Create App Integration
Configure General Settings
Configure SAML Settings
Complete Setup
Get Metadata URL
Assign Users
Langkah 3: Hubungkan IdP Anda ke Krea
Kembali ke modal Krea, sediakan metadata IdP Anda:- URL (Direkomendasikan)
- Metadata XML
- Di modal Krea, pilih tab URL
- Tempel Metadata URL IdP Anda ke kolom teks
- Klik Save changes
Langkah 4: Uji Konfigurasi Anda
Buka Jendela Incognito
Buka Halaman Login Krea
Klik Tombol SSO
Masukkan Email Anda
you@acme.com)Autentikasi dengan IdP Anda
Konfirmasi Akses
Wajibkan SAML SSO
Setelah SSO dikonfigurasi dan diuji, Anda dapat mewajibkannya untuk semua pengguna dengan domain terverifikasi Anda. Ini memastikan semua orang di organisasi Anda melakukan autentikasi melalui identity provider Anda.
Buka Workspace Settings
Temukan SSO Enforcement
Aktifkan Toggle
Konfirmasi
Menonaktifkan Enforcement
Jika Anda perlu menonaktifkan SSO enforcement:- Buka Workspace Settings ↗
- Di bagian Single Sign-On (SSO), temukan toggle Enforce SSO
- Klik toggle untuk menonaktifkan enforcement
- Pengguna akan kembali memiliki kemampuan untuk masuk dengan password atau magic link
Pemecahan Masalah
Gagal mengonfigurasi SSO
Gagal mengonfigurasi SSO
- Periksa URL — Pastikan ACS URL dan Entity ID persis seperti yang ditampilkan (tanpa garis miring di akhir)
- Verifikasi akses metadata — Jika menggunakan URL, pastikan dapat diakses publik
- Coba XML sebagai gantinya — Jika URL tidak berfungsi, unduh dan tempel XML secara langsung
- Periksa kedaluwarsa sertifikat — Sertifikat IdP yang kedaluwarsa akan menyebabkan konfigurasi gagal
Pengguna tidak dapat masuk
Pengguna tidak dapat masuk
- Klik tombol SSO — Pengguna harus mengeklik tombol SSO di halaman login (bukan hanya memasukkan email mereka)
- Tetapkan pengguna di IdP — Pengguna harus ditetapkan ke app SAML Krea di IdP Anda
- Periksa Name ID — Verifikasi Name ID disetel ke format email/EmailAddress di IdP Anda
- Verifikasi domain email — Email pengguna harus cocok persis dengan domain terverifikasi
- Periksa provisioning pengguna — Pengguna mungkin perlu diundang ke workspace Krea terlebih dahulu
Mendapatkan error 'Invalid SAML response'
Mendapatkan error 'Invalid SAML response'
- Clock skew — Pastikan jam server IdP Anda akurat (dalam 5 menit dari waktu sebenarnya)
- Kondisi assertion — Periksa bahwa kondisi NotBefore/NotOnOrAfter dari SAML assertion valid
- Masalah signature — Verifikasi sertifikat yang benar sedang digunakan
Loop pengalihan atau halaman kosong
Loop pengalihan atau halaman kosong
- Bersihkan cookies — Bersihkan semua cookie terkait Krea dan coba lagi
- Periksa ACS URL — Pastikan tidak ada typo di ACS URL yang dikonfigurasi di IdP Anda
- Verifikasi domain — Konfirmasi verifikasi domain masih aktif
Mengelola SSO
Melihat Status SSO
- Buka Workspace Settings ↗
- Gulir ke bagian Domain Management
- Kartu SSO menampilkan:
- Status Enabled dengan indikator hijau
- Domain terverifikasi Anda
- Tombol Configure untuk mengubah pengaturan
Memperbarui Metadata IdP
Jika Anda perlu memperbarui metadata IdP Anda (misalnya, setelah rotasi sertifikat):- Buka Workspace Settings ↗
- Di bagian Domain Management, klik Configure pada kartu SSO
- Perbarui metadata URL atau XML
- Klik Save changes
Menonaktifkan SSO
- Buka Workspace Settings ↗
- Di bagian Domain Management, klik Configure pada kartu SSO
- Klik Disable SSO di bagian bawah modal
- Konfirmasi tindakannya