Apa itu SSO/SAML?
SSO, singkatan dari Single Sign On, adalah cara praktis untuk login ke berbagai layanan atau platform hanya dengan satu set kredensial. Daripada mengingat username dan kata sandi berbeda untuk setiap situs atau aplikasi yang Anda gunakan, Anda cukup memakai satu kombinasi untuk mengakses semuanya. SAML adalah teknologi di balik layar yang membuat proses ini berjalan mulus. Anggap saja seperti kunci universal yang dapat membuka banyak gembok, memastikan akses Anda mudah sekaligus aman.SSO mengatur siapa yang dapat masuk ke dashboard Scribe. SSO tidak mengimpor data karyawan ke dalam tanda tangan Anda. Untuk menarik jabatan, departemen, atau nomor telepon dari penyedia identitas Anda, hubungkan juga sebagai sumber data Smart Fields — lihat integrasi Okta, misalnya.
Sebelum Anda mulai
Anda memerlukan:- Langganan Scribe berbayar. Add-on SSO tidak dapat dibeli terpisah.
- Add-on Single Sign-On: 120 per bulan ditagih per tahun. Tersedia untuk semua paket berbayar.
- Peran Owner atau Admin di ruang kerja Scribe Anda.
- Akses ke pengaturan DNS domain Anda (untuk memverifikasi kepemilikan domain).
- Akses admin ke penyedia identitas Anda — Okta, Microsoft Entra ID, Google Workspace, OneLogin, atau IdP mana pun yang kompatibel dengan SAML/OIDC.
Aktifkan add-on
1
Buka pengaturan Single Sign-On
Di dashboard Scribe Anda, buka Settings → Security → Single Sign-On.
2
Tambahkan SSO ke langganan Anda
Klik Subscribe for $150/month lalu konfirmasi. Add-on langsung diterapkan pada langganan Anda yang sudah ada.Jika Anda masih menggunakan paket gratis atau uji coba, Scribe akan meminta Anda memilih paket berbayar terlebih dahulu.
Konfigurasi SSO
Setelah add-on aktif, Scribe memandu Anda melalui penyiapan tiga langkah.1
Tambahkan domain masuk Anda
Masukkan domain email yang digunakan tim Anda untuk masuk — misalnya
your-company.com — lalu klik Continue.Ini adalah domain yang dicocokkan Scribe ketika seseorang mengetikkan email-nya di halaman login. Gunakan domain yang ada pada alamat email rekan tim Anda, bukan subdomain.2
Verifikasi domain Anda
Klik Mulai verifikasi. Scribe membuka wizard terpandu yang secara otomatis menambahkan record
TXT yang diperlukan ke DNS Anda untuk sebagian besar penyedia — tanpa perlu developer atau penyuntingan DNS manual.Jika penyedia Anda tidak didukung oleh wizard, wizard akan menampilkan record persis yang harus ditambahkan secara manual.Status domain ditampilkan sebagai badge di tabel domain:Propagasi DNS biasanya cepat, tetapi bisa memakan waktu hingga 24 jam. Scribe akan memindahkan Anda ke langkah berikutnya secara otomatis begitu domain terverifikasi.
3
Hubungkan penyedia identitas Anda
Klik Konfigurasi SSO. Anda akan diarahkan ke portal penyiapan yang aman untuk memilih penyedia identitas — Okta, Microsoft Entra ID, Google Workspace, OneLogin, atau koneksi SAML/OIDC generik — dan mengikuti instruksi khusus penyedia tersebut.Portal akan memberitahukan nilai-nilai persis yang harus disalin ke IdP Anda (seperti ACS URL dan Entity ID untuk SAML) dan nilai-nilai mana yang harus disalin kembali.Setelah selesai, Anda akan dikembalikan ke Settings → Security → Single Sign-On di Scribe. SSO menjadi aktif segera setelah penyedia identitas Anda menandai koneksi sebagai aktif.
Cara tim Anda masuk setelahnya
Di halaman login, rekan tim mengetikkan alamat email mereka. Jika domain cocok dengan domain SSO yang terverifikasi dan koneksi Anda aktif, Scribe menampilkan Single sign-on detected dan mengganti kolom kata sandi dengan tombol Log-in with SSO. Mengekliknya akan mengarahkan mereka ke penyedia identitas untuk autentikasi.Rekan tim yang domain email-nya tidak tercakup dalam domain SSO tetap masuk seperti sebelumnya — dengan email dan kata sandi, Google, atau Microsoft 365.
Mengelola domain Anda
Setelah SSO dikonfigurasi, Settings → Security → Single Sign-On menampilkan setiap domain masuk beserta status verifikasinya.- Tambahkan domain — klik Add Domain untuk mencakup domain email tambahan (berguna setelah rebranding atau akuisisi). Setiap domain baru harus diverifikasi dengan cara yang sama.
- Hapus domain — klik ikon tempat sampah. Anda tidak dapat menghapus domain terakhir yang tersisa.
Jika Anda membatalkan add-on
Menghapus add-on SSO — atau membatalkan langganan Anda — akan menghapus koneksi SSO dan menonaktifkan SSO untuk ruang kerja Anda. Rekan tim Anda kembali masuk dengan email dan kata sandi, Google, atau Microsoft 365. Domain Anda tetap terdaftar, sehingga berlangganan kembali hanya memerlukan penyambungan ulang penyedia identitas Anda.Artikel terkait
- Bagaimana cara mengonfigurasi 2FA di Scribe?
- Okta Smart Fields: sinkronkan jabatan dan data profil lainnya dari Okta ke tanda tangan Anda.
- Anggota
- Apa yang Scribe lakukan terkait keamanan