Aplikasi cloud CrashPlan

Anda harus login sebagai administrator super untuk tugas ini.

Dengan Security Assertion Markup Language (SAML), pengguna Anda dapat login ke aplikasi cloud perusahaan menggunakan kredensial Google Cloud miliknya.

Menyiapkan SSO melalui SAML untuk CrashPlan

Langkah 1: Siapkan Google sebagai penyedia identitas (IdP) SAML
  1. Login ke Konsol Google Admin.

    Login menggunakan akun administrator (bukan yang diakhiri dengan @gmail.com).

  2. Dari Halaman beranda konsol Admin, buka AplikasilaluAplikasi SAML.
  3. Klik Tambahkan "" di kanan bawah.
  4. Cari dan klik CrashPlan dalam daftar aplikasi.
  5. Di halaman Informasi IDP Google, download Metadata IDP.  
  1. Klik Berikutnya.
    Jendela Informasi dasar akan menampilkan Nama aplikasi dan Deskripsi yang dilihat pengguna.
  1. Klik Berikutnya.
    Di halaman Detail Penyedia Layanan, nilai berikut sudah diisi sebelumnya secara otomatis:
  • URL ACS: https://www.crashplan.com/api/SsoAuthLoginResponse
  • ID Entitas: https://www.crashplan.com

  1. Untuk Format ID Nama, pilih Email.
  1. Klik Berikutnya.
  1. Di halaman Pemetaan Atribut, atur nilai Pilih kategori dan Pilih pengguna seperti berikut untuk atribut yang tercantum:
    Atribut aplikasi Pilih kategori Pilih kolom pengguna
    uid Informasi Dasar Email utama
    mail Informasi Dasar Email utama
    givenName Informasi Dasar Nama depan
    sn Informasi Dasar Nama belakang
  2. Klik Selesai.
Langkah 2: Hosting metadata IDP Google ke server file publik
  1. Hosting file metadata IDP yang didownload pada langkah 1 di server file yang dapat diakses publik.
    Metadata IDP harus selalu tersedia di URL tertentu dan diakses secara langsung. Jangan gunakan pengalihan. 

  2. Catat URL yang akan digunakan pada langkah 3. 

Langkah 3: Siapkan CrashPlan sebagai penyedia layanan (SP) SAML 2.0

  1. Login ke CrashPlan sebagai administrator.
  2. Buka Settings lalu Security lalu Single Sign-On dan pastikan opsi Enable dipilih.
  3. Berikan informasi berikut yang berlaku untuk lingkungan Code-42:

    1. Identity provider name: masukkan Google Cloud.

    2. Identity Provider Metadata (URL): Gunakan URL Metadata yang dicatat pada langkah 2.

  4. Di konsol Administrator, klik dua kali logo CrashPlan untuk membuka antarmuka command-line (CLI).

  5. Masukkan perintah berikut:

    prop.set b42.ssoAuth.nameId.enable true save

    Pesan berikut akan muncul:

    The system property has been set.

    Some system properties require a restart before they are recognized.

    b42.ssoAuth.nameId.enable=true (saved)

  6. Tutup CLI.

Langkah 4: Siapkan lingkungan Code42 untuk menggunakan Autentikasi SSO Google

  1. Di CrashPlan, buka Organizations lalu Org Details lalu Edit lalu Security.
  2. Pilih salah satu tindakan berikut:
    • Jika organisasi induk sudah menggunakan SSO, aktifkan opsi Inherit security settings from parent.
    • Jika organisasi induk belum menggunakan SSO, nonaktifkan opsi Inherit security settings from parent.
  3. Aktifkan opsi Use Google Cloud for authentication.
Langkah 5: Aktifkan aplikasi CrashPlan
  1. Login ke Konsol Google Admin.

    Login menggunakan akun administrator (bukan yang diakhiri dengan @gmail.com).

  2. Dari Halaman beranda konsol Admin, buka AplikasilaluAplikasi SAML.
  3. Pilih CrashPlan.
  4. Klik Akses pengguna.
  5. Untuk mengaktifkan atau menonaktifkan layanan bagi semua orang di organisasi, klik Aktif untuk semua orang atau Nonaktif untuk semua orang, lalu klik Simpan.

  6. Untuk mengaktifkan atau menonaktifkan layanan hanya bagi pengguna di unit organisasi:

    1. Di sebelah kiri, pilih unit organisasi.
    2. Pilih Aktif atau Nonaktif.
    3. Agar layanan tetap aktif atau nonaktif meskipun layanan diaktifkan atau dinonaktifkan untuk unit organisasi induk, klik Ganti.
    4. Jika status organisasi sudah Diganti, pilih opsi:
      • Warisi—Mengembalikan ke setelan yang sama dengan induknya.
      • Simpan—Menyimpan setelan baru (meskipun setelan induk berubah).

    Pelajari struktur organisasi lebih lanjut.

  7. (Opsional) Aktifkan layanan untuk grup pengguna.
    Gunakan grup akses untuk mengaktifkan layanan bagi pengguna tertentu di dalam atau di seluruh unit organisasi. Pelajari lebih lanjut

  8. Pastikan ID email akun pengguna CrashPlan cocok dengan ID yang ada di domain Google Anda.
Langkah 6: Pastikan SSO berfungsi dengan baik
  1. Buka CrashPlan dan klik Sign in Using Google Cloud
    Anda akan dialihkan ke halaman login Google.
  2. Masukkan nama pengguna dan sandi. 
    Setelah kredensial diautentikasi, Anda akan dialihkan ke CrashPlan.
Apakah ini membantu?
Bagaimana cara meningkatkannya?