{"id":11454,"date":"2025-01-12T14:00:44","date_gmt":"2025-01-12T05:00:44","guid":{"rendered":"https:\/\/chat-messenger.com\/?p=11454"},"modified":"2026-08-04T01:04:02","modified_gmt":"2026-08-03T16:04:02","slug":"ya-begitulah","status":"publish","type":"post","link":"https:\/\/chat-messenger.com\/id\/manual\/camserver\/iis-sso","title":{"rendered":"SSO menggunakan Otentikasi Windows Terintegrasi IIS"},"content":{"rendered":"<p class=\"is-style-icon_info wp-block-paragraph\">Silakan gunakan yang berikut ini di lingkungan yang baru diinstal.<\/p>\n\n\n<div class=\"swell-block-postLink\">\t\t\t<div class=\"p-blogCard -external\" data-type=\"type3\" data-onclick=\"clickLink\">\n\t\t\t\t<div class=\"p-blogCard__inner\">\n\t\t\t\t\t<span class=\"p-blogCard__caption\">Konferensi web, Obrolan &amp; Messenger<\/span>\n\t\t\t\t\t<div class=\"p-blogCard__thumb c-postThumb\"><figure class=\"c-postThumb__figure\"><img decoding=\"async\" src=\"https:\/\/chat-messenger.com\/wp-content\/uploads\/2021\/05\/cam_slide_ja_hojo.png\" alt=\"\" class=\"c-postThumb__img u-obf-cover\" width=\"320\" height=\"180\"><\/figure><\/div>\t\t\t\t\t<div class=\"p-blogCard__body\">\n\t\t\t\t\t\t<a class=\"p-blogCard__title\" href=\"https:\/\/chat-messenger.com\/id\/panduan\/camserver\/autentikasi-windows\/\" target=\"_blank\" rel=\"noopener noreferrer\">SSO dengan Otentikasi Windows Terintegrasi | Konferensi Web Chat &amp; Messenger<\/a>\n\t\t\t\t\t\t<span class=\"p-blogCard__excerpt\">Gambaran Umum: Dalam lingkungan Active Directory, penggunaan Otentikasi Windows Terintegrasi (Kerberos) memungkinkan pengguna untuk menggunakan kredensial login Windows yang sudah ada untuk mengakses sistem C&amp;M (Command &amp; Management), sehingga menghilangkan kebutuhan akan kredensial login tambahan\u2026<\/span>\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t<\/div>\n\t\t<\/div>\n\n\n<h2 class=\"wp-block-heading\">Gambaran Umum Otentikasi Windows Terintegrasi<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Integrated Windows Authentication (IWA) adalah mekanisme yang secara otomatis menyediakan informasi autentikasi pengguna ke IIS ketika IIS dan pengguna sama-sama masuk ke domain yang sama. Saat Anda membuat situs dengan C# ASP.NET, Anda dapat menentukan apakah pengguna telah diautentikasi dan mengambil informasi tentang pengguna yang telah diautentikasi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hal ini memungkinkan pengguna untuk mengakses aplikasi web yang dihosting (atau terintegrasi dengan) IIS tanpa memerlukan langkah login tambahan, dan memungkinkan integrasi SSO dengan server aplikasi lain. <\/p>\n\n\n\n<div class=\"wp-block-columns\">\n<div class=\"wp-block-column\">\n<p class=\"wp-block-paragraph\">*Jika pengguna tidak tergabung dalam domain yang sama atau tidak terautentikasi, halaman IIS akan menampilkan formulir masuk, dan jika autentikasi tidak dilakukan dengan benar, akan terjadi Kesalahan HTTP 401.1 \u2013 Tidak Diizinkan.<\/p>\n<\/div>\n\n\n\n<div class=\"wp-block-column\">\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"1849\" height=\"781\" src=\"https:\/\/chat-messenger.com\/wp-content\/uploads\/2025\/01\/image.png\" alt=\"\" class=\"wp-image-11455\"\/><\/figure>\n<\/div>\n<\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Alur SSO (Single Sign-On)<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Paket Chat&amp;Messenger Ultimate versi on-premises memungkinkan SSO melalui autentikasi Windows terintegrasi. Alur SSO adalah sebagai berikut:<\/p>\n\n\n\n<div class=\"wp-block-columns\">\n<div class=\"wp-block-column\">\n<ol class=\"wp-block-list\"><li>Klien pertama-tama mengakses halaman terautentikasi Windows terintegrasi \/cam-iissso.<\/li><li>Halaman \/cam-iissso menggunakan ASP.NET untuk menentukan apakah pengguna telah diautentikasi dan kemudian terhubung ke CAMServer.<\/li><li>CAMServer melakukan pencarian LDAP untuk memverifikasi bahwa pengguna tersebut adalah pengguna AD yang sah, menghasilkan URL untuk mengakses CAMServer beserta ssoToken (nilai acak unik berukuran 30 byte atau lebih), dan kemudian meminta pengalihan.<\/li><li>Akses CAMServer dan otentikasi menggunakan ssoToken. Setelah otentikasi berhasil, ID sesi untuk akses API akan diberikan.<\/li><\/ol>\n<\/div>\n\n\n\n<div class=\"wp-block-column\">\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"1377\" height=\"1246\" src=\"https:\/\/chat-messenger.com\/wp-content\/uploads\/2025\/01\/image-19.png\" alt=\"\" class=\"wp-image-11532\"\/><\/figure>\n<\/div>\n<\/div>\n\n\n\n<p class=\"is-style-icon_info wp-block-paragraph\">ID pengguna dari pengguna yang menggunakan SSO harus sesuai dengan UserPrincipalName di Active Directory dan telah terdaftar di Chat&amp;Messenger sebelumnya. UserPrincipalName adalah <a href=\"https:\/\/chat-messenger.com\/id\/panduan\/camserver\/direktori-aktif-ldap\/#Get-ADUser\">Saya ingin mengambil daftar pengguna Active Directory dan membuat file CSV.<\/a> Silakan merujuk juga ke hal ini.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Persyaratan untuk mengimplementasikan SSO<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Gabungkan Windows Server ke domain.<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Harap gabungkan Windows Server yang menjalankan CAMServer\/IIS ke domain Active Directory.<\/p>\n\n\n\n<p class=\"is-style-crease wp-block-paragraph\">Untuk memeriksa domain mana yang terhubung dengan Windows Server yang ada, buka &quot;Pengelola Server,&quot; klik &quot;Server Lokal&quot; di menu sebelah kiri, klik &quot;Nama Komputer,&quot; dan lihat kolom domain.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Selain itu, IIS harus berada di server yang sama dengan CAMServer dan berjalan di port 80. Jika Anda menempatkan LoadBalancer di depan CAMServer, CAMServer akan berjalan di port 8080, sehingga IIS juga dapat menggunakan port 443.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Instalasi IIS<\/h3>\n\n\n\n<div class=\"wp-block-columns\">\n<div class=\"wp-block-column\">\n<p class=\"wp-block-paragraph\">Instal IIS dari peran server. Saat menginstal IIS, periksa opsi berikut dalam opsi pemilihan layanan peran.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Autentikasi Windows<\/li><li>Filter ISAPI<\/li><li>Ekstensi ISAPI<\/li><\/ul>\n\n\n\n<p class=\"is-style-icon_pen wp-block-paragraph\"><span class=\"swl-fz u-fz-xs\">Filter ISAPI: Mendukung pemuatan modul ekstensi di IIS. Diperlukan untuk memuat AspNetCoreModuleV2.<br><br>Ekstensi ISAPI: Menambahkan ekstensi ISAPI ke IIS. Ini diperlukan agar AspNetCoreModuleV2 dapat berfungsi. <\/span><\/p>\n<\/div>\n\n\n\n<div class=\"wp-block-column\">\n<figure class=\"wp-block-image size-full is-style-border\"><img decoding=\"async\" width=\"1399\" height=\"849\" src=\"https:\/\/chat-messenger.com\/wp-content\/uploads\/2025\/03\/image-5.png\" alt=\"\" class=\"wp-image-11669\"\/><\/figure>\n<\/div>\n<\/div>\n\n\n\n<h3 class=\"wp-block-heading\">Instal ASP.NET Core Hosting Bundle.<\/h3>\n\n\n\n<div class=\"wp-block-columns\">\n<div class=\"wp-block-column\">\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/dotnet.microsoft.com\/ja-jp\/download\/dotnet\/10.0\">Paket Hosting ASP.NET Core<\/a> Silakan instal. Setelah instalasi, mulai ulang IIS dan verifikasi bahwa AspNetCoreModuleV2 ada di pemetaan handler.<\/p>\n\n\n\n<p class=\"is-style-icon_pen wp-block-paragraph\"><span class=\"swl-fz u-fz-xs\">Untuk menjalankan aplikasi ASP.NET Core di lingkungan IIS, cukup instal ASP.NET Core Hosting Bundle.<\/span><\/p>\n\n\n\n<p class=\"is-style-icon_pen wp-block-paragraph\"><span class=\"swl-fz u-fz-xs\">Saat melakukan upgrade runtime ASP.NET Core, unduh dan instal hanya Hosting Bundle saja.<\/span><span class=\"swl-fz u-fz-xs\">Anda dapat memeriksa versi runtime ASP.NET Core yang Anda gunakan dengan perintah berikut:<\/span><br><span class=\"swl-fz u-fz-xs\">dotnet \u2013list-runtimes<\/span><br><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n<\/div>\n\n\n\n<div class=\"wp-block-column\">\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"1314\" height=\"797\" src=\"https:\/\/chat-messenger.com\/wp-content\/uploads\/2026\/08\/image.png\" alt=\"\" class=\"wp-image-13096\"\/><\/figure>\n\n\n\n<figure class=\"wp-block-image size-full is-style-border\"><img decoding=\"async\" width=\"986\" height=\"206\" src=\"https:\/\/chat-messenger.com\/wp-content\/uploads\/2025\/01\/image-4.png\" alt=\"\" class=\"wp-image-11459\"\/><figcaption>IIS dimulai ulang<\/figcaption><\/figure>\n\n\n\n<figure class=\"wp-block-image size-full is-style-border\"><img decoding=\"async\" width=\"965\" height=\"310\" src=\"https:\/\/chat-messenger.com\/wp-content\/uploads\/2025\/01\/image-5.png\" alt=\"\" class=\"wp-image-11460\"\/><figcaption>Pemetaan Handler<\/figcaption><\/figure>\n<\/div>\n<\/div>\n\n\n\n<h3 class=\"wp-block-heading\">Menambahkan aplikasi (cam-iissso)<\/h3>\n\n\n\n<div class=\"wp-block-columns\">\n<div class=\"wp-block-column\">\n<p class=\"wp-block-paragraph\"> Silakan tambahkan aplikasi cam-iissso ke Situs Web Default Anda.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Nama samaran: cam-iissso <\/li><li>Jalur fisik: \\sys\\cam-iissso-net8.0<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Selain itu, berikan akses baca saja (baca dan jalankan, lihat isi folder, baca) kepada grup IIS_IUSRS untuk folder cam-iissso-net8.0.<\/p>\n<\/div>\n\n\n\n<div class=\"wp-block-column\">\n<figure class=\"wp-block-image size-full is-style-border\"><img decoding=\"async\" width=\"685\" height=\"441\" src=\"https:\/\/chat-messenger.com\/wp-content\/uploads\/2025\/01\/image-18.png\" alt=\"\" class=\"wp-image-11528\"\/><\/figure>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"1012\" height=\"588\" src=\"https:\/\/chat-messenger.com\/wp-content\/uploads\/2025\/01\/image-16.png\" alt=\"\" class=\"wp-image-11521\"\/><\/figure>\n<\/div>\n<\/div>\n\n\n\n<h3 class=\"wp-block-heading\">Aktifkan Otentikasi Windows<\/h3>\n\n\n\n<div class=\"wp-block-columns\">\n<div class=\"wp-block-column\">\n<p class=\"wp-block-paragraph\">Klik kanan &quot;Autentikasi Windows&quot; dan pilih &quot;Aktifkan&quot;.<\/p>\n\n\n\n<p class=\"is-style-icon_info wp-block-paragraph\"> Jika &quot;Autentikasi Anonim&quot; diaktifkan, harap nonaktifkan.<\/p>\n<\/div>\n\n\n\n<div class=\"wp-block-column\">\n<figure class=\"wp-block-image size-full is-style-border\"><img decoding=\"async\" width=\"944\" height=\"360\" src=\"https:\/\/chat-messenger.com\/wp-content\/uploads\/2025\/01\/image-8.png\" alt=\"\" class=\"wp-image-11463\"\/><\/figure>\n<\/div>\n<\/div>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"internet-options-settings\">Pengaturan Opsi Internet<\/h3>\n\n\n\n<div class=\"wp-block-columns\">\n<div class=\"wp-block-column\">\n<h4 class=\"wp-block-heading\">Tambahkan situs yang disediakan oleh IIS ke zona intranet. <\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Pilih Opsi Internet, klik tab Keamanan, dan pilih Intranet Lokal. Klik tombol Situs, pilih Lanjutan, dan tambahkan URL situs.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Verifikasi login otomatis. <\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Klik &quot;Sesuaikan Level,&quot; lalu di bawah &quot;Autentikasi Pengguna&quot; \u2192 &quot;Masuk,&quot; pastikan &quot;Masuk secara otomatis di zona intranet&quot; dipilih.<\/p>\n\n\n\n<p class=\"is-style-icon_pen wp-block-paragraph\"><span class=\"swl-fz u-fz-s\">Pengaturan ini diperlukan untuk semua terminal klien pengguna C&amp;M, tetapi dapat dikelola secara terpusat menggunakan Konsol Manajemen Kebijakan Grup.<\/span><\/p>\n<\/div>\n\n\n\n<div class=\"wp-block-column\">\n<figure class=\"wp-block-image size-full is-style-border\"><img decoding=\"async\" width=\"1290\" height=\"994\" src=\"https:\/\/chat-messenger.com\/wp-content\/uploads\/2025\/01\/image-9.png\" alt=\"\" class=\"wp-image-11464\"\/><\/figure>\n\n\n\n<figure class=\"wp-block-image size-full is-style-border\"><img decoding=\"async\" width=\"619\" height=\"774\" src=\"https:\/\/chat-messenger.com\/wp-content\/uploads\/2025\/01\/image-10.png\" alt=\"\" class=\"wp-image-11465\"\/><\/figure>\n<\/div>\n<\/div>\n\n\n\n<h3 class=\"wp-block-heading\">Pengaturan LDAP<\/h3>\n\n\n\n<div class=\"wp-block-columns\">\n<div class=\"wp-block-column\">\n<p class=\"wp-block-paragraph\">Jika Anda ingin melakukan single sign-on menggunakan IIS,<a href=\"https:\/\/chat-messenger.com\/id\/panduan\/camserver\/direktori-aktif-ldap\/#LDAP-config\" target=\"_blank\" rel=\"noreferrer noopener\">Pengaturan LDAP<\/a>(LDAPUrl, LDAPBaseDN, dan pengguna AD yang melakukan otentikasi proksi diperlukan.) <\/p>\n<\/div>\n\n\n\n<div class=\"wp-block-column\">\n<figure class=\"wp-block-image size-full is-style-border\"><img decoding=\"async\" width=\"1449\" height=\"951\" src=\"https:\/\/chat-messenger.com\/wp-content\/uploads\/2025\/01\/image-12.png\" alt=\"\" class=\"wp-image-11492\"\/><\/figure>\n<\/div>\n<\/div>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"fqdn-spn\">Akses dan pendaftaran SPN menggunakan FQDN (Fully Qualified Domain Name).<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Mengakses halaman Otentikasi Terintegrasi Windows IIS menggunakan nama host (nama NetBIOS) tidak memerlukan registrasi, tetapi registrasi SPN diperlukan saat mengaksesnya menggunakan FQDN (Fully Qualified Domain Name, misalnya, sso.example.com).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Service Principal Name (SPN) adalah nama yang digunakan dalam autentikasi Kerberos untuk mengidentifikasi secara unik layanan tertentu di Active Directory. Saat mengakses layanan menggunakan Fully Qualified Domain Name (FQDN), mendaftarkan SPN memungkinkan klien untuk meminta tiket Kerberos dengan benar untuk layanan yang diaksesnya.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Misalnya <code>https:\/\/sso.example.com<\/code> Saat mengakses suatu layanan, klien (browser) meminta tiket dari Active Directory yang menyatakan, &quot;Saya ingin terhubung ke layanan yang bernama HTTP\/sso.example.com.&quot; Active Directory memeriksa akun mana yang terkait dengan SPN dan menerbitkan tiket layanan yang sesuai. Jika SPN tidak terdaftar dengan benar, autentikasi Kerberos akan gagal, sehingga menampilkan dialog autentikasi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pendaftaran SPN dilakukan untuk akun komputer yang menjalankan IIS. Misalnya,<code>iklan<\/code> Untuk IIS yang berjalan di bawah nama host [hostname], daftarkan SPN sebagai berikut:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>setspn -S HTTP\/sso.example.com ad$<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Setelah melakukan registrasi, Anda dapat memeriksanya menggunakan perintah berikut:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>setspn -L ad$<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Hasil ini <code>HTTP\/sso.example.com<\/code> Jika ini ditampilkan, pendaftaran SPN Anda berhasil.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Tidak tersedia di lingkungan koneksi proxy HTTP.<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Harap dicatat bahwa SSO tidak tersedia di lingkungan koneksi proxy HTTP.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Konfigurasi lingkungan LoadBalancer + SSL<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Jika Anda menggunakan Otentikasi Windows Terintegrasi IIS dalam lingkungan LoadBalancer + SSL, silakan merujuk ke postingan blog berikut.<\/p>\n\n\n\n<figure class=\"wp-block-embed is-type-wp-embed is-provider-web\u4f1a\u8b70\u306e-chat-amp-messenger wp-block-embed-web\u4f1a\u8b70\u306e-chat-amp-messenger\"><div class=\"wp-block-embed__wrapper\">\nhttps:\/\/chat-messenger.com\/blog\/windowsauthentication-loadbalancer-ssl\n<\/div><\/figure>\n\n\n\n<figure class=\"wp-block-embed is-type-wp-embed is-provider-web\u4f1a\u8b70\u306e-chat-amp-messenger wp-block-embed-web\u4f1a\u8b70\u306e-chat-amp-messenger\"><div class=\"wp-block-embed__wrapper\">\nhttps:\/\/chat-messenger.com\/blog\/windowsauthentication-setspn\n<\/div><\/figure>","protected":false},"excerpt":{"rendered":"<p>\u65b0\u3057\u304f\u5c0e\u5165\u3059\u308b\u74b0\u5883\u3067\u306f\u4ee5\u4e0b\u3092\u3054\u5229\u7528\u304f\u3060\u3055\u3044\u3002 \u7d71\u5408Windows\u8a8d\u8a3c\u306e\u6982\u8981 \u7d71\u5408Windows\u8a8d\u8a3c\uff08Integ [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"swell_btn_cv_data":"","footnotes":""},"categories":[17],"tags":[],"class_list":["post-11454","post","type-post","status-publish","format-standard","hentry","category-camserver"],"_links":{"self":[{"href":"https:\/\/chat-messenger.com\/id\/wp-json\/wp\/v2\/posts\/11454","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/chat-messenger.com\/id\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/chat-messenger.com\/id\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/chat-messenger.com\/id\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/chat-messenger.com\/id\/wp-json\/wp\/v2\/comments?post=11454"}],"version-history":[{"count":9,"href":"https:\/\/chat-messenger.com\/id\/wp-json\/wp\/v2\/posts\/11454\/revisions"}],"predecessor-version":[{"id":13097,"href":"https:\/\/chat-messenger.com\/id\/wp-json\/wp\/v2\/posts\/11454\/revisions\/13097"}],"wp:attachment":[{"href":"https:\/\/chat-messenger.com\/id\/wp-json\/wp\/v2\/media?parent=11454"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/chat-messenger.com\/id\/wp-json\/wp\/v2\/categories?post=11454"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/chat-messenger.com\/id\/wp-json\/wp\/v2\/tags?post=11454"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}