Cara Mengonfigurasi Pemetaan Grup SAML dengan Microsoft Entra ID

Panduan langkah demi langkah untuk memetakan grup Microsoft Entra ID ke tim Apidog melalui SAML.

Oliver Kingsley

Oliver Kingsley

31 August 2026

Cara Mengonfigurasi Pemetaan Grup SAML dengan Microsoft Entra ID

Apidog untuk Perusahaan

Penerapan On-Premises

SSO & RBAC

Sesuai SOC 2

Jelajahi Apidog Enterprise

Pemetaan grup SAML menetapkan akses tim Apidog dari grup yang disertakan dalam pernyataan SAML pengguna. Ini mengurangi pekerjaan keanggotaan tim manual sambil menjaga penyedia identitas sebagai sumber keanggotaan grup.

Tutorial ini menggunakan Microsoft Entra ID. Anda akan menambahkan klaim groups, memetakan grup Entra ke tim Apidog, dan memverifikasi izin proyek awal yang ditetapkan saat masuk.

Sebelum Anda memulai

Anda membutuhkan:

Jika SAML belum dikonfigurasi, selesaikan Mengonfigurasi Microsoft Entra ID terlebih dahulu.

Pemetaan grup SAML mengontrol akses ke tim dan proyek Apidog. Ini tidak memberikan akses ke API produksi atau menggantikan otorisasi runtime.

Bagaimana akses proyek awal ditetapkan

Saat grup cocok, Apidog menambahkan pengguna ke tim yang dipetakan dan mendapatkan akses proyek awal dari peran tim yang dipilih.

Peran tim yang dipetakan Peran proyek awal
Admin Tim Pemelihara Proyek
Anggota Tim Hanya Baca Proyek
Tamu Tim Hanya Baca Proyek

Apidog membuat keanggotaan proyek yang hilang atau memperbarui keanggotaan proyek yang belum memiliki peran. Peran proyek yang ditetapkan secara manual yang sudah ada tidak ditimpa selama masuk SAML berikutnya.

Langkah 1: Tambahkan klaim groups di Microsoft Entra ID

  1. Masuk ke pusat admin Microsoft Entra.
  2. Buka Aplikasi enterprise dan buka aplikasi yang digunakan untuk Apidog SSO.
  3. Pilih Single sign-on, lalu buka Atribut & Klaim.
  4. Pilih Tambahkan klaim grup.
  5. Pilih Semua grup.
  6. Aktifkan Sesuaikan nama klaim grup dan masukkan groups sebagai nama klaim.
  7. Simpan klaim.
Klaim grup Microsoft Entra dikonfigurasi dengan nama groups

Konfigurasikan klaim grup agar Apidog menerima ID Objek grup Entra dalam atribut groups.

Apidog menggunakan ID Objek grup dalam klaim ini. Ini tidak mengambil informasi lain tentang grup dari Microsoft Entra ID.

Langkah 2: Salin nama grup Entra dan ID Objek

  1. Di Microsoft Entra ID, buka Grup.
  2. Pilih grup yang seharusnya menerima akses di Apidog.
  3. Salin Nama dan ID Objek-nya.
Detail grup Microsoft Entra menunjukkan nama grup dan ID Objek

Gunakan ID Objek yang ditampilkan di halaman grup Entra. Jangan gunakan ID aplikasi, ID penyewa, atau nama tampilan sebagai pengganti ID Objek.

Biarkan halaman ini terbuka saat Anda mengonfigurasi pemetaan di Apidog.

Langkah 3: Petakan grup ke tim Apidog

  1. Buka organisasi di Apidog.
  2. Buka pengaturan Grup SAML organisasi.
  3. Tambahkan pemetaan grup.
  4. Masukkan nama grup Entra dan tempelkan ID Objeknya.
  5. Pilih tim atau tim Apidog yang seharusnya diakses oleh grup.
  6. Pilih peran tim yang diperlukan untuk setiap tim yang dipetakan.
  7. Simpan pemetaan.
Pemetaan grup SAML Apidog antara grup Microsoft Entra dan tim

Petakan ID Objek grup Entra ke tim dan peran tim Apidog yang diperlukan.

Tidak ada pemilih peran proyek terpisah dalam pemetaan grup SAML. Peran proyek awal berasal dari peran tim yang ditunjukkan pada tabel di atas. Sesuaikan peran proyek pengguna nanti dari pengaturan anggota proyek ketika akses yang berbeda diperlukan.

Langkah 4: Uji pemetaan

Gunakan akun uji daripada akun administrator.

  1. Konfirmasikan bahwa pengguna uji termasuk dalam grup Entra yang dipetakan.
  2. Keluar dari Apidog.
  3. Masuk melalui titik masuk SSO organisasi.
  4. Buka tim yang dipetakan dan konfirmasikan ketersediaannya.
  5. Periksa peran tim pengguna.
  6. Buka proyek tim dan konfirmasikan peran proyek awal.

Jika pengguna sudah memiliki peran proyek yang ditetapkan secara manual, konfirmasikan bahwa peran tersebut tetap tidak berubah setelah masuk SSO lainnya.

Verifikasi penghapusan keanggotaan

Penghapusan grup juga harus diuji sebelum penerapan.

  1. Hapus pengguna uji dari grup Entra yang dipetakan.
  2. Biarkan perubahan penyedia identitas selesai.
  3. Minta pengguna masuk melalui SSO lagi.
  4. Periksa keanggotaan tim dan keanggotaan proyek yang sesuai.

Ketika seorang pengguna tidak lagi termasuk dalam grup yang dipetakan, Apidog dapat menghapus pengguna dari tim yang sesuai selama sinkronisasi SAML. Jika keanggotaan tim dihapus, keanggotaan proyek dalam tim tersebut juga dihapus.

Jangan gunakan akun produksi untuk uji penghapusan pertama. Catat hasil yang diamati untuk konfigurasi identitas dan prosedur offboarding Anda.

Pemecahan masalah

Masalah Apa yang harus diperiksa
Pengguna masuk tetapi tidak ditambahkan ke tim Konfirmasikan bahwa klaim diberi nama persis groups, pernyataan berisi ID Objek yang diharapkan, dan ID Objek di Apidog tidak memiliki spasi ekstra.
Pernyataan tidak memiliki nilai grup Konfirmasikan bahwa pengguna termasuk dalam grup dan aplikasi enterprise Entra mengirimkan klaim grup. Untuk pengguna dengan banyak keanggotaan grup, tinjau panduan kelebihan klaim grup Microsoft.
Pengguna memiliki peran proyek yang salah Periksa peran tim yang dipetakan. Peran proyek yang ditetapkan yang sudah ada tidak ditimpa oleh sinkronisasi SAML berikutnya.
Perubahan grup tidak tercermin Konfirmasikan bahwa perubahan telah mencapai Entra, lalu mulai masuk SSO baru agar Apidog dapat menyinkronkan pernyataan saat ini.
Pengguna tetap berada di organisasi Pemetaan grup SAML mengelola akses tim yang dipetakan. Keanggotaan organisasi juga dapat dikelola melalui undangan, SSO, atau SCIM.

Keterbatasan penting

Tutorial tata kelola API terkait:

Tutorial ini mencakup kontrol pelengkap untuk mengatur ruang kerja API perusahaan:

Dokumentasi resmi terkait:

Mengembangkan API dengan Apidog

Apidog adalah alat pengembangan API yang membantu Anda mengembangkan API dengan lebih mudah dan efisien.