Implementasi Untrusted Hybrid Active Directory Dan Optimalisasi Akun Pengguna Microsoft EntraID Sebagai SSO (Single Sign-On)

  • Edy Yuliansyah Universitas Nahdlatul Ulama Indonesia
  • Fezan Nabawi Universitas Nahdlatul Ulama Indonesia
  • Andi Aljabar Universitas Nahdlatul Ulama Indonesia
Keywords:
Active Directory, Microsoft, AD Azure, EntraID, Domain, PPDIOO

Abstract

PT X merupakan salah satu Perusahaan farmasi terbesar di Indonesia saat ini memiliki sebanyak 42 BU (Bisnis Unit), di mana 10 BU diantaranya per 2024 tercatat memiliki 3.372 user aktif yang secara manajemennya masih tergabung dalam AD (Active Directory) on-premise server yang sepenuhnya dikelola oleh Corporate IT. Secara umum kondisi tersebut memang efisien, namun di sisi lain fleksibilitas seluruh entitas dalam mengelola user dan perangkat miliknya dalam AD terbatas, karena seluruh entitas mengikuti policy yang telah ditentukan oleh Corporate IT. Terdapat pula potensi penyalahgunaan akses, karena tiap entitas hanya dipisahkan pada level OU (Organitation Unit), artinya secara tidak langsung antar entitas bisa saling berkomunikasi karena berada di Forest Domain yang sama, dampak besarnya jika server AD tersebut bermasalah. Tujuan dari penelitian ini adalah memastikan tiap entitas dapat melakukan manajemen user dan computer nya masing-masing, dengan memanfaatkan akun Microsoft EntraID (atau sebelumnya disebut juga AD Azure) untuk otentikasi Single Sign-On login komputer, email dan jaringan . Metode yang digunakan dalam penelitian ini adalah PPDIOO (Prepare, Plan, Design, Implement, Operate, dan Optimize) yaitu sebuah metode perancangan suatu siklus hidup layanan jaringan dalam mendukung pengembangan jaringan komputer. Hasil yang diharapkan dari penelitian ini ialah berupa skema manajemen Active Directory yang efisien secara biaya, sederhana dalam operasional, fleksibel dalam pengelolaan, dan agile terhadap kemajuan teknologi.

Downloads

Download data is not yet available.

References

Devi Kunia, P. (2019) ‘Implementasi Aplikasi Manajemen Pengguna Dan Grup Berbasis Active Directory Menggunakan Teknologi .Net’, Jurnal Manajemen Informatika, 6(1), pp. 7–15.
Haeruddin, H. and Pangaribuan, B.F. (2021) ‘Perancangan Dan Implementasi Active Directory Domain Controller Menggunakan Windows Server 2012 R2 Di Pt. Flextronics Technology Indonesia’, National Conference for Community Service Project (NaCosPro), 3(1), pp. 1150–1154. Available at: https://ojs.digitalartisan.co.id/index.php/nacospro/article/view/6067.
Haimed, I.B., Albahar, M. and Alzubaidi, A. (2023) ‘Exploiting Misconfiguration Vulnerabilities in Microsoft’s Azure Active Directory for Privilege Escalation Attacks’, Future Internet, 15(7), pp. 1–18. Available at: https://doi.org/10.3390/fi15070226.
Mustofa, A. and Ramayanti, D. (2020) ‘Implementasi Load Balancing dan Failover to Device Mikrotik Router Menggunakan Metode NTH (Studi Kasus: PT.GO-JEK Indonesia)’, Jurnal Teknologi Informasi dan Ilmu Komputer, 7(1), p. 139. Available at: https://doi.org/10.25126/jtiik.2020701638.
Pratama, R.W. (2019) ‘Implementasi Sistem Otentikasi User Menggunakan Radius Server Dan Active Directory Pada Jaringan Wireless Di PT . Kudo Teknologi Indonesia’, ResearchGate [Preprint], (April 2019).
Setiyani, L. (2019) ‘Peningkatan Layanan Jaringan Internet Menggunakan Teknik Load Balancing pada Balai Besar Pelatihan Kesehatan Ciloto’, Faktor Exacta, 12(2), p. 112. Available at: https://doi.org/10.30998/faktorexacta.v12i2.3668.
Tanjung, D. and Haerudin, H. (2022) ‘Implementasi File Server Terintegrasi dengan Active Directory pada SMP Bani Taqwa Kota Bekasi’, OKTAL : Jurnal Ilmu Komputer dan Science , 1(7), pp. 986–996. Available at: https://journal.mediapublikasi.id/index.php/oktal/article/view/405.
YULIANSYAH, E. and SOEWITO, B. (2020) ‘Asynchronous multi-site method design disaster recovery center on the business process automotive manufacturing (case study: Pt xyz)’, Journal of Theoretical and Applied Information Technology, 98(15), pp. 3060–3079.
Published
2024-11-30
How to Cite
YuliansyahE., NabawiF., & AljabarA. (2024, November 30). Implementasi Untrusted Hybrid Active Directory Dan Optimalisasi Akun Pengguna Microsoft EntraID Sebagai SSO (Single Sign-On). Device, 14(2), 236-242. https://doi.org/https://doi.org/10.32699/device.v14i2.8084
Section
Articles

STATISTICS

Abstract viewed = 0 times
PDF downloaded = 0 times