

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Mengaktifkan SSO untuk integrasi sistem pengadaan
<a name="procurement-system-sso"></a>

Anda dapat mengaktifkan single sign-on (SSO) untuk integrasi sistem AWS Marketplace pengadaan Anda dengan meneruskan URL portal akses IAM Identity Center Anda sebagai parameter kueri dalam konfigurasi punchout. Ketika diaktifkan, pengguna yang mengakses AWS Marketplace melalui sistem pengadaan Anda secara otomatis diarahkan ke halaman login SSO organisasi Anda, bukan halaman login standar. AWS 

**catatan**  
Konfigurasi SSO ini kompatibel dengan penyedia identitas apa pun yang didukung oleh IAM Identity Center, termasuk Okta, Microsoft Entra ID, dan direktori IAM Identity Center bawaan.

## Prasyarat
<a name="procurement-system-sso-prereqs"></a>

Sebelum Anda mengaktifkan SSO untuk integrasi sistem pengadaan, Anda harus memiliki yang berikut:
+ Integrasi sistem pengadaan aktif dengan. AWS Marketplace Untuk petunjuk penyiapan, lihat [Melakukan konfigurasi AWS Marketplace Berintegrasi dengan Coupa](procurement-system-integration-coupa.md) atau[Melakukan konfigurasi AWS Marketplace Berintegrasi dengan SAP Ariba](procurement-system-integration-ariba.md).
+ Instance IAM Identity Center dengan URL portal akses. Untuk petunjuk penyiapan, lihat [Mengaktifkan Pusat Identitas IAM di Panduan Pengguna Pusat](https://docs.aws.amazon.com/singlesignon/latest/userguide/get-set-up-for-idc.html) *Identitas IAM*.
+ Pengguna yang akan mengakses AWS Marketplace harus disediakan di Pusat Identitas IAM dengan set izin yang sesuai. Untuk informasi selengkapnya, lihat [Set izin](https://docs.aws.amazon.com/singlesignon/latest/userguide/permissionsetsconcept.html) di *Panduan Pengguna Pusat Identitas IAM*. Hubungi IAM atau tim identitas Anda jika Anda memiliki pertanyaan tentang penyediaan pengguna.
+ Akses administratif ke sistem pengadaan Anda (Coupa atau SAP Ariba) untuk memodifikasi URL pemasok punchout.

## Bagaimana SSO untuk integrasi sistem pengadaan bekerja
<a name="procurement-system-sso-how-it-works"></a>

Saat Anda mengonfigurasi SSO untuk integrasi sistem pengadaan, alur otentikasi berfungsi sebagai berikut:

1. Seorang pengguna dalam sistem pengadaan Anda memulai sesi punchout. Sistem pengadaan mengirimkan `idc_url` parameter bersama dengan cxMl. PunchOutSetupRequest

1. AWS Marketplace membaca `idc_url` parameter dan mengarahkan pengguna ke URL portal akses Pusat Identitas IAM Anda, bukan halaman masuk standar AWS .

1. Pengguna mengautentikasi melalui penyedia identitas organisasi Anda. Ini mengikuti kebijakan autentikasi standar organisasi Anda, termasuk persyaratan autentikasi multi-faktor (MFA) apa pun.

1. Setelah otentikasi, IAM Identity Center mengeluarkan token sesi dan pengguna diarahkan kembali ke sesi AWS Marketplace punchout untuk menelusuri dan meminta produk.

## Langkah 1: Temukan URL portal akses Pusat Identitas IAM Anda
<a name="procurement-system-sso-find-url"></a>

Gunakan prosedur berikut untuk menemukan URL portal akses Pusat Identitas IAM Anda.

**Untuk menemukan URL portal akses Pusat Identitas IAM Anda**

1. Buka konsol Pusat Identitas IAM di [https://console.aws.amazon.com/singlesignon/](https://console.aws.amazon.com/singlesignon/).

1. Pada panel navigasi, silakan pilih **Pengaturan**.

1. Pada tab **Sumber identitas**, cari **URL portal akses AWS**.

1. Salin URL ini.

URL portal akses Anda terlihat mirip dengan contoh berikut:

`https://d-1234567890.awsapps.com/start`

Untuk informasi selengkapnya, lihat [Menyesuaikan URL portal akses AWS](https://docs.aws.amazon.com/singlesignon/latest/userguide/howtochangeURL.html) di *Panduan Pengguna Pusat Identitas IAM*.

## Langkah 2: Tambahkan parameter idc\_url ke URL pemasok punchout Anda
<a name="procurement-system-sso-add-parameter"></a>

Dalam sistem pengadaan Anda (Coupa atau SAP Ariba), tambahkan parameter `idc_url` kueri ke URL pemasok punchout. AWS Marketplace `idc_url`Nilainya adalah URL portal akses instans IAM Identity Center Anda.

**Contoh:**

```
https://eprocurement.marketplace.us-east-1.amazonaws.com/v1/punchout/setup?idc_url=https://d-1234567890.awsapps.com/start
```

## Langkah 3: (Opsional) Konfigurasikan status relai untuk akses konsol langsung
<a name="procurement-system-sso-relay-state"></a>

Jika Anda ingin pengguna mendarat di halaman AWS konsol tertentu setelah autentikasi SSO, konfigurasikan status relai di set izin Pusat Identitas IAM Anda. Tanpa status relai, pengguna mendarat di AWS Management Console setelah melakukan autentikasi.

Mengkonfigurasi status relai adalah opsional, tetapi sangat disarankan.

**Untuk mengkonfigurasi status relai**

1. Buka konsol Pusat Identitas IAM di [https://console.aws.amazon.com/singlesignon/](https://console.aws.amazon.com/singlesignon/).

1. Di bawah **Multi-account izin**, pilih **Set izin**.

1. Pilih izin yang ditetapkan pengguna pengadaan Anda gunakan.

1. Pilih **Edit**.

1. Di bawah **status Relay**, masukkan: `https://console.aws.amazon.com/marketplace`

1. Pilih **Simpan perubahan**.

Untuk informasi selengkapnya, lihat [Menetapkan status relai untuk akses cepat ke AWS Management Console](https://docs.aws.amazon.com/singlesignon/latest/userguide/howtopermrelaystate.html) di *Panduan Pengguna Pusat Identitas IAM*.

## Persyaratan dan pembatasan
<a name="procurement-system-sso-requirements"></a>


**Persyaratan dan batasan SSO**  

| Persyaratan | Detail | 
| --- | --- | 
| Parameter adalah opsional | Jika idc\_url parameter dihilangkan, pengguna akan melihat halaman AWS masuk standar. | 
| Tidak ada validasi domain | AWS Marketplace tidak memvalidasi domain dalam idc\_url parameter. Administrator pengadaan bertanggung jawab untuk menyediakan URL portal akses Pusat Identitas IAM yang benar. | 
| Penyedia identitas yang didukung | Penyedia identitas apa pun yang didukung oleh IAM Identity Center, termasuk Okta, Microsoft Entra ID, dan direktori IAM Identity Center bawaan. | 

## Pemecahan masalah
<a name="procurement-system-sso-troubleshooting"></a>

Tabel berikut menjelaskan masalah umum dan resolusinya.


**Pemecahan masalah SSO**  

| Isu | Penyebab | Resolusi | 
| --- | --- | --- | 
| Pengguna melihat halaman AWS masuk standar | idc\_urlParameter hilang atau tidak disimpan dengan benar. | Verifikasi URL pemasok berisi ?idc\_url=<your-url> dan konfirmasikan bahwa perubahan telah disimpan. | 
| Halaman SSO dimuat tetapi otentikasi gagal | URL Pusat Identitas IAM salah atau pengguna tidak disediakan. | Verifikasi URL portal akses dengan membukanya langsung di browser. Konfirmasikan bahwa pengguna disediakan di Pusat Identitas IAM. | 
| Pengguna diminta untuk masuk lagi selama sesi | Durasi sesi IAM Identity Center lebih pendek dari sesi punchout. | Tinjau pengaturan durasi sesi di Pusat Identitas IAM di bawah Pengaturan, Otentikasi. | 