SlideShare a Scribd company logo
1 of 16
SIMULASI PENERAPAN SSO
DENGAN TEKNOLOGI SAML
PADA UNIVERSITAS
UJIAN PENDADARAN PROGRAM STUDI TEKNIK INFORMATIKA
FUAD FAUZI (3085111054)
5 OKTOBER 2015 – UNIVERSITAS TEKNOLOGI YOGYAKARTA
PENDAHULUAN
Poin Pendahuluan:
• Organisasi  Akademik, misal: Universitas
• Menerapkan Sistem Informasi Terintegrasi
• Sistem yang berjalan lebih dari dua sistem
• Setiap sistem membutuhkan otentikasi dan identifikasi pengguna
• Banyak sistem  banyak otentikasi & identifikasi (login)  one-by-one  username & password
• Pengguna merasa sukar menghafal banyak password  cari-cari alternatif?
• Solusi yang mudah, aman, dan andal dibutuhkan  SSO & SAML
RUMUSAN MASALAH
• Bagaimana mendesain portal SSO yang bertugas melakukan otentikasi dan identifikasi yang sesuai
dengan sebuah universitas berteknologi website.
• Bagaimana keamanan data dapat terjamin selama otentikasi berlangsung.
BATASAN MASALAH
• Sistem ini berfokus pada proses otentikasi dan identifikasi melalui aplikasi berbasis website.
• Tidak dibahas tentang physical security, social engineering, offline attack, trojan, dan virus dalam
pengunaan purwarupa portal SSO.
• Sistem yang dibangun tidak utuh, hanya sebatas purwarupa.
TUJUAN PENELITIAN
Terciptanya purwarupa portal SSO yang dapat digunakan oleh universitas sebagai solusi otentikasi dan
identifikasi pengguna di lingkungan sistem informasi yang terintegrasi.
MANFAAT PENELITIAN
Membuat sebuah rancangan purwarupa portal SSO pada sebuah universitas yang dapat melayani
otentikasi dan identifikasi pengguna terhadap aplikasi/sistem yang mungkin digunakan.
SISTEMATIKA PENULISAN
• Bab I : Pendahuluan
• Bab II : Landasan Teori
• Bab III : Metode Penelitian
• Bab IV : Analisis & Perancangan Sistem
• Bab V : Implementasi
• Bab VI : Penutup
TEORI: KAJIAN HASIL PENELITIAN
• Wang, Rui (2012)
Banyak vendor aplikasi menyediakan layanan SSO, seperti Facebook atau Google.
Sudahkah kita dapat merasa aman saat menggunakannya?
• Patil (2013)
Dasar penerapan SSO, keuntungan, dan kerugian penggunaan SSO.
• Wang, Shane(2012)
Komparasi WebSSO menggunakan Microsoft Live ID, OpenID, dan SAML 2.0.
TEORI: SSO
Mechanism whereby a single action of
user authentication and authorization can
permit a user to access all comuters ad
systems where he has access permission,
without the need to enter multiple
passwords. (The Open Group, 1997)
TEORI: SSO  PATIL (2013) & DOVER (2014)
PRO
• Mengurangi beban pengguna  satu sandi saja
• Meningkatkan jaminan keamanan
• Meningkatkan kinerja pegawai
• Penekanan biaya pada pos tertentu  IT
• Mengurangi resiko pengguna terblokir
KONTRA
• Perlu standar & budaya keamanan yang baik
• Investasi tambahan yang tidak terduga  IT
• Persoalan legal dan standarisasi
TEORI: SAML (OASIS, 2005)
Framework berbasis XML yang ditujukan agar
sistem dapat saling bertukar informasi user
authentication, hak akses, dan informasi lain yang
dibutuhkan.
Versi
• November 2002  1.0
• September 2003  1.1
• April 2005  2.0
TEORI: KELEBIHAN SAML (OASIS, 2005)
Platform
Neutrality
Loose coupling
directories
Improved online
experience for
end user
Reduce
administrative
cost
Risk
transference
TEORI: KOMPONEN SAML (OASIS, 2005)
• Assertion
• Authentication
• Attribute
• Authorization Decision
• Protocol  Request – Response
• Binding
• Profiles
METODOLOGI  WATERFALL
Pengumpulan
Data
•Studi Pustaka
Analisis
Sistem
•Sistem Lama
•Sistem Baru
Perancangan
Sistem
•Sistem
•Basisdata
•Antarmuka
Implementasi
Pengujian (BB)
ANALISIS & PERANCANGAN (HAL. 35 – 63)
IMPLEMENTASI
PENUTUP
SIMPULAN
• Perancangan, Implementasi, dan Pengujian telah
dilakukan.
• Pengamanan data dengan metode MD5 dan
Base64, encoding paket SAML, dan penggunaan
SSL serta HTTPS
• WebSSO dengan SimpleSAMLphp
• SimpleSAMLphp digunakan sebagai SP
SARAN
• Diperlukan pengujian white box
• Diperlukan sertifikat SSL yang verified dan
trusted
• Perlu asesmen rutin
FITUR BELUM SELESAI/DILAKUKAN
• Implementasi SSL & HTTPS
• Implementasi Base64 untuk mengamankan sesi dengan token yang random dan dapat ditranslasi
berdasarkan kunci (salt) tertentu
• Pengiriman notifikasi/komunikasi melalui email
 Asynchronous Login

More Related Content

Similar to Simulasi Penerapan SSO Dengan Teknologi SAML Pada Universitas

Studi kelayakan SIAP pada SMAN 1 Trenggalek
Studi kelayakan SIAP pada SMAN 1 TrenggalekStudi kelayakan SIAP pada SMAN 1 Trenggalek
Studi kelayakan SIAP pada SMAN 1 Trenggalekalek fatman
 
Tugas 6 - MPPL - Studi Kelayakan
Tugas 6 - MPPL - Studi KelayakanTugas 6 - MPPL - Studi Kelayakan
Tugas 6 - MPPL - Studi KelayakanRaden Kusuma
 
Penggunaan Teknologi Informasi dalam Mengembangkan Sytem Self Service di Hotel
Penggunaan Teknologi Informasi dalam Mengembangkan Sytem Self Service di HotelPenggunaan Teknologi Informasi dalam Mengembangkan Sytem Self Service di Hotel
Penggunaan Teknologi Informasi dalam Mengembangkan Sytem Self Service di HotelRafaella Matitaputty
 
Ppt seminar proposal
Ppt seminar proposalPpt seminar proposal
Ppt seminar proposalNURUL DHUKHA
 
Studi kelayakan sistem informasi akademik
Studi kelayakan sistem informasi akademikStudi kelayakan sistem informasi akademik
Studi kelayakan sistem informasi akademikKania Amalia
 
1 e campus-siakad-proposal penawaran software aplikasi sistem informasi manaj...
1 e campus-siakad-proposal penawaran software aplikasi sistem informasi manaj...1 e campus-siakad-proposal penawaran software aplikasi sistem informasi manaj...
1 e campus-siakad-proposal penawaran software aplikasi sistem informasi manaj...Ahmad SKT
 
Perlindungan keamanan informasi - Password
Perlindungan keamanan informasi - PasswordPerlindungan keamanan informasi - Password
Perlindungan keamanan informasi - Passwordradityamuhammad1
 
Tugas sim, rahayu, yananto mihadi putra, pengguna dan pengembang sistem
Tugas sim, rahayu, yananto mihadi putra, pengguna dan pengembang sistemTugas sim, rahayu, yananto mihadi putra, pengguna dan pengembang sistem
Tugas sim, rahayu, yananto mihadi putra, pengguna dan pengembang sistemRahayu Kikan
 
Artikel sim rania juita 43219110113 (12 12-2020)
Artikel sim rania juita 43219110113 (12 12-2020)Artikel sim rania juita 43219110113 (12 12-2020)
Artikel sim rania juita 43219110113 (12 12-2020)RaniaRaniaJuita
 
Artikel sim rania juita 43219110113 (30 10-2020)
Artikel sim rania juita 43219110113 (30 10-2020)Artikel sim rania juita 43219110113 (30 10-2020)
Artikel sim rania juita 43219110113 (30 10-2020)RaniaRaniaJuita
 
MEMBANGUN SISTEM INFORMASI UNTUK PERUBAHAN MODEL BISNIS DAN DIGITALISASI PADA...
MEMBANGUN SISTEM INFORMASI UNTUK PERUBAHAN MODEL BISNIS DAN DIGITALISASI PADA...MEMBANGUN SISTEM INFORMASI UNTUK PERUBAHAN MODEL BISNIS DAN DIGITALISASI PADA...
MEMBANGUN SISTEM INFORMASI UNTUK PERUBAHAN MODEL BISNIS DAN DIGITALISASI PADA...JordanOctavian
 
Sim, adistya desmyana, prof. dr. hapzi ali, cma, sistem manajemen database, u...
Sim, adistya desmyana, prof. dr. hapzi ali, cma, sistem manajemen database, u...Sim, adistya desmyana, prof. dr. hapzi ali, cma, sistem manajemen database, u...
Sim, adistya desmyana, prof. dr. hapzi ali, cma, sistem manajemen database, u...AdistyaDesmyana
 
SIM 9 : Nahdiyah Puji Lestari. Prof.Dr. Hapzi Ali, MM,CMA.Informasi dalam Imp...
SIM 9 : Nahdiyah Puji Lestari. Prof.Dr. Hapzi Ali, MM,CMA.Informasi dalam Imp...SIM 9 : Nahdiyah Puji Lestari. Prof.Dr. Hapzi Ali, MM,CMA.Informasi dalam Imp...
SIM 9 : Nahdiyah Puji Lestari. Prof.Dr. Hapzi Ali, MM,CMA.Informasi dalam Imp...nadiapuji98
 
Sim, rahma pradina putri, prof. dr. hapzi ali, cma,forum 4 , universitas mer...
Sim, rahma pradina putri, prof. dr.  hapzi ali, cma,forum 4 , universitas mer...Sim, rahma pradina putri, prof. dr.  hapzi ali, cma,forum 4 , universitas mer...
Sim, rahma pradina putri, prof. dr. hapzi ali, cma,forum 4 , universitas mer...Rahma Pradina
 
Pengendalian Sistem Informasi berdasarkan Komputer
Pengendalian Sistem Informasi berdasarkan KomputerPengendalian Sistem Informasi berdasarkan Komputer
Pengendalian Sistem Informasi berdasarkan KomputerIndah Agustina
 

Similar to Simulasi Penerapan SSO Dengan Teknologi SAML Pada Universitas (20)

Studi kelayakan SIAP pada SMAN 1 Trenggalek
Studi kelayakan SIAP pada SMAN 1 TrenggalekStudi kelayakan SIAP pada SMAN 1 Trenggalek
Studi kelayakan SIAP pada SMAN 1 Trenggalek
 
Tugas 6 - MPPL - Studi Kelayakan
Tugas 6 - MPPL - Studi KelayakanTugas 6 - MPPL - Studi Kelayakan
Tugas 6 - MPPL - Studi Kelayakan
 
Penggunaan Teknologi Informasi dalam Mengembangkan Sytem Self Service di Hotel
Penggunaan Teknologi Informasi dalam Mengembangkan Sytem Self Service di HotelPenggunaan Teknologi Informasi dalam Mengembangkan Sytem Self Service di Hotel
Penggunaan Teknologi Informasi dalam Mengembangkan Sytem Self Service di Hotel
 
Ppt seminar proposal
Ppt seminar proposalPpt seminar proposal
Ppt seminar proposal
 
Studi kelayakan sistem informasi akademik
Studi kelayakan sistem informasi akademikStudi kelayakan sistem informasi akademik
Studi kelayakan sistem informasi akademik
 
teste.pdf
teste.pdfteste.pdf
teste.pdf
 
Slide-.pptx
Slide-.pptxSlide-.pptx
Slide-.pptx
 
1 e campus-siakad-proposal penawaran software aplikasi sistem informasi manaj...
1 e campus-siakad-proposal penawaran software aplikasi sistem informasi manaj...1 e campus-siakad-proposal penawaran software aplikasi sistem informasi manaj...
1 e campus-siakad-proposal penawaran software aplikasi sistem informasi manaj...
 
Perlindungan keamanan informasi - Password
Perlindungan keamanan informasi - PasswordPerlindungan keamanan informasi - Password
Perlindungan keamanan informasi - Password
 
Uts mppl (1)
Uts mppl (1)Uts mppl (1)
Uts mppl (1)
 
Tugas sim, rahayu, yananto mihadi putra, pengguna dan pengembang sistem
Tugas sim, rahayu, yananto mihadi putra, pengguna dan pengembang sistemTugas sim, rahayu, yananto mihadi putra, pengguna dan pengembang sistem
Tugas sim, rahayu, yananto mihadi putra, pengguna dan pengembang sistem
 
Artikel sim rania juita 43219110113 (12 12-2020)
Artikel sim rania juita 43219110113 (12 12-2020)Artikel sim rania juita 43219110113 (12 12-2020)
Artikel sim rania juita 43219110113 (12 12-2020)
 
Client server edu
Client server eduClient server edu
Client server edu
 
Artikel sim rania juita 43219110113 (30 10-2020)
Artikel sim rania juita 43219110113 (30 10-2020)Artikel sim rania juita 43219110113 (30 10-2020)
Artikel sim rania juita 43219110113 (30 10-2020)
 
MEMBANGUN SISTEM INFORMASI UNTUK PERUBAHAN MODEL BISNIS DAN DIGITALISASI PADA...
MEMBANGUN SISTEM INFORMASI UNTUK PERUBAHAN MODEL BISNIS DAN DIGITALISASI PADA...MEMBANGUN SISTEM INFORMASI UNTUK PERUBAHAN MODEL BISNIS DAN DIGITALISASI PADA...
MEMBANGUN SISTEM INFORMASI UNTUK PERUBAHAN MODEL BISNIS DAN DIGITALISASI PADA...
 
Sim, adistya desmyana, prof. dr. hapzi ali, cma, sistem manajemen database, u...
Sim, adistya desmyana, prof. dr. hapzi ali, cma, sistem manajemen database, u...Sim, adistya desmyana, prof. dr. hapzi ali, cma, sistem manajemen database, u...
Sim, adistya desmyana, prof. dr. hapzi ali, cma, sistem manajemen database, u...
 
SIM 9 : Nahdiyah Puji Lestari. Prof.Dr. Hapzi Ali, MM,CMA.Informasi dalam Imp...
SIM 9 : Nahdiyah Puji Lestari. Prof.Dr. Hapzi Ali, MM,CMA.Informasi dalam Imp...SIM 9 : Nahdiyah Puji Lestari. Prof.Dr. Hapzi Ali, MM,CMA.Informasi dalam Imp...
SIM 9 : Nahdiyah Puji Lestari. Prof.Dr. Hapzi Ali, MM,CMA.Informasi dalam Imp...
 
Sim, rahma pradina putri, prof. dr. hapzi ali, cma,forum 4 , universitas mer...
Sim, rahma pradina putri, prof. dr.  hapzi ali, cma,forum 4 , universitas mer...Sim, rahma pradina putri, prof. dr.  hapzi ali, cma,forum 4 , universitas mer...
Sim, rahma pradina putri, prof. dr. hapzi ali, cma,forum 4 , universitas mer...
 
Pengendalian Sistem Informasi berdasarkan Komputer
Pengendalian Sistem Informasi berdasarkan KomputerPengendalian Sistem Informasi berdasarkan Komputer
Pengendalian Sistem Informasi berdasarkan Komputer
 
ODSS
ODSSODSS
ODSS
 

Simulasi Penerapan SSO Dengan Teknologi SAML Pada Universitas

  • 1. SIMULASI PENERAPAN SSO DENGAN TEKNOLOGI SAML PADA UNIVERSITAS UJIAN PENDADARAN PROGRAM STUDI TEKNIK INFORMATIKA FUAD FAUZI (3085111054) 5 OKTOBER 2015 – UNIVERSITAS TEKNOLOGI YOGYAKARTA
  • 2. PENDAHULUAN Poin Pendahuluan: • Organisasi  Akademik, misal: Universitas • Menerapkan Sistem Informasi Terintegrasi • Sistem yang berjalan lebih dari dua sistem • Setiap sistem membutuhkan otentikasi dan identifikasi pengguna • Banyak sistem  banyak otentikasi & identifikasi (login)  one-by-one  username & password • Pengguna merasa sukar menghafal banyak password  cari-cari alternatif? • Solusi yang mudah, aman, dan andal dibutuhkan  SSO & SAML
  • 3. RUMUSAN MASALAH • Bagaimana mendesain portal SSO yang bertugas melakukan otentikasi dan identifikasi yang sesuai dengan sebuah universitas berteknologi website. • Bagaimana keamanan data dapat terjamin selama otentikasi berlangsung.
  • 4. BATASAN MASALAH • Sistem ini berfokus pada proses otentikasi dan identifikasi melalui aplikasi berbasis website. • Tidak dibahas tentang physical security, social engineering, offline attack, trojan, dan virus dalam pengunaan purwarupa portal SSO. • Sistem yang dibangun tidak utuh, hanya sebatas purwarupa.
  • 5. TUJUAN PENELITIAN Terciptanya purwarupa portal SSO yang dapat digunakan oleh universitas sebagai solusi otentikasi dan identifikasi pengguna di lingkungan sistem informasi yang terintegrasi. MANFAAT PENELITIAN Membuat sebuah rancangan purwarupa portal SSO pada sebuah universitas yang dapat melayani otentikasi dan identifikasi pengguna terhadap aplikasi/sistem yang mungkin digunakan.
  • 6. SISTEMATIKA PENULISAN • Bab I : Pendahuluan • Bab II : Landasan Teori • Bab III : Metode Penelitian • Bab IV : Analisis & Perancangan Sistem • Bab V : Implementasi • Bab VI : Penutup
  • 7. TEORI: KAJIAN HASIL PENELITIAN • Wang, Rui (2012) Banyak vendor aplikasi menyediakan layanan SSO, seperti Facebook atau Google. Sudahkah kita dapat merasa aman saat menggunakannya? • Patil (2013) Dasar penerapan SSO, keuntungan, dan kerugian penggunaan SSO. • Wang, Shane(2012) Komparasi WebSSO menggunakan Microsoft Live ID, OpenID, dan SAML 2.0.
  • 8. TEORI: SSO Mechanism whereby a single action of user authentication and authorization can permit a user to access all comuters ad systems where he has access permission, without the need to enter multiple passwords. (The Open Group, 1997)
  • 9. TEORI: SSO  PATIL (2013) & DOVER (2014) PRO • Mengurangi beban pengguna  satu sandi saja • Meningkatkan jaminan keamanan • Meningkatkan kinerja pegawai • Penekanan biaya pada pos tertentu  IT • Mengurangi resiko pengguna terblokir KONTRA • Perlu standar & budaya keamanan yang baik • Investasi tambahan yang tidak terduga  IT • Persoalan legal dan standarisasi
  • 10. TEORI: SAML (OASIS, 2005) Framework berbasis XML yang ditujukan agar sistem dapat saling bertukar informasi user authentication, hak akses, dan informasi lain yang dibutuhkan. Versi • November 2002  1.0 • September 2003  1.1 • April 2005  2.0
  • 11. TEORI: KELEBIHAN SAML (OASIS, 2005) Platform Neutrality Loose coupling directories Improved online experience for end user Reduce administrative cost Risk transference
  • 12. TEORI: KOMPONEN SAML (OASIS, 2005) • Assertion • Authentication • Attribute • Authorization Decision • Protocol  Request – Response • Binding • Profiles
  • 13. METODOLOGI  WATERFALL Pengumpulan Data •Studi Pustaka Analisis Sistem •Sistem Lama •Sistem Baru Perancangan Sistem •Sistem •Basisdata •Antarmuka Implementasi Pengujian (BB)
  • 14. ANALISIS & PERANCANGAN (HAL. 35 – 63) IMPLEMENTASI
  • 15. PENUTUP SIMPULAN • Perancangan, Implementasi, dan Pengujian telah dilakukan. • Pengamanan data dengan metode MD5 dan Base64, encoding paket SAML, dan penggunaan SSL serta HTTPS • WebSSO dengan SimpleSAMLphp • SimpleSAMLphp digunakan sebagai SP SARAN • Diperlukan pengujian white box • Diperlukan sertifikat SSL yang verified dan trusted • Perlu asesmen rutin
  • 16. FITUR BELUM SELESAI/DILAKUKAN • Implementasi SSL & HTTPS • Implementasi Base64 untuk mengamankan sesi dengan token yang random dan dapat ditranslasi berdasarkan kunci (salt) tertentu • Pengiriman notifikasi/komunikasi melalui email  Asynchronous Login