Cara menyiapkan Microsoft 365 untuk RoomX
Bagian 1 dari 3 — registrasi aplikasi di Entra ID dan penyiapan kalender ruangan, dikerjakan administrator Microsoft 365 sekolah.
Bagian 1 dari 3 panduan Menghubungkan Microsoft 365. Bagian 1 · Bagian 2 · Bagian 3
Tahap 1 — Registrasi aplikasi di Microsoft
Tahap ini dilaksanakan satu kali oleh pemegang akun Global Administrator.
RoomX Connector, kemudian pilih Register.Buka Certificates & secrets → + New client secret. Isikan keterangan dan masa berlaku, kemudian pilih Add.
Salin nilai secret segera setelah dibuat. Nilai tersebut tidak dapat ditampilkan kembali setelah halaman ditinggalkan.
Buka Authentication → + Add a platform → Web, kemudian isikan Redirect URI.
Nilainya jangan diketik dari dokumen ini. Ambil dari konsol RoomX pada Pengaturan → bagian Konfigurasi Microsoft → panel Info untuk registrasi Azure Anda, baris Consent redirect URI, lalu gunakan tombol Salin. Nilai tersebut menyesuaikan pemasangan sekolah Anda.
Perbedaan satu karakter akan menyebabkan penolakan dengan kode AADSTS50011.
Buka API permissions → + Add a permission → Microsoft Graph → Application permissions.
Pilih Calendars.Read dan Place.Read.All, kemudian Add permissions.
Pilih Grant admin consent, kemudian Yes.
Kolom Status harus berubah menjadi Granted for … berwarna hijau. Tanpa langkah ini, izin yang telah ditambahkan tidak berlaku.
Pastikan Anda memilih Application permissions, bukan Delegated permissions. Kedua opsi tersebut tampil serupa pada antarmuka Microsoft, dan kekeliruan pemilihan merupakan penyebab kegagalan yang paling sering ditemui.
Penanganan bila akun administrator dikelola pihak ketiga
Pada banyak sekolah, langganan Microsoft 365 didaftarkan oleh distributor atau vendor TI, dan akun administratornya masih berada pada pihak tersebut.
Jangan meminta pengiriman Client Secret melalui pesan. Nilai tersebut setara dengan kata sandi organisasi. Setelah dikirimkan melalui surel atau aplikasi percakapan, nilai itu tersimpan pada perangkat dan server di luar kendali sekolah, dan tidak dapat ditarik kembali.
Terapkan salah satu pendekatan berikut, yang seluruhnya memastikan kredensial tidak berpindah tangan:
Pengerjaan bersama. Jadwalkan sesi singkat sekitar lima belas menit dengan pemegang akun administrator. Pihak tersebut menjalankan Tahap 1 pada perangkatnya, dan setiap nilai yang muncul langsung Anda masukkan ke konsol RoomX pada perangkat Anda. Halaman Azure ditutup setelah selesai.
Pengisian oleh pemegang akun. Berikan akses Admin sementara pada konsol RoomX kepada pemegang akun administrator, sehingga Tahap 1 dan Tahap 3 diselesaikan dalam satu sesi. Cabut akses tersebut setelah proses selesai. Dengan cara ini nilai secret tidak perlu Anda ketahui.
Pendampingan tim dukungan. Hubungi tim dukungan RoomX untuk mendampingi proses bersama pemegang akun administrator.
Informasi yang perlu disampaikan kepada pihak ketiga cukup mencakup: sekolah akan menghubungkan sistem informasi ruangan ke Microsoft 365; prosesnya mendaftarkan satu aplikasi bernama RoomX Connector dengan dua izin baca kalender ruangan; dan prosedur lengkapnya tersedia pada dokumen ini. Aplikasi tersebut tidak membaca surel, tidak membaca kalender pribadi guru maupun siswa, dan tidak mengakses data siswa.
Tahap 2 — Penyiapan kalender ruangan
RoomX membaca kalender yang dimiliki setiap ruangan. Kalender tersebut harus tersedia sebelum pemetaan dapat dilakukan.
Tersedia dua opsi. Opsi yang berlaku ditentukan oleh pilihan Mode pada bagian Mode sumber kalender di kartu Microsoft 365 (bawaan: Mailbox ruangan = Opsi B; Kalender akun = Opsi A). Pilihan ini hanya tampil setelah sekolah terhubung, dan penyimpanannya dilakukan oleh operator platform RoomX. Kerjakan salah satu saja.
Opsi A — satu akun dengan banyak kalender
Tentukan satu akun Microsoft milik sekolah sebagai pemilik, misalnya ruangan@sekolah.sch.id. Seluruh kalender ruangan dibuat di bawah akun tersebut.
Aula Utama. Kesamaan nama mempermudah proses pemetaan.Catat alamat surel akun pemilik tersebut. Nilai ini diperlukan pada Tahap 3.
Opsi B — kotak surat ruangan (room mailbox)
Pada opsi ini setiap ruangan memiliki alamat tersendiri, sehingga guru dapat mengundang ruangan langsung dari Outlook.
aula.utama@sekolah.sch.id. Kapasitas dapat diisi apabila datanya tersedia.Kotak surat ruangan tidak memerlukan lisensi dan tidak menimbulkan biaya tambahan, berapa pun jumlahnya. Ruangan yang baru dibuat memerlukan beberapa menit sebelum tampil pada daftar pilihan RoomX.
Masuk dengan akun Microsoft — pengaturan di Microsoft
Kemampuan ini berdiri sendiri dan dapat diaktifkan terpisah dari sinkronisasi kalender.
Akses hanya diberikan kepada akun yang telah dibuat administrator sebelumnya. Alamat surel yang belum terdaftar akan ditolak, dan tidak dibuatkan secara otomatis.
Konfigurasi tambahan pada Microsoft
Buka kembali aplikasi RoomX Connector yang dibuat pada Tahap 1, kemudian tambahkan tiga konfigurasi berikut.
Pada Authentication, tambahkan satu Redirect URI:
nilainya ambil dari Pengaturan → Konfigurasi Microsoft → panel Info untuk registrasi Azure Anda, baris SSO redirect URI, dengan tombol Salin (pada pemasangan roomx.val.id nilainya https://roomx.val.id/api-v1/auth/m365/callback).
Pada API permissions, tambahkan izin Microsoft Graph bertipe Delegated permissions — berbeda dari Tahap 1 yang menggunakan tipe Application:
openid, profile, email
Pada Token configuration, pilih Add optional claim → ID, kemudian aktifkan email.
Pada saat penyimpanan, Microsoft akan menawarkan pengaktifan xms_edov. Setujui penawaran tersebut. Tanpa xms_edov, penautan akun pada proses masuk pertama tidak akan berhasil.
Dokumen terkait
- Ikhtisar: Menghubungkan Microsoft 365
- Bagian 1 — Cara menyiapkan Microsoft 365 untuk RoomX
- Bagian 2 — Cara menyambungkan Microsoft 365 di konsol RoomX
- Bagian 3 — Cara memetakan ruangan dan memverifikasi integrasi
- Mengatasi masalah Microsoft 365
- Cara menambah ruang
- Cara menambah pengguna dan mengatur peran