Panduan RoomX

Cara menyambungkan Microsoft 365 di konsol RoomX

Bagian 2 dari 3 — mengisi kredensial aplikasi, mengujinya, dan menekan Hubungkan M365 di Pengaturan → Microsoft configuration.

Bagian 2 dari 3 panduan Menghubungkan Microsoft 365. Bagian 1 · Bagian 2 · Bagian 3

Tahap 3 — Penyambungan di konsol RoomX

Buka Pengaturan. Di kelompok Layanan terhubung ada dua bagian: Konfigurasi Microsoft (kredensial aplikasi) dan Microsoft 365 (penyambungan dan mode kalender).
Di Konfigurasi Microsoft, isikan App (client) ID, Tenant ID utama (SSO single + Graph), dan Client secret yang diperoleh pada Tahap 1, kemudian pilih Simpan konfigurasi M365. Pilih Uji koneksi untuk memastikan pasangan ID + secret diterima Microsoft sebelum melanjutkan.
Pindah ke bagian Microsoft 365, pilih Hubungkan M365, kemudian berikan persetujuan pada halaman Microsoft yang terbuka. Sistem mengembalikan Anda ke konsol secara otomatis, dan penanda pada kartu berubah menjadi Terhubung.

Setelah Terhubung, bagian Mode sumber kalender muncul di bawah kartu Microsoft 365. Apabila sekolah Anda menggunakan Opsi A, pilih Mode → Kalender akun, lalu isikan kolom Akun kalender pemilik (UPN) dengan alamat surel akun yang ditentukan pada Tahap 2, misalnya ruangan@sekolah.sch.id, dan pilih Simpan mode.

Kolom ini memeriksa akun ke Microsoft saat Anda mengetik — begitu alamatnya lengkap dan Anda berhenti sejenak, di bawah kolom akan muncul salah satu dari: ✓ Memiliki N kalender beserta daftarnya (kalender bawaan ditandai); peringatan kuning bila akun ada tetapi belum memiliki kalender (Simpan akan menolaknya sampai ada satu kalender di bawah akun itu); atau pesan merah Tidak ada akun dengan alamat ini di tenant Microsoft yang tertaut — periksa ejaan dan domainnya., Microsoft belum memberi app ini akses di tenant yang tertaut — hubungkan ulang Microsoft 365 sebagai Global Admin., atau Microsoft Graph tidak dapat dihubungi atau menjawab dengan error — akun belum diperiksa. Tombol Periksa lagi mengulang pemeriksaan yang sama. Daftar kalender di sini hanya pratinjau — pengikatan tiap ruang ke kalendernya dilakukan di menu Ruang.

Kolom ini tidak ditampilkan pada Opsi B (Mode → Mailbox ruangan, bawaan).

Rujukan kolom konfigurasi

Bagian ini menjelaskan seluruh kolom pada bagian Konfigurasi Microsoft beserta cara pengisiannya.

Indikator status

Bagian atas panel menampilkan tiga indikator yang merangkum kondisi konfigurasi saat ini.

IndikatorNilaiArti
Graph / free-busyterkonfigurasi · nonaktifKredensial aplikasi untuk membaca kalender ruangan telah lengkap.
Consentsiap · nonaktifAlamat dan kunci untuk proses persetujuan Microsoft telah lengkap.
Login SSOaktif (mode) · nonaktifKonfigurasi masuk dengan akun Microsoft telah lengkap.

Indikator bernilai nonaktif menunjukkan masih ada kolom terkait yang belum terisi.

Ringkasan kolom

Panel memuat delapan kolom. Pada organisasi utama (pemasangan tunggal), hanya tiga kolom pertama yang wajib diisi.

NoKolomSifatSumber nilai
1App (client) IDWajibAzure
2Tenant ID utamaWajibAzure
3Client secretWajibAzure
4Mode login SSOOpsionalDitentukan sekolah
5Consent redirect URILihat catatanRoomX
6SSO redirect URILihat catatanRoomX
7Consent state secretLihat catatanDibuat sendiri
8SSO state secretLihat catatanDibuat sendiri

1. App (client) ID

Pengenal unik aplikasi yang Anda daftarkan pada Tahap 1. Nilai ini bersifat publik dan bukan rahasia.

  • Diperoleh dari: Portal Azure → Microsoft Entra ID → App registrations → aplikasi RoomX Connector → halaman Overview, baris Application (client) ID.
  • Format: GUID, 36 karakter, terdiri atas lima kelompok yang dipisahkan tanda hubung.
  • Contoh: 3f7b1c9a-24d5-4e18-9a6b-7c2e5d81f043
  • Kesalahan umum: menyalin Object ID yang berada tepat di bawahnya pada halaman yang sama. Kedua nilai berformat GUID, namun hanya Application (client) ID yang berlaku.

2. Tenant ID utama

Pengenal unik organisasi Microsoft sekolah. Nilai ini bersifat publik.

  • Diperoleh dari: halaman Overview yang sama, baris Directory (tenant) ID.
  • Format: GUID, 36 karakter.
  • Contoh: 96a335c1-3d67-4859-870f-910bfa326544
  • Catatan: seluruh sekolah dalam satu organisasi Microsoft memiliki nilai yang sama.

3. Client secret

Kredensial rahasia aplikasi. Nilai ini setara kata sandi dan harus diperlakukan demikian.

  • Diperoleh dari: Portal Azure → aplikasi RoomX Connector → Certificates & secrets → tab Client secrets → kolom Value pada baris secret yang baru dibuat.
  • Format: teks acak sekitar empat puluh karakter.
  • Contoh: Xy8Q~aBc1DeFgH2iJkLmN3oPqRsT4uVwXyZ5aBcD
  • Kesalahan umum: menyalin kolom Secret ID dan bukan kolom Value. Nilai yang benar adalah yang berada pada kolom Value, dan hanya dapat dilihat sesaat setelah secret dibuat.
  • Masa berlaku: secret memiliki tanggal kedaluwarsa, paling lama dua puluh empat bulan. Setelah kedaluwarsa, sinkronisasi berhenti dan kartu Microsoft 365 menampilkan penanda merah Kredensial aplikasi tidak valid; tombol Uji koneksi pada Konfigurasi Microsoft melaporkan bahwa client secret salah atau kedaluwarsa. Buat secret baru di Entra, tempel di kolom Client secret, simpan, lalu uji lagi. Catat tanggalnya dan tentukan penanggung jawab pembaruannya.

4. Mode login SSO

Menentukan perilaku fitur masuk dengan akun Microsoft.

  • Pilihan yang tersedia:
    • Nonaktif — fitur masuk dengan Microsoft tidak digunakan. Pilih opsi ini apabila sekolah hanya memerlukan sinkronisasi kalender.
    • Satu tenant — hanya akun dari satu organisasi Microsoft yang diterima. Sesuai untuk sekolah tunggal.
    • Multi tenant — akun dari organisasi mana pun yang telah tertaut diterima. Sesuai untuk yayasan dengan beberapa sekolah pada organisasi Microsoft berbeda.
  • Nilai bawaan: Nonaktif.
  • Catatan: memilih Satu tenant atau Multi tenant mengharuskan kolom 6 dan 8 terisi, serta konfigurasi tambahan pada Azure sebagaimana dijelaskan pada bagian Masuk dengan akun Microsoft.

Alamat tujuan pengembalian setelah pemberian persetujuan pada Microsoft.

  • Sumber nilai: terisi otomatis oleh RoomX sesuai pemasangan sekolah.
  • Format: URL lengkap berawalan https://.
  • Tindakan yang diperlukan: salin nilai ini ke Azure, bukan sebaliknya. Gunakan tombol Salin pada panel Info untuk registrasi Azure Anda, kemudian tempelkan sebagai Web redirect URI pada aplikasi Entra.
  • Kesalahan umum: mengetik ulang alamat secara manual. Perbedaan satu karakter, termasuk garis miring di akhir, menyebabkan penolakan dengan kode AADSTS50011.

6. SSO redirect URI

Alamat tujuan pengembalian setelah pengguna masuk dengan akun Microsoft.

  • Sumber nilai: terisi otomatis oleh RoomX.
  • Tindakan yang diperlukan: salin ke Azure sebagaimana kolom 5, hanya apabila fitur masuk dengan Microsoft diaktifkan.
  • Catatan: kedua redirect URI didaftarkan pada aplikasi Entra yang sama, sebagai dua entri terpisah.

Kedua nilai ini tidak diperoleh dari Azure. Keduanya dihasilkan sendiri dan berfungsi menandatangani parameter status pada proses perpindahan halaman antara RoomX dan Microsoft, sehingga permintaan yang dipalsukan pihak lain dapat ditolak.

  • Sumber nilai: dibuat sendiri oleh sekolah.
  • Format: teks acak, minimal tiga puluh dua karakter, kombinasi huruf dan angka.
  • Cara membuat: gunakan fitur pembuat kata sandi pada pengelola kata sandi sekolah, dengan panjang enam puluh empat karakter.
  • Penyimpanan: simpan salinannya pada pengelola kata sandi sekolah. Nilai ini tidak dapat dibaca kembali dari RoomX.
  • Catatan: pada organisasi utama (pemasangan tunggal), nilai kolom 5–8 diambil dari lingkungan server: kolomnya tampak kosong dan kolom rahasia berketerangan Belum diatur, sedangkan nilai yang berlaku tampil di panel Info untuk registrasi Azure Anda. Pada organisasi lain tidak ada nilai bawaan: isikan Consent redirect URI dan Consent state secret bersama-sama sebelum menekan Hubungkan M365 — bila salah satunya kosong, keduanya diabaikan dan tombol menjawab "M365 belum dikonfigurasi di server". Aturan yang sama berlaku untuk SSO redirect URI + SSO state secret bila Mode login SSO bukan Nonaktif. Mengubah nilai yang sudah ada membatalkan proses persetujuan atau proses masuk yang sedang berlangsung, namun tidak memutus integrasi yang telah aktif.

Perilaku kolom rahasia

Kolom Client secret, Consent state secret, dan SSO state secret bersifat tulis-saja: nilai yang telah tersimpan tidak pernah ditampilkan utuh. Kolomnya kosong dengan placeholder titik-titik; hanya empat karakter terakhir beserta tanggal simpan yang diperlihatkan kepada admin yang masuk, dan setiap tampilan itu dicatat di Audit Log.

Untuk mempertahankan nilai yang ada saat mengubah kolom lain, biarkan ketiga kolom tersebut kosong. Mengisinya berarti mengganti nilai lama.

Keterangan di bawah setiap kolom rahasia menunjukkan statusnya: Belum diatur. apabila belum ada nilai; bila sudah ada, Tersimpan, berakhiran ••••xxxx. Disimpan tanggal. Kosongkan untuk mempertahankan. — empat karakter terakhir dan tanggal simpan membantu memastikan secret yang tersimpan berasal dari aplikasi Entra yang sama dengan App (client) ID. Keterangan Tersimpan, tetapi server ini tidak bisa membacanya berarti secret harus dimasukkan ulang.

Penyimpanan perubahan

Pilih Simpan konfigurasi M365 untuk menerapkan perubahan. Sistem menampilkan konfirmasi Konfigurasi M365 disimpan — langsung berlaku, tanpa restart.

Menguji kredensial

Setelah menyimpan, pilih Uji koneksi. Tombol ini nonaktif selama formulir masih berubah — uji memakai nilai yang tersimpan, bukan yang sedang diketik. Hasil Kredensial berfungsi berarti Entra mengeluarkan token untuk pasangan App (client) ID + Client secret di Tenant ID utama; izin aplikasi tidak diperiksa oleh uji ini. Hasil Uji gagal menyebutkan sebabnya beserta kode AADSTS: secret salah atau kedaluwarsa, App (client) ID tidak ditemukan di tenant (periksa bahwa yang ditempel adalah Application ID, bukan Object ID), atau Microsoft tidak dapat dihubungi.

Perubahan berlaku seketika dan tidak memerlukan penjadwalan ulang layanan maupun pemberitahuan kepada tim RoomX.

Konfigurasi bersifat spesifik per organisasi. Kredensial satu sekolah tidak dapat digunakan oleh sekolah lain, dan perubahan pada panel ini hanya memengaruhi organisasi Anda.

Dokumen terkait

On this page