Okta Workforce Identity
Satu identitas untuk seluruh aplikasi karyawan.
Single Sign-On, MFA adaptif, dan provisioning otomatis untuk karyawan, kontraktor, dan mitra — dikelola dari satu direktori di Okta.
Apa itu Okta Workforce Identity
Okta Workforce Identity Cloud adalah platform identitas untuk tenaga kerja: karyawan, kontraktor, dan mitra. Pengguna masuk sekali ke Okta dan mendapat akses ke seluruh aplikasi yang diizinkan, baik SaaS maupun aplikasi internal, melalui SAML, OIDC, atau Secure Web Authentication.
Universal Directory menjadi sumber kebenaran profil pengguna dan grup, disinkronkan dari Active Directory, LDAP, atau sistem HR. Kebijakan MFA adaptif menilai konteks setiap login — perangkat, lokasi, jaringan, perilaku — dan meminta faktor tambahan hanya saat risikonya naik.
Lifecycle Management mengotomatiskan proses joiner–mover–leaver: akun dibuat saat karyawan bergabung, hak akses berubah saat pindah peran, dan seluruh akses dicabut saat keluar — dalam hitungan menit, bukan hari.
Kasus penggunaan
Konsolidasi login puluhan aplikasi SaaS
Karyawan mengelola satu kredensial; helpdesk berhenti menangani reset password harian.
MFA untuk kepatuhan
Penerapan MFA di seluruh organisasi untuk memenuhi kebijakan internal, audit, atau persyaratan regulator sektor keuangan dan telekomunikasi.
Otomasi onboarding dan offboarding
Akun dan akses mengikuti data HR secara otomatis, menutup celah akun aktif milik mantan karyawan.
Akses mitra dan kontraktor
Identitas eksternal dengan masa berlaku, grup, dan kebijakan terpisah dari karyawan tetap.
Yang kami kerjakan
- Penyiapan tenant Okta dan Universal Directory
- Integrasi Active Directory atau LDAP melalui Okta Agent
- SSO untuk aplikasi prioritas (SAML, OIDC, SWA) dan onboarding aplikasi berikutnya
- Kebijakan MFA adaptif per grup, aplikasi, dan konteks; rollout Okta Verify
- Provisioning SCIM dan otomasi lifecycle dari sistem HR
- Pelatihan admin dan helpdesk, dokumentasi konfigurasi, serah terima
Pertanyaan umum
Apakah aplikasi internal yang tidak mendukung SAML bisa masuk SSO?
Bisa. Untuk aplikasi tanpa SAML atau OIDC, Okta menyediakan Secure Web Authentication (SWA) yang menyimpan kredensial secara aman, atau aplikasi dapat diubah untuk mendukung OIDC sebagai bagian dari proyek.
Bagaimana dengan pengguna yang tidak memiliki smartphone untuk MFA?
Okta mendukung faktor selain aplikasi mobile: kunci keamanan FIDO2/WebAuthn, OTP via SMS atau suara, dan token hardware. Kebijakan dapat menetapkan faktor yang diizinkan per grup.
Apakah migrasi dari ADFS harus sekaligus?
Tidak. Aplikasi dipindahkan satu per satu dari ADFS ke Okta, dengan periode paralel dan rencana rollback. Pengguna dipindahkan per unit bisnis.
Sistem HR apa yang bisa menjadi sumber identitas?
Sistem HR dengan integrasi Okta di Okta Integration Network (misalnya Workday, SAP SuccessFactors, BambooHR) atau sistem lain melalui SCIM, API, atau impor CSV terjadwal.
Bicarakan kebutuhan Anda dengan tim kami.
Kirimkan gambaran aplikasi dan pengguna Anda. Kami akan menjadwalkan sesi discovery.