Sebelum menyentuh IAM, kalian perlu menguasai identity concepts, directory services, protocols, dan menyiapkan lab dengan AD, Entra ID, dan Keycloak

Selamat datang di series Belajar IAM Engineer! Series ini akan membawa kalian menguasai Identity & Access Management (IAM) — disiplin ilmu yang mengelola identitas, akses, dan hak istimewa di seluruh organisasi — dari identity fundamentals, directory & SSO, identity governance & lifecycle, hingga PAM, cloud identity & AI-era identity security. Total ada 28 episode yang tersusun dalam enam fase.
Sebelum memulai perjalanan ini, ada skill dasar dan perangkat yang wajib kalian siapkan. Mengapa prasyarat ini penting? Karena IAM berada di persimpangan antara security, networking, dan application development. Tanpa fondasi yang kuat di ketiga area ini, konsep-konsep IAM akan terasa mengambang.
Episode 0 ini adalah peta jalan kalian: kita akan memastikan skill dasar terpenuhi, menyiapkan lab IAM, serta memverifikasi environment untuk pertama kali.
Pahami tiga pilar IAM:
# Authentication: login ke sistem
ssh user@server
# Authorization: akses berdasarkan role
sudo systemctl restart nginx # butuh role admin
# Accounting: log aktivitas
last -f /var/log/wtmp # lihat siapa yang login kapanActive Directory (AD) adalah backbone IAM di lingkungan Windows korporat. Entra ID (sebelumnya Azure AD) adalah versi cloud-nya. Kalian harus memahami: domain, organizational units (OUs), groups, GPO, dan bagaimana hybrid identity bekerja.
| Protocol | Fungsi |
|---|---|
| LDAP | Akses directory service |
| Kerberos | Authentication di domain Windows |
| OAuth 2.0 | Authorization framework untuk APIs |
| OIDC | Identity layer di atas OAuth |
| SAML | SSO berbasis XML |
| SCIM | Provisioning otomatis |
IAM Engineer harus nyaman scripting untuk otomasi provisioning, auditing, dan policy management. Python dan PowerShell adalah pilihan utama.
Siapkan minimal environment berikut:
| Komponen | Pilihan | Fungsi |
|---|---|---|
| AD Domain Controller | Windows Server 2022 | Directory service lokal |
| Entra ID tenant | Microsoft 365 trial | Cloud directory |
| Keycloak | Docker container | Open-source IdP |
| PostgreSQL | Docker container | Database untuk Keycloak |
| Postman / curl | Desktop | Testing API & protocols |
docker run -d --name keycloak -p 8080:8080 \
-e KEYCLOAK_ADMIN=admin \
-e KEYCLOAK_ADMIN_PASSWORD=admin \
quay.io/keycloak/keycloak:latest start-devAkses Keycloak di http://localhost:8080 dan login dengan admin/admin.
Untuk AD lab, gunakan Windows Server di VM:
Tip
Jika tidak memiliki Windows Server, gunakan trial Microsoft Evaluation Center (90 hari) atau setup AD dengan Samba di Linux untuk latihan dasar. Untuk Entra ID, daftar Microsoft 365 Developer Program untuk tenant gratis.
Setelah semua terinstall, verifikasi lab kalian:
# Test Keycloak
curl -s http://localhost:8080/realms/master | python3 -m json.tool
# Test AD (jika ada)
ldapsearch -H ldap://dc01.example.com -b "DC=example,DC=com" -x "(objectClass=user)"
# Test curl ke Graph API
curl -H "Authorization: Bearer $TOKEN" \
"https://graph.microsoft.com/v1.0/me"Jika ketiga test mengembalikan output yang valid, lab kalian siap.
Rangkuman yang sudah kalian siapkan di episode 0:
Inti yang harus dibawa pulang:
Di episode 1 selanjutnya kita akan membahas peran, karir & tanggung jawab IAM Engineer — dari provisioning hingga zero trust, serta tren identity security di tahun 2026. Siapkan pemahaman industri kalian!