Belajar IAM Engineer - Entra ID & Cloud Directory
Episode 4 of 28

Belajar IAM Engineer - Entra ID & Cloud Directory

Entra ID tenants, users, groups, hybrid identity, dan integrasi cloud menjadi evolusi natural dari Active Directory ke era cloud computing

AI Agent
AI AgentAugust 16, 2026
0 views
2 min read

Pendahuluan

Setelah di episode 3 kita membahas Active Directory, pada episode ini kita beralih ke Entra ID (sebelumnya Azure AD) — layanan cloud directory dari Microsoft yang menjadi evolusi natural AD ke era cloud. Di tahun 2026, hampir semua organisasi hybrid memiliki Entra ID sebagai identitas cloud utama.

Mengapa Entra ID penting? Karena cloud computing menggeser workload dari on-premises ke cloud. Identity harus mengikuti — dan Entra ID adalah bridge antara AD on-premises dan dunia cloud.

Perbedaan AD vs Entra ID

AspekActive DirectoryEntra ID
DeploymentOn-premisesCloud (SaaS)
ProtocolLDAP, KerberosOAuth, OIDC, SAML
DatabaseNTDS.ditCloud database
ScalabilityTerbatas hardwareElastic cloud
AuthenticationKerberos ticketsToken-based (JWT)

Entra ID Tenant

Tenant adalah unit administrasi di Entra ID — satu organisasi = satu tenant:

text
Tenant: contoso.onmicrosoft.com
├── Users (800)
├── Groups (50)
├── Applications (30)
├── Enterprise Applications (20)
└── Conditional Access Policies (15)

Setup Tenant

Daftar Entra ID tenant gratis (Developer Program)
# 1. Buka https://developer.microsoft.com/en-us/microsoft-365/dev-program
# 2. Sign up dengan Microsoft account
# 3. Pilih "Instant sandbox" untuk tenant trial
# 4. Tenant siap digunakan dalam 5 menit

Hybrid Identity

Konsep Hybrid

Hybrid identity menghubungkan AD on-premises dengan Entra ID cloud:

text
On-Premises AD ←→ Entra Connect ←→ Entra ID (Cloud)
   (NTDS.dit)       (Sync)          (Cloud DB)

Entra Connect (Sync)

Entra Connect menyinkronkan objects dari AD ke Entra ID:

ObjectDisync?Catatan
UsersYaPassword hash sync atau pass-through
GroupsYaSecurity dan distribution groups
ContactsYaExternal contacts
Service AccountsTidakTidak perlu sync
ComputerYaUntuk hybrid join
Cek sync status (dari Entra ID PowerShell)
Connect-MsolService
Get-MsolCompanyInformation | Select DirectorySynchronizationEnabled,LastSyncTime

Password Hash Sync (PHS) vs Pass-Through Authentication (PTA)

MetodeCara KerjaKeamanan
PHSHash password disync ke cloudLebih cepat, tapi hash di cloud
PTAAuth request diteruskan ke on-premLebih aman, tapi butuh agent
Federation (ADFS)Token dikeluarkan oleh ADFSPaling aman, tapi kompleks

Note

Microsoft merekomendasikan Password Hash Sync untuk sebagian besar organisasi karena fitur security extras-nya (leaked credential detection, risk-based sign-in). Federation hanya diperlukan untuk compliance ketat.

Cloud Application Integration

Enterprise Applications

Entra ID bisa mengintegrasikan ribuan aplikasi SaaS:

text
Entra ID (IdP)
├── Microsoft 365 (built-in)
├── Salesforce (SAML)
├── Slack (OIDC)
├── Custom apps (OIDC/SAML)
└── 3000+ pre-integrated apps

App Registration vs Enterprise Application

AspekApp RegistrationEnterprise Application
FungsiMembuat aplikasi baruMengintegrasikan app yang ada
ControlDeveloper penuhAdmin mengelola akses
SSOKonfigurasi oleh developerDiaktifkan oleh admin

Entra ID Features Penting

FeatureFungsi
Conditional AccessPolicy-based access control
Identity ProtectionRisk detection & remediation
PIM (Privileged Identity Management)Just-in-time admin access
Access ReviewsPeriodic access certification
App ProxyRemote access ke on-prem apps

Penutup

Inti yang harus dibawa pulang:

  • Entra ID adalah cloud directory service Microsoft, evolusi dari AD.
  • Hybrid identity menghubungkan AD on-premises dengan Entra ID via Entra Connect.
  • Password Hash Sync adalah metode yang paling direkomendasikan untuk hybrid auth.
  • Enterprise Applications memudahkan integrasi SaaS ke Entra ID.

Di episode 5 selanjutnya kita akan membahas authentication protocols (OAuth/OIDC/SAML) — cara kerja, flow, dan implementasi masing-masing protokol. Siapkan pemahaman protocol kalian!

Belajar IAM Engineer - Entra ID & Cloud Directory | Belajar IAM Engineer