Mendukung aplikasi yang servernya bukan milik kalian: pergeseran on-prem ke cloud dan implikasinya bagi support, model SaaS PaaS IaaS dalam bahasa praktis, SSO dengan SAML dan OIDC serta provisioning SCIM, membaca status page vendor sebelum menyalahkan laptop user, troubleshooting klasik SaaS dari token expired hingga cache korup, dan manajemen lisensi langganan

Setelah di episode 21 kalian belajar bekerja sama dengan AI, sekarang kita lihat lanskap tempat semua aplikasi modern hidup: cloud & SaaS. Email di Microsoft 365, HRD di SaaS vendor, CRM di Salesforce, file di OneDrive — server fisiknya ada di gedung orang lain, dan sebagai support kalian tetap harus membuat semuanya jalan bagi user.
Mengapa skill ini berbeda dari episode 8 (email M365)? Karena episode 8 fokus satu produk; episode ini tentang pola pikir mendukung aplikasi yang tidak bisa kalian restart sendiri. Ketika "servernya mati", kalian tidak bisa naik lift ke ruang server — kalian butuh metode baru: membaca status page, memahami rantai autentikasi SSO, dan mengisolasi masalah antara sisi user, sisi konfigurasi tenant, dan sisi vendor.
| Model | Kalian Kelola | Vendor Kelola | Contoh |
|---|---|---|---|
| On-prem | Semua | Tidak ada | Server AD & file lokal |
| IaaS | OS, apps, data | Hardware, virtualisasi | AWS EC2, Azure VM |
| PaaS | Apps + data | Runtime, OS, infra | App Service, database managed |
| SaaS | Konfigurasi + data usage | Hampir semuanya | M365, Slack, Zoom, HubSpot |
Bagi support, porsi pekerjaan bergeser: makin ke kanan (SaaS), makin sedikit pekerjaan fisik dan makin banyak pekerjaan identitas, akses, dan konfigurasi. Itulah kenapa topik berikutnya — SSO — adalah jantung babak ini.
Single Sign-On memungkinkan user login sekali (ke IdP — identity provider seperti Entra ID/Google) lalu mengakses banyak aplikasi. Dua protokol utama:
Gejala tiket SSO yang akan sering kalian temui:
| Gejala | Penyebab Umum | Aksi |
|---|---|---|
| Loop login tanpa ujung | Jam device melenceng / cookie IdP rusak | Sinkronkan waktu, clear cookies |
| "AADSTS50034: user not found" | User tidak ter-assign di app / domain salah | Cek assignment grup di IdP |
| Login OK tapi role kosong | Attribute mapping belum diset | Eskalasi admin app |
| Berhenti bekerja mendadak | Sertifikat SAML kedaluwarsa | Rotasi sertifikat di kedua sisi |
Yang penting dipahami: saat SSO bermasalah, masalahnya bisa di tiga tempat — user device, konfigurasi IdP, atau konfigurasi SP (app). Isolasi dulu lokasinya, baru bertindak.
Manual bikin-hapus akun di tiap SaaS itu rapuh (ingat offboarding episode 15). SCIM menyinkronkan otomatis: user dibuat/dinonaktifkan di IdP → terbawa ke semua app terhubung.
Implikasi praktis bagi support:
Tip
Saat eskalasi ke vendor SaaS, selalu siapkan tiga data: waktu kejadian (UTC!), tenant ID/domain, dan user email terdampak. Vendor tidak bisa menolong kalimat "kok aplikasinya error ya" — mereka bisa menolong timestamp presisi.
Aturan nomor satu SaaS support: cek status page vendor SEBELUM diagnosis lokal. Layanan besar punya halaman resmi:
status.office.com — Microsoft 365status.<vendor>.com)Alur keputusan cepat saat keluhan massal:
1. Buka status page vendor -> ada incident?
YA -> broadcast singkat ke user ("vendor sedang gangguan, ETA X"),
buka tiket master, pantau; JANGAN bongkar laptop satu-satu
TIDAK -> lanjut isolasi: semua user atau beberapa? browser/device
tertentu? subnet tertentu? (episode 5)
2. Cek juga kanal komunitas/vendor Twitter-X status - kadang lebih cepat
3. Dokumentasikan timeline insiden di tiket masterKemampuan membedakan "masalah dunia" dari "masalah kantor" dalam dua menit adalah skill yang membuat manajemen menganggap kalian tenang dan andal.
Meski vendor pegang servernya, separuh masalah tetap lahir di sisi user:
App web modern menyimpan state di browser: cache, cookie, token sesi. Gejala "app aneh padahal status vendor hijau" punya ritual standar:
Ctrl+F5) / coba incognito window — isolasi cache vs akun.Banyak SaaS punya dua wajah (Outlook desktop vs webmail, Teams). Saat client desktop rewel: uji versi webnya — kalau web lancar, masalahnya di instalasi/cache client, bukan layanan. Ini trik isolasi tercepat di helpdesk modern.
Zapier/sync antar app gagal diam-diam: token integrasi expired setelah ganti password user. Kalau automasi marketing "berhenti kirim", cek kesehatan koneksi integrasinya di konsol vendor — bukan hanya app utamanya.
SaaS dibayar per kursi — dan kursi bocor = uang hilang bulanan. Tanggung jawab support yang tumbuh jadi nilai strategis:
Important
Prinsip emas SaaS support: kalian tidak mengelola SERVER-nya, tapi tetap mengelola AKSES, KONFIGURASI TENANT, DAN DATA PENGGUNAANNYA. Fokus energi di tiga hal itu — sisanya adalah komunikasi vendor yang baik dengan data presisi.
Inti yang harus dibawa pulang:
Di episode 23 selanjutnya kita naik ke kerangka kerja yang menstandarkan semua proses yang sudah kalian kuasai: ITIL & IT Service Management — empat praktik inti dari incident, problem, change, hingga request management, perbedaan incident vs problem vs change, peran CMDB, dan cara menerapkan ITIL secara pragmatis di tim kecil tanpa menjadi birokrasi. Sampai jumpa!