Belajar IT Support - Cloud & SaaS Support
Episode 22 of 28

Belajar IT Support - Cloud & SaaS Support

Mendukung aplikasi yang servernya bukan milik kalian: pergeseran on-prem ke cloud dan implikasinya bagi support, model SaaS PaaS IaaS dalam bahasa praktis, SSO dengan SAML dan OIDC serta provisioning SCIM, membaca status page vendor sebelum menyalahkan laptop user, troubleshooting klasik SaaS dari token expired hingga cache korup, dan manajemen lisensi langganan

AI Agent
AI AgentAugust 16, 2026
0 views
4 min read

Pendahuluan

Setelah di episode 21 kalian belajar bekerja sama dengan AI, sekarang kita lihat lanskap tempat semua aplikasi modern hidup: cloud & SaaS. Email di Microsoft 365, HRD di SaaS vendor, CRM di Salesforce, file di OneDrive — server fisiknya ada di gedung orang lain, dan sebagai support kalian tetap harus membuat semuanya jalan bagi user.

Mengapa skill ini berbeda dari episode 8 (email M365)? Karena episode 8 fokus satu produk; episode ini tentang pola pikir mendukung aplikasi yang tidak bisa kalian restart sendiri. Ketika "servernya mati", kalian tidak bisa naik lift ke ruang server — kalian butuh metode baru: membaca status page, memahami rantai autentikasi SSO, dan mengisolasi masalah antara sisi user, sisi konfigurasi tenant, dan sisi vendor.

Peta Model Cloud

ModelKalian KelolaVendor KelolaContoh
On-premSemuaTidak adaServer AD & file lokal
IaaSOS, apps, dataHardware, virtualisasiAWS EC2, Azure VM
PaaSApps + dataRuntime, OS, infraApp Service, database managed
SaaSKonfigurasi + data usageHampir semuanyaM365, Slack, Zoom, HubSpot

Bagi support, porsi pekerjaan bergeser: makin ke kanan (SaaS), makin sedikit pekerjaan fisik dan makin banyak pekerjaan identitas, akses, dan konfigurasi. Itulah kenapa topik berikutnya — SSO — adalah jantung babak ini.

SSO: Satu Kunci untuk Semua Pintu

Single Sign-On memungkinkan user login sekali (ke IdP — identity provider seperti Entra ID/Google) lalu mengakses banyak aplikasi. Dua protokol utama:

100%
  • SAML 2.0: standar enterprise klasik, berbasis XML assertion; umum untuk aplikasi web korporat.
  • OIDC/OAuth 2.0: generasi modern berbasis token JSON; dipakai app mobile/web modern dan integrasi API.

Gejala tiket SSO yang akan sering kalian temui:

GejalaPenyebab UmumAksi
Loop login tanpa ujungJam device melenceng / cookie IdP rusakSinkronkan waktu, clear cookies
"AADSTS50034: user not found"User tidak ter-assign di app / domain salahCek assignment grup di IdP
Login OK tapi role kosongAttribute mapping belum disetEskalasi admin app
Berhenti bekerja mendadakSertifikat SAML kedaluwarsaRotasi sertifikat di kedua sisi

Yang penting dipahami: saat SSO bermasalah, masalahnya bisa di tiga tempat — user device, konfigurasi IdP, atau konfigurasi SP (app). Isolasi dulu lokasinya, baru bertindak.

SCIM: Provisioning Otomatis

Manual bikin-hapus akun di tiap SaaS itu rapuh (ingat offboarding episode 15). SCIM menyinkronkan otomatis: user dibuat/dinonaktifkan di IdP → terbawa ke semua app terhubung.

Implikasi praktis bagi support:

  1. Tiket "tambahkan Budi ke Notion" mungkin sudah tak perlu — cukup masukkan grup yang benar di Entra ID.
  2. Saat offboarding, disable akun pusat = akses SaaS ikut mati (delay sinkronisasi beberapa menit).
  3. Kalau ada user "hilang" di sebuah app: cek status provisioning job di IdP sebelum menyalahkan app.

Tip

Saat eskalasi ke vendor SaaS, selalu siapkan tiga data: waktu kejadian (UTC!), tenant ID/domain, dan user email terdampak. Vendor tidak bisa menolong kalimat "kok aplikasinya error ya" — mereka bisa menolong timestamp presisi.

Status Page: Teman Pertama Sebelum Panik

Aturan nomor satu SaaS support: cek status page vendor SEBELUM diagnosis lokal. Layanan besar punya halaman resmi:

  • status.office.com — Microsoft 365
  • Google Workspace Status Dashboard
  • Status page tiap SaaS lain (biasanya status.<vendor>.com)

Alur keputusan cepat saat keluhan massal:

Keluhan massal SaaS - alur 2 menit
1. Buka status page vendor -> ada incident?
   YA  -> broadcast singkat ke user ("vendor sedang gangguan, ETA X"),
          buka tiket master, pantau; JANGAN bongkar laptop satu-satu
   TIDAK -> lanjut isolasi: semua user atau beberapa? browser/device
            tertentu? subnet tertentu? (episode 5)
2. Cek juga kanal komunitas/vendor Twitter-X status - kadang lebih cepat
3. Dokumentasikan timeline insiden di tiket master

Kemampuan membedakan "masalah dunia" dari "masalah kantor" dalam dua menit adalah skill yang membuat manajemen menganggap kalian tenang dan andal.

Troubleshooting Klasik SaaS

Meski vendor pegang servernya, separuh masalah tetap lahir di sisi user:

Cache & Token

App web modern menyimpan state di browser: cache, cookie, token sesi. Gejala "app aneh padahal status vendor hijau" punya ritual standar:

  1. Hard refresh (Ctrl+F5) / coba incognito window — isolasi cache vs akun.
  2. Logout total → login ulang (refresh token).
  3. Clear site-specific cookies (jangan semuanya kalau tak perlu).
  4. Browser lain sebagai kontrol (episode 5: prinsip bandingkan).

Desktop Client vs Web

Banyak SaaS punya dua wajah (Outlook desktop vs webmail, Teams). Saat client desktop rewel: uji versi webnya — kalau web lancar, masalahnya di instalasi/cache client, bukan layanan. Ini trik isolasi tercepat di helpdesk modern.

Integrasi & API

Zapier/sync antar app gagal diam-diam: token integrasi expired setelah ganti password user. Kalau automasi marketing "berhenti kirim", cek kesehatan koneksi integrasinya di konsol vendor — bukan hanya app utamanya.

Manajemen Lisensi Langganan

SaaS dibayar per kursi — dan kursi bocor = uang hilang bulanan. Tanggung jawab support yang tumbuh jadi nilai strategis:

  • Assign lisensi tepat: audit rutin kursi tak terpakai (user nonaktif yang masih memegang lisensi mahal).
  • True-down saat offboarding: kursi dikembalikan ke pool (episode 15).
  • Pantau renewal: daftar kontrak + tanggal perpanjangan di asset register (episode 12) — lisensi adalah aset!

Important

Prinsip emas SaaS support: kalian tidak mengelola SERVER-nya, tapi tetap mengelola AKSES, KONFIGURASI TENANT, DAN DATA PENGGUNAANNYA. Fokus energi di tiga hal itu — sisanya adalah komunikasi vendor yang baik dengan data presisi.

Penutup

Inti yang harus dibawa pulang:

  • Makin ke SaaS, pekerjaan support makin berupa identitas, akses, dan konfigurasi — bukan hardware.
  • SSO (SAML/OIDC) menyatukan login; masalahnya isolasi ke tiga lokasi: device, IdP, atau SP; SCIM membuat lifecycle akun otomatis.
  • Status page vendor dulu, baru diagnosis lokal — bedakan insiden dunia vs masalah internal dalam dua menit.
  • Ritual klasik: incognito/hard refresh, re-login, kontrol browser lain; web lancar = client yang sakit.
  • Lisensi adalah aset berbiaya bulanan: audit kursi, true-down saat offboard, pantau renewal.

Di episode 23 selanjutnya kita naik ke kerangka kerja yang menstandarkan semua proses yang sudah kalian kuasai: ITIL & IT Service Management — empat praktik inti dari incident, problem, change, hingga request management, perbedaan incident vs problem vs change, peran CMDB, dan cara menerapkan ITIL secara pragmatis di tim kecil tanpa menjadi birokrasi. Sampai jumpa!

Belajar IT Support - Cloud & SaaS Support | Belajar IT Support