PENGEMBANGAN SINGLE SIGN ON (SSO) MENGGUNAKAN TEKNOLOGI MAGIC LINK DI UNIVERSITAS MUHAMMADIYAH SUKABUMI (UMMI)
DOI:
https://doi.org/10.36595/jire.v7i1.1171Keywords:
single sign on, sso, magic link, json web token, jwtAbstract
Penggunaan sistem informasi di institusi pendidikan dan perusahaan berkembang pesat, tetapi seringkali diikuti oleh tantangan manajemen akun yang kompleks, memaksa pengguna untuk mengingat banyak akun. Meskipun Single Sign On (SSO) konvensional seperti Lightweight Directory Access Protocol (LDAP), Central Authentication Service (CAS) dan Keycloak dapat mengatasi masalah ini, biaya dan kebutuhan SDM yang tinggi menjadi kendala. Universitas Muhammadiyah Sukabumi (UMMI), sebuah perguruan tinggi swasta di Sukabumi, mengalami kendala tersebut, dimana sudah terdapat belasan sistem informasi yang masih bersifat standalone dan belum terintegrasi. Sebagai solusi atas permasalahan tersebut, penggunaan magic link login dengan JSON Web Token (JWT) diusulkan. Ini memungkinkan implementasi SSO yang lebih mudah dan terjangkau, bahkan bagi institusi dengan sumber daya terbatas. Penelitian melibatkan tiga sistem yang paling relevan dengan mahasiswa UMMI, yakni Sistem Informasi Akademik, e-Learning, dan Sistem Perpustakaan. Berdasarkan pengujian, mahasiswa hanya perlu melakukan proses otentikasi di Sistem Informasi Akademik untuk dapat langsung mengakses e-Learning dan Sistem Perpustakaan melalui tautan khusus (magic link), tanpa perlu melakukan proses otentikasi lagi. Pengembangan ini diimplementasikan langsung pada sistem yang sudah berjalan tanpa memerlukan penambahan server atau sistem manajemen pengguna baru, sehingga menjadi solusi yang sangat efektif dan efisien dalam menangani permasalahan sebelumnya.
References
A. P. Kharismaputra, F. W. Rizkyana, and A. Susanti, “Sistem Informasi Administrasi Perkantoran: Meningkatkan Efisiensi dan Produktivitas,” Bus. Account. Educ. J., vol. 3, no. 3, pp. 402–407, 2022.
F. A. Alijoyo and Y. Munawar, “Faktor yang mempengaruhi maturitas manajemen risiko organisasi di Indonesia,” Bina Ekon., vol. 23, no. 1, pp. 67–79, 2019.
I. K. D. Senapartha, “Implementasi Single Sign-On Menggunakan Google Identity, REST dan OAuth 2.0 Berbasis Scrum,” J. Tek. Inform. dan Sist. Inf., vol. 7, no. 2, pp. 307–320, 2021.
J. Moore, V. Oprica, and D. Gallerizzo, “Why single sign-on is so expensive and what you can do to reduce costs,” J. Digit. & Soc. Media Mark., vol. 5, no. 3, pp. 280–290, 2017.
D. N. Divyabharathi and N. G. Cholli, “A review on identity and access management server (keycloak),” Int. J. Secur. Priv. Pervasive Comput., vol. 12, no. 3, pp. 46–53, 2020.
R. G. Jatsuma, “Penerapan Sistem Single Sign On (SSO) Pada Kampus XYZ Berbasis Lightweight Directory Access Protocol (LDAP),” J. Teknol. Pint., vol. 2, no. 6, 2022.
A. Kurnianto, D. H. Sulaksono, and A. Rachman, “Penerapan Single Sign on (Sso) Pada Keamanan Jaringan Dengan Metode Lightweight Directory Access Protocol (Ldap) Di Pt Unichem,” KERNEL J. Ris. Inov. Bid. Inform. dan Pendidik. Inform., vol. 3, no. 1, pp. 20–26, 2022.
M. Kondoj, T. Saroinsong, and A. Polii, “Single Sign On (SSO) System with Application of Central Authentication Service (CAS) at Manado State Polytechnic,” no. January 2022, pp. 698–702, 2023, doi: 10.5220/0011863100003575.
I. Suryadi, “Integrasi Central Authentication Service (Cas) Dengan Freeradius Sebagai Single-Sign-on,” Electrician, vol. 16, no. 1, pp. 20–30, 2022, doi: 10.23960/elc.v16n1.2206.
M. A. Saputri, “IMPLEMENTASI SINGLE SIGN ON (SSO) MENGGUNAKAN KEYCLOAK PADA SISTEM INFORMASI STMIK WIDYA CIPTA DHARMA,” STMIK Widya Cipta Dharma, 2023.
W. Hermawan, “Single Sign On Using Keycloak Integrated Public Key Infrastructure for User Authentication In Indonesia’s Electronic Based Government System,” Adv. Sustain. Sci. Eng. Technol., vol. 5, no. 2, p. 230204, 2023.
I. Matiushin and V. Korkhov, “Passwordless Authentication Using Magic Link Technology,” in CEUR Workshop Proceedings, 2021, pp. 434–438.
P. Mahindraka, “Insights of JSON Web Token,” Int. Int. J. Recent Technol. Eng. ISSN, pp. 2277–3878, 2020.
V. Parmar, H. A. Sanghvi, R. H. Patel, and A. S. Pandya, “A comprehensive study on passwordless authentication,” in 2022 International Conference on Sustainable Computing and Data Communication Systems (ICSCDS), 2022, pp. 1266–1275.
C. Pautasso and E. Wilde, “RESTful web services: principles, patterns, emerging technologies,” in Proceedings of the 19th international conference on World wide web, 2010, pp. 1359–1360.
F. Amalia, I. W. A. Arimbawa, and R. Afwani, “Implementasi Restful Api Pada Pengembangan Aplikasi If-Ku Berbasis Android,” J. Inform. dan Rekayasa Elektron., vol. 2, no. 1, pp. 38–45, 2019.
S. I. Adam, J. H. Moedjahedy, and J. Maramis, “RESTful Web Service Implementation on Unklab Information System Using JSON Web Token (JWT),” in 2020 2nd International Conference on Cybernetics and Intelligent System (ICORIS), 2020, pp. 1–6.
J. S. Utama and A. D. Indriyanti, “Pengamanan Restful API Web Service Menggunakan Json Web Token (Studi Kasus: Aplikasi Siakadu Mobile Unesa),” J. Emerg. Inf. Syst. Bus. Intell., vol. 4, no. 1, pp. 8–17, 2023.
A. Pudoli, Y. Yulianawati, and I. Suwandi, “Implementasi Web Service Restful Dengan Autentikasi JSon Web Token Berbasis Web dan Android,” Acad. J. Comput. Sci. Res., vol. 5, no. 2, pp. 95–103, 2023.
A. Pathak, T. Patil, S. Pawar, P. Raut, and S. Khairnar, “Secure authentication using zero knowledge proof,” in 2021 Asian Conference on Innovation in Technology (ASIANCON), 2021, pp. 1–8.
K. Peffers, T. Tuunanen, M. A. Rothenberger, and S. Chatterjee, “A design science research methodology for information systems research,” J. Manag. Inf. Syst., vol. 24, no. 3, pp. 45–77, 2007.
Intyanto, G. W., Ranggianto, N. A., & Octaviani, V. (2021). Pengukuran Usability pada Website Kampus Akademi Komunitas Negeri Pacitan Menggunakan System Usability Scale (SUS). Walisongo Journal of Information Technology, 3(2), 59-68.
M. Malvin and C. Safitri, “JSON Web Token Leakage Avoidance Using Token Split and Concatenate in RSA256,” Indones. J. Comput. Eng. Des., vol. 5, no. 1, pp. 43–56, 2023.
A. Alkhulaifi and E.-S. M. El-Alfy, “Exploring lattice-based post-quantum signature for JWT authentication: review and case study,” in 2020 IEEE 91st Vehicular Technology Conference
Additional Files
Published
Issue
Section
License
Semua tulisan pada jurnal ini menjadi tanggungjawab penuh penulis.