Sådan migrerer du fra Dropbox AD Connector til Microsoft Entra ID Connector

Admins Opdateret Sep 15, 2026

In this article

person icon

Oplysningerne i denne artikel gælder for visse typer administratorer på Dropbox Professional, Essentials, Standard, Business, Advanced, Business Plus og Enterprise.

Du kan migrere klargøring af brugere og grupper fra den ældre Dropbox AD Connector (Active Directory Connector) til Microsoft Entra ID Connector.

Microsoft Entra ID Connector kører på Azure og synkroniseres oftere. Det kan også:

  • Slette suspenderede medlemmer automatisk efter 30 dage
  • Synkronisere grupper, der er oprettet i Dropbox
warning icon

Vigtigt: Du skal rydde de eksterne id'er for alle synkroniserede medlemmer og grupper, før du aktiverer Entra-klargøring. Hvis du slår klargøring af brugere til først, kan alle medlemmer af dit Dropbox-team blive suspenderet under den første synkronisering.

Før du migrerer til Microsoft Entra ID Connector

Før du begynder, skal du sørge for, at du har:

  • Et Entra ID-produktionsmiljø.
  • Et Dropbox-sandkassemiljø til test.
  • Et Microsoft Entra ID-sandkassemiljø til test og validering.
  • Administratortilladelser til Dropbox og Microsoft Entra ID.
  • En komplet liste over Dropbox-medlemmer og -grupper.

Hvis du har brug for en Dropbox-sandbox, skal du kontakte din Customer Success Manager. Du kan også bruge en Microsoft-udviklersandkasse til test.

Før du foretager ændringer, skal du gennemgå Microsofts vejledning til klargøring af Dropbox med Microsoft Entra ID.

Sådan forbereder du Dropbox Enterprise-applikationen i Microsoft Entra ID

Før du skifter forbindelser, skal du konfigurere Dropbox Enterprise-applikationen i Microsoft Entra ID.

Gennemgå disse indstillinger for at forstå, hvilke medlemmer og grupper der er inkluderet:

  • Indstillinger for klargøring
  • Indstillinger for scope
  • Attributtilknytninger

For store miljøer kan flere faktorer påvirke klargøringens performance.

  • Antallet af medlemmer, grupper og medlemskaber inden for anvendelsesområdet.
  • Om eksisterende Dropbox-konti matches, eller om der oprettes nye konti.
  • Fejl ved klargøring.
  • Gruppestørrelse og -kompleksitet.
  • Hastighedsbegrænsning under store synkroniseringer.

Du kan bruge Microsoft Entra ID-omfangsfiltre til at begrænse den første klargøringskørsel. Hvis du begrænser omfanget, kan det gøre det nemmere at validere resultaterne.

Sådan slår du Dropbox AD Connector fra

Slå Dropbox AD Connector fra, før du aktiverer klargøring af brugere i Microsoft Entra ID.

  1. Find de planlagte opgaver, der kører Dropbox AD Connector.
  2. Se efter andre planlagte opgaver, der muligvis kører forbindelsen.
  3. Deaktiver eller slet alle planlagte opgaver, der kører forbindelsen.
  4. Bekræft, at Dropbox AD Connector ikke længere kan foretage ændringer.

Sådan rydder du eksterne ID'er for Dropbox-medlemmer og -grupper

Både den ældre AD Connector og Entra ID Connector bruger oplysninger om identitetstilknytning mellem katalogobjekter og Dropbox-konti. Fjern de ældre tilknytninger, så Entra ID kan oprette de korrekte nye tilknytninger.

Du kan ikke administrere eksterne ID'er fra Dropbox-administratorpanelet.

Brug en af følgende metoder:

  • Et brugerdefineret script, der bruger Dropbox API, herunder slutpunktet set_profile.
  • Watermint, et open source-kommandolinjeværktøj, der kan liste objekter og rydde eksterne ID'er i større mængder.

Test din valgte metode i en Dropbox-sandbox, før du bruger den i drift. Bekræft, at de eksterne ID'er for alle medlemmer og grupper er ryddet.

Sådan aktiverer du Dropbox-provisionering i Microsoft Entra ID

Før du aktiverer klargøring af brugere, skal du bekræfte, at Dropbox AD Connector er slået fra. Du skal også bekræfte, at alle eksterne ID'er for medlemmer og grupper er ryddet.

Sådan slår du klargøring til:

  1. Indstil adgangsoplysningerne som administrator.
  2. Definer anvendelsesområdet for klargøring.
    • Ved den første kørsel skal du begrænse omfanget til en delmængde af medlemmer.
  3. Gennemgå attributtilknytningerne.
  4. Begynd klargøringen.
  5. Overvåg den første synkroniseringscyklus og logfilerne for klargøring af brugere.

Sådan validerer du migreringen

Når du har aktiveret klargøring af brugere i Microsoft Entra ID, skal du bekræfte, at:

  • Eksisterende Dropbox-medlemmer matches korrekt og er ikke dubletter.
  • De forventede grupper er synkroniseret.
  • Gruppemedlemskaber er korrekte.
  • Ingen medlemmer er uventet suspenderet.
  • Vellykkede synkroniseringer vises i Microsoft Entra ID. 
  • Logfiler over klargøring indeholder ikke mange uløste fejl.
  • Trinvis synkronisering fortsætter uden problemer efter den første synkronisering.

Sådan administrerer du indlejrede grupper med Microsoft Entra ID

Klargøring af brugere i Microsoft Entra ID understøtter ikke indlejrede grupper. En indlejret gruppe er en gruppe, der indeholder andre grupper som medlemmer.

Din gruppestruktur i Microsoft Entra ID kan f.eks. se sådan ud:

  • sg-dbx-all-engineering
    • sg-dbx-platform
    • sg-dbx-security
    • sg-dbx-endpoint

Få mere at vide om, hvordan du administrerer grupper i Microsoft Entra ID.

Med Dropbox AD Connector kan tildeling af sg-dbx-all-engineering klargøre medlemmer via de indlejrede grupper.

Med klargøring af brugere i Microsoft Entra ID vil tildeling af kun sg-dbx-all-engineering ikke klargøre medlemmer, der tilhører dens indlejrede grupper. Du skal tildele hver gruppe, du ønsker at klargøre, enkeltvis.

Fortsæt med at bruge Active Directory til at administrere dine grupper og medlemmer. Sørg for, at de påkrævede sikkerhedsgrupper synkroniseres med Microsoft Entra ID ved hjælp af Microsoft Entra Connect eller Microsoft Entra Cloud Sync.

Når grupperne er blevet synkroniseret:

  1. Åbn Microsoft Entra-administrationscenteret.
  2. Gå til Virksomhedsprogrammer.
  3. Åbn Dropbox Business.
  4. Vælg Brugere og grupper.
  5. Vælg Tilføj bruger/gruppe.
  6. Tildel hver synkroniseret undergruppe enkeltvis, f.eks. sg-dbx-platform, sg-dbx-securityog sg-dbx-endpoint.

Tildel ikke kun en overordnet gruppe såsom sg-dbx-all-engineering, hvis dens medlemmer tilhører den via indlejrede underordnede grupper.

Gennemse bedste praksis for Microsofts identitetsstyring.

Sådan administrerer du grupper efter migrering

Fortsæt med at administrere gruppemedlemskaber i Active Directory efter migreringen. Foretag ændringer der, når et teammedlem kommer ind i en afdeling, flytter til en anden afdeling eller forlader organisationen.

Microsoft Entra ID synkroniserer de opdaterede grupper. Dropbox Enterprise-applikationen implementerer derefter automatisk ændringerne. Du behøver ikke at foretage disse ændringer direkte i Dropbox.

Fejlfinding af overførselsproblemer

Hvis du har problemer efter migrering:

  • Bekræft, at Dropbox AD Connector ikke længere kører.
  • Bekræft, at eksterne ID'er blev ryddet for alle medlemmer og grupper.
  • Tjek logfilerne for klargøring af brugere i Microsoft Entra for fejl vedrørende matchning eller omfang.
  • Reducer anvendelsesområdet for klargøring, og prøv at udføre migrationen igen i etaper.

Den indledende provisioneringssynkronisering kan tage længere tid ved større opgaver. Afsæt cirka 0,01-0,08 minutter pr. tildelt medlem, gruppe eller gruppemedlem.

Trinvis synkronisering er typisk afsluttet inden for 30 minutter.

Synkroniseringstider afhænger af tredjepartsudbyderen af klargøring og kan variere. Hvis en synkronisering tager længere tid end forventet, skal du tjekke status og logfiler i udbyderens administratorpanel.

Hjalp denne artikel?

Fortæl os, hvorfor den ikke hjalp:

Tak, fordi du fortæller os det!

Tak for din feedback!

Andre måder, du kan få hjælp på