Sie können mit der neuesten Version des Microsoft Entra ID Connectors die gleichen Gruppen in Dropbox synchronisieren, wie mit AD.
So konfigurieren Sie das einmalige Anmelden
Um Microsoft Entra ID als Anbieter für Einmaliges Anmelden (kurz: SSO) für Ihr Dropbox-Teamkonto zu verwenden, konfigurieren Sie SSO in beiden Apps.
Um Dropbox Business und Microsoft Entra ID zu verbinden, benötigen Sie Folgendes:
- Eine eindeutige Anmelde-URL von Dropbox
- Eine eindeutige Anmelde-URL von Microsoft Entra ID
- Eine eindeutige Abmelde-URL von Microsoft Entra ID
- Ein 509-Zertifikat von Microsoft Entra ID
Am einfachsten ist es, wenn Sie sowohl dropbox.com als auch das Microsoft Entra Admin Center in Ihrem Webbrowser geöffnet lassen.
Kopieren Sie die Dropbox-SSO-Anmelde-URL
- Melden Sie sich als Admin bei dropbox.com an.
- Klicken Sie links in der Seitenleiste auf Verwaltungskonsole.
- Klicken Sie auf Einstellungen.
- Klicken Sie auf den Tab Sicherheit.
- Klicken Sie unter Authentifizierung rechts neben der SSO-Anmelde-URL auf Link kopieren.
Microsoft Entra ID konfigurieren
- Melden Sie sich beim Microsoft Entra Admin Center an.
- Wählen Sie die Dropbox-Team-App aus.
- Klicken Sie auf der Seite Schnellstart auf Einmaliges Anmelden konfigurieren (erforderlich).
- Wählen Sie unter Modus die Einstellung SAML-basierte Anmeldung aus.
- Fügen Sie die Dropbox-SSO-Anmelde-URL in das Feld Anmelde-URL ein.
- Geben Sie im Feld Bezeichner den Namen Dropbox ein.
- Geben Sie im Feld Antwort-URL https://www.dropbox.com/saml_login ein.
- Klicken Sie auf Zertifikat (Base64), um das SAML-Signaturzertifikat herunterzuladen und zu speichern.
- Klicken Sie auf Dropbox für Unternehmen konfigurieren, um die Konfigurationsanleitung zu öffnen. Kopieren Sie die Anmelde-URL und die Abmelde-URL. Halten Sie diese URLs bereit. Sie benötigen sie, um die Konfiguration der Integration abzuschließen.
- Klicken Sie auf Speichern.
SSO in Dropbox aktivieren
- Melden Sie sich als Admin bei dropbox.com an.
- Klicken Sie links in der Seitenleiste auf Verwaltungskonsole.
- Klicken Sie auf Einstellungen.
- Klicken Sie auf Einmaliges Anmelden.
- Klicken Sie auf den Tab Sicherheit.
- Klicken Sie unter Authentifizierung auf das Dropdown-Menü rechts neben Single Sign-On und wählen Sie eine der folgenden Optionen aus:
- Optional (für Beta): Ermöglicht es Benutzern, sich entweder mit SSO oder mit ihrem Benutzernamen und Passwort anzumelden.
- Erforderlich (für die Produktion): Admins haben immer die Möglichkeit, sich mit einem Benutzernamen und einem Passwort anzumelden.
- Klicken Sie rechts neben der Anmelde-URL des Identitätsanbieters auf Hinzufügen, geben Sie die von Microsoft Entra ID bereitgestellte Anmelde-URL ein und klicken Sie dann auf Fertig.
- Klicken Sie rechts neben der Abmelde-URL des Identitätsanbieters auf Hinzufügen, geben Sie die von Microsoft Entra ID bereitgestellte Abmelde-URL ein und klicken Sie dann auf Fertig.
- Klicken Sie rechts neben dem X.509-Zertifikat auf Hinzufügen und laden Sie dann das von Microsoft Entra ID heruntergeladene SAML-Signaturzertifikat hoch.
- Klicken Sie auf Speichern.
So testen Sie das einmalige Anmelden
Überprüfen Sie, ob SSO korrekt eingerichtet ist, indem Sie die Verbindung zwischen Dropbox für Unternehmen und Microsoft Entra ID testen.
Melden Sie sich von Ihrem Dropbox-Team-Admin-Konto ab und versuchen Sie, sich als Ihr Test-Teammitglied mit SSO anzumelden:
- Wenn Sie bei Ihrem Admin-Konto auf dropbox.com angemeldet sind, klicken Sie oben rechts auf Ihren Avatar und wählen Sie Abmelden aus.
- Melden Sie sich bei dropbox.com mit einem Nutzer an, der zum Testen in Microsoft Entra ID zugewiesen wurde.
- Klicken Sie auf Weiter.
- Sie werden zum Microsoft-Anmeldeportal weitergeleitet. Geben Sie den Benutzernamen und das Passwort für Entra ID ein.
- Sie werden zurück zu dropbox.com weitergeleitet und sind bei diesem Benutzerkonto angemeldet.
So weisen Sie Nutzern Dropbox Business zu
Wenn alles eingerichtet wurde und der Test erfolgreich war, ist es an der Zeit, Ihren Nutzern Zugriff auf Dropbox-Teams zu gewähren. Weisen Sie Dropbox Business allen Nutzern und Gruppen zu, die damit arbeiten müssen.
Sobald Sie einem Nutzer Dropbox Business zuweisen, wird SSO aktiviert und die Bereitstellung automatisch durchgeführt. Anschließend:
- Die Bereitstellung für den Nutzer erfolgt in Dropbox und er erhält eine Einladung zum Dropbox Business-Team.
- Nach der Aufnahme ins Team können sich Nutzer mittels SSO anmelden.
Um Dropbox Business Nutzern oder Gruppen zuzuweisen, navigieren Sie zum Microsoft Entra Admin Center:
- Melden Sie sich beim Microsoft Entra Admin Center an.
- Klicken Sie auf Single Sign-On für Nutzer und Gruppen bereitstellen (empfohlen).
- Öffnen Sie Nutzer und Gruppen.
- Weisen Sie den Nutzern und Gruppen, für die Sie eine Bereitstellung vornehmen möchten, den Dropbox-Business-Zugriff zu.
Nutzer, denen Dropbox Business nicht zugewiesen ist, werden nicht automatisch bereitgestellt und können SSO nicht verwenden.