Cómo conectar Microsoft OneDrive a Dropbox Protect

Admins Actualización Oct 08, 2026

In this article

person icon

 La información que contiene este artículo se aplica a los administradores de Dropbox Protect.

Puedes conectar Microsoft OneDrive a Dropbox Protect para gestionar y supervisar la seguridad de los documentos y el acceso a ellos en tu organización.
warning icon

Importante: Si también usas Dropbox Dash, las aplicaciones que tienes conectadas se comparten entre Dash y Protect. Cualquier cambio que hagas se aplicará a ambos.

Métodos de autorización

Hay dos métodos para autorizar la conexión entre los productos de Microsoft 365 (OneDrive, SharePoint) y Protect:

  1. Registrar la aplicación en Microsoft Azure: intercambia certificados entre Protect y Microsoft Entra ID para registrar la aplicación en Microsoft Azure.
    • Nota: Se recomienda utilizar este método, ya que vincula la autorización al sistema de Azure en lugar de a una cuenta de administrador.

2. Autenticarse con una cuenta de servicio: crea una cuenta de administrador para acceder al contenido de Microsoft OneDrive y permitir la autorización entre Protect y Microsoft OneDrive.

Sigue las instrucciones que se indican a continuación para el método que mejor se adapte a tu organización.

Cómo funciona la sincronización de contenido

  • La sincronización de contenido comienza en cuanto se establece la conexión para que puedas ver tus datos al instante. El proceso puede tardar desde unas horas hasta varios días en completarse, según la cantidad de contenido que haya en tu cuenta. Recibirás un correo electrónico cuando se complete la sincronización.
  • Protect sincroniza tus permisos y tu contenido de Microsoft OneDrive cada 60 minutos.

Método 1: Cómo registrar Dropbox Protect en Microsoft Entra

  1. Inicia sesión en dropbox.com con tus credenciales de administrador.
  2. Haz clic en Consola de administración en la barra lateral izquierda.
  3. En Productos, haz clic en Protect y, a continuación, en Aplicaciones.
  4. Si vas a conectar aplicaciones por primera vez, haz clic en Ver todas las aplicaciones.
    • Nota: Si ya has conectado alguna, haz clic en Más aplicaciones.
  5. Haz clic en ① Añadir junto a Microsoft OneDrive.
  6. Selecciona Registrar aplicación en Microsoft Azure y haz clic en Iniciar.                         
  7. Revisa los pasos en Qué esperar y haz clic en Siguiente.
  8. Haz clic en Portal de Azure e inicia sesión con tus credenciales.

En este punto, tendrás que crear un nuevo registro de aplicación en Microsoft Azure antes de poder continuar con las indicaciones de Protect.

 

Para crear un nuevo registro de aplicación en Microsoft Azure:

  1. En Microsoft Azure, haz clic en Microsoft Entra ID en la barra lateral izquierda.

2. Haz clic en Gestionar en la barra lateral izquierda y, a continuación, en Registros de aplicaciones en la lista expandida.

3. Haz clic en ① Nuevo registro.

4. En la página Registrar una aplicación, escribe "Protect" en el campo Nombre.

5. En Tipos de cuentas admitidos, selecciona Solo cuentas de este directorio de la organización.

6. En URI de redirección (opcional), haz clic en Seleccionar una plataforma y, a continuación, selecciona Web.

7. Pega la siguiente dirección en el campo vacío: https://www.dropbox.com/oauth_connectors/redirect

8. Haz clic en Registrar.

Una vez que hayas registrado Protect en Microsoft Azure, tendrás que añadir los certificados y permisos correspondientes.

Para añadir un certificado:

  1. En la página de información general de Protect en Microsoft Azure, haz clic en Añadir un certificado o secreto junto a Credenciales del cliente.

2. Crea una clave privada para una autenticación segura entre Microsoft OneDrive y Protect.

  • Consulta a tu departamento de TI cómo se gestionan los certificados en tu organización. Más información sobre cómo crear y gestionar certificados.
  • Al generar el certificado, crea una clave privada sin cifrar.
  • Al copiar la clave privada en el carrusel de configuración de la aplicación de empresa de Microsoft 365, asegúrate de incluir la clave completa con las líneas de encabezado y pie de página exactamente como se muestra:
----BEGIN PRIVATE KEY----
[Your private key content]
----END PRIVATE KEY----

3. Haz clic en Subir certificado, selecciona el archivo correspondiente y haz clic en Añadir.

 

Para añadir permisos de API:

  1. En la página de información general de Protect en Microsoft Azure, haz clic en Permisos de API en la barra lateral izquierda.
  2. Haz clic en Añadir un permiso.
  3. Haz clic en Microsoft Graph en API de Microsoft.
  4. Haz clic en Permisos de aplicación y, a continuación, busca y añade los siguientes permisos:
  • Microsoft Graph
    • AuditLogsQuery-SharePoint
    • DelegatedPermissionGrant.Read.All
    • DelegatedPermissionGrant.ReadWrite.All
    • Directory.Read.All
    • Directory.ReadWrite.All
    • Domain.Read.All
    • Files.Read.All
    • Files.ReadWrite.All
    • Group.Read.All
    • Group.ReadWrite.All
    • GroupMember.Read.All
    • GroupMember.ReadWrite.All
    • Reports.Read.All
    • Sites.FullControl.All
    • Sites.Manage.All
    • Sites.Read.All
    • Sites.ReadWrite.All
    • User.Read.All
    • User.ReadWrite.All
  • Permisos de la API de gestión de Office 365
    • ActivityFeed.Read
    • ActivityFeed.ReadDlp
  • Permisos de SharePoint
    • Sites.FullControl.All

5. Haz clic en Añadir permisos después de seleccionar los que quieras.

6. Haz clic en ① Otorgar consentimiento de administrador a [nombre del inquilino].

7. Haz clic en Sí después de revisar el mensaje de confirmación de concesión del consentimiento del administrador.

8. Vuelve a la página de la descripción general de Protect en Microsoft Azure.

Por último, tendrás que introducir los ID de Protect de Microsoft Azure en la Consola de administración de Protect.

Solo tienes que seguir estos pasos:

1. En la página de la descripción general de Protect en Microsoft Azure, copia el dominio principal y pégalo en el mensaje de Dropbox Protect.

2. Haz clic en Siguiente.

3. Copia el ID de la aplicación (cliente) y el ID del directorio (inquilino) de Microsoft Azure y pégalos en el mensaje de Dropbox Protect.

4. Haz clic en Siguiente.

5. Haz clic en Certificados y secretos en la barra lateral izquierda de Microsoft Azure.

6. Copia la huella digital y pégala en el campo Huella digital del certificado en Dropbox Protect.

7. Introduce la clave privada asociada al certificado que has subido a Azure. 

8. Haz clic en Siguiente.

9. Revisa los permisos solicitados en la ventana emergente y haz clic en Permitir.

10 Vuelve a la página de la Consola de administración en dropbox.com, donde encontrarás el mensaje Listo para sincronizar.

11. Si quieres excluir unidades específicas de la sincronización con Dropbox Protect, haz clic en Seleccionar en Excluir contenido y, a continuación, sigue los pasos de la sección "Cómo excluir unidades al conectar Microsoft 365 a Dropbox Protect" que aparece más abajo. De lo contrario, continúa con el paso 12.

12. Haz clic en Iniciar sincronización.

Tu contenido de Microsoft OneDrive comenzará a sincronizarse de inmediato. El proceso puede durar desde unas horas hasta varios días, dependiendo de la cantidad de contenido que haya en tu cuenta. Los administradores de Protect recibirán un correo electrónico cuando se haya sincronizado todo el contenido.

Método 2: Cómo crear y conectar una cuenta de servicio

Requisitos de la cuenta de servicio

Para conectar Microsoft OneDrive a Dropbox Protect, un administrador global de Microsoft debe autenticar y autorizar una integración a nivel de empresa entre OneDrive y Protect. Para mejorar la seguridad y evitar problemas con la integración de Microsoft OneDrive y Protect (por ejemplo, si un administrador se va), se recomienda crear una cuenta de servicio de administrador no humano en Microsoft Entra ID para esta integración.

highlighter icon

Nota: En este artículo, "svc-dropboxprotect-microsoft-365" se menciona como el nombre recomendado para la cuenta de servicio.

Resumen de los pasos de configuración:

Paso 1: Crea una nueva cuenta de servicio de administrador.

Paso 2: Conecta Microsoft OneDrive a Dropbox Protect mediante la cuenta de servicio.

Cómo crear una cuenta de servicio de administrador para la integración de Dropbox Protect

1. Inicia sesión en Microsoft Azure con tus credenciales de administrador.

2. Haz clic en Microsoft Entra ID.

3. Haz clic en Gestionar en la barra lateral izquierda.

4. En el menú desplegable, haz clic en Usuarios.

5. Haz clic en Nuevo usuario.

6. En el menú desplegable, haz clic en Crear nuevo usuario.

7. Escribe "svc-dropboxprotect-microsoft-365" en el campo Nombre principal de usuario (UPN).

8. Abre el menú desplegable debajo de Nombre principal de usuario para seleccionar el dominio al que se asociará el usuario.

9. Deja el Alias de correo como Derivado del nombre principal de usuario.

10. Escribe "svc-dropboxprotect-microsoft-365" en el campo Nombre mostrado.

11. Escribe una nueva contraseña en el campo Contraseña.

  • Puedes usar la contraseña generada automáticamente que se te proporciona o elegir la que tú quieras.
  • En cualquier caso, te recomendamos que la anotes en un lugar seguro, como tu gestor de contraseñas.

12. Deja la opción Cuenta habilitada marcada.

13. Haz clic en Siguiente: Propiedades en la parte inferior de la página.

14. Escribe "svc-dropboxprotect-microsoft-365" en el campo Nombre .

15. Haz clic en Siguiente: Asignaciones en la parte inferior de la página.

16. Haz clic en Añadir rol para abrir el panel Roles de directorio de la derecha.

17. Escribe "Global" en el campo de búsqueda.

18. Selecciona el rol de Administrador global para este usuario de la cuenta de servicio.

19. Haz clic en Seleccionar en la parte inferior de la página.

  • Ahora, debería aparecer la opción Administrador global como rol para este usuario.

20. Haz clic en Siguiente: Revisar + crear en la parte inferior de la página.

  • Ahora deberías ver una descripción general de la cuenta que se va a crear.

21. Comprueba que el Nombre principal del usuario sea "svc-dropboxprotect-microsoft-365".

22. Asegúrate de que el rol asignado sea Administrador global.

23. Haz clic en Crear para completar la creación del usuario.

  • Volverás a la página Usuarios y deberías ver un mensaje emergente que diga Usuario creado correctamente.

Actualiza la página para ver tu nueva cuenta de servicio.

Una vez que hayas creado tu cuenta de servicio, puedes conectar Microsoft OneDrive a Dropbox Protect.

 

Cómo conectar Microsoft OneDrive a Dropbox Protect mediante la cuenta de servicio

Para conectar Microsoft OneDrive a Dropbox Protect mediante tu cuenta de servicio:

  1. Inicia sesión en dropbox.com con tus credenciales de administrador.
  2. Haz clic en Consola de administración en la barra lateral izquierda.
  3. Haz clic en Protect en Productos y luego en Aplicaciones.
  4. Si vas a conectar aplicaciones por primera vez, haz clic en Ver todas las aplicaciones.
    • Nota: Si ya has conectado alguna, haz clic en Más aplicaciones.
  5. Haz clic en ① Añadir junto a Microsoft OneDrive.
  6. Selecciona Autenticarse con una cuenta de servicio, y luego haz clic en Iniciar.
  7. Revisa el mensaje Qué esperar y haz clic en Siguiente.
  8.  Haz clic en Siguiente.
  • Verás una ventana emergente que te pedirá que permitas que Dropbox Protect se conecte con Microsoft Azure.

9. Haz clic en Permitir.

10. Introduce la dirección de correo electrónico de la cuenta de servicio creada en los pasos anteriores. 

11. Haz clic en Siguiente.

12. Introduce la contraseña de tu cuenta de servicio. 

13. Haz clic en Iniciar sesión.

Nota: Si necesitas la autenticación multifactor (MFA) para las cuentas de tu entorno, se te podría solicitar una autenticación adicional asociada a la cuenta de servicio.

14. Revisa los permisos solicitados y haz clic en Aceptar.

15. Vuelve a la página de la Consola de administración en dropbox.com, donde encontrarás el mensaje Listo para sincronizar.

16. Si quieres excluir unidades específicas de la sincronización con Dropbox Protect, haz clic en Seleccionar en Excluir contenido, y sigue los pasos de la sección "Cómo excluir unidades al conectar Microsoft OneDrive a Dropbox Protect". De lo contrario, continúa con el paso 17.

17. Haz clic en Iniciar sincronización. 

Tu contenido de Microsoft OneDrive comenzará a sincronizarse de inmediato. El proceso puede durar desde unas horas hasta varios días, dependiendo de la cantidad de contenido que haya en tu cuenta. Los administradores de Protect recibirán un correo electrónico cuando se haya sincronizado todo el contenido.

Cómo excluir unidades al conectar Microsoft OneDrive a Dropbox Protect

Para excluir unidades específicas de la sincronización durante la configuración:

  1. Después de autorizar Microsoft OneDrive en Protect, haz clic en Seleccionar en Excluir contenido en el mensaje Listo para sincronizar.
  2. Introduce el identificador de la unidad que quieres excluir.
    • En el caso de OneDrive, usa la dirección de correo electrónico del usuario vinculada a su OneDrive personal.
    • En el caso de SharePoint, abre el sitio de SharePoint en una ventana nueva y copia la URL. Las URL de SharePoint deben tener el siguiente formato: https://[nombre].sharepoint.com/sites/[nombre-del-sitio], y no deben terminar en ".aspx".
  3. Haz clic en Hecho.
  4. Haz clic en Iniciar sincronización en el mensaje Listo para sincronizar.

Para gestionar las unidades excluidas:

  1. Inicia sesión en dropbox.com con tus credenciales de administrador.
  2. Haz clic en Consola de administración en la barra lateral izquierda.
  3. En Productos, haz clic en Protect y, a continuación, en Aplicaciones.
  4. Haz clic en Microsoft OneDrive en la pestaña Tus aplicaciones.
  5. Haz clic en ① (editar) junto a Contenido excluido.
  6. Conectar o eliminar unidades:
    • Para conectar una unidad, introduce el identificador de la unidad que quieres excluir.
      • En el caso de OneDrive, usa la dirección de correo electrónico del usuario vinculada a su OneDrive personal.
      • En el caso de SharePoint, abre el sitio de SharePoint en una ventana nueva y copia la URL. Las URL de SharePoint deben tener el siguiente formato: https://[nombre].sharepoint.com/sites/[nombre-del-sitio], y no deben terminar en ".aspx".
    • Para quitar y sincronizar una unidad, haz clic en  (eliminar) junto al identificador.
  7. Haz clic en Hecho.
highlighter icon

Notas:

  • Si la exclusión se produce después de la sincronización inicial, puede tardar desde unas horas hasta varios días en aplicarse en nuestros sistemas, dependiendo del tamaño de los datos.
  • Protect solo comprueba si los identificadores están estructurados correctamente, no si son correctos o existen. Asegúrate de que sean correctos antes de continuar.
  • La exclusión de usuarios en OneDrive solo elimina los archivos de Mi unidad del usuario. No se pueden excluir los documentos compartidos ni aquellos en los que el usuario sea un colaborador, pero no el propietario.
  • La exclusión de SharePoint elimina todos los archivos de todo el sitio de SharePoint.
  • Puedes excluir la unidad de un usuario incluso si no tiene licencia de Protect.

Preguntas frecuentes sobre la conexión de Microsoft OneDrive a Dropbox Protect

¿Por qué tengo que conceder permisos a Microsoft Graph, a la API de gestión de Office 365 y a SharePoint al registrar Dropbox Protect en Microsoft Azure?

  • ActivityFeed.Read, ActivityFeed.ReadDlp, AuditLogsQuery-SharePoint: estos permisos sustentan las garantías de seguridad y cumplimiento normativo de Protect. Se utilizan en la página de Protect para revisar los registros de actividades y verificar el acceso.
  • Lectura de archivos: este permiso se usa para obtener metadatos y contenido de los archivos para Dropbox Protect.
  • Escritura de archivos: este permiso se usa para cambiar los permisos de los archivos para Dropbox Protect.
  • Domain.Read.All: Protect usa este permiso para identificar y catalogar qué enlaces y usuarios son internos o externos.
  • Directory.Read.All, Directory.ReadWrite.All, Group.Read.All, GroupMember.Read.All, User.Read.All, Group.ReadWrite.All, GroupMember.ReadWrite.All, User.ReadWrite.All: estos permisos se usan para obtener detalles, como la información de los usuarios y la pertenencia a grupos. Por ejemplo, una forma de otorgar acceso en Microsoft es a través de grupos. Protect también usa grupos para gestionar el acceso a archivos, carpetas y sitios.
  • Sites.Read.All, Sites.FullControl.All, Sites.Manage.All, Sites.ReadWrite.All: los permisos de lectura son necesarios para que Protect acceda a archivos y carpetas en los sitios. Protect necesita el permiso de escritura para gestionar los permisos.
  • DelegatedPermissionGrant.Read.All, DelegatedPermissionGrant.ReadWrite.All: estos permisos se usan para confirmar que Protect tiene los permisos necesarios.
  • Reports.Read.All: este permiso se usa para recuperar análisis relevantes y datos de uso sobre tus datos de OneDrive y SharePoint. 

¿Por qué tengo que crear una clave privada sin cifrar al generar un certificado en Microsoft Azure?

Las claves privadas se utilizan para establecer una relación de confianza entre Dropbox Protect y Microsoft. Cuando subes una clave pública, Protect utiliza una clave privada para firmar las solicitudes a Microsoft. De este modo, Microsoft puede determinar si la clave privada está emparejada con la clave pública que has subido.

Cifrar una clave privada evita que se use para tareas como el cifrado o el descifrado. Por lo tanto, debemos usar la clave privada sin cifrar para firmar las solicitudes.

¿Te ha resultado útil este artículo?

Dinos por qué no te ha ayudado el artículo:

¡Gracias por informarnos!

¡Gracias por tus comentarios!

Footer-Help