Los mismos grupos que tienes con AD se pueden sincronizar en Dropbox con la versión más reciente de Microsoft Entra ID Connector.
Configurar el inicio de sesión único
Para usar Microsoft Entra ID como un proveedor de inicio de sesión único (SSO) para tu cuenta de equipo de Dropbox, configura el SSO en ambas aplicaciones.
Para conectar Dropbox Business con Microsoft Entra ID, necesitas lo siguiente:
- Una URL de inicio de sesión exclusiva de Dropbox.
- Una URL de inicio de sesión única de Microsoft Entra ID
- Una URL de cierre de sesión única de Microsoft Entra ID
- Un certificado 509 de Microsoft Entra ID
Te resultará más fácil si mantienes abiertos tanto dropbox.com como el centro de administración de Microsoft Entra en el explorador web.
Copia la URL de inicio de sesión de SSO de Dropbox
- Inicia sesión en dropbox.com con tus credenciales de administrador.
- Haz clic en la Consola de administración en la barra lateral izquierda.
- Haz clic en Configuración.
- Haz clic en la pestaña Seguridad .
- En Autenticación, haz clic en Copiar vínculo a la derecha de la URL de inicio de sesión de SSO.
Configurar Microsoft Entra ID
- Inicia sesión en el centro de administración de Microsoft Entra.
- Elija la aplicación de equipos de Dropbox.
- En la página Inicio rápido, haz clic en Configurar inicio de sesión único (obligatorio).
- Configura el Modo en Inicio de sesión basado en SAML.
- Pega la URL de inicio de sesión de SSO de Dropbox en el campo URL de inicio de sesión.
- En el campo Identificador, ingresa Dropbox.
- En el campo URL de respuesta, ingresa https://www.dropbox.com/saml_login.
- Haz clic en Certificado (Base64) para descargar y guardar el certificado de firma SAML.
- Haz clic en Configurar Dropbox para empresas para abrir la guía de configuración. Copia la URL de inicio de sesión y la URL de cierre de sesión. Mantén estas URL disponibles, las necesitarás para finalizar la configuración de la integración.
- Haz clic en Save (Guardar).
Habilitar el inicio de sesión único en Dropbox
- Inicia sesión en dropbox.com con tus credenciales de administrador.
- Haz clic en la Consola de administración en la barra lateral izquierda.
- Haz clic en Configuración.
- Haz clic en Inicio de sesión único.
- Haz clic en la pestaña Seguridad .
- En Autenticación, haz clic en el menú desplegable a la derecha de Inicio de sesión único (SSO) y selecciona:
- Opcional (para versión de prueba): permite a los usuarios usar SSO o su nombre de usuario y contraseña al iniciar sesión.
- Obligatorio (para producción): los administradores siempre tendrán la opción de usar un nombre de usuario y contraseña al iniciar sesión.
- Haz clic en Agregar a la derecha de la URL de inicio de sesión del Proveedor de identidad, ingresa la URL proporcionada por Microsoft Entra ID y, luego, haz clic en Listo.
- Haz clic en Agregar a la derecha de la URL de cierre de sesión del Proveedor de identidad, ingresa la URL de cierre de sesión proporcionada por Microsoft Entra ID y, luego, haz clic en Listo.
- Haz clic en Agregar a la derecha del certificado X.509 y, luego, carga el Certificado de firma SAML descargado de Microsoft Entra ID.
- Haz clic en Guardar.
Probar el inicio de sesión único
Prueba la conexión entre Dropbox para empresas y Microsoft Entra ID para verificar que el SSO esté configurado correctamente.
Cierra la sesión de tu cuenta de administrador de equipo de Dropbox e intenta iniciar sesión como miembro del equipo de prueba con SSO:
- Si iniciaste sesión en tu cuenta de administrador en dropbox.com, haz clic en tu avatar en la esquina superior derecha y elige Cerrar sesión.
- Inicia sesión en dropbox.com usando un usuario asignado para realizar pruebas en Microsoft Entra ID.
- Haz clic en Continuar.
- Se te redirigirá al Portal de inicio de sesión de Microsoft. Ingresa el nombre de usuario y la contraseña de Entra ID.
- Se te redirigirá a dropbox.com e iniciarás sesión en esa cuenta de usuario.
Asignar Dropbox Business a los usuarios
Si todo está configurado y tu prueba es exitosa, es hora de darles a tus usuarios acceso a los equipos de Dropbox. Asigna Dropbox Business a cada uno de los usuarios o grupos que necesiten usar Dropbox Business.
Si asignas Dropbox Business a un usuario, si habilitaste el inicio de sesión único (SSO) y si el aprovisionamiento es automático, sucederá lo siguiente:
- Se aprovisionará el usuario asignado en Dropbox y recibirá una invitación para unirse al equipo de Dropbox Business.
- Después de unirse al equipo, pueden iniciar sesión con SSO.
Para asignar Dropbox Business a usuarios o grupos, accede al centro de administración de Microsoft Entra:
- Inicia sesión en el centro de administración de Microsoft Entra.
- Haz clic en Implementar inicio de sesión único para usuarios y grupos (recomendado).
- Abre Usuarios y grupos.
- Asigna acceso a Dropbox Business a los usuarios y grupos que quieras aprovisionar.
Los usuarios a los que no se les asigne Dropbox Business no se aprovisionarán automáticamente y no podrán usar el inicio de sesión único.