Conectar Microsoft OneDrive a Dropbox Protect

Admins Actualizada Oct 08, 2026

In this article

person icon

 La información de este artículo está dirigida a los administradores de Dropbox Protect.

Puedes conectar Microsoft OneDrive a Dropbox Protect para administrar y supervisar la seguridad y el acceso a los documentos de tu organización.
warning icon

Importante: Si también usas Dropbox Dash, las aplicaciones que tienes conectadas se comparten entre Dash y Protect. Cualquier cambio que hagas se aplicará a ambos.

Métodos de autorización

Existen dos métodos para autorizar la conexión entre los productos de Microsoft 365 (OneDrive, SharePoint) y Protect:

  1. Registrar la aplicación en Microsoft Azure: intercambiar certificados entre Protect y Microsoft Entra ID para registrar la aplicación en Microsoft Azure.
    • Nota: Se recomienda este método, ya que vincula la autorización al sistema de Azure en lugar de a una cuenta de usuario administrador.

2. Autentificarse con una cuenta de servicio: crea una cuenta de administrador para acceder al contenido de Microsoft OneDrive y permitir la autorización entre Protect y Microsoft OneDrive.

Sigue las siguientes instrucciones para el método que mejor se adapte a tu organización.

Cómo funciona la sincronización de contenido

  • La sincronización de contenido comienza en cuanto se establece la conexión, lo que te permite ver rápidamente tus datos. Esto puede tardar desde unas horas hasta varios días, según la cantidad de contenido en tu cuenta. Recibirás un correo electrónico cuando se complete la sincronización.
  • Protect realiza una sincronización de tu contenido y permisos de Microsoft OneDrive cada 60 minutos.

Método 1: Registrar Dropbox Protect en Microsoft Entra

  1. Inicia sesión en dropbox.com con tus credenciales de administrador.
  2. Haz clic en la Consola de administración en la barra lateral izquierda.
  3. Haz clic en Protect en Productos y luego en Aplicaciones.
  4. Si vas a conectar aplicaciones por primera vez, haz clic en Ver todas las aplicaciones.
    • Nota: Si ya conectaste aplicaciones, haz clic en Más aplicaciones.
  5. Haz clic en ① Agregar junto a Microsoft OneDrive.
  6. Selecciona Registrar aplicación en Microsoft Azure y luego haz clic en clic en Iniciar.                         
  7. Revisa los pasos en Qué esperar y luego haz clic en Siguiente.
  8. Haz clic en el Portal de Azure e inicia sesión con tus credenciales.

En este punto, tendrás que crear un nuevo registro de aplicación en Microsoft Azure antes de poder continuar con las indicaciones de Protect.

 

Para crear un nuevo registro de aplicación en Microsoft Azure, sigue estos pasos:

  1. En Microsoft Azure, haz clic en Microsoft Entra ID en la barra lateral izquierda.

2. Haz clic en Administrar en la barra lateral izquierda y luego en Registros de aplicaciones en la lista expandida.

3. Haz clic en ① Nuevo registro.

4. En la página Registrar una aplicación ingresa “Protect” en el campo Nombre.

5. En Tipos de cuentas admitidas, selecciona Solo cuentas en este directorio de la organización.

6. En URI de redireccionamiento (opcional), haz clic en Seleccionar una plataforma y luego selecciona Web.

7. Pega la siguiente dirección en el campo vacío: https://www.dropbox.com/oauth_connectors/redirect

8. Haz clic en Registrar.

Una vez que hayas registrado Protect en Microsoft Azure, tendrás que agregar los certificados y permisos correspondientes.

Para agregar un certificado:

  1. En la página de descripción general de Protect en Microsoft Azure, haz clic en Agregar un certificado o secreto junto a Credenciales del cliente.

2. Crea una clave privada para una autenticación segura entre Microsoft OneDrive y Protect.

  • Consulta a tu departamento de TI cómo se gestionan los certificados en tu propia organización. Más información sobre cómo crear y administrar certificados.
  • Al generar el certificado, crea una clave privada sin cifrar.
  • Al copiar la clave privada en el carrusel de configuración de la aplicación de empresa de Microsoft 365, asegúrate de incluir la clave completa con las líneas de encabezado y pie de página exactamente como se muestra:
----BEGIN PRIVATE KEY----
[Your private key content]
----END PRIVATE KEY----

3. Haz clic en Cargar certificado, elige tu archivo y luego haz clic en Agregar.

 

Para agregar permisos de API:

  1. En la página de descripción general de Protect en Microsoft Azure, haz clic en Permisos de API en la barra lateral izquierda.
  2. Haz clic en Agregar un permiso.
  3. Haz clic en Microsoft Graph en la API de Microsoft.
  4. Haz clic en Permisos de la aplicación y luego busca y agrega los siguientes permisos:
  • Microsoft Graph
    • AuditLogsQuery-SharePoint
    • DelegatedPermissionGrant.Read.All
    • DelegatedPermissionGrant.ReadWrite.All
    • Directory.Read.All
    • Directory.ReadWrite.All
    • Domain.Read.All
    • Files.Read.All
    • Files.ReadWrite.All
    • Group.Read.All
    • Group.ReadWrite.All
    • GroupMember.Read.All
    • GroupMember.ReadWrite.All
    • Reports.Read.All
    • Sites.FullControl.All
    • Sites.Manage.All
    • Sites.Read.All
    • Sites.ReadWrite.All
    • User.Read.All
    • User.ReadWrite.All
  • Permisos de la API de administración de Office 365
    • ActivityFeed.Read
    • ActivityFeed.ReadDlp
  • Permisos de SharePoint
    • Sites.FullControl.All

5. Haz clic en Agregar permisos después de hacer tus selecciones.

6. Haz clic en ① Otorgar consentimiento de administrador para [nombre del inquilino].

7. Haz clic en Sí después de revisar el mensaje Confirmación de otorgar consentimiento del administrador.

8. Vuelve a la página de descripción general de Protect en Microsoft Azure.

Por último, deberás ingresar los Id. de Protect de Microsoft Azure en la consola de administración de Protect.

Para hacerlo, sigue estos pasos:

1. En la página de descripción general de Protect en Microsoft Azure, copia el dominio principal y pégalo en el mensaje de Dropbox Protect.

2. Haz clic en Siguiente.

3. Copia el Id. de la aplicación (cliente) y el Id. del directorio (inquilino) de Microsoft Azure y luego pégalos en el mensaje de Dropbox Protect.

4. Haz clic en Siguiente.

5. Haz clic en Certificados y secretos en la barra lateral izquierda de Microsoft Azure.

6. Copia la huella digital y pégala en el campo Huella digital del certificado en Dropbox Protect.

7. Ingresa la clave privada asociada al certificado que cargaste a Azure. 

8. Haz clic en Siguiente.

9. Revisa los permisos solicitados en la ventana emergente y luego haz clic en Permitir.

10. Vuelve a la página de la consola de administración en dropbox.com, donde encontrarás el mensaje Listo para sincronizar.

11. Si quieres excluir unidades específicas de la sincronización con Dropbox Protect, haz clic en Seleccionar en Excluir contenido, luego sigue los pasos de la sección “Excluir unidades al conectar Microsoft 365 a Dropbox Protect” que aparece más abajo. De lo contrario, continúa con el paso 12.

12. Haz clic en Iniciar sincronización.

Tu contenido de Microsoft OneDrive comenzará a sincronizarse de inmediato. Esto puede tardar desde unas horas hasta varios días, dependiendo de la cantidad de contenido que hay en tu cuenta. Los administradores de Protect recibirán un correo electrónico cuando se haya sincronizado todo el contenido.

Método 2: Crear y conectar una cuenta de servicio

Requisitos de la cuenta de servicio

Para conectar Microsoft OneDrive a Dropbox Protect, un administrador global de Microsoft debe autenticar y autorizar una integración a nivel de empresa entre OneDrive y Protect. Para mejorar la seguridad y evitar problemas con la integración de Microsoft OneDrive y Protect (por ejemplo, si un administrador se va), se recomienda crear una cuenta de servicio de administrador no humano en Microsoft Entra ID para esta integración.

highlighter icon

Nota: En este artículo, se hace referencia a “svc-dropboxprotect-microsoft-365” como el nombre de cuenta recomendado para la cuenta de servicio.

Descripción general de la configuración:

Paso 1: Crea una nueva cuenta de servicio de administrador.

Paso 2: Conecta Microsoft OneDrive a Dropbox Protect mediante la cuenta de servicio.

Crear una cuenta de servicio de administrador para la integración de Dropbox Protect

1. Inicia sesión en Microsoft Azure con tus credenciales de administrador.

2. Haz clic en Microsoft Entra ID.

3. Haz clic en Administrar en la barra lateral izquierda.

4. En el menú desplegable, haz clic en Usuarios.

5. Haz clic en Nuevo usuario.

6. En el menú desplegable, haz clic en Crear nuevo usuario.

7. Ingresa “svc-dropboxprotect-microsoft-365” en el campo Nombre principal de usuario (UPN).

8. Abre el menú desplegable debajo de Nombre principal de usuario para seleccionar el dominio al que se asociará el usuario.

9. Deja el Alias de correo como Derivado del nombre principal de usuario.

10. Ingresa “svc-dropboxprotect-microsoft-365” en el campo Nombre que se muestre.

11. Ingresa una nueva contraseña en el campo Contraseña.

  • Puedes usar la contraseña generada automáticamente que se proporciona o establecer la tuya.
  • En cualquier caso, anota la contraseña en un lugar seguro, como tu gestor de contraseñas.

12. Deja la opción Cuenta habilitada marcada.

13. Haz clic en Siguiente: Propiedades en la parte inferior de la página.

14. Ingresa “svc-dropboxprotect-microsoft-365” en el campo Nombre.

15. Haz clic en Siguiente: Asignaciones en la parte inferior de la página.

16. Haz clic en Agregar rol para abrir el panel Roles de directorio a la derecha.

17. Escribe “Global” en el campo de búsqueda.

18. Marca el rol de Administrador global para este usuario de la cuenta de servicio.

19. Haz clic en Seleccionar en la parte inferior de la página.

  • Ahora, debería aparecer Administrador global como rol para este usuario.

20. Haz clic en Siguiente: Revisar + crear en la parte inferior de la página.

  • Ahora, deberías ver una descripción general de la cuenta que se creará.

21. Verifica que el Nombre principal de usuario sea “svc-dropboxprotect-microsoft-365”.

22. Verifica que el rol asignado sea Administrador global.

23. Haz clic en Crear para completar la creación del usuario.

  • Volverás a la página Usuarios y deberías ver un mensaje emergente que diga Usuario creado correctamente.

Actualiza la página para ver tu nueva cuenta de servicio.

Una vez que hayas creado tu cuenta de servicio, puedes conectar Microsoft OneDrive a Dropbox Protect.

 

Conectar Microsoft OneDrive a Dropbox Protect mediante la cuenta de servicio

Para conectar Microsoft OneDrive a Dropbox Protect mediante tu cuenta de servicio:

  1. Inicia sesión en dropbox.com con tus credenciales de administrador.
  2. Haz clic en la Consola de administración en la barra lateral izquierda.
  3. Haz clic en Protect en Productos y luego en Aplicaciones.
  4. Si vas a conectar aplicaciones por primera vez, haz clic en Ver todas las aplicaciones.
    • Nota: Si ya conectaste aplicaciones, haz clic en Más aplicaciones.
  5. Haz clic en ① Agregar junto a Microsoft OneDrive.
  6. Selecciona Autenticarse con una cuenta de servicio, y luego haz clic en Iniciar.
  7. Revisa el mensaje Qué esperar y luego haz clic en Siguiente.
  8.  Pulsa Siguiente.
  • Verás una ventana emergente que te pedirá que permitas que Dropbox Protect se conecte con Microsoft Azure.

9. Haz clic en Permitir.

10. Ingresa la dirección de correo electrónico de la cuenta de servicio creada en los pasos anteriores. 

11. Haz clic en Siguiente.

12. Ingresa la contraseña de tu cuenta de servicio. 

13. Haz clic en Iniciar sesión.

Nota: Si requieres la autenticación multifactor (MFA) para las cuentas de tu entorno, es posible que se te solicite una autenticación adicional asociada con la cuenta de servicio.

14. Revisa los permisos solicitados y luego haz clic en Aceptar.

15. Vuelve a la página de la consola de administración en dropbox.com, donde encontrarás el mensaje Listo para sincronizar.

16. Si quieres excluir unidades específicas de la sincronización con Dropbox Protect, haz clic en Seleccionar en Excluir contenido, luego sigue los pasos de la sección “Excluir unidades al conectar Microsoft OneDrive a Dropbox Protect”. De lo contrario, continúa con el paso 17.

17. Haz clic en Iniciar sincronización. 

Tu contenido de Microsoft OneDrive comenzará a sincronizarse de inmediato. Esto puede tardar desde unas horas hasta varios días, dependiendo de la cantidad de contenido que hay en tu cuenta. Los administradores de Protect recibirán un correo electrónico cuando se haya sincronizado todo el contenido.

Excluir unidades al conectar Microsoft OneDrive a Dropbox Protect

Para excluir unidades específicas de la sincronización durante la configuración:

  1. Después de autorizar Microsoft OneDrive en Protect, haz clic en Seleccionar en Excluir contenido en el mensaje Listo para sincronizar.
  2. Ingresa el identificador de la unidad que quieres excluir.
    • Para OneDrive, usa la dirección de correo electrónico del usuario vinculada a su OneDrive personal.
    • Para SharePoint, abre el sitio de SharePoint en una ventana nueva y copia la URL. Las URL de SharePoint deben tener el siguiente formato: https://[name].sharepoint.com/sites/[site-name], y no deben terminar en “.aspx”
  3. Haz clic en Listo.
  4. Haz clic en Iniciar sincronización en el mensaje Listo para sincronizar.

Para gestionar las unidades excluidas:

  1. Inicia sesión en dropbox.com con tus credenciales de administrador.
  2. Haz clic en la Consola de administración en la barra lateral izquierda.
  3. Haz clic en Protect en Productos y luego en Aplicaciones.
  4. Haz clic en Microsoft OneDrive en la pestaña Tus aplicaciones.
  5. Haz clic en ① (editar) junto a Contenido excluido.
  6. Conectar o quitar unidades:
    • Para conectar una unidad, ingresa el identificador de la unidad que quieres excluir.
      • Para OneDrive, usa la dirección de correo electrónico del usuario vinculada a su OneDrive personal.
      • Para SharePoint, abre el sitio de SharePoint en una ventana nueva y copia la URL. Las URL de SharePoint deben tener el siguiente formato: https://[name].sharepoint.com/sites/[site-name], y no deben terminar en “.aspx”
    • Para quitar y sincronizar una unidad, haz clic en  (eliminar) junto al identificador.
  7. Haz clic en Listo.
highlighter icon

Notas:

  • Si la exclusión se produce después de la sincronización inicial, puede tardar desde unas horas hasta unos días en surtir efecto en nuestros sistemas, dependiendo del tamaño de los datos.
  • Protect solo comprueba si los identificadores están estructurados correctamente, no si son correctos o existen. Asegúrate de que sean correctos antes de continuar.
  • La exclusión de usuarios en OneDrive solo quita los archivos de Mi unidad del usuario. No se pueden excluir los documentos compartidos ni aquellos en los que el usuario es un colaborador, pero no el propietario.
  • La exclusión de SharePoint quita todos los archivos de todo el sitio de SharePoint.
  • Puedes excluir la unidad de un usuario incluso si no es un usuario con licencia de Protect.

Preguntas frecuentes sobre la conexión de Microsoft OneDrive a Dropbox Protect

¿Por qué tengo que otorgar permisos de Microsoft Graph, de la API de administración de Office 365 y de SharePoint al registrar Dropbox Protect en Microsoft Azure?

  • ActivityFeed.Read, ActivityFeed.ReadDlp, AuditLogsQuery-SharePoint: estos permisos sustentan las garantías de seguridad y cumplimiento normativo de Protect. Se utilizan en la página de Protect para revisar los registros de auditoría y verificar el acceso.
  • Lectura de archivos: este permiso se usa para obtener metadatos y contenido de los archivos para Dropbox Protect.
  • Escritura de archivos: este permiso se usa para cambiar los permisos de los archivos para Dropbox Protect.
  • Domain.Read.All: Protect usa este permiso para identificar y catalogar qué vínculos y usuarios son internos o externos.
  • Directory.Read.All, Directory.ReadWrite.All, Group.Read.All, GroupMember.Read.All, User.Read.All, Group.ReadWrite.All, GroupMember.ReadWrite.All, User.ReadWrite.All: estos permisos se usan para obtener detalles, como la información de los usuarios y la pertenencia a grupos. Por ejemplo, una forma de otorgar acceso en Microsoft es a través de grupos. Protect también usa grupos para administrar el acceso a archivos, carpetas y sitios.
  • Sites.Read.All, Sites.FullControl.All, Sites.Manage.All, Sites.ReadWrite.All: los permisos de lectura son necesarios para que Protect acceda a archivos y carpetas en los sitios. Protect necesita el permiso de escritura para administrar los permisos.
  • DelegatedPermissionGrant.Read.All, DelegatedPermissionGrant.ReadWrite.All: estos permisos se usan para confirmar que Protect tiene los permisos necesarios.
  • Reports.Read.All: este permiso se usa para recuperar análisis relevantes y datos de uso sobre tus datos de OneDrive y SharePoint. 

¿Por qué tengo que crear una clave privada sin cifrar al generar un certificado en Microsoft Azure?

Las claves privadas se utilizan para establecer una relación de confianza entre Dropbox Protect y Microsoft. Cuando cargas una clave pública, Protect usa una clave privada para firmar las solicitudes a Microsoft. De esta manera, Microsoft puede determinar si la clave privada está emparejada con la clave pública que cargaste.

Cifrar una clave privada evita que se use para tareas como el cifrado o el descifrado. Por lo tanto, debemos usar la clave privada sin cifrar para firmar las solicitudes.

¿Este artículo te resultó útil?

Indícanos por qué no funcionó:

¡Gracias por informarnos!

¡Gracias por tus comentarios!

Respuestas de la comunidad

Footer-Help