Comment créer un utilisateur de test
Pour configurer l’authentification unique et le provisionnement, il est préférable de recourir à un utilisateur de test dans Microsoft Entra. Vous pourrez vous assurer que tout fonctionne comme vous le souhaitez avant que les utilisateurs ne rejoignent votre équipe Dropbox.
Votre utilisateur de test doit avoir une adresse e-mail valide, et vous devez avoir accès à sa boîte de réception.
Pour configurer votre utilisateur test :
- Dans le centre d'administration Microsoft Entra, accédez à Démarrage rapide.
- Cliquez sur Assigner un utilisateur à des fins de test (obligatoire).
- Cliquez sur Ajouter un utilisateur, puis sélectionnez un ou plusieurs utilisateurs à des fins de test.
- Enregistrez votre sélection.
- Sur la page Démarrage rapide, cliquez sur Créer votre utilisateur de test dans Dropbox pour les entreprises (obligatoire).
- Définissez le Mode d’approvisionnement sur Automatique.
- Cliquez sur Autoriser.
- Vous serez redirigé vers dropbox.com. Cliquez sur Autoriser pour autoriser Microsoft Entra ID en tant qu’application d’équipe Dropbox.
- Cliquez sur Tester la connexion pour vérifier qu’Entra ID peut se connecter à votre application.
Comment provisionner des utilisateurs dans votre compte d’équipe Dropbox
Choisissez le mode de provisionnement des utilisateurs dans votre compte d’équipe Dropbox. plusieurs possibilités s’offrent à vous :
- Provisionnement automatique des utilisateurs via Microsoft Entra
- provisionner des utilisateurs manuellement via l’interface d’administration de Dropbox
- Depuis la page Démarrage rapide du centre d'administration Microsoft Entra, sélectionnez Créer votre utilisateur test dans Dropbox pour les entreprises (obligatoire).
- Sous État de la configuration, sélectionnez :
- Activé : le provisionnement des utilisateurs s’effectue automatiquement entre Microsoft Entra et votre compte d’équipe Dropbox.
- Désactivé : le provisionnement des utilisateurs s’effectue manuellement via la console Dropbox.
- Définissez l’étendue :
- Synchroniser uniquement les utilisateurs et les groupes attribués (option recommandée) : vous attribuez l’accès à Dropbox à certains utilisateurs. Seuls ces utilisateurs sont provisionnés dans votre équipe Dropbox.
- Synchroniser tous les utilisateurs et les groupes : tous les utilisateurs et les groupes de votre équipe Microsoft Entra sont provisionnés dans votre équipe Dropbox.
- Cliquez sur Enregistrer.
Si le paramètre État de la configuration est défini sur Activé :
- Les utilisateurs que vous provisionnez apparaissent dans la page Membres de l’interface d’administration de Dropbox. Ils doivent accepter une invitation à rejoindre votre équipe. Ils s’affichent sous les filtres Actif ou Invité.
- Sous la liste des membres, vous pouvez voir les membres gérés par Windows Entra ID.
Si le paramètre État de la configuration est défini sur Désactivé :
- Vous pouvez inviter des utilisateurs à rejoindre votre équipe via l’interface d’administration de Dropbox.
Comment synchroniser des groupes depuis Entra
Pour synchroniser des groupes dans Entra, vous devez détenir un abonnement Entra ID Premium.
Les groupes que vous utilisez avec Entra peuvent se synchroniser dans Dropbox avec la version la plus récente du connecteur Entra.
Configuration de l’authentification unique pour votre compte d’équipe Dropbox
Pour utiliser Microsoft Entra comme fournisseur d’authentification unique (SSO) pour votre compte d’équipe Dropbox, configurez l’authentification unique dans les deux applications.
Pour connecter Dropbox Business et Microsoft Entra, vous avez besoin de :
- une URL de connexion unique pour Dropbox
- Une URL de connexion unique pour Microsoft Entra
- Une URL de déconnexion unique pour Microsoft Entra
- Un certificat 509 pour Microsoft Entra
Cela sera plus facile si vous gardez dropbox.com et le centre d'administration Microsoft Entra ouverts dans votre navigateur Web.
Sur dropbox.com, copiez l’URL de connexion à authentification unique :
- Connectez-vous à votre compte sur dropbox.com avec vos identifiants d’administrateur.
- Cliquez sur Interface d’administration dans la barre latérale située à gauche.
- Cliquez sur Paramètres.
- Cliquez sur l’onglet Sécurité.
- Sous Authentification, cliquez sur Copier le lien à droite de URL de connexion (authentification unique).
Ensuite, passez au centre d’administration Microsoft Entra et assurez-vous que vos paramètres Dropbox Business sont corrects :
- Connectez-vous au centre d'administration Microsoft Entra.
- Choisissez l’application de l’équipe Dropbox.
- Sur la page Démarrage rapide, cliquez sur Configurer l’authentification unique (obligatoire).
- Sélectionnez le mode Authentification basée sur SAML.
- Collez l’URL copiée à partir de l’interface d’administration Dropbox Business dans le champ URL de connexion.
- Dans le champ Identificateur, saisissez Dropbox.
- Dans le champ URL de réponse, saisissez https://www.dropbox.com/saml_login.
- Cliquez sur Certificat (en base64) pour télécharger et enregistrer le certificat de signature SAML.
- Cliquez sur Configurer Dropbox pour les entreprises afin d’ouvrir le guide de configuration. Copiez l’URL de connexion et l’URL de déconnexion. Gardez ces URL à portée de main. Vous en aurez besoin pour terminer la configuration de l’intégration.
- Cliquez sur Enregistrer.
Maintenant que vos paramètres sont corrects dans le centre d'administration Microsoft Entra, activez l'authentification unique dans Dropbox :
- Connectez-vous à votre compte sur dropbox.com avec vos identifiants d’administrateur.
- Cliquez sur Interface d’administration dans la barre latérale située à gauche.
- Cliquez sur Paramètres.
- Cliquez sur Authentification unique.
- Cliquez sur l’onglet Sécurité.
- Sous Authentification, cliquez sur le menu déroulant à droite de Authentification unique et sélectionnez l’une des options suivantes :
- Facultatif (pour la version de test) : permet aux utilisateurs d’utiliser l’authentification unique ou leur nom d’utilisateur et leur mot de passe lors de la connexion.
- Obligatoire (pour la version de production) : les administrateurs auront toujours la possibilité d’utiliser un nom d’utilisateur et un mot de passe lors de la connexion.
- Cliquez sur Ajouter à droite de URL de connexion du fournisseur d’identité, saisissez l’URL de connexion fournie par Microsoft Entra, puis cliquez sur Terminé.
- Cliquez sur Ajouter à droite de URL de déconnexion du fournisseur d’identité, saisissez l’URL de déconnexion fournie par Microsoft Entra, puis cliquez sur Terminé.
- Cliquez sur Ajouter à droite du certificat X.509, puis importez le certificat de signature SAML téléchargé à partir de Microsoft Entra.
- Cliquez sur Enregistrer.
Test de l’authentification unique
Testez la connexion entre Dropbox pour les entreprises et Microsoft Entra afin de vérifier que l’authentification unique est correctement configurée.
Déconnectez-vous de votre compte administrateur d’équipe Dropbox et essayez de vous connecter en tant que membre de votre équipe version test à l’aide de l’authentification unique :
- Si vous êtes connecté à votre compte d’administrateur sur dropbox.com, cliquez sur votre avatar en haut à droite et sélectionnez Se déconnecter.
- Sur dropbox.com, connectez-vous au compte d’un utilisateur assigné à des fins de test dans Entra ID.
- Cliquez sur Continuer.
- Vous êtes redirigé vers le portail de connexion Microsoft. Saisissez le nom d’utilisateur et le mot de passe Entra ID de l’utilisateur.
- Vous êtes redirigé vers dropbox.com et êtes connecté à ce compte d’utilisateur.
Attribution aux utilisateurs d’un accès à Dropbox Business
Si tout est configuré et que votre test est réussi, il est temps de donner à vos utilisateurs un accès aux équipes Dropbox. Attribuez un accès à Dropbox Business à tous les utilisateurs ou les groupes qui doivent l’utiliser.
Si vous assignez Dropbox Business à un utilisateur alors que l’authentification unique est activée et que le provisionnement est automatique :
- L’utilisateur assigné est provisionné dans Dropbox et reçoit une invitation à rejoindre l’équipe Dropbox Business.
- Une fois qu’ils auront rejoint l’équipe, ils pourront se connecter au moyen de l’authentification unique.
Pour attribuer Dropbox Business à des utilisateurs ou à des groupes, accédez au centre d'administration Microsoft Entra :
- Connectez-vous au centre d'administration Microsoft Entra.
- Cliquez sur Déployer l’authentification unique vers les utilisateurs et les groupes (recommandé).
- Vous êtes redirigé vers Utilisateurs et groupes, où vous pouvez accorder l’accès à Dropbox Business à des utilisateurs, soit individuellement soit de façon groupée.
Les utilisateurs auxquels vous n’attribuez pas l’accès à Dropbox Business ne sont pas automatiquement provisionnés et ne peuvent pas utiliser l’authentification unique.