Cara mengaktifkan SSO yang didukung eduGAIN atau InCommon untuk Dropbox

Diperbarui Jul 07, 2025
person icon

Informasi dalam artikel ini berlaku untuk admin di Dropbox Standard, Business, Advanced, Business Plus, dan Enterprise.

Dropbox adalah mitra sponsor eduGAIN dan InCommon, dan mendukung standar ini. Artikel ini menjelaskan dengan detail cara mengaktifkan sistem masuk tunggal yang mendukung InCommon (SSO) atau eduGAIN untuk akun tim Dropbox Anda.

Apa yang dimaksud dengan InCommon dan eduGAIN?

eduGAIN

eduGAIN adalah layanan interfederasi yang memungkinkan pertukaran informasi identitas, autentikasi, dan otorisasi yang aman antara federasi yang berpartisipasi.

InCommon

InCommon Federation, atau biasa disingkat InCommon, adalah kerangka kerja untuk pengelolaan bersama tepercaya atas akses ke sumber daya online. Produk ini tersedia khusus untuk pasar AS.

InCommon sering disalahartikan sebagai penyedia identitas (Identity Provider - IdP). Pada kenyataannya, InCommon merupakan protokol yang mungkin didukung IdP Anda untuk menyediakan peningkatan keamanan spesifik untuk dipatuhi oleh InCommon Standard.
 

Cara mengaktifkan SSO yang didukung dengan eduGAIN atau InCommon?

Langkah 1: Mengonfigurasi Shibboleth IdP agar kompatibel dengan eduGAIN atau InCommon

  1. Jika Anda adalah admin Dropbox Education, hubungi tim akun Anda dan minta untuk mengaktifkan pengaturan atribut eduGAIN atau InCommon yang diperlukan. 
  2. Ambil metadata eduGAIN atau InCommon.
  3. Atur filter atribut.
    • Bagi pelanggan yang tinggal di AS, Dropbox menerima bundel atribut penting yang direkomendasikan InCommon.
      • Dropbox menggunakan bagian email dalam bundel ini untuk mengidentifikasi pengguna
      • Dropbox juga mewajibkan ID sementara dibebaskan
    • Ketahui cara mengonfigurasi bundel atribut penting InCommon.
      • Pada file attribute-filter.xml (/opt/shibboleth-idp/conf/attribute-filter.xml), pastikan nilai string pemohon atribut adalah https://dropbox.com/sp.
afp:AttributeFilterPolicy id="DROPBOX_INCOMMON"
       afp:PolicyRequirementRule 
xsi:type="basic:AttributeRequesterString"
          value="https://dropbox.com/sp"/

Langkah 2: Menyiapkan informasi yang diperlukan

Untuk mengonfigurasikan SSO di konsol admin Dropbox, Anda membutuhkan dua informasi berikut: URL masuk dan sertifikat X.509.

URL masuk bisa ditemukan di metadata eduGAIN atau InCommon di bawah IdPSSODescriptor organisasi dan tampak mirip dengan contoh berikut:

SingleSignOnService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect"
   Location="https://shibidp.university.edu/idp/profile/SAML2/Redirect/SSO"/

Dalam hal ini, URL yang diperlukan untuk Dropbox adalah URL di bawah ini, yang juga merupakan URL yang mengarah ke portal autentikasi:

https://shibidp.university.edu/idp/profile/SAML2/Redirect/SSO
 

Sertifikat X.509 terdapat pada folder kredensial dan umumnya disebut sebagai idp.crt. Jalur file umum ke sertifikat ini adalah /opt/shibboleth-idp/credentials/idp.crt.

Langkah 3: Mengonfigurasi konsol admin Dropbox

  1. Masuk ke dropbox.com menggunakan kredensial admin Dropbox Anda.
  2. Klik Konsol Admin di bilah sisi sebelah kiri.
  3. Klik Pengaturan.
  4. Di bawah Autentikasi, pilih Sistem masuk tunggal (SSO).
  5. Di bawah Autentikasi, klik menu tarik-turun di sebelah kanan Sistem Masuk Tunggal (SSO) dan pilih salah satu: 
    • Opsional (untuk pengujian). 
    • Diperlukan (untuk produksi). 
  6. Klik Tambahkan di sebelah kanan URL masuk Penyedia identitas, masukkan URL masuk yang disalin (Lihat langkah 2), lalu klik Selesai.
  7. Klik Tambahkan di sebelah kanan sertifikat X.509, lalu unggah sertifikat X.509 (Lihat langkah 2).
  8. Di bawah SAML NameID Format, pilih Transient ID + Email Assertion.
  9. Klik Save.
Apakah artikel ini membantu?

Let us know how why it didn't help:

Thanks for letting us know!

Terima kasih atas umpan balik Anda!

Komunitas menjawab

Cara lain untuk mendapatkan bantuan