Cara bermigrasi dari Konektor DA Dropbox ke Konektor Microsoft Entra ID

Admins Diperbarui Sep 15, 2026

In this article

person icon

Informasi dalam artikel ini berlaku pada jenis admin tertentu di Dropbox Professional, Essentials, Standard, Business, Advanced, Business Plus, dan Enterprise.

Anda dapat memigrasikan anggota dan penyediaan anggota dari grup Konektor Direktori Aktif (DA) Dropbox lama ke Konektor Microsoft Entra ID.

Konektor Microsoft Entra ID berjalan di Azure dan lebih sering melakukan sinkronisasi. Konektor ini juga dapat:

  • Menghapus anggota yang ditangguhkan secara otomatis setelah 30 hari
  • Menyinkronkan grup yang dibuat di Dropbox
warning icon

Penting: Anda harus menghapus ID Eksternal untuk semua anggota grup dan grup yang disinkronkan sebelum mengaktifkan penyediaan Entra. Jika Anda mengaktifkan penyediaan terlebih dahulu, semua anggota di tim Dropbox Anda mungkin ditangguhkan selama sinkronisasi pertama.

Sebelum Anda bermigrasi ke Konektor Microsoft Entra ID

Sebelum memulai, pastikan Anda memiliki:

  • Lingkungan Entra ID produksi.
  • Lingkungan sandbox Dropbox untuk pengujian.
  • Lingkungan sandbox Microsoft Entra ID untuk pengujian dan validasi.
  • Izin admin untuk Dropbox dan Microsoft Entra ID.
  • Daftar lengkap anggota dan grup Dropbox.

Jika Anda memerlukan sandbox Dropbox, hubungi Manajer Bantuan Pelanggan Anda. Anda juga dapat menggunakan sandbox pengembang Microsoft untuk pengujian.

Sebelum melakukan perubahan, tinjau petunjuk Microsoft untuk penyediaan akses Dropbox dengan Microsoft Entra ID.

Cara menyiapkan aplikasi Dropbox Enterprise di Microsoft Entra ID

Sebelum mengganti konektor, konfigurasikan aplikasi Dropbox Enterprise di Microsoft Entra ID.

Tinjau pengaturan ini untuk memahami anggota dan grup mana yang disertakan:

  • Pengaturan penyediaan
  • Pengaturan cakupan
  • Pemetaan atribut

Untuk lingkungan besar, beberapa faktor dapat memengaruhi kinerja penyediaan:

  • Jumlah anggota, grup, dan keanggotaan dalam cakupan.
  • Apakah akun Dropbox yang sudah ada akan dicocokkan atau akun baru akan dibuat.
  • Ada kesalahan dengan penyediaan.
  • Ukuran dan kompleksitas grup.
  • Pembatasan laju selama sinkronisasi besar.

Anda dapat menggunakan filter cakupan Microsoft Entra ID untuk membatasi proses penyediaan akses pertama. Membatasi cakupan dapat memudahkan validasi hasil.

Cara menonaktifkan Konektor DA Dropbox

Nonaktifkan Konektor AD Dropbox sebelum mengaktifkan penyediaan Microsoft Entra ID.

  1. Temukan tugas terjadwal yang menjalankan Konektor DA Dropbox.
  2. Periksa tugas terjadwal lain yang mungkin menjalankan konektor.
  3. Nonaktifkan atau hapus semua tugas terjadwal yang menjalankan konektor.
  4. Pastikan Konektor DA Dropbox tidak dapat lagi membuat perubahan.

Cara menghapus ID eksternal untuk anggota dan grup Dropbox

Konektor DA lama dan Konektor Entra ID sama-sama menggunakan informasi penautan identitas antara objek direktori dan akun Dropbox. Hapus asosiasi lama agar Entra ID dapat membuat asosiasi baru yang benar.

Anda tidak dapat mengelola ID eksternal dari konsol admin Dropbox.

Gunakan salah satu metode berikut:

  • Skrip khusus menggunakan API Dropbox, termasuk titik akhir set_profile.
  • Watermint, alat baris perintah sumber terbuka yang dapat membuat daftar objek dan menghapus ID eksternal secara massal.

Uji metode yang Anda pilih di sandbox Dropbox sebelum menggunakannya dalam produksi. Pastikan bahwa ID eksternal untuk semua anggota dan grup telah dihapus.

Cara mengaktifkan penyediaan Dropbox di Microsoft Entra ID

Sebelum mengaktifkan penyediaan, pastikan Konektor DA Dropbox dinonaktifkan. Anda juga harus mengonfirmasi bahwa semua ID eksternal anggota dan grup telah dihapus.

Untuk mengaktifkan penyediaan:

  1. Atur kredensial admin.
  2. Tentukan cakupan penyediaan akses.
    • Untuk proses pertama, batasi cakupan ke sebagian anggota.
  3. Tinjau pemetaan atribut.
  4. Mulai penyediaan.
  5. Pantau siklus sinkronisasi pertama dan log penyediaan akses.

Cara memvalidasi migrasi

Setelah mengaktifkan penyediaan Microsoft Entra ID, pastikan bahwa:

  • Anggota Dropbox yang sudah ada telah dicocokkan dengan benar dan bukan duplikat.
  • Grup yang diharapkan telah disinkronkan.
  • Keanggotaan grup sudah benar.
  • Tidak ada anggota yang tiba-tiba ditangguhkan.
  • Sinkronisasi yang berhasil telah ditampilkan di Microsoft Entra ID. 
  • Log penyediaan tidak berisi banyak kesalahan yang belum terjawab.
  • Sinkronisasi tambahan berlanjut dengan lancar setelah sinkronisasi pertama.

Cara mengelola grup bersarang dengan Microsoft Entra ID

Penyediaan Microsoft Entra ID tidak mendukung grup bersarang. Grup bersarang adalah grup yang berisi grup lain sebagai anggotanya.

Misalnya, struktur grup Microsoft Entra ID Anda mungkin terlihat seperti ini:

  • sg-dbx-all-engineering
    • sg-dbx-platform
    • sg-dbx-security
    • sg-dbx-endpoint

Pelajari cara mengelola grup di Microsoft Entra ID.

Dengan Konektor DA Dropbox, menetapkan sg-dbx-all-engineering dapat menyediakan anggota melalui grup bersarang.

Dengan penyediaan Microsoft Entra ID, menetapkan sg-dbx-all-engineering saja tidak akan menyediakan anggota yang termasuk dalam grup bersarangnya. Anda harus menetapkan setiap grup yang ingin Anda berikan akses satu per satu.

Lanjutkan menggunakan Direktori Aktif untuk mengelola grup dan anggota Anda. Pastikan grup keamanan yang diperlukan disinkronkan ke Microsoft Entra ID menggunakan Microsoft Entra Connect atau Microsoft Entra Cloud Sync.

Setelah grup disinkronkan:

  1. Buka pusat admin Microsoft Entra.
  2. Buka Aplikasi Enterprise.
  3. Buka Dropbox Business.
  4. Pilih Pengguna dan grup.
  5. Pilih Tambahkan pengguna/grup.
  6. Tetapkan setiap grup anak yang disinkronkan satu per satu, misalnya, sg-dbx-platform, sg-dbx-security, dan sg-dbx-endpoint.

Jangan menetapkan grup induk saja seperti sg-dbx-all-engineering jika anggotanya menjadi bagian dari grup anak bersarang.

Tinjau praktik terbaik tata kelola identitas Microsoft.

Cara mengelola grup setelah migrasi

Lanjutkan mengelola keanggotaan grup di Direktori Aktif setelah migrasi. Buat perubahan di sana saat anggota tim bergabung dengan departemen, pindah ke departemen lain, atau meninggalkan organisasi.

Microsoft Entra ID menyinkronkan grup yang diperbarui. Aplikasi Dropbox Enterprise kemudian menyediakan perubahan secara otomatis. Anda tidak perlu membuat perubahan ini langsung di Dropbox.

Memecahkan masalah migrasi

Jika Anda mengalami masalah setelah migrasi:

  • Pastikan Konektor DA Dropbox tidak lagi berjalan.
  • Pastikan bahwa ID eksternal telah dihapus untuk semua anggota dan grup.
  • Periksa log penyediaan Microsoft Entra untuk mengetahui kesalahan pencocokan atau cakupan.
  • Kurangi cakupan penyediaan akses dan coba lagi migrasi secara bertahap.

Sinkronisasi penyediaan awal mungkin membutuhkan waktu lebih lama untuk penugasan yang lebih besar. Berikan waktu sekitar 0,01-0,08 menit per anggota, grup, atau anggota grup yang ditetapkan.

Sinkronisasi tambahan biasanya selesai dalam waktu 30 menit.

Waktu sinkronisasi bergantung pada penyedia pihak ketiga dan dapat bervariasi. Jika sinkronisasi berlangsung lebih lama dari perkiraan, periksa status dan log di konsol admin penyedia.

Apakah artikel ini membantu?

Beri tahu kami mengapa artikel tersebut tidak membantu:

Terima kasih telah memberi tahu kami!

Terima kasih atas umpan balik Anda!

Cara lain untuk mendapatkan bantuan