Cara menghubungkan Microsoft OneDrive ke Dropbox Protect

Admins Diperbarui Oct 08, 2026

In this article

person icon

 Informasi dalam artikel ini berlaku untuk admin Dropbox Protect.

Anda dapat menghubungkan Microsoft OneDrive ke Dropbox Protect untuk mengelola dan memantau keamanan dan akses dokumen untuk organisasi Anda.
warning icon

Penting: Jika Anda juga menggunakan Dropbox Dash, aplikasi terhubung Anda dibagikan antara Dash dan Protect. Setiap perubahan yang Anda buat akan berlaku untuk keduanya.

Metode otorisasi

Ada dua metode untuk mengotorisasi koneksi antara produk Microsoft 365 (OneDrive, SharePoint) dan Protect:

  1. Daftarkan aplikasi di Microsoft Azure: Tukar sertifikat antara Protect dan Microsoft Entra ID untuk mendaftarkan aplikasi di Microsoft Azure.
    • Catatan: Metode ini disarankan karena menghubungkan otorisasi ke sistem Azure, bukan ke akun pengguna admin

2. Autentikasi dengan akun layanan: Buat akun admin untuk mengakses konten Microsoft OneDrive guna memungkinkan otorisasi antara Protect dan Microsoft OneDrive.

Ikuti petunjuk di bawah ini untuk menemukan metode yang paling sesuai untuk organisasi Anda.

Cara kerja sinkronisasi konten

  • Sinkronisasi konten dimulai segera setelah koneksi dibuat, yang memungkinkan Anda melihat data Anda dengan cepat. Ini mungkin memerlukan waktu beberapa jam hingga beberapa hari berdasarkan jumlah konten di akun Anda. Anda akan menerima email ketika sinkronisasi selesai.
  • Protect melakukan sinkronisasi konten dan izin Microsoft OneDrive Anda setiap 60 menit.

Metode 1: Cara mendaftarkan Dropbox Protect di Microsoft Entra

  1. Masuk ke dropbox.com menggunakan kredensial admin Anda.
  2. Klik Konsol Admin di bilah sisi sebelah kiri.
  3. Klik Protect di bawah Produk, lalu klik Aplikasi.
  4. Jika Anda menghubungkan aplikasi untuk pertama kalinya, klik Lihat semua aplikasi.
    • Catatan: Jika Anda sudah menghubungkan aplikasi, klik Aplikasi lainnya.
  5. Klik 1 Tambahkan di samping Microsoft OneDrive.
  6. Pilih Daftarkan aplikasi di Microsoft Azure, lalu klik Mulai.                         
  7. Tinjau langkah-langkah di Apa yang terjadi selanjutnya, lalu klik Berikutnya.
  8. Klik Portal Azure dan masuk dengan kredensial Anda.

Pada tahap ini, Anda harus membuat pendaftaran aplikasi baru di Microsoft Azure sebelum dapat melanjutkan dengan petunjuk di Protect.

 

Untuk membuat pendaftaran aplikasi baru di Microsoft Azure:

  1. Di Microsoft Azure, klik Microsoft Entra ID di bilah sisi kiri.

2. Klik Kelola di bilah sisi kiri, lalu klik Registrasi aplikasi di daftar yang diperluas.

3. Klik ① Pendaftaran baru.

4. Di halaman Daftar aplikasi, masukkan “Protect” di bidang Nama.

5. Di bawah Jenis akun yang didukung, pilih Hanya akun di direktori organisasi ini.

6. Di bawah URI pengalihan (opsional), klik Pilih platform,lalu pilih Web.

7. Tempel alamat berikut ke bidang kosong: https://www.dropbox.com/oauth_connectors/redirect

8. Klik Daftar.

Setelah Anda mendaftarkan Protect di Microsoft Azure, Anda harus menambahkan sertifikat dan izin yang sesuai.

Untuk menambahkan sertifikat:

  1. Di halaman ikhtisar Protect di Microsoft Azure, klik Tambahkan sertifikat atau rahasia di samping Kredensial klien.

2. Buat kunci privat untuk autentikasi yang aman antara Microsoft OneDrive dan Protect.

  • Konsultasikan dengan departemen TI Anda tentang cara sertifikat dikelola di organisasi Anda sendiri. Ketahui selanjutnya tentang membuat dan mengelola sertifikat.
  • Saat membuat sertifikat, buat kunci privat yang tidak dienkripsi.
  • Saat menyalin kunci pribadi ke carousel pengaturan aplikasi perusahaan Microsoft 365, pastikan Anda menyertakan kunci lengkap dengan baris header dan footer persis seperti yang ditampilkan:
----BEGIN PRIVATE KEY----
[Your private key content]
----END PRIVATE KEY----

3. Klik Unggah sertifikat, pilih file Anda, lalu klik Tambahkan.

 

Untuk menambahkan izin API:

  1. Di halaman ikhtisar Protect di Microsoft Azure, klik Izin API di bilah sisi kiri.
  2. Klik Tambahkan izin.
  3. Klik Microsoft Graph di bawah API Microsoft.
  4. Klik Izin Aplikasi, lalu cari dan tambahkan izin berikut:
  • Microsoft Graph
    • AuditLogsQuery-SharePoint
    • DelegatedPermissionGrant.Read.All
    • DelegatedPermissionGrant.ReadWrite.All
    • Directory.Read.All
    • Directory.ReadWrite.All
    • Domain.Read.All
    • Files.Read.All
    • Files.ReadWrite.All
    • Group.Read.All
    • Group.ReadWrite.All
    • GroupMember.Read.All
    • GroupMember.ReadWrite.All
    • Reports.Read.All
    • Sites.FullControl.All
    • Sites.Manage.All
    • Sites.Read.All
    • Sites.ReadWrite.All
    • User.Read.All
    • User.ReadWrite.All
  • Izin API Manajemen Office 365
    • ActivityFeed.Read
    • ActivityFeed.ReadDlp
  • Izin SharePoint
    • Sites.FullControl.All

5. Klik Tambahkan izin setelah Anda membuat pilihan.

6. Klik ① Berikan persetujuan admin untuk [nama penyewa].

7. Klik Ya setelah meninjau prompt konfirmasi Berikan persetujuan admin.

8. Kembali ke halaman ikhtisar Protect di Microsoft Azure.

Terakhir, Anda harus memasukkan ID Protect dari Microsoft Azure ke konsol admin Protect.

Untuk melakukannya:

1. Di halaman ikhtisar Protect di Microsoft Azure, salin Domain utama, lalu tempelkan ke petunjuk Dropbox Protect.

2. Klik Berikutnya.

3. Salin ID Aplikasi (klien) dan ID Direktori (penyewa) dari Microsoft Azure, lalu tempelkan di petunjuk di Dropbox Protect.

4. Klik Berikutnya.

5. Klik Sertifikat dan rahasia di bilah sisi kiri di Microsoft Azure.

6. Salin Sidik jari, lalu tempelkan ke bidang Sidik jari sertifikat di Dropbox Protect.

7. Masukkan kode pribadi yang terkait dengan sertifikat yang Anda unggah ke Azure. 

8. Klik Next.

9. Tinjau izin yang diminta di jendela pop-up, lalu klik Izinkan.

10. Kembali ke halaman konsol admin di dropbox.com, tempat Anda akan menemukan prompt Siap disinkronkan.

11. Jika Anda ingin mengecualikan drive tertentu dari sinkronisasi ke Dropbox Protect, klik Pilih di bawah Kecualikan konten, lalu ikuti langkah-langkah di bagian “Cara mengecualikan drive saat menghubungkan Microsoft 365 ke Dropbox Protect” di bawah ini. Jika tidak, lanjutkan ke langkah 12.

12. Klik Mulai sinkronisasi.

Konten Microsoft OneDrive Anda akan langsung mulai disinkronkan. Ini bisa membutuhkan waktu mulai dari beberapa jam hingga beberapa hari, tergantung pada jumlah konten di akun Anda. Admin Protect akan menerima email ketika semua konten telah disinkronkan.

Metode 2: Cara membuat dan menghubungkan akun layanan

Persyaratan akun layanan

Untuk menghubungkan Microsoft OneDrive ke Dropbox Protect, administrator Global Microsoft harus mengautentikasi dan mengotorisasi integrasi tingkat perusahaan antara OneDrive dan Protect. Untuk keamanan yang lebih baik dan untuk mencegah masalah dengan integrasi Microsoft OneDrive dan Protect (misalnya, jika admin keluar), sebaiknya buat akun layanan admin non-manusia di Microsoft Entra ID untuk integrasi ini.

highlighter icon

Catatan: Untuk artikel ini, "svc-dropboxprotect-microsoft-365" dirujuk sebagai nama akun yang direkomendasikan untuk akun layanan.

Ikhtisar penyiapan:

Langkah 1: Buat akun layanan admin baru.

Langkah 2: Hubungkan Microsoft OneDrive ke Dropbox Protect menggunakan akun layanan.

Cara membuat akun layanan admin untuk integrasi Dropbox Protect

1. Masuk ke Microsoft Azure dengan kredensial admin Anda.

2. Klik Microsoft Entra ID.

3. Klik Kelola di bilah sisi kiri.

4. Klik Pengguna di menu tarik turun.

5. Klik Pengguna baru.

6. Klik Buat pengguna baru di menu tarik turun.

7. Masukkan “svc-dropboxprotect-microsoft-365” di bidang nama prinsipal pengguna (UPN).

8. Buka menu dropdown di bawah Nama prinsipal pengguna untuk memilih domain yang akan dikaitkan dengan pengguna.

9. Biarkan Nama panggilan email sebagai Diambil dari nama prinsipal pengguna.

10. Masukkan “svc-dropboxprotect-microsoft-365” pada bidang Nama tampilan.

11. Masukkan kata sandi baru di bidang Kata sandi.

  • Anda dapat menggunakan kata sandi yang dibuat secara otomatis atau menetapkan kata sandi Anda sendiri.
  • Dalam kedua kasus tersebut, catatlah kata sandi di tempat yang aman, seperti vault pengelolaan kata sandi Anda.

12. Biarkan Akun diaktifkan tetap dicentang.

13. Klik Berikutnya: Properti di bagian bawah halaman.

14. Masukkan “svc-dropboxprotect-microsoft-365” pada bidang Nama depan.

15. Klik Berikutnya: Penugasan di bagian bawah halaman.

16. Klik Tambahkan peran untuk membuka panel peran Direktori di sebelah kanan.

17. Masukkan “Global” di bidang pencarian.

18. Centang peran Administrator Global untuk pengguna akun layanan ini.

19. Klik Pilih di bagian bawah halaman.

  • Anda seharusnya sekarang dapat melihat Administrator Global sebagai peran untuk pengguna ini.

20. Klik Berikutnya: Tinjau + buat di bagian bawah halaman.

  • Anda sekarang seharusnya dapat melihat ikhtisar akun yang akan dibuat.

21. Verifikasi bahwa Nama prinsipal pengguna adalah “svc-dropboxprotect-microsoft-365”.

22. Verifikasi bahwa peran yang ditetapkan adalah Administrator Global.

23. Klik Buat untuk menyelesaikan pembuatan pengguna.

  • Anda akan dikembalikan ke halaman Pengguna dan seharusnya melihat pesan pop-up Pengguna berhasil dibuat.

Segarkan halaman untuk melihat akun layanan baru Anda.

Setelah akun layanan Anda dibuat, Anda dapat menghubungkan Microsoft OneDrive ke Dropbox Protect.

 

Cara menghubungkan Microsoft OneDrive ke Dropbox Protect menggunakan akun layanan

Untuk menghubungkan Microsoft OneDrive ke Dropbox Protect menggunakan akun layanan Anda:

  1. Masuk ke dropbox.com menggunakan kredensial admin Anda.
  2. Klik Konsol Admin di bilah sisi sebelah kiri.
  3. Klik Protect di bawah Produk, lalu klik Aplikasi.
  4. Jika Anda menghubungkan aplikasi untuk pertama kalinya, klik Lihat semua aplikasi.
    • Catatan: Jika Anda sudah menghubungkan aplikasi, klik Aplikasi lainnya.
  5. Klik ① Tambahkan di samping Microsoft OneDrive.
  6. Pilih Autentikasi dengan akun layanan, lalu klik Mulai.
  7. Tinjau prompt Apa yang terjadi selanjutnya, lalu klik Berikutnya.
  8.  Klik Berikutnya.
  • Anda akan melihat jendela pop-up yang meminta Anda mengizinkan Dropbox Protect untuk terhubung dengan Microsoft Azure.

9. Klik Izinkan.

10. Masukkan alamat email untuk akun layanan yang dibuat pada langkah-langkah sebelumnya. 

11. Klik Berikutnya.

12. Masukkan kata sandi untuk akun layanan Anda. 

13. Klik Masuk.

Catatan: Jika Anda mewajibkan autentikasi multifaktor (MFA) untuk akun di lingkungan Anda, Anda mungkin akan diminta melakukan autentikasi tambahan yang terkait dengan akun layanan.

14. Tinjau izin yang diminta, lalu klik Terima.

15. Kembali ke halaman konsol admin di dropbox.com, tempat Anda akan menemukan prompt Siap disinkronkan.

16. Jika Anda ingin mengecualikan drive tertentu dari sinkronisasi ke Dropbox Protect, klik Pilih di bawah Kecualikan konten, lalu ikuti langkah-langkah di bagian “Cara mengecualikan drive saat menghubungkan Microsoft OneDrive ke Dropbox Protect”. Jika tidak, lanjutkan ke langkah 17.

17. Klik Mulai sinkronisasi. 

Konten Microsoft OneDrive Anda akan langsung mulai disinkronkan. Ini bisa membutuhkan waktu mulai dari beberapa jam hingga beberapa hari, tergantung pada jumlah konten di akun Anda. Admin Protect akan menerima email ketika semua konten telah disinkronkan.

Cara mengecualikan drive saat menghubungkan Microsoft OneDrive ke Dropbox Protect

Untuk mengecualikan drive tertentu dari sinkronisasi selama penyiapan:

  1. Setelah Anda mengizinkan Microsoft OneDrive di Protect, klik Pilih di bawah Kecualikan Konten di prompt Siap disinkronkan.
  2. Masukkan pengidentifikasi untuk drive yang ingin Anda kecualikan.
    • Untuk OneDrive, gunakan alamat email pengguna yang terhubung dengan OneDrive pribadinya.
    • Untuk SharePoint, buka situs SharePoint di jendela baru dan salin URL-nya. URL SharePoint harus dalam format: https://[name].sharepoint.com/sites/[site-name], dan tidak boleh diakhiri dengan “.aspx”
  3. Klik Selesai
  4. Klik Mulai menyinkronkan di prompt Siap disinkronkan.

Untuk mengelola drive yang dikecualikan:

  1. Masuk ke dropbox.com menggunakan kredensial admin Anda.
  2. Klik Konsol Admin di bilah sisi sebelah kiri.
  3. Klik Protect di bawah Produk, lalu klik Aplikasi.
  4. Klik Microsoft OneDrive di tab Aplikasi Anda.
  5. Klik ① (edit) di samping Konten yang dikecualikan.
  6. Menghubungkan atau menghapus drive:
    • Untuk menghubungkan drive, masukkan pengidentifikasi untuk drive yang ingin Anda kecualikan.
      • Untuk OneDrive, gunakan alamat email pengguna yang terhubung dengan OneDrive pribadinya.
      • Untuk SharePoint, buka situs SharePoint di jendela baru dan salin URL-nya. URL SharePoint harus dalam format: https://[name].sharepoint.com/sites/[site-name], dan tidak boleh diakhiri dengan “.aspx”
    • Untuk menghapus dan menyinkronkan drive, klik  (hapus) di samping pengidentifikasi.
  7. Klik Selesai
highlighter icon

Catatan:

  • Jika pengecualian terjadi setelah sinkronisasi awal, mungkin diperlukan waktu beberapa jam hingga beberapa hari agar perubahan tersebut berlaku di sistem kami, tergantung pada ukuran data.
  • Protect hanya memeriksa apakah pengidentifikasi tersusun dengan benar, bukan apakah pengidentifikasi tersebut benar atau ada. Pastikan pengidentifikasi akurat sebelum melanjutkan.
  • Pengecualian pengguna di OneDrive hanya menghapus file dari My Drive pengguna. Dokumen bersama atau dokumen yang penggunanya menjadi kolaborator, tetapi bukan pemiliknya, tidak dapat dikecualikan.
  • Pengecualian SharePoint menghapus semua file dari seluruh situs SharePoint.
  • Anda dapat mengecualikan drive pengguna meskipun mereka bukan pengguna Protect berlisensi.

Pertanyaan Umum tentang menghubungkan Microsoft OneDrive ke Dropbox Protect

Mengapa saya perlu mengizinkan izin Microsoft Graph, API Manajemen Office 365, dan SharePoint saat mendaftarkan Dropbox Protect di Microsoft Azure?

  • ActivityFeed.Read, ActivityFeed.ReadDlp, AuditLogsQuery-SharePoint: Izin ini menjadi dasar jaminan keamanan dan kepatuhan Protect. Izin ini digunakan untuk halaman Protect guna meninjau catatan audit dan memverifikasi akses.
  • Pembacaan File: Izin ini digunakan untuk mendapatkan metadata dan konten dari file untuk Protect.
  • Penulisan File: Izin ini digunakan untuk mengubah izin file untuk Protect.
  • Domain.Read.All: Izin ini digunakan oleh Protect untuk mengidentifikasi dan mengategorikan tautan dan pengguna mana yang internal atau eksternal.
  • Directory.Read.All, Directory.ReadWrite.All, Group.Read.All, GroupMember.Read.All, User.Read.All, Group.ReadWrite.All, GroupMember.ReadWrite.All, User.ReadWrite.All: Izin ini digunakan untuk detail, seperti informasi pengguna dan keanggotaan grup. Misalnya, salah satu cara akses diberikan di Microsoft adalah melalui grup. Protect juga menggunakan grup untuk mengelola akses ke file, folder, dan situs.
  • Sites.Read.All, Sites.FullControl.All, Sites.Manage.All, Sites.ReadWrite.All: Izin baca diperlukan agar Protect dapat mengakses file dan folder di situs. Izin tulis diperlukan oleh Protect untuk mengelola izin.
  • DelegatedPermissionGrant.Read.All, DelegatedPermissionGrant.ReadWrite.All: Izin ini digunakan untuk mengonfirmasi bahwa Protect memiliki izin yang diperlukan.
  • Reports.Read.All: Izin ini digunakan untuk mengambil data analitik dan penggunaan yang relevan pada data OneDrive dan SharePoint Anda. 

Mengapa saya perlu membuat kode privat yang tidak dienkripsi saat membuat sertifikat di Microsoft Azure?

Kode privat digunakan untuk membangun kepercayaan antara Dropbox Protect dan Microsoft. Saat Anda mengunggah kode publik, Protect menggunakan kode privat untuk menandatangani permintaan ke Microsoft. Dengan demikian, Microsoft dapat menentukan apakah kode pribadi dipasangkan dengan kode publik yang Anda unggah.

Mengenkripsi kode privat mencegah kode tersebut digunakan untuk tugas seperti enkripsi atau dekripsi. Oleh karena itu, kami harus menggunakan kode privat yang tidak dienkripsi untuk menandatangani permintaan.

Apakah artikel ini membantu?

Beri tahu kami mengapa artikel tersebut tidak membantu:

Terima kasih telah memberi tahu kami!

Terima kasih atas umpan balik Anda!

Cara lain untuk mendapatkan bantuan

Footer-Help