Los mismos grupos que tienes con AD se pueden sincronizar en Dropbox con la versión más reciente de Microsoft Entra ID Connector.
Cómo configurar el inicio de sesión único
Para usar Microsoft Entra ID como un proveedor de inicio de sesión único (SSO) para tu cuenta de equipo de Dropbox, configura el SSO en ambas aplicaciones.
Para conectar Dropbox Business con Microsoft Entra ID, necesitas lo siguiente:
- Una URL de inicio de sesión exclusiva de Dropbox
- Una URL de inicio de sesión única de Microsoft Entra ID
- Una URL de cierre de sesión única de Microsoft Entra ID
- Un certificado 509 de Microsoft Entra ID
Te resultará más fácil si mantienes abiertos tanto dropbox.com como el centro de administración de Microsoft Entra en el navegador web.
Copia la URL de inicio de sesión de SSO de Dropbox
- Inicia sesión en dropbox.com con tus credenciales de administrador.
- Haz clic en Consola de administración en la barra lateral izquierda.
- Haz clic en Configuración.
- Selecciona la pestaña Seguridad.
- En Autenticación, haz clic en Copiar enlace a la derecha de URL del inicio de sesión único.
Configurar Microsoft Entra ID
- Inicia sesión en el centro de administración de Microsoft Entra.
- Elige la aplicación para equipos de Dropbox.
- En la página Inicio rápido, haz clic en Configurar el inicio de sesión único (obligatorio).
- Define Modo como Inicio de sesión basado en SAML.
- Pega la URL de inicio de sesión de SSO de Dropbox en el campo URL de inicio de sesión.
- En el campo Identificador, introduce Dropbox.
- En el campo URL de respuesta, introduce https://www.dropbox.com/saml_login.
- Haz clic en Certificado (Base64) para descargar y guardar el certificado de firma de SAML.
- Haz clic en Configurar Dropbox para empresas para abrir la guía de configuración. Copia la URL de inicio de sesión y la URL de cierre de sesión. Ten estas URL a mano, porque las necesitarás para finalizar la configuración de la integración.
- Haz clic en Save (Guardar).
Habilitar el inicio de sesión único en Dropbox
- Inicia sesión en dropbox.com con tus credenciales de administrador.
- Haz clic en Consola de administración en la barra lateral izquierda.
- Haz clic en Configuración.
- Haz clic en Inicio de sesión único.
- Selecciona la pestaña Seguridad.
- En Autenticación, pulsa en el menú desplegable a la derecha de Inicio de sesión único (SSO) y selecciona:
- Opcional (para las pruebas): permite a los usuarios utilizar el inicio de sesión único (SSO) o su nombre de usuario y contraseña al iniciar sesión.
- Obligatorio (para la producción): los administradores siempre tendrán la opción de utilizar un nombre de usuario y una contraseña al iniciar sesión.
- Haz clic en Añadir a la derecha de URL para el inicio de sesión del proveedor de identidades, introduce la URL de inicio de sesión que te haya proporcionado Microsoft Entra ID y, a continuación, haz clic en Listo.
- Haz clic en Añadir a la derecha de URL para el cierre de sesión del proveedor de identidades, introduce la URL de cierre de sesión que te haya proporcionado Microsoft Entra ID y, a continuación, haz clic en Listo.
- Haz clic en Añadir a la derecha de Certificado X.509 y sube el Certificado de firma SAML descargado de Microsoft Entra ID.
- Haz clic en Guardar.
Cómo probar el inicio de sesión único
Prueba la conexión entre Dropbox para empresas y Microsoft Entra ID para verificar que el inicio de sesión único esté configurado correctamente.
Cierra la sesión de tu cuenta de administrador de equipo de Dropbox e intenta iniciar sesión como miembro del equipo de prueba con SSO:
- Si has iniciado sesión en tu cuenta de administrador en dropbox.com, haz clic en tu avatar en la esquina superior derecha y elige Cerrar sesión.
- Inicia sesión en dropbox.com usando un usuario asignado para realizar pruebas en Microsoft Entra ID.
- Haz clic en Continuar.
- Se te redirigirá al Portal de inicio de sesión de Microsoft. Introduce el nombre de usuario y la contraseña de Entra ID.
- Se te redirigirá a dropbox.com e iniciarás sesión en esa cuenta de usuario.
Cómo asignar Dropbox Business a los usuarios
Si todo está bien configurado y se supera la prueba correctamente, ha llegado el momento de dar acceso a Dropbox a tus usuarios. Asigna Dropbox Business a cada usuario o grupo que tenga que usar Dropbox Business.
Si se asigna Dropbox Business a un usuario, se ha habilitado SSO y el aprovisionamiento es automático, entonces:
- El usuario asignado se aprovisiona en Dropbox y recibe una invitación para unirse al equipo de Dropbox Business.
- Tras unirse al equipo, puede iniciar sesión mediante SSO.
Para asignar Dropbox Business a usuarios o grupos, accede al centro de administración de Microsoft Entra:
- Inicia sesión en el centro de administración de Microsoft Entra.
- Haz clic en Implementar inicio de sesión único para usuarios y grupos (recomendado).
- Abre Usuarios y grupos.
- Asigna acceso a Dropbox Business a los usuarios y grupos que quieras aprovisionar.
Los usuarios a los que no se les asigne Dropbox Business no se aprovisionarán automáticamente y no podrán usar el inicio de sesión único.