Con la versione più recente dell'applicazione Dropbox Business potrai vedere i tuoi gruppi di Azure AD in Dropbox e, quando l'assegnazione di Dropbox a un utente viene rimossa in Azure, l'utente passerà a un periodo di sospensione di 30 giorni prima di essere rimosso dal team.
In questo articolo viene descritto come configurare l'applicazione basata su SCIM di Dropbox configurando una nuova applicazione aziendale Dropbox in Azure AD. Esistono due modi per eseguire questa operazione:
- Aggiornamento standard: consigliato ai clienti che possono permettersi di avere tempi di inattività della loro applicazione Dropbox e che non hanno un numero elevato di utenti attivi.
- Aggiornamento avanzato: consigliato ai clienti che non possono permettersi alcun tempo di inattività della loro applicazione Dropbox e che hanno un numero elevato di utenti attivi.
Aggiornamento standard
Passaggio 1: testare la nuova applicazione
Prima di eseguire la migrazione alla nuova applicazione Dropbox Business, ti consigliamo di testarla. A tale scopo:
- Accedi al portale di Azure.
- In Azure Active Directory, fai clic su Applicazioni aziendali e seleziona la tua applicazione Dropbox esistente.
- In Gestisci, fai clic su Provisioning.
- In Impostazioni, imposta Stato del provisioning su Off (disattivato).
- In Azure Active Directory, fai clic su Applicazioni aziendali.
- Fai clic su Nuova applicazione.
- Aggiungi una nuova istanza dell'applicazione Dropbox al tenant di Azure. Questa applicazione utilizza la nuova integrazione del provisioning basata su SCIM di Dropbox.
- Configura la nuova applicazione Dropbox per il provisioning dal tuo tenant di Azure e attiva il provisioning per avviare la nuova applicazione basata su SCIM di Dropbox.
- In Gestisci, fai clic su Utenti e gruppi.
- Assegna uno o più utenti o gruppi per avviare il test del provisioning degli utenti.
- Una volta terminato il test, in Gestisci fai clic su Proprietà, quindi su Elimina per rimuovere l'applicazione usata per il test.
Passaggio 2: creare una nuova applicazione
Una volta terminato il test, dovrai creare la tua nuova applicazione Dropbox Business. A tale scopo:
- In Azure Active Directory, fai clic su Applicazioni aziendali.
- Fai clic su Nuova applicazione.
- Aggiungi una nuova applicazione aziendale Dropbox al tuo tenant di Azure. Questa applicazione utilizza la nuova integrazione del provisioning basata su SCIM di Dropbox. Si consiglia di rinominare l'applicazione per differenziarla da quella vecchia.
Passaggio 3: configurare la nuova applicazione
Una volta creata la nuova applicazione, dovrai disattivare il single sign-on per la vecchia applicazione e configurare le impostazioni e le preferenze in modo che corrispondano alla vecchia applicazione. È utile fare riferimento alla vecchia applicazione mentre esegui questa operazione.
Per disattivare il single sign-on per la vecchia applicazione:
- In Azure Active Directory, fai clic su Applicazioni aziendali e scegli la tua vecchia applicazione Dropbox Business.
- In Gestisci, fai clic su Single sign-on.
- In alto, fai clic su Cambia modalità single sign-on.
- Fai clic su Disattivato per disattivare il single sign-on.
Per configurare la nuova applicazione:
- In Azure Active Directory, fai clic su Applicazioni aziendali.
- Scegli la tua nuova applicazione Dropbox Business.
- In Gestisci, fai clic su Utenti e gruppi. Rispecchia le impostazioni della vecchie applicazione nella nuova. Tieni presente durante la configurazione che la nuova applicazione consente il provisioning di gruppi su Dropbox.
- In Gestisci, fai clic su Single sign-on. Riconfigura le impostazioni del single sign-on.
- In Gestisci, fai clic su Provisioning. Imposta la modalità su automatica.
- Autorizza il collegamento a Dropbox e fai clic su Salva.
- In Mapping configura i mapping di utenti e gruppi in modo che rispecchino la vecchia applicazione. In Impostazioni, mantieni Stato del provisioning su Off (disattivato).
- Configura eventuali altre impostazioni in Gestione e Sicurezza.
- Esamina e finalizza tutte le impostazioni nella nuova applicazione.
Passaggio 4: passare al provisioning della nuova applicazione
Una volta configurata la nuova applicazione, puoi passare in tutta sicurezza all'applicazione appena creata disattivando il provisioning sulla vecchia applicazione e attivando il provisioning sulla nuova applicazione. A tale scopo:
- In Azure Active Directory, fai clic su Applicazioni aziendali e seleziona la tua applicazione Dropbox esistente.
- In Gestisci, fai clic su Provisioning.
- In Impostazioni, imposta Stato del provisioning su Off (disattivato).
- Vai all'applicazione appena creata e configurata.
- In Gestisci, fai clic su Provisioning.
- In Impostazioni, imposta Stato del provisioning su On (attivato).
Come tornare all'applicazione Dropbox precedente
Se riscontri problemi o devi tornare all'applicazione Dropbox precedente, puoi sospendere il provisioning sul nuovo connettore e riavviare il provisioning sull'applicazione precedente.
Aggiornamento avanzato
Passaggio 1: testare il nuovo connettore prima della migrazione
Prima di eseguire la migrazione alla nuova versione dell'applicazione Dropbox Business, ti consigliamo di testare il nuovo connettore.
- Accedi al portale di Azure.
- In Azure Active Directory, fai clic su Applicazioni aziendali e seleziona l'applicazione Dropbox esistente.
- In Gestisci, fai clic su Provisioning.
- In Impostazioni, imposta Stato del provisioning su Off (disattivato).
- In Azure Active Directory, fai clic su Applicazioni aziendali.
- Fai clic su Nuova applicazione.
- Aggiungi una nuova istanza dell'applicazione Dropbox al tenant di Azure. Questa applicazione conterrà il nuovo processo di provisioning degli utenti basato su SCIM di Dropbox.
- Configura la nuova applicazione Dropbox per il provisioning con il tenant corrente di Azure e attiva il provisioning per testare il nuovo processo di provisioning degli utenti basato su SCIM di Dropbox.
Passaggio 2: mettere in pausa il processo di sincronizzazione precedente
Per mettere in pausa il processo di sincronizzazione precedente:
- In Azure Active Directory, fai clic su Applicazioni aziendali e seleziona l'applicazione Dropbox esistente.
- In Gestisci, fai clic su Provisioning.
- In Impostazioni, imposta Stato del provisioning su Off (disattivato).
Puoi mettere in pausa il precedente processo di sincronizzazione anche con Microsoft Graph Explorer.
Passaggio 3: creare un nuovo processo di sincronizzazione basato su SCIM utilizzando Graph Explorer
- In Azure Active Directory, fai clic su Applicazioni aziendali e seleziona l'applicazione Dropbox esistente.
- In Gestisci, fai clic su Proprietà.
- Copia l'ID oggetto.
- In una nuova finestra del browser web, vai a Graph explorer e accedi come amministratore per il tenant di Azure AD a cui è stata aggiunta la tua app.
- Esegui il comando di seguito con l'ID oggetto copiato dal passaggio 3 per creare un nuovo processo di sincronizzazione basato su SCIM.
POST https://graph.microsoft.com/beta/servicePrincipals/[object-id]/synchronization/jobs
Request Body: { templateId: "DropboxSCIMOutDelta" }
Dovrebbe avere il seguente aspetto in Graph Explorer:
Nota: puoi sospendere e riavviare i processi di sincronizzazione associati alla tua applicazione ogni volta che occorre. Per eseguire questa operazione, procedi nel seguente modo:
- Esegui il comando seguente per visualizzare un elenco di tutti i processi di sincronizzazione esistenti che possono essere disabilitati, attivati o sospesi.
GET https://graph.microsoft.com/beta/servicePrincipals/[object-id]/synchronization/jobs/
- Nei risultati, copia la stringa "ID" completa che appartiene al processo.
- I processi che iniziano con DropboxOutDelta appartengono al processo di sincronizzazione precedente
- I processi che iniziano con DropboxSCIMOutDelta appartengono al processo di sincronizzazione basato su SCIM
- Esegui uno dei seguenti comandi utilizzando lo stesso [object-id] di prima e sostituisci [job-id] con l'ID del processo di provisioning del passaggio 2.
Per mettere in pausa un processo:
POST https://graph.microsoft.com/beta/servicePrincipals/[object-id]/synchronization/jobs/[job-id]/pause
Per riavviare un processo:
POST https://graph.microsoft.com/beta/servicePrincipals/[object-id]/synchronization/jobs/[job-id]/start
Passaggio 4: riconfigurare le mappature
Le mappature di utenti e gruppi non vengono importate automaticamente quando effettui l'aggiornamento. Per riconfigurare le mappature:
- In Azure Active Directory, fai clic su Applicazioni aziendali e seleziona l'applicazione Dropbox esistente.
- In Gestisci, fai clic su Provisioning.
- In Mappature, configura le mappature di utenti e gruppi.
- Verifica la configurazione di provisioning e riattiva il provisioning.
Come tornare al precedente processo di provisioning di Dropbox
Se vuoi tornare al precedente processo di provisioning di Dropbox, devi mettere in pausa il processo di provisioning SCIM e riavviare il processo di sincronizzazione precedente. Se l'operazione non funziona, potrebbe essere necessario eliminare il processo di provisioning SCIM eseguendo il seguente script:
DELETE https://graph.microsoft.com/beta/servicePrincipals/[object-id]/synchronization/jobs/[job-id]