Gli stessi gruppi che hai in AD possono essere sincronizzati in Dropbox con la versione più recente di Microsoft Entra ID Connector.
Come configurare il Single Sign-On
Per utilizzare Microsoft Entra ID come provider di Single sign-on (SSO) per il tuo account di team Dropbox, devi configurare il SSO in entrambe le app.
Per connettere Dropbox Business e Microsoft Entra ID avrai bisogno di:
- Un URL di accesso unico fornito da Dropbox
- Un URL di accesso unico fornito da Microsoft Entra ID
- Un URL di disconnessione unico fornito da Microsoft Entra ID
- Un certificato 509 fornito da Microsoft Entra ID
È più semplice se tieni aperti dropbox.com e il centro di amministrazione di Microsoft Entra nel browser web.
Copia l’URL di accesso SSO di Dropbox
- Accedi a dropbox.com con le credenziali da amministratore.
- Fai clic su Console amministratore nella barra laterale sinistra.
- Fai clic su Impostazioni.
- Seleziona la scheda Sicurezza.
- In Autenticazione, fai clic su Copia link a destra dell'URL di accesso SSO.
Configura Microsoft Entra ID
- Accedi al centro di amministrazione di Microsoft Entra.
- Scegli l’app del team Dropbox.
- Nella pagina Guida introduttiva, fai clic su Configura single sign-on (obbligatorio).
- Imposta Modalità su Accesso basato su SAML.
- Incolla l’URL di accesso SSO di Dropbox nel campo URL di accesso.
- Nel campo Identificatore immetti Dropbox.
- Nel campo URL di risposta inserisci https://www.dropbox.com/saml_login.
- Fai clic su Certificato (Base64) per scaricare e salvare il certificato di firma SAML.
- Fai clic su Configura Dropbox per aziende per aprire la guida alla configurazione. Copia l’URL di accesso e l’ URL di disconnessione. Tieni questi URL a portata di mano, perché ti serviranno per completare la configurazione dell’integrazione.
- Fai clic su Salva.
Attiva il SSO in Dropbox
- Accedi a dropbox.com con le credenziali da amministratore.
- Fai clic su Console amministratore nella barra laterale sinistra.
- Fai clic su Impostazioni.
- Fai clic su Single sign-on.
- Seleziona la scheda Sicurezza.
- In Autenticazione, fai clic sul menu a discesa a destra di Single Sign-On e seleziona:
- Facoltativo (per i test): consente agli utenti di utilizzare SSO o nome utente e password al momento di effettuare l'accesso.
- Obbligatorio (per la produzione): gli amministratori avranno sempre l'opzione di utilizzare nome utente e password al momento di effettuare l'accesso.
- Fai clic su Aggiungi a destra dell’URL di accesso del provider di identità, inserisci l’URL fornito da Microsoft Entra ID, quindi fai clic su Fine.
- Fai clic su Aggiungi a destra dell’URL di disconnessione del provider di identità, inserisci l’URL fornito da Microsoft Entra ID, quindi fai clic su Fine.
- Fai clic su Aggiungi a destra del Certificato X.509, quindi carica il certificato di firma SAML scaricato da Microsoft Entra ID.
- Fai clic su Salva.
Come testare il Single Sign-On
Verifica che il SSO sia impostato correttamente testando la connessione tra Dropbox per aziende e Microsoft Entra ID.
Esci dall’account amministratore del team Dropbox e prova ad accedere come membro del team di prova utilizzando il SSO:
- Se hai effettuato l’accesso al tuo account amministratore su dropbox.com, fai clic sul tuo avatar in alto a destra e scegli Esci.
- Accedi a dropbox.com utilizzando un utente dedicato al test in Microsoft Entra ID.
- Fai clic su Continua.
- Verrà visualizzato il portale di accesso Microsoft. Inserisci l’ID utente e la password di Entra ID.
- Tornerai a dropbox.com e avrai effettuato l’accesso con quell’account utente.
Come assegnare Dropbox Business agli utenti
Se tutto è impostato e il test ha esito positivo, è il momento di dare agli utenti accesso ai team Dropbox. Assegna Dropbox Business a ogni utente o gruppo che deve utilizzare Dropbox Business.
Se assegni Dropbox Business a un utente, l'SSO è attivato e il provisionig è automatico, quindi:
- Il provisioning dell’utente assegnato viene effettuato in Dropbox e l’utente riceve un invito per il team Dropbox Business.
- Una volta che entra a far parte del team, può accedere tramite SSO.
Per assegnare Dropbox Business a utenti o gruppi, vai al centro di amministrazione di Microsoft Entra:
- Accedi al centro di amministrazione di Microsoft Entra.
- Fai clic su Distribuire l’accesso Single Sign-On a utenti e gruppi (consigliato).
- Apri Utenti e gruppi.
- Assegna l’accesso a Dropbox Business agli utenti e ai gruppi per i quali desideri eseguire il provisioning.
Il provisioning non verrà effettuato automaticamente per gli utenti ai quali non è stato assegnato Dropbox Business e non potranno utilizzare il SSO.