Artikel ini menyediakan arahan terperinci mengenai cara untuk mengkonfigurasi akaun Dropbox Business anda untuk menyokong SP dimulakan SSO bergantung kepada Active Directory Federated Services 3.0, sering dirujuk sebagai ADFS 2012 R2.
Penggunaan anda harus mengikuti amalan terbaik Microsoft untuk menggunakan kelompok dan proksi AD FS—mengkonfigurasi penggunaan AD DS / AD FS penuh adalah di luar skop panduan ini.
Baca arahan untuk menyambungkan Dropbox dengan Active Directory Federation Services (AD FS)
Penting: Arahan ini terpakai untuk SSO sahaja; anda masih perlu peruntuk dan buang peruntukan akaun secara manual dalam konsol pentadbir Dropbox Business. Ini adalah penting terutamanya apabila pengguna meninggalkan organisasi kerana aplikasi desktop dan mudah alih Dropbox terus mendaftar masuk pengguna selama-lamanya selepas pentauliahan SSO pertama mereka.
Sesetengah pelanggan Dropbox memilih untuk membina aplikasi tersuai dengan API Dropbox Business untuk memperuntuk dan membuang peruntukan pengguna secara automatik sebagai reaksi kepada perubahan dalam AD. Sila hubungi Pengurus Akaun anda jika anda berminat dengan akses API.
Sila juga ambil perhatian bahawa arahan ini masih dalam beta. Kami mengalu-alukan sebarang maklum balas atau soalan apabila anda mengikuti langkah-langkah ini.
Prasyarat
- Contoh AD FS 3.0 dengan titik akhir SAML AD FS yang terdedah kepada peranti yang perlu ditauliahkan
Sambung Dropbox ke AD FS 3.0 untuk SSO
- Cipta relying party trust yang baru.