Cara menghidupkan single sign-on untuk pasukan anda
Maklumat dalam artikel ini terpakai kepada jenis pentadbir tertentu dalam pelan Dropbox Advanced, Business Plus dan Enterprise.
Jika anda pentadbir pasukan Dropbox dalam Advanced atau Enterprise, anda boleh mendayakan single sign-on (SSO) untuk pasukan anda. Single sign-on membolehkan ahli pasukan mengakses Dropbox dengan mendaftar masuk ke pembekal identiti terpusat. Ini bermakna pasukan anda boleh mengakses Dropbox tanpa perlu mengingati kata laluan yang lain.
Cara memhidupkan single sign-on
- Pergi ke laman pembekal identiti anda dan ikut arahan untuk mengkonfigurasi single sign-on.
- Banyak pembekal identiti utama menawarkan tetapan prakonfigurasi untuk Dropbox. Jika pembekal identiti anda tidak disokong, anda boleh mengkonfigurasi penyelesaian pembekal identiti anda sendiri untuk SSO.
- Muat turun satu salinan sijil X.509 dan catatkan URL daftar masuk—anda akan perlukan ini dalam langkah 8.
- Log masuk ke Dropbox menggunakan kelayakan pentadbir anda.
- Klik Konsol Pentadbir dalam bar sisi di sebelah kiri.
- Klik Tetapan di bar sisi sebelah kiri.
- Di bawah Pentauliahan, klik Single sign-on.
- Togol tetapan Single sign-on daripada Mati kepada Tidak wajib ataupun Wajib.
- Jika anda memilih Diwajibkan, ahli pasukan perlu log masuk ke Dropbox menggunakan SSO, dan kata laluan Dropbox mereka tidak lagi akan berfungsi. Bagaimanapun, pentadbir masih boleh menggunakan kelayakan pentadbir Dropbox mereka untuk log masuk.
- Jika anda memilih Tidak wajib, pasukan anda boleh log masuk ke Dropbox menggunakan SSO atau kata laluan Dropbox mereka.
- Klik Tambah URL daftar masuk dan masukkan URL yang anda catatkan dalam langkah 2.
- Tidak wajib: anda boleh klik Tambah URL daftar keluar untuk menambah URL daftar keluar.
- Klik Muat naik sijil untuk memuat naik fail .pem sijil X.509 yang anda muat turun sebentar tadi.
- Klik Guna perubahan.
- Maklumkan pasukan anda.
- Jika anda memilih untuk mewajibkan single sign-on, Dropbox akan memaklumkan ahli pasukan melalui e-mel.
- Jika anda menjadikan single sign-on tidak wajib, anda akan perlu memaklumkan pasukan anda dengan sendiri.
Selepas anda menghidupkan single sign-on, anda boleh berkongsi arahan ini untuk seluruh pasukan anda.
Semua peranti yang dipautkan ke akaun Dropbox akan terus berfungsi. Pentadbir tidak akan dapat menetapkan kata laluan melalui Dropbox atau mewajibkan verifikasi dua langkah kerana kata laluan dan keselamatan berkaitan log masuk kini dikawal oleh pembekal identiti anda.
Cara menemui URL daftar masuk SSO tersuai pasukan anda
Jika ahli pasukan sudah mendaftar masuk ke pembekal identiti anda, mereka boleh pergi terus ke akaun Dropbox mereka menggunakan pautan tersuai. Untuk menemui URL daftar masuk SSO tersuai pasukan anda:
- Log masuk ke Dropbox menggunakan kelayakan pentadbir anda.
- Klik Konsol Pentadbir.
- Klik Tetapan.
- Di bawah Pentauliahan, klik Single sign-on.
- Dalam bahagian URL daftar masuk SSO, klik Salin pautan.
Nampak ralat penyataan SAML semasa anda log masuk?
Ketahui cara untuk menyelesaikan mesej ralat: “Tidak dapat mengesahkan penyataan SAML”.