Fra og med 13. april 2022 krever Active Directory Connector at kall bruker TLS 1.2 eller høyere. Etter denne datoen støttes ikke lenger kall som bruker TLS 1.0 og 1.1.
For å unngå tjenesteavbrudd må du oppdatere TLS-konfigurasjonene dine så snart som mulig.
Enkelte typer administratorer kan administrere Dropbox-teammedlemskap ved å bruke Active Directory. Med Dropbox Active Directory Connector vil alle endringer som utføres i Active Directory synkroniseres automatisk til Dropbox.
Merk: Endringer som gjøres for administrerte brukere i Dropbox Admin Console, blir overstyrt av AD (Active Directory) Connector. Endringer og tillegg gjort til ikke-administrerte brukere i Dropbox Admin Console, vil imidlertid ikke gjenspeiles i AD.
Du kan ta kontakt med våre partnerne innen identitetsbehandling for å få ytterligere hjelp med å konfigurere AD Connector for Dropbox-teamkontoen.
Trinn 3: Installer AD Connector.
- Finn og kjør installasjonsprogrammet Dropbox-AD-Connector.msi.
- Klikk Neste for å fortsette med installasjonsveiviseren.
- Kryss av i boksen for å godta betingelsene og klikk på Neste.
- Klikk på Neste for å installere til standardbanen.
- Klikk på Installer og velg deretter Ja hvis User Account Control (UAC) dukker opp.
- Kom i gang er merket av som standard. Hvis du allerede har åpnet denne guiden, fjerner du haken.
- Velg Fullfør for å fullføre installasjonen.
Trinn 4: Konfigurer veiviseren til AD Connector.
Konfigurasjonen av AD Connector har fem trinn:
- Installering.
- Synkronisering av Active Directory-brukere.
- Synkronisering av Active Directory-grupper.
- Logg.
- E-postvarslinger.
Når du skal fullføre konfigureringen, følger du hvert trinn nøye:
Konfigurasjon
- Finn og åpne Configure AD Connector-snarveien på skrivebordet.
- Klikk på Get OAuth2 Token for å koble til Dropbox-kontoen din.
- Logg på Dropbox med administratorkontoen din ved behov.
- Hvis det er nødvendig, godkjenner du apptillatelsene til AD Connector
- Kopier tokenen.
- Lim inn den kopierte tokenen i OAuth 2 DfB Token -feltet.
- Har du lyst til å kjøre konfigurasjonstester, velger du avmerkingsboksen Simuleringmodus.
- Obs! Det blir ikke foretatt noen endringer i Dropbox-teamet ditt i simuleringsmodus.
Synkronisering av Active Directory-brukere
- Velg Active Directory-gruppen du vil synkronisere med Dropbox-teamet ditt.
- Det enkleste er å opprette en Active Directory-gruppe som heter «Dropbox»
- Sjekk at E-post-attributt er stilt på E-postadresse.
- Merk av for Administrer eksisterende brukere for å synkronisere endringer til brukere som ble opprettet manuelt via administrasjonskonsollen.
Synkronisering av Active Directory-grupper
- Velg om du vil at grupper skal synkroniseres til Dropbox-teamet (synkronisering av grupper er valgfritt).
- Når du skal synkronisere grupper, velger du om du vil bruke den samme gruppen som du brukte til å synkronisere enkeltbrukere.
- Hvis du valgte en annen gruppe til å synkronisere grupper med, må du velge navn på denne gruppen.
Logg
- Hvis du ønsker å angi en annen bane for loggfilen, klikker du Endre.
- Obs! Hvis du ikke oppgir en annen filbane, blir loggen lagret på standardplasseringen: C:\ProgramData\Dropbox\AD Connector\db_ad_connector.log
E-postvarslinger
- Hvis du vil motta e-postvarslinger hvis noe går galt med synkroniseringen, klikker du på Innstillinger.
- Obs! Bruk port 587 eller port 25 (ukryptert). Port 465 støttes ikke på nåværende tidspunkt.
- Etter at du er ferdig med hver del, bruker du Test forbindelsen for å bekrefte at konfigurasjonen er riktig.
- Klikk på OK når du er ferdig med å konfigurere e-postalternativene.
Fullfør
- Klikk på Lagre for å lagre alle konfigurasjonsinnstillingene.
Trinn 5: Gjennomfør en prøvekjøring med Run AD Connector, og bekreft at det fungerer som det skal.
- Finn frem til Run AD connector-snarveien på skrivebordet.
- Høyreklikk på Run AD Connector-verktøyet og Kjør som administrator.
- Gjennomgå resultatene for å sikre at de forventede brukerne er oppført på listen.
- Hvis det er tilfelle, åpner du Config AD Connector-verktøyet og fjerner haken for Simuleringsmodus.
- Bruk Run AD Connector-verktøyet til å synkronisere nye medlemmer til Dropbox-teamet ditt.
Trinn 6: Finn den planlagte oppgaven, og aktiver den slik at den kan kjøre.
- Bla til Programfiler \ Dropbox \ AD Connector \ Helpers.
- Høyreklikk på filen AD-Connector-CreateTask.bat og Kjør som administrator.
- Åpne Oppgaveplanlegging for Windows Server.
- Åpne Dropbox Tasks-mappen.
- Høyreklikk på Dropbox AD Connector og velg Aktiver.
- Obs! Hvis du ikke finner denne oppgaven, høyreklikker du på Oppgaveplanlegging-biblioteket og velger Oppdater.
- Høyreklikk på oppgaven og velg Kjør.
- Forsikre deg om at testen var vellykket: Finn og gjennomgå synkroniseringsloggen for AD Connector.
- Bekreft at invitasjoner ble sendt til teammedlemmer: Gå gjennom Medlemmer-siden i administratorverktøy.
Merknader om oppretting av planlagte oppgaver:
- Som standard kjøres oppgaven én gang om dagen, kl. 02.00 (lokal tid).
- Du kan kjøre oppgaven oftere, men vi anbefaler at du ikke kjører den mer enn én gang hver tredje time.
- Sørg for at planlagte oppgaver ikke avbryter hverandre ved å velge Ikke start en ny forekomst i Innstillinger-fanen:
Avansert konfigurering og feilsøking (valgfritt)
Grupper og Dropbox Active Directory Connector
Grupper i Active Directory synkroniseres med Dropbox, men Dropbox-grupper synkroniseres ikke med AD. Endringer fra Dropbox synkroniseres ikke tilbake til Active Directory. Hvis du sletter en gruppe fra Dropbox, slettes ikke gruppen fra Active Directory. For å slette en gruppe i både Dropbox og Active Directory må du gjøre følgende:
- Fjerne alle medlemmer fra synkroniseringsgruppen i Active Directory
- Fjerne synkroniseringsgruppen fra konfigureringstrinnet
Vær oppmerksom på at:
- Hvis du har flere grupper med samme navn på tvers av Active Directory og Dropbox, vil gruppesynkronisering mislykkes. Det blir også loggført en feil.
- Du kan ikke nøste grupper i andre grupper i Dropbox. Grupper kan ikke ha flere team i Dropbox. Hver gruppe er «flat» og kan ikke inneholde andre grupper.
Hva skjer når du velger én enkelt gruppe til å synkronisere både brukerne og gruppene?
For grupper med brukere som ikke er i synkroniseringsgruppen, klarer ikke gruppen å synkronisere til Dropbox.
Hvordan synkroniseres grupper til Dropbox hvis jeg bruker en annen Active Directory-gruppe til å synkronisere brukerkontoer?
Alle brukerne i synkroniseringsgruppen for brukere vil bli synkronisert. Eventuelle grupper i synkroniseringsgruppen for brukere vil bli ignorert. Brukere som plasseres i synkroniseringsgruppen for grupper, ignoreres med mindre de også er i brukersynkroniseringsgruppen . Grupper som plasseres i synkroniseringsgruppen for brukere, vil bli ignorert med mindre de også er i synkroniseringsgruppen for grupper.
Kontooverføringer og Dropbox Active Directory Connector
AD Connector støtter ikke automatisk overføring av en konto til et annet teammedlem. Slettede kontoer (og eventuelle tilknyttede filer) forblir imidlertid i administratorverktøyet. Disse kontoene kan deretter overføres eller slettes.
Finn ut hvordan du overfører filene til en slettet bruker.
Ekstern sletting og Dropbox Active Directory Connector
Når brukere suspenderes eller slettes ved hjelp av AD Connector, blir alle enheter automatisk slettet eksternt. Bruk administratorverktøyet til å fjerne en bruker eller enhet uten å slette alt innhold eksternt.
Hva må jeg gjøre hvis synkroniseringen av Active Directory Connector mislyktes?
Hver gang AD Connector kjøres, legges det til en avslutningskode til slutten av loggfilen. Denne koden viser grunnen til at noe gikk galt og/eller viser hvilken del av prosessen som mislyktes. Denne tabellen har eksempler på årsaker til at en feil kan oppstå.
- Obs! AD Connector legger inn en 0 i loggen når prosessen fullføres uten feil
Kode
|
Årsak
|
Hvordan feilen kan rettes opp
|
Kunne ikke opprette sikker SSL/TLS-kanal
|
Serveren eller klienten støtter ikke TLS 1.2
|
- Oppdater til den nyeste versjonen av AD Connector (se trinn 2 ovenfor) og kontroller at serveren støtter TLS 1.2
|
-1
|
Powershell-versjonen støttes ikke
|
- Oppgrader til Powershell-versjon 4, 5 eller nyere
|
-10
|
Kunne ikke lese konfigurasjonsfilen
|
- Hvis du redigerte config-filen manuelt, kan den ha en feil som gjør at skriptet ikke kan lese den. Kjør konfigureringsskriptet på nytt, slik at manuelle redigeringer overskrives.
- Kontroller tillatelsene til config-filen: Kjøreskriptet skal ha tillatelse til å kjøre denne filen
- Kjør config-filen på nytt for å lagre en ny fil
|
-11
|
Skriptet må kjøres med administratorrettigheter
|
- Når skriptet velges, høyreklikker du og velger kjør med administratorrettigheter
|
-12
|
Kunne ikke initialisere Active Directory-modulen
|
- Forsikre deg om at AD kjører, og er på samme maskin som AD Connector
- Bekreft at AD har skriptrettigheter
- Forsikre deg om at du ikke har mer enn 5000 medlemmer i synkroniseringsgruppen, inklusive undergruppene (v2.0 støtter ikke flere brukere enn dette)
|
-13
|
Kunne ikke initialisere Dropbox API
|
|
-14
|
Kunne ikke hente teaminformasjon fra Dropbox API
|
- Kontroller feilkoden
- Bekreft at OAuth-tokenet er gyldig (kjør konfigureringsskriptet på nytt for å få et nytt OAuth-token)
- Forsikre deg om at administratoren ble godkjent ved pålogging, og at teamet fremdeles eksisterer
- Bekreft at dropbox.com er tilgjengelig på status.dropbox.com
|
-15
|
Fant ikke noen brukere i den konfigurerte Active Directory-gruppen
|
- Kontroller at den utvalgte gruppen inneholder brukerne du ville synkronisere (det er bare brukere i denne gruppen som synkroniseres til Dropbox Business-teamet ditt)
|
-16
|
Kunne ikke hente teammedlemmer fra Dropbox API
|
- Prøv igjen, det kan ha vært et midlertidig problem med nettverket
- Bekreft at dropbox.com er tilgjengelig på status.dropbox.com
|
-17
|
Feil under synkroniseringen
|
- Prøv igjen, det kan ha vært et midlertidig problem med nettverket
- Se etter om maskinen ble avbrutt av en annen prosess eller feil
- Forsikre deg om at du ikke har mer enn 5000 medlemmer i synkroniseringsgruppen, inklusive undergruppene (v2.0 støtter ikke flere brukere enn dette)
- Vi foreslår at du begrenser størrelsen på den synkroniserte gruppen til 2000 brukere med den aktuelle versjonen (v2.0) – prøv å begrense gruppestørrelsen til 2000 eller færre brukere
- Kontakte kundestøtten hos Dropbox
|
Hva er stadiene AD Connector går gjennom når det kjører?
Fase 1: Identifisere administrerte brukere.
AD Connector oppdaterer kun administrerte brukere. Administrerte brukere identifiseres dersom følgende kriterier er oppfylt:
- AD Connector fullfører klargjøringen. Klargjøring skjer når a) en brukers e-postadresse legges til i den konfigurerte Active Directory-gruppen, og b) denne e-postadressen ikke finnes i Dropbox.
- Brukeren er en eksisterende bruker i Dropbox-teamet ditt. «Eksisterende brukere» betyr at e-postadressene i teamet og den konfigurerte Active Directory-gruppen stemmer overens.
Merknader:
- Dette skjer bare hvis Administrer eksisterende brukere er avmerket i AD Connector-konfigurasjonen.
- Hvis ett av disse to vilkårene ikke er oppfylt, blir brukeren regnet som ikke administrert. AD Connector oppdaterer ikke ikke-administrerte brukere. For de fleste administratorer er Administrer eksisterende brukere det beste alternativet.
Fase 2: Oppdatere brukerinformasjon kun for administrerte brukere.
- Brukers fornavn
- Brukers etternavn
- Brukers e-postadresse
AD Connector sørger for at den eksterne ID-en for brukeren samsvarer mellom Dropbox og AD for administrerte brukere fra trinn 1.
Unntak: AD Connector oppdaterer ikke opplysningene til brukere som er i «Invitert»-tilstand i Dropbox. AD Connector prøver oppdateringen igjen ved senere anledninger.
Fase 3: Oppdatere brukertilstand kun for administrerte brukere.
- Deaktivering av administrerte brukere sletter dem ikke fra Dropbox-teamet ditt. Det vil heller ikke fjerning av brukere fra Active Directory-synkroniseringsgruppen. Disse brukerne blir i stedet suspendert i Dropbox-teamet.
- Administrerte brukere som er oppgitt i første trinn: AD Connector oppdaterer brukertilstand (aktiv, deaktivert eller slettet) i Dropbox, så den matcher brukertilstanden i AD.