Slik overfører du fra Dropbox AD Connector til Microsoft Entra ID Connector

Admins Oppdatert Sep 15, 2026

In this article

person icon

Informasjonen i denne artikkelen gjelder for visse typer administratorer på Dropbox Professional-, Essentials-, Standard-, Business-, Advanced-, Business Plus- og Enterprise-abonnementer.

Du kan overføre klargjøring av medlemmer og grupper fra den eldre Dropbox Aktive Directory (AD) Connector til Microsoft Entra ID Connector.

Microsoft Entra ID Connector kjører på Azure og synkroniseres oftere. Den kan også

  • slette suspenderte medlemmer automatisk etter 30 dager
  • synkronisere grupper opprettet i Dropbox
warning icon

Viktig: Du må fjerne de eksterne ID-ene for alle synkroniserte medlemmer og grupper før du aktiverer klargjøring av Entra. Hvis du slår på klargjøringen først, kan alle medlemmene i Dropbox-teamet bli suspendert under den første synkroniseringen.

Før du overfører til Microsoft Entra ID Connector

Før du begynner, må du sørge for at du har følgende:

  • Et Entra ID-produksjonsmiljø
  • Et Dropbox-sandkassemiljø for testing
  • Et Microsoft Entra ID-sandkassemiljø for testing og validering
  • Administratortillatelser for Dropbox og Microsoft Entra ID
  • En fullstendig liste over Dropbox-medlemmer og -grupper

Kontakt den tildelte kunderepresentanten hvis du trenger en Dropbox-sandbox. Du kan også bruke Microsofts utviklersandkasse til testing.

Les Microsofts instruksjoner for klargjøring av Dropbox med Microsoft Entra ID før du gjør endringer.

Slik forbereder du Dropbox-bedriftsapplikasjonen i Microsoft Entra ID.

Konfigurer Dropbox-bedriftsapplikasjonen i Microsoft Entra ID før du bytter koblinger.

Gjennomgå disse innstillingene for å forstå hvilke medlemmer og grupper som er inkludert:

  • Klargjøringsinnstillinger
  • Omfangsinnstillinger
  • Attributtilordninger

For store miljøer kan flere faktorer påvirke klargjøringsytelsen:

  • Antall medlemmer, grupper og medlemskap i omfanget.
  • Om eksisterende Dropbox-kontoer matches eller nye kontoer opprettes
  • Klargjøringsfeil
  • Gruppestørrelse og -kompleksitet
  • Hastighetsbegrensning under store synkroniseringer

Du kan bruke Microsoft Entra ID sine omfangsfiltre til å begrense den første klargjøringskjøringen. Begrensning av omfanget kan gjøre resultatene enklere å validere.

Slik slår du av Dropbox AD Connector.

Slå av Dropbox AD Connector før du aktiverer klargjøring av Microsoft Entra ID.

  1. Finn de planlagte oppgavene som kjører Dropbox AD Connector.
  2. Se etter andre planlagte oppgaver som kan kjøre koblingen.
  3. Deaktiver eller slett alle planlagte oppgaver som kjører koblingen.
  4. Bekreft at Dropbox AD Connector ikke lenger kan gjøre endringer.

Slik fjerner du eksterne ID-er for Dropbox-medlemmer og -grupper

Både den eldre AD Connector og Entra ID Connector bruker informasjon om identitetskobling mellom katalogobjekter og Dropbox-kontoer. Fjern de eldre koblingene slik at Entra ID kan opprette de riktige nye koblingene.

Du kan ikke administrere eksterne ID-er fra Dropbox-administratorverktøy.

Bruk én av følgende metoder:

  • Et egendefinert skript som bruker Dropbox API, inkludert endepunktet set_profile.
  • Watermint, et kommandolinjeverktøy med åpen kildekode, som viser objekter og fjerner eksterne ID-er gruppevis.

Test den valgte metoden i en Dropbox-sandbox før du bruker den i produksjonen. Bekreft at de eksterne ID-ene for alle medlemmer og grupper er fjernet.

Slik aktiverer du klargjøring av Dropbox i Microsoft Entra ID

Bekreft at Dropbox AD Connector er slått av før du aktiverer klargjøringen. Du må også bekrefte at alle eksterne ID-er for medlemmer og grupper er fjernet.

Slik slår du på klargjøring:

  1. Angi tilgangsopplysningene som administrator.
  2. Definer klargjøringsomfanget.
    • Begrens omfanget til en delmengde av medlemmene ved den første kjøringen.
  3. Gjennomgå attributtilordningene.
  4. Start klargjøringen.
  5. Overvåk den første synkroniseringssyklusen og klargjøringsloggene.

Slik validerer du overføringen.

Når du har aktivert klargjøringen av Microsoft Entra ID, må du bekrefte følgende:

  • Eksisterende Dropbox-medlemmer matches riktig og er ikke duplikater.
  • De forventede gruppene er synkronisert.
  • Gruppemedlemskapene er riktige.
  • Ingen medlemmer er uventet suspendert.
  • Vellykkede synkroniseringer vises i Microsoft Entra ID. 
  • Klargjøringslogger inneholder ikke mange uløste feil.
  • Inkrementelle synkroniseringer fortsetter som de skal etter den første synkroniseringen.

Slik administrerer du nøstede grupper med Microsoft Entra ID

Klargjøring av Microsoft Entra ID støtter ikke nøstede grupper. En nøstet gruppe er en gruppe som inneholder andre grupper som medlemmer.

En gruppestruktur i Microsoft Entra ID kan for eksempel se slik ut:

  • sg-dbx-all-engineering
    • sg-dbx-platform
    • sg-dbx-security
    • sg-dbx-endpoint

Finn ut hvordan du administrerer grupper i Microsoft Entra ID.

Med Dropbox AD Connector kan tildeling av sg-dbx-all-engineering klargjøre medlemmer via de nøstede gruppene.

Med klargjøring av Microsoft Entra ID medfører tildeling av kun sg-dbx-all-engineering ikke at medlemmer som tilhører de nøstede gruppene klargjøres. Du må tildele alle gruppene du vil klargjøre én for én.

Fortsett å bruke Aktiv katalog til å administrere grupper og medlemmer. Sørg for at de nødvendige sikkerhetsgruppene synkroniseres med Microsoft Entra ID ved hjelp av Microsoft Entra Connect eller Microsoft Entra Cloud Sync.

Gjør følgende etter at gruppene er synkronisert:

  1. Åpne administrasjonssenteret for Microsoft Entra.
  2. Gå til Enterprise-applikasjoner.
  3. Åpne Dropbox Business.
  4. Velg Brukere og grupper.
  5. Velg Legg til bruker/gruppe.
  6. Tildel alle synkroniserte underordnede grupper enkeltvis, for eksempel sg-dbx-platform, sg-dbx-security og sg-dbx-endpoint.

Ikke tilordne bare en overordnet gruppe som sg-dbx-all-engineering hvis medlemmene tilhører den gruppen via nøstede underordnede grupper.

Gjennomgå den beste fremgangsmåten for Microsoft-identitetsstyring.

Slik administrerer du grupper etter overføring.

Fortsett å administrere gruppemedlemskap i Aktiv katalog etter overføringen. Gjør endringer der når et teammedlem blir med i en avdeling, flytter til en annen avdeling eller forlater organisasjonen.

Microsoft Entra ID synkroniserer de oppdaterte gruppene. Dropbox-bedriftsapplikasjonen klargjør deretter endringene automatisk. Du trenger ikke å gjøre disse endringene direkte i Dropbox.

Feilsøk problemer med overføring

Gjør følgende hvis du har problemer etter overføringen:

  • Bekreft at Dropbox AD Connector ikke lenger kjører.
  • Bekreft at eksterne ID-er ble fjernet for alle medlemmer og grupper.
  • Se gjennom klargjøringsloggene for Microsoft Entra for å finne feil knyttet til samsvar eller omfang.
  • Reduser klargjøringsomfanget og prøv overføringen på nytt i trinn.

Den første klargjøringssynkroniseringen kan ta lengre tid for større oppgaver. Beregn omtrent 0,01–0,08 minutter per tildelt medlem, gruppe eller gruppemedlem.

Inkrementelle synkroniseringer fullføres vanligvis innen 30 minutter.

Synkroniseringstidene avhenger av tredjepartsleverandøren for klargjøring og kan variere. Sjekk statusen og loggene i leverandørens administratorverktøy hvis en synkronisering tar lengre tid enn forventet.

Var denne artikkelen nyttig?

Fortell oss hvorfor det ikke hjalp:

Takk for at du gir oss beskjed!

Takk for tilbakemeldingen!

Svar fra nettsamfunnet