Microsoft Azure AD koppelen met Dropbox Business

Dankzij de integratie van Dropbox met Microsoft Azure AD kun je je Dropbox Business-team centraal beheren via Microsoft Azure AD. Wanneer je Dropbox met Microsoft Azure AD gebruikt, kun je:

  • Eenmalige aanmelding voor je Dropbox Business-team configureren
  • Het inrichten en verwijderen van Dropbox Business-gebruikers via Azure AD beheren

Vereisten

  • Een teambeheerdersaccount van een Dropbox Business-team
  • Een Microsoft Azure-abonnement
  • Een Azure AD-gebruikersaccount met een geldig e-mailadres

Voor het instellen van eenmalige aanmelding en gebruikersinrichting tussen Dropbox Business en Microsoft Azure zijn een aantal stappen nodig. Neem elk gedeelte van dit artikel door om inrichting en eenmalige aanmelding in te stellen.

Als je eenmalige aanmelding niet wilt instellen, stop je nadat je gebruikers voor je Dropbox Business-team hebt ingericht.

Opmerking: voor de stappen in dit artikel wordt gebruikgemaakt van de huidige Microsoft Azure-portal. 

Gedeelten in dit artikel:

Dropbox toevoegen aan Microsoft Azure

Op 18 maart is de Dropbox Business-app vervangen door een bijgewerkte versie. Als je je versie wilt bijwerken, ga je naar het gedeelte 'Bijwerken naar de nieuwe versie van Dropbox Business'.

Voeg eerst de integratie van Dropbox Business toe aan Microsoft Azure:

  1. Meld je aan op de Microsoft Azure-portal.
  2. Klik op Azure Active Directory.
  3. Klik op Bedrijfstoepassingen.
  4. Klik op Nieuwe toepassing.
  5. Kies Dropbox for Business in de categorie Alle.
  6. Klik op Toevoegen.

Een testgebruiker maken

Voor het instellen van eenmalige aanmelding en het inrichten van gebruikers kun je het beste een Microsoft Azure-testgebruiker gebruiken. Dan weet je zeker dat alles werkt zoals je wilt voordat gebruikers lid worden van je Dropbox Business-team.

De testgebruiker moet een geldig e‑mailadres hebben en je moet toegang hebben tot het postvak.

Volg deze stappen om je testgebruiker in te stellen:

  1. Ga in de Microsoft Azure-portal naar Aan de slag.
  2. Klik op Een gebruiker toewijzen voor de test (vereist).
  3. Klik op Gebruiker toevoegen en selecteer een of meer gebruikers voor de test.  
  4. Sla je selectie op.
  5. Klik op de pagina Aan de slag op Testgebruiker maken in Dropbox for Business (vereist).
  6. Selecteer Inrichtingsmodus: Automatisch.
  7. Klik op Autoriseren.
  8. Je wordt naar dropbox.com geleid. Klik op Toestaan om Microsoft Azure AD te autoriseren als app voor een Dropbox Business-team.
  9. Klik op Verbinding testen om te controleren of Azure AD is geautoriseerd.

Gebruikers inrichten voor je Dropbox Business-team

Kies hoe je de gebruikers van je Dropbox Business-team wilt inrichten. Je kunt een van de volgende procedures volgen:

  • Automatisch gebruikers inrichten via Microsoft Azure.
  • Handmatig gebruikers inrichten via de beheerconsole van Dropbox Business.
  1. Selecteer Testgebruiker maken in Dropbox for Business (vereist) op de pagina Aan de slag in de Microsoft Azure-portal.
  2. Selecteer onder Inrichtingsstatus:
    • Aan: automatisch gebruikers inrichten voor je Dropbox Business-team vanuit Microsoft Azure.
    • Uit: handmatig gebruikers inrichten via de Dropbox Business-beheerconsole.
  3. Stel Bereik in: 
    • Alleen de toegewezen gebruikers en groepen synchroniseren (aanbevolen): je wijst Dropbox toe aan bepaalde gebruikers. Alleen de gebruikers die je toewijst aan Dropbox, worden ingericht voor je Dropbox Business-team.
    • Alle gebruikers en groepen synchroniseren: alle gebruikers en groepen in je Microsoft Azure-team worden ingericht voor je Dropbox Business-team.
  4. Klik op Opslaan.

Als Inrichtingsstatus is ingesteld op Aan:

  • Alle gebruikers die je hebt ingericht, worden weergegeven op de pagina Leden van de Dropbox Business-beheerconsole. Gebruikers moeten een uitnodiging voor je team accepteren. Ze worden weergegeven als je filtert op Actief of Uitgenodigd.
  • Onder de lijst met leden zie je Leden beheerd door Windows Azure AD.

Als de Inrichtingsstatus is ingesteld op Uit:

  • Je kunt gebruikers uitnodigen voor je team via de Dropbox Business-beheerconsole.

 

Groepen synchroniseren vanuit Azure

Voor het synchroniseren van groepen in Azure heb je een Azure AD Premium-abonnement nodig. 

Met de nieuwste versie van de Azure-connector kun je dezelfde groepen die je hebt bij AD, synchroniseren naar Dropbox. 

 

Eenmalige aanmelding configureren voor je Dropbox Business-team

Als je Microsoft Azure wilt gebruiken als provider voor eenmalige aanmelding voor je Dropbox Business-team, moet je eenmalige aanmelding in beide apps configureren.

Om Dropbox Business en Microsoft Azure te koppelen, heb je het volgende nodig:

  • Een unieke aanmeldings-URL van Dropbox
  • Een unieke aanmeldings-URL van Microsoft Azure
  • Een unieke afmeldings-URL van Microsoft Azure
  • Een 509-certificaat van Microsoft Azure

Het is het gemakkelijkst als je zowel dropbox.com als de Microsoft Azure-portal in je webbrowser geopend houdt.

Op dropbox.com kopieer je de URL voor eenmalige aanmelding:

  1. Meld je aan op dropbox.com met je beheerdersaccount.
  2. Klik op Beheerconsole.
  3. Klik op Instellingen.
  4. Klik op Eenmalige aanmelding.
  5. Kies Link kopiëren onder URL voor eenmalige aanmelding. Je hebt deze URL nodig in Microsoft Azure. 

Vervolgens ga je naar de Microsoft Azure-portal en controleer je of je de juiste instellingen hebt voor Dropbox Business:

  1. Meld je aan bij de Microsoft Azure-portal.
  2. Kies de Dropbox Business-app.
  3. Klik op de pagina Aan de slag op Eenmalige aanmelding configureren (vereist).
  4. Stel Modus in op Op SAML gebaseerde aanmelding.
  5. Plak de URL die je in de Dropbox Business-beheerconsole hebt gekopieerd, in het veld Aanmeldings-URL.
  6. In het veld Id voer je Dropbox in.
  7. Klik op Certificaat (Base64) om het SAML-handtekeningscertificaat te downloaden en op te slaan.
  8. Klik op Dropbox for Business configureren om de configuratiehandleiding te openen. Kopieer de URL van de service voor eenmalige aanmelding van Azure AD en de Afmeldings-URL voor Azure AD. Houd deze URL's bij de hand, je hebt ze nodig om de configuratie van de integratie te voltooien.
  9. Klik op Opslaan.

Nu de instellingen in de Microsoft Azure-portal zijn geconfigureerd, kun je eenmalige aanmelding in Dropbox inschakelen:

  1. Meld je aan op dropbox.com met je beheerdersaccount.
  2. Klik op Beheerconsole.
  3. Klik op Instellingen.
  4. Klik op Eenmalige aanmelding.
  5. In het vak Eenmalige aanmelding:
    • Stel eenmalige aanmelding in op Optioneel tijdens de testfase. Met Optioneel kunnen gebruikers zich aanmelden met eenmalige aanmelding of hun gebruikersnaam en wachtwoord gebruiken.
    • Stel eenmalige aanmelding in op Verplicht als de testfase is afgerond om de eenmalige aanmelding af te dwingen. Beheerders hebben altijd de optie zich aan te melden met een gebruikersnaam en wachtwoord.
  6. Plak naast Aanmeldings-URL van identiteitsprovider de URL van de Service voor eenmalige aanmelding van Azure AD die je vindt in Microsoft Azure.
  7. Plak naast URL voor afmelding bij identiteitsprovider (optioneel) de URL voor Afmelden van Azure AD die je vindt in Microsoft Azure.
  8. Klik op Certificaat kiezen en upload het SAML-handtekeningscertificaat dat je van Microsoft Azure hebt gedownload. 
  9. Klik op Wijzigingen opslaan.

Eenmalige aanmelding testen

Controleer of eenmalige aanmelding juist is ingesteld door te testen of Dropbox Business en Microsoft Azure zijn gekoppeld.

Meld je af bij je Dropbox Business-beheerdersaccount en probeer je met eenmalige aanmelding aan te melden als testteamlid:

  1. Als je bent aangemeld bij je beheerdersaccount op dropbox.com, klik je op je avatar en kies je Afmelden.
  2. Meld je aan op dropbox.com als gebruiker die is toegewezen voor de test in Azure AD.
  3. Klik op Doorgaan.
  4. Je wordt naar de Microsoft-aanmeldingsportal geleid. Voer de gebruikersnaam en het wachtwoord van de Azure AD-gebruiker in. 
  5. Je wordt opnieuw naar dropbox.com geleid en aangemeld bij het gebruikersaccount.

Dropbox Business toewijzen aan gebruikers

Als alles is ingesteld en de test met succes is uitgevoerd, kun je je gebruikers toegang geven tot Dropbox Business. Wijs Dropbox Business toe aan elke gebruiker of groep die Dropbox Business moet gebruiken.

Als je Dropbox Business toewijst aan een gebruiker, eenmalige aanmelding is ingeschakeld en de gebruikersinrichting automatisch plaatsvindt:

  • Ontvangt de toegewezen gebruiker gebruikersbevoegdheden in Dropbox en een uitnodiging voor het Dropbox Business-team
  • Kan de gebruiker zich aanmelden met eenmalige aanmelding nadat hij of zij lid is geworden van het team

Om Dropbox Business toe te wijzen aan gebruikers of groepen, ga je naar de Microsoft Azure-portal:

  1. Meld je aan bij de Microsoft Azure-portal.
  2. Klik op Eenmalige aanmelding voor gebruikers en groepen implementeren (aanbevolen)
  3. Je wordt naar Gebruikers en groepen geleid waar je toegang tot Dropbox Business individueel of per groep kunt toewijzen aan gebruikers. 

Gebruikers aan wie je geen toegang tot Dropbox Business toewijst, worden niet automatisch als gebruiker ingericht en kunnen eenmalige aanmelding niet gebruiken.

Hoe nuttig was dit artikel?

Het spijt ons dat te horen.
Laat ons weten hoe we het volgende kunnen verbeteren:

Bedankt voor je feedback.
Laat ons weten hoe dit artikel je heeft geholpen:

Bedankt voor je feedback.