Hoe je Dropbox kunt koppelen aan Microsoft Azure AD
Dankzij de Dropbox-integratie met Microsoft Azure AD kun je je Dropbox-teamaccount centraal beheren via Microsoft Azure AD. Wanneer je Dropbox met Microsoft Azure AD gebruikt, kun je:
- Eenmalige aanmelding (SSO, single sign-on) configureren voor je Dropbox-teamaccount
- Dropbox-teamleden inrichten of hun inrichting ongedaan maken via Azure AD beheren
Vereisten
- Een beheerdersaccount in een Dropbox-team
- Een Microsoft Azure-abonnement
- Een Azure AD-gebruikersaccount met een geldig e-mailadres
Voor het instellen van eenmalige aanmelding en gebruikersinrichting tussen een Dropbox-team en Microsoft Azure zijn een aantal stappen nodig. Neem elk gedeelte van dit artikel door om inrichting en eenmalige aanmelding in te stellen.
Als je eenmalige aanmelding niet wilt instellen, stop je nadat je gebruikers voor je Dropbox Business-team hebt ingericht.
Opmerking: voor de stappen in dit artikel wordt gebruikgemaakt van de huidige Microsoft Azure-portal.
Dropbox toevoegen aan Microsoft Azure
Voeg eerst de Dropbox-teamintegratie toe aan Microsoft Azure:
- Meld je aan bij de Microsoft Azure-portal.
- Klik op Azure Active Directory.
- Klik op Bedrijfstoepassingen.
- Klik op Nieuwe toepassing.
- Kies Dropbox voor bedrijven in de categorie Alle.
- Klik op Toevoegen.
Op 18 maart is de app Dropbox voor Bedrijven vervangen door een bijgewerkte versie. Als je je versie wilt bijwerken, volg je deze instructies voor het migreren van een verouderde Dropbox-app.
Een testgebruiker maken
Voor het instellen van eenmalige aanmelding en het inrichten van gebruikers kun je het beste een Microsoft Azure-testgebruiker gebruiken. Dan weet je zeker dat alles werkt zoals je wilt voordat gebruikers lid worden van je Dropbox-team.
De testgebruiker moet een geldig e‑mailadres hebben en je moet toegang hebben tot het postvak.
Volg deze stappen om je testgebruiker in te stellen:
- Ga in de Microsoft Azure-portal naar Aan de slag.
- Klik op Een gebruiker toewijzen voor de test (vereist).
- Klik op Gebruiker toevoegen en selecteer een of meer gebruikers voor de test.
- Sla je selectie op.
- Klik op de pagina Aan de slag op Testgebruiker maken in Dropbox voor bedrijven (vereist).
- Selecteer Inrichtingsmodus: Automatisch.
- Klik op Autoriseren.
- Je wordt naar dropbox.com geleid. Klik op Toestaan om Microsoft Azure AD te autoriseren als app voor een Dropbox-team.
- Klik op Verbinding testen om te controleren of Azure AD is geautoriseerd.
Gebruikers inrichten voor je Dropbox-teamaccount
Kies hoe je de gebruikers van je Dropbox-teamaccount wilt inrichten. Je kunt een van de volgende procedures volgen:
- Automatisch gebruikers inrichten via Microsoft Azure.
- Gebruikers handmatig inrichten via de Dropbox Beheerconsole
- Selecteer Testgebruiker maken in Dropbox voor bedrijven (vereist) op de pagina Aan de slag in de Microsoft Azure-portal.
- Selecteer onder Inrichtingsstatus:
- Aan: gebruikers automatisch inrichten voor je Dropbox-teamaccount vanuit Microsoft Azure
- Uit: gebruikers handmatig inrichten via de Dropbox-console
- Stel Bereik in:
- Alleen de toegewezen gebruikers en groepen synchroniseren (aanbevolen): je wijst Dropbox toe aan bepaalde gebruikers. Alleen de gebruikers die je toewijst aan Dropbox, worden ingericht voor je Dropbox-team.
- Alle gebruikers en groepen synchroniseren: alle gebruikers en groepen in je Microsoft Azure-team worden ingericht voor je Dropbox-team.
- Klik op Opslaan.
Als Inrichtingsstatus is ingesteld op Aan:
- Alle gebruikers die je hebt ingericht, worden weergegeven op de pagina Leden van de Dropbox-beheerconsole. Gebruikers moeten een uitnodiging voor je team accepteren. Ze worden weergegeven als je filtert op Actief of Uitgenodigd.
- Onder de lijst met leden zie je Leden beheerd door Windows Azure AD.
Als de Inrichtingsstatus is ingesteld op Uit:
- Je kunt gebruikers uitnodigen voor je team via de Dropbox-beheerconsole.
Groepen synchroniseren vanuit Azure
Voor het synchroniseren van groepen in Azure heb je een Azure AD Premium-abonnement nodig.
Met de nieuwste versie van de Azure-connector kun je dezelfde groepen die je hebt bij AD, synchroniseren naar Dropbox.
Eenmalige aanmelding configureren voor je Dropbox-teamaccount
Als je Microsoft Azure wilt gebruiken als provider voor eenmalige aanmelding voor je Dropbox-teamaccount, moet je eenmalige aanmelding in beide apps configureren.
Om Dropbox Business en Microsoft Azure te koppelen, heb je het volgende nodig:
- Een unieke aanmeldings-URL van Dropbox
- Een unieke aanmeldings-URL van Microsoft Azure
- Een unieke afmeldings-URL van Microsoft Azure
- Een 509-certificaat van Microsoft Azure
Het is het gemakkelijkst als je zowel dropbox.com als de Microsoft Azure-portal in je webbrowser geopend houdt.
Op dropbox.com kopieer je de URL voor eenmalige aanmelding:
- Meld je aan op dropbox.com als beheerder.
- Klik op Beheerconsole.
- Klik op Instellingen.
- Klik op Eenmalige aanmelding.
- Kies Link kopiëren onder URL voor eenmalige aanmelding. Je hebt deze URL nodig in Microsoft Azure.
Vervolgens ga je naar de Microsoft Azure-portal en controleer je of je de juiste instellingen hebt voor Dropbox Business:
- Meld je aan bij de Microsoft Azure-portal.
- Kies de Dropbox-teamapp.
- Klik op de pagina Aan de slag op Eenmalige aanmelding configureren (vereist).
- Stel Modus in op Op SAML gebaseerde aanmelding.
- Plak de URL die je in de Dropbox Business-beheerconsole hebt gekopieerd, in het veld Aanmeldings-URL.
- In het veld Id voer je Dropbox in.
- Voer https://www.dropbox.com/saml_login in het veld Antwoord-URL in.
- Klik op Certificaat (Base64) om het SAML-handtekeningscertificaat te downloaden en op te slaan.
- Klik op Dropbox voor bedrijven configureren om de configuratiehandleiding te openen. Kopieer de URL van de service voor eenmalige aanmelding van Azure AD en de Afmeldings-URL voor Azure AD. Houd deze URL's bij de hand, je hebt ze nodig om de configuratie van de integratie te voltooien.
- Klik op Opslaan.
Nu de instellingen in de Microsoft Azure-portal zijn geconfigureerd, kun je eenmalige aanmelding in Dropbox inschakelen:
- Meld je aan op dropbox.com als beheerder.
- Klik op Beheerconsole.
- Klik op Instellingen.
- Klik op Eenmalige aanmelding.
- In het vak Eenmalige aanmelding:
- Stel eenmalige aanmelding in op Optioneel tijdens de testfase. Met Optioneel kunnen gebruikers zich aanmelden met eenmalige aanmelding of hun gebruikersnaam en wachtwoord gebruiken.
- Stel eenmalige aanmelding in op Verplicht als de testfase is afgerond om de eenmalige aanmelding af te dwingen. Beheerders hebben altijd de optie zich aan te melden met een gebruikersnaam en wachtwoord.
- Plak naast Aanmeldings-URL van identiteitsprovider de URL van de Service voor eenmalige aanmelding van Azure AD die je vindt in Microsoft Azure.
- Plak naast URL voor afmelding bij identiteitsprovider (optioneel) de URL voor Afmelden van Azure AD die je vindt in Microsoft Azure.
- Klik op Certificaat kiezen en upload het SAML-handtekeningscertificaat dat je van Microsoft Azure hebt gedownload.
- Klik op Wijzigingen opslaan.
Eenmalige aanmelding testen
Controleer of eenmalige aanmelding juist is ingesteld door te testen of Dropbox Business en Microsoft Azure zijn gekoppeld.
Meld je af bij je beheerdersaccount voor het Dropbox-team en probeer je met eenmalige aanmelding aan te melden als testteamlid:
- Als je bent aangemeld bij je beheerdersaccount op dropbox.com, klik je op je avatar en kies je Afmelden.
- Meld je op dropbox.com aan als gebruiker die is toegewezen voor de test in Azure AD.
- Klik op Doorgaan.
- Je wordt naar de Microsoft-aanmeldingsportal geleid. Voer de gebruikersnaam en het wachtwoord van de Azure AD-gebruiker in.
- Je wordt opnieuw naar dropbox.com geleid en aangemeld bij het gebruikersaccount.
Dropbox Business toewijzen aan gebruikers
Als alles is ingesteld en je test is gelukt, is het tijd om je gebruikers toegang te geven tot Dropbox-teams. Wijs Dropbox Business toe aan elke gebruiker of groep die Dropbox Business moet gebruiken.
Als je Dropbox Business toewijst aan een gebruiker, eenmalige aanmelding is ingeschakeld en de gebruikersinrichting automatisch plaatsvindt:
- Ontvangt de toegewezen gebruiker gebruikersbevoegdheden in Dropbox en een uitnodiging voor het Dropbox Business-team.
- Kan de gebruiker zich aanmelden met eenmalige aanmelding nadat hij of zij lid is geworden van het team.
Om Dropbox Business toe te wijzen aan gebruikers of groepen, ga je naar de Microsoft Azure-portal:
- Meld je aan bij de Microsoft Azure-portal.
- Klik op Eenmalige aanmelding voor gebruikers en groepen implementeren (aanbevolen).
- Je wordt naar Gebruikers en groepen geleid waar je toegang tot Dropbox Business individueel of per groep kunt toewijzen aan gebruikers.
Gebruikers die je geen toegang geeft tot Dropbox Business, worden niet automatisch als gebruiker ingericht en kunnen eenmalige aanmelding niet gebruiken.