Zo migreer je van Dropbox AD-connector naar Microsoft Entra ID-connector

Admins Bijgewerkt Sep 15, 2026

In this article

person icon

De informatie in dit artikel is van toepassing op bepaalde typen beheerders met Dropbox Professional, Essentials, Standard, Business, Advanced, Business Plus, en Enterprise.

Je kunt het inrichten van leden en groepen migreren van de oude Dropbox Active Directory (AD)-connector naar de Microsoft Entra ID-connector.

Microsoft Entra ID-connector draait op Azure en synchroniseert vaker. Het kan ook het volgende doen:

  • Geschorste leden na 30 dagen automatisch verwijderen
  • Groepen synchroniseren die zijn aangemaakt in Dropbox
warning icon

Belangrijk: Je moet de externe ID's van alle gesynchroniseerde leden en groepen wissen voordat je het Entra-inrichting inschakelt. Als je Inrichten eerst inschakelt, kunnen alle leden van je Dropbox-team tijdens de eerste synchronisatie worden geschorst.

Voordat je migreert naar Microsoft Entra ID-connector

Zorg ervoor dat je het volgende hebt voordat je begint:

  • Een productieomgeving van Entra ID.
  • Een sandbox-omgeving van Dropbox voor testen.
  • Een sandbox-omgeving van Microsoft Entra ID voor testen en validatie.
  • Beheerdersmachtigingen voor Dropbox en Microsoft Entra ID.
  • Een volledige lijst van Dropbox-leden en -groepen.

Als je een Dropbox-sandbox nodig hebt, neem dan contact op met je klantsuccesmanager. Je kunt ook een sandbox voor ontwikkelaars van Microsoft gebruiken om te testen.

Bekijk voordat je wijzigingen aanbrengt de instructies van Microsoft voor het inrichten van Dropbox met Microsoft Entra ID.

Zo bereid je de Dropbox-bedrijfsapplicatie voor in Microsoft Entra ID

Configureer de applicatie Dropbox-bedrijfsapplicatie in Microsoft Entra ID voordat je van connector wisselt.

Bekijk deze instellingen om te begrijpen welke leden en groepen zijn opgenomen:

  • Instellingen voor inrichten
  • Instellingen van bereik
  • Attribuuttoewijzingen

Voor grote omgevingen kunnen verschillende factoren van invloed zijn op de prestaties van het inrichten:

  • Het aantal leden, groepen en lidmaatschappen in het bereik.
  • Of bestaande Dropbox-accounts worden gematcht of nieuwe accounts worden aangemaakt.
  • Fouten bij het inrichten.
  • Grootte en complexiteit van groepen.
  • Frequentielimiet tijdens grote synchronisaties.

Je kunt bereikfilters voor Microsoft Entra ID gebruiken om de eerste inrichtingsrun te beperken. Door het bereik te beperken, kunnen de resultaten gemakkelijker worden gevalideerd.

Zo schakel je Dropbox AD-connector uit

Schakel Dropbox AD-connector uit voordat je Microsoft Entra ID-inrichting inschakelt.

  1. Zoek de geplande taken die Dropbox AD-connector uitvoeren.
  2. Controleer op andere geplande taken die de connector mogelijk uitvoeren.
  3. Schakel alle geplande taken die de connector uitvoeren uit of verwijder ze.
  4. Controleer of Dropbox AD-connector geen wijzigingen meer kan aanbrengen.

Externe ID's voor Dropbox-leden en -groepen wissen

De oude AD-connector en Entra ID-connector gebruiken beide informatie voor het koppelen van identiteiten tussen directoryobjecten en Dropbox-accounts. Verwijder de oude koppelingen, zodat Entra ID de juiste nieuwe koppelingen kan maken.

Je kunt externe ID's niet beheren via de beheerconsole van Dropbox.

Gebruik een van de volgende methoden:

  • Een aangepast script met de Dropbox-API, inclusief het eindpunt set_profile.
  • Watermint, een open-source opdrachtregelprogramma dat objecten kan weergeven en externe ID's in bulk kan wissen.

Test de door jou gekozen methode in een Dropbox-sandbox voordat je deze in productie gebruikt. Controleer of de externe ID's van alle leden en groepen zijn gewist.

Zo schakel je Dropbox-inrichting in Microsoft Entra ID in

Controleer voordat je Inrichten inschakelt of Dropbox AD-connector is uitgeschakeld. Controleer ook of alle externe ID's van leden en groepen zijn gewist.

Zo schakel je Inrichten in:

  1. Stel de beheerdersgegevens in.
  2. Definieer het bereik van het inrichten.
    • Beperk voor de eerste run het bereik tot een deel van de leden.
  3. Bekijk de attribuuttoewijzingen.
  4. Start het inrichten.
  5. Controleer de eerste synchronisatiecyclus en de logboeken van het inrichten.

Zo valideer je de migratie

Controleer na het inschakelen van Microsoft Entra ID-inrichting het volgende:

  • Bestaande Dropbox-leden zijn correct gematcht en er zijn geen duplicaten.
  • De verwachte groepen zijn gesynchroniseerd.
  • Groepslidmaatschappen zijn in orde.
  • Er zijn geen leden onverwacht geschorst.
  • Succesvolle synchronisaties worden weergegeven in Microsoft Entra ID. 
  • Inrichtingslogboeken bevatten niet veel onopgeloste fouten.
  • Incrementele synchronisaties worden na de eerste synchronisatie succesvol voortgezet.

Zo beheer je geneste groepen met Microsoft Entra ID

Microsoft Entra ID-inrichting ondersteunt geen geneste groepen. Een geneste groep is een groep die andere groepen als leden bevat.

Je Microsoft Entra ID-groepsstructuur kan er bijvoorbeeld als volgt uitzien:

  • sg-dbx-alle-engineering
    • sg-dbx-platform
    • sg-dbx-security
    • sg-dbx-endpoint

Meer informatie over het beheren van groepen in Microsoft Entra ID.

Met Dropbox AD-connector kan het toewijzen van sg-dbx-all-engineering leden inrichten via de geneste groepen.

Met Microsoft Entra ID-inrichting worden bij het toewijzen van alleen sg-dbx-all-engineering geen leden ingericht die tot de geneste groepen behoren. Je moet elke groep die je wilt inrichten afzonderlijk toewijzen.

Blijf Active Directory gebruiken om je groepen en leden te beheren. Zorg ervoor dat de vereiste beveiligingsgroepen worden gesynchroniseerd met Microsoft Entra ID met behulp van Microsoft Entra Connect of Microsoft Entra Cloud Sync.

Nadat de groepen zijn gesynchroniseerd:

  1. Open het Microsoft Entra-beheercentrum.
  2. Ga naar Bedrijfapplicaties.
  3. Open Dropbox Business.
  4. Selecteer Gebruikers en groepen.
  5. Selecteer Gebruiker/groep toevoegen.
  6. Wijs elke gesynchroniseerde onderliggende groep afzonderlijk toe, zoals sg-dbx-platform, sg-dbx-securityen sg-dbx-endpoint.

Wijs niet alleen een bovenliggende groep toe, zoals sg-dbx-all-engineering, als de leden ervan tot geneste onderliggende groepen behoren.

Bekijk de best practices voor Microsoft-identiteitsbeheer.

Zo beheer je groepen na de migratie

Blijf na de migratie het lidmaatschap in groepen in Active Directory beheren. Breng daar wijzigingen aan als een teamlid bij een afdeling komt, naar een andere afdeling overstapt of de organisatie verlaat.

Microsoft Entra ID synchroniseert de bijgewerkte groepen. De Dropbox-bedrijfsapplicatie voert de wijzigingen vervolgens automatisch door. Je hoeft deze wijzigingen niet rechtstreeks in Dropbox aan te brengen.

Migratieproblemen oplossen

Als je na de migratie problemen ondervindt:

  • Controleer of Dropbox AD-connector niet meer actief is.
  • Controleer of de externe ID's van alle leden en groepen zijn gewist.
  • Controleer de logboeken van Microsoft Entra-inrichting op overeenkomstfouten of bereikfouten.
  • Verklein het bereik van het inrichten en probeer de migratie opnieuw in fasen.

De eerste inrichtingssynchronisatie kan langer duren voor grotere toewijzingen. Houd rekening met ongeveer 0,01-0,08 minuten per toegewezen lid, groep of groepslid.

Incrementele synchronisaties zijn meestal binnen 30 minuten voltooid.

Synchronisatietijden zijn afhankelijk van de externe inrichtingsprovider en kunnen verschillen. Als een synchronisatie langer duurt dan verwacht, controleer dan de status en logboeken in de beheerconsole van de provider.

Was dit artikel nuttig?

Laat ons weten waarom het niet hielp:

Bedankt voor je feedback!

Bedankt voor je feedback.