Als je de beheerder bent van een Dropbox-team op Advanced, Business Plus of Enterprise, kun je eenmalige aanmelding (SSO) voor je team inschakelen. Met eenmalige aanmelding openen teamleden Dropbox door zich aan te melden bij een centrale identiteitsprovider, zodat ze geen apart wachtwoord nodig hebben.
Zo schakel je eenmalige aanmelding in
- Ga naar de website van je identiteitsprovider en volg de instructies om eenmalige aanmelding in te stellen.
- Download een kopie van het X.509-certificaat en noteer de aanmeld-URL. Je hebt beide later nodig.
- Meld je aan op dropbox.com als beheerder.
- Klik op Beheerconsole in de linkerzijbalk.
- Klik onder Team op Instellingen.
- Klik op de tab Beveiliging.
- Klik onder Authenticatie op de vervolgkeuzelijst naast Eenmalige aanmelding (SSO) en selecteer een van de volgende opties:
- Optioneel (voor testen): je team kan zich aanmelden bij Dropbox met SSO of hun Dropbox-wachtwoord
- Verplicht (voor productie): teamleden moeten zich aanmelden bij Dropbox met SSO en hun Dropbox-wachtwoord werkt niet meer. Beheerders kunnen nog steeds hun aanmeldgegevens als Dropbox-beheerder gebruiken om zich aan te melden.
Opmerking: Om eenmalige aanmelding uit te schakelen, klik je op de vervolgkeuzelijst naast Eenmalige aanmelding (SSO) en selecteer je Uit.
- Klik op Toevoegen naast Aanmeld-URL van identiteitsprovider, voer de gekopieerde aanmeld-URL in en klik vervolgens op Gereed.
- Klik op Toevoegen naast X.509-certificaat.
- Selecteer je X.509-certificaat op je harde schijf en klik op Uploaden.
- Klik op Opslaan.
Nadat je eenmalige aanmelding hebt ingeschakeld, kun je deze instructies delen met de rest van je team.
Alle apparaten die zijn gekoppeld aan Dropbox-accounts blijven werken. Beheerders kunnen wachtwoorden niet opnieuw instellen via Dropbox of tweefactorauthenticatie verplicht stellen, omdat wachtwoorden en aanmeldingsgerelateerde beveiliging nu worden beheerd door je identiteitsprovider.
Waar vind je de aangepaste aanmeldings-URL voor eenmalige aanmelding van je team?
Als teamleden zich al hebben aangemeld bij je identiteitsprovider, kunnen ze rechtstreeks naar hun Dropbox-account gaan via de aangepaste link.
Zo vind je de aangepaste SSO-aanmeld-URL van je team:
- Meld je aan op dropbox.com als beheerder.
- Klik op Beheerconsole in de linkerzijbalk.
- Klik op Instellingen.
- Klik op de tab Beveiliging.
- Ga onder Authenticatie naar SSO-aanmeld-URL en klik op Link kopiëren.
Zie je een foutmelding over de SAML-verklaring wanneer je je aanmeldt?
Bekijk meer informatie over hoe je de foutmelding 'SAML-verklaring kan niet worden gevalideerd' oplost.