Od 13 kwietnia 2022 roku w interfejsie API Dropbox wywołania będą musiały korzystać z protokołu TLS 1.2 lub nowszego. Po tym terminie wywołania korzystające z protokołu TLS 1.0 i 1.1 nie będą już obsługiwane.
Aby uniknąć przerw w działaniu usługi, jak najszybciej zaktualizuj ustawienia TLS.
Niektórzy administratorzy mogą zarządzać członkostwem w zespole Dropbox Business za pomocą usługi Active Directory. Dzięki Konektorowi Dropbox Active Directory wszystkie zmiany wprowadzone w Active Directory są automatycznie synchronizowane z Dropbox.
Konektor AD nie wprowadza w AD zmian wprowadzonych w konsoli administratora Dropbox. Zastępuje on zmiany zarządzanego użytkownika wprowadzone w Konsoli administratora.
Aby uzyskać dodatkową pomoc w konfigurowaniu Konektora AD na potrzeby swojego konta Dropbox Business, możesz się kontaktować z naszymi partnerami ds. zarządzania tożsamością.
Powrót do menu
Krok 3. Instalacja Konektora AD
- Zlokalizuj i uruchom instalator Dropbox-AD-Connector.msi .
- Kliknij Dalej, aby kontynuować pracę z kreatorem instalacji.
- Zaznacz pole wyboru, aby zaakceptować warunki, a następnie kliknij przycisk Dalej.
- Kliknij Dalej, aby zainstalować go w domyślnej ścieżce.
- Kliknij Zainstaluj, a następnie wybierz Tak jeśli Kontrola konta użytkownika (UAC) wyświetli takowy monit.
- Wprowadzenie jest zaznaczone domyślnie — jeśli masz już otwarty ten przewodnik, odznacz pole.
- Wybierz Zakończ, aby zakończyć instalację,
Powrót do menu
Krok 4. Konfiguracja za pomocą narzędzia konfiguracyjnego Konektora AD
Proces konfiguracji Konektora AD obejmuje następujących pięć kroków:
- Instalacja
- Synchronizacja użytkowników Active Directory
- Synchronizacja grup Active Directory
- Dziennik
- Powiadomienia e-mail
Aby przeprowadzić konfigurację, uważnie wykonaj każdy krok:
Konfiguracja
- Znajdź i otwórz skrót na pulpicie Skonfiguruj AD Connector (Configure AD Connector).
- Kliknij Get OAuth2 token, aby połączyć się z kontem Dropbox.
- W razie potrzeby zaloguj się do Dropbox przy użyciu poświadczeń administratora
- Jeśli to konieczne, zatwierdź uprawnienia aplikacji Konektor AD.
- Skopiuj token.
- Wklej skopiowany token do pola OAuth 2 DFB Token .
- Jeśli chcesz wykonać testy konfiguracji, zaznacz pole wyboru Tryb symulacji (Simulation Mode).
- Uwaga: w trybie symulacji w Twoim zespole Dropbox Business nie są wprowadzane żadne zmiany.
Synchronizacja użytkowników Active Directory
- Wybierz grupę Active Directory, którą chcesz zsynchronizować ze swoim zespołem Dropbox Business.
- Najłatwiej jest utworzyć grupę Active Directory pod nazwą „Dropbox”.
- Upewnij się, że Atrybut e-mail (Email Attribute) jest ustawiony jako Adres e-mail (Email Address).
- Zaznacz Zarządzaj istniejącymi użytkownikami (Manage existing users), aby zsynchronizować zmiany użytkowników, którzy zostali utworzeni ręcznie za pośrednictwem konsoli administratora Dropbox Business.
Synchronizacja grup Active Directory
- Zdecyduj, czy chcesz również zsynchronizować grupy ze swoim zespołem Dropbox Business (synchronizacja grup jest opcjonalna).
- W celu synchronizacji grup zdecyduj, czy chcesz użyć tej samej grupy, która została wybrana do synchronizacji poszczególnych użytkowników.
- Jeśli do synchronizacji grup wybierzesz inną grupę, wybierz jej nazwę.
Dziennik
- Jeśli chcesz wprowadzić inną ścieżkę do pliku dziennika, kliknij Zmień (Change).
- Uwaga: jeśli nie podasz innej ścieżki do pliku, dziennik jest zapisywany w lokalizacji domyślnej: C:\ProgramData\Dropbox\AD Connector\db_ad_connector.log
Powiadomienia e-mail
- Jeśli chcesz otrzymywać powiadomienia e-mail o ewentualnych błędach synchronizacji, kliknij Ustawienia (Settings).
- Uwaga: Wybierz port 587 lub port 25 (bez szyfrowania). Port 465 obecnie nie jest obsługiwany.
- Na zakończenie każdej sekcji kliknij Testuj połączenie (Test Connection), aby sprawdzić poprawność konfiguracji.
- Kliknij OK po skonfigurowaniu opcji e-mail.
Zakończ
- Kliknij Zapisz (Save), aby zapisać wszystkie ustawienia konfiguracyjne.
Powrót do menu
Krok 5. Wykonanie procedury testowej za pomocą pliku Run AD Connector i upewnienie się, że działa prawidłowo
- Znajdź na pulpicie skrót Run AD Connector.
- Kliknij prawym przyciskiem myszy Run AD Connector i wybierz Uruchom jako administrator.
- Przejrzyj wyniki w celu zapewnienia, że oczekiwani użytkownicy są na liście.
- Jeśli tak, otwórz ponownie narzędzie konfiguracji Config AD Connector i odznacz Tryb symulacji (Simulation Mode).
- Użyj narzędzia Run AD Connector w celu zsynchronizowania nowych członków z Twoim zespołem Dropbox Business.
Powrót do menu
Krok 6. Odnajdowanie zaplanowanego zadania i uruchamianie go
- Przejdź do folderu Program Files \ Dropbox \ AD Connector (Konektor AD) \ Helpers.
- Kliknij prawym przyciskiem myszy AD-Connector-CreateTask.bat i wybierz Uruchom jako administrator.
- Otwórz aplikację Harmonogram zadań dla serwera Windows.
- Otwórz folder Dropbox Tasks.
- Kliknij prawym przyciskiem myszy zadanie Dropbox AD Connector i wybierz Włącz.
- Uwaga: jeśli nie możesz znaleźć tego zadania, kliknij prawym przyciskiem myszki Bibliotekę harmonogramu zadań i wybierz Odśwież.
- Kliknij prawym przyciskiem myszy na zadanie i wybierz Uruchom (Run).
- Upewnij się, że test przebiegł pomyślnie: odszukaj i przejrzyj dziennik synchronizacji Konektora AD.
- Sprawdź, czy do członków zespołu zostały wysłane zaproszenia: przejrzyj stronę Członkowie w Konsoli administratora Dropbox Business.
Uwagi dotyczące tworzenia zaplanowanych zadań:
- Domyślnie zadanie to ma uruchamiać się raz na dobę o 2 w nocy (czasu lokalnego).
- Możesz zwiększyć częstotliwość tego zadania, ale zalecamy, aby nie uruchamiać go częściej niż co trzy godziny.
- Dopilnuj, aby zaplanowane zadania wzajemnie się nie zakłócały: zaznacz opcję Nie uruchamiaj nowego wystąpienia (Do not start a new instance) na karcie Ustawienia (Settings):
Powrót do menu
Zaawansowane ustawienia i rozwiązywanie problemów (opcjonalnie)
Grupy a Kontektor Dropbox Active Directory
Grupy w usłudze Active Directory synchronizują się z Dropbox, ale grupy Dropbox nie synchronizują się z AD. Zmiany wprowadzone w Dropbox Business nie są synchronizowane z powrotem do Active Directory. Usunięcie grupy z Dropbox Business nie powoduje jej usunięcia z Active Directory. Aby usunąć grupę zarówno w Dropbox Business, jak i w Active Directory, należy:
- Usunąć wszystkich członków z grupy synchronizacji w Active Directory
- Usunąć grupę synchronizacji z kroku konfiguracji
Pamiętaj:
- Jeśli między Active Directory i Dropbox Business istnieje większa liczba grup o tej samej nazwie, synchronizacja grup kończy się niepowodzeniem. Ponadto w dzienniku rejestrowany jest błąd.
- W Dropbox nie można zagnieżdżać grup w innych grupach. Grupy w Dropbox Business nie mogą mieć wielu warstw. Każda grupa ma płaską strukturę i nie zawiera innych grup.
Co się stanie w przypadku wybrania jednej grupy do synchronizacji zarówno użytkowników, jak i grup?
Jeśli określona grupa zawiera użytkowników, którzy nie znajdują się w grupie synchronizacji, taka grupa nie zostanie zsynchronizowana z Dropbox Business.
Jak grupy synchronizują się z Dropbox, jeśli używam innej grupy Active Directory do synchronizowania kont użytkowników?
Wszyscy użytkownicy zawarci w grupie synchronizacji użytkowników są synchronizowani. Ewentualne grupy zawarte w grupie synchronizacji użytkowników są ignorowane. Użytkownicy umieszczeni w grupie synchronizacji grup są ignorowani, jeśli nie znajdują się również w grupie użytkowników. Grupy umieszczone w grupie synchronizacji użytkowników są ignorowane, jeśli nie znajdują się również w grupie synchronizacji grup.
Przenoszenie kont a Konektor Dropbox Active Directory
Konektor AD nie obsługuje automatycznego przeniesienia konta na innego członka zespołu. Jednak usunięte konta (i powiązane z nimi pliki) są przechowywane w konsoli administratora. Konta te można przenieść lub trwale usunąć. Dowiedz się, jak przenieść pliki usuniętego użytkownika.
Zdalne czyszczenie a Konektor Dropbox Active Directory
Podczas zawieszania lub usuwania użytkowników przy użyciu Konektora AD następuje automatyczne zdalne wyczyszczenie wszystkich urządzeń. Za pomocą Konsoli administratora można usunąć użytkownika lub urządzenie bez zdalnego czyszczenia całej zawartości.
Co mam zrobić w przypadku niepowodzenia synchronizacji za pomocą Konektora Active Directory?
Po każdym uruchomieniu Konektora AD na końcu pliku dziennika dodawany jest kod zakończenia. Kod ten określa przyczynę niepowodzenia i/lub część procesu, która się nie powiodła. W poniższej tabeli przedstawiono przykładowe przyczyny niepowodzeń.
- Uwaga: Konektor AD rejestruje w dzienniku wartość 0 w przypadku pomyślnego wykonania przebiegu.
Kod
|
Przyczyna niepowodzenia
|
Jak usunąć błąd
|
-1
|
Nieobsługiwana wersja Powershell
|
- Uaktualnij Powershell do wersji 4, 5 lub wyższej.
|
-10
|
Nie można odczytać pliku konfiguracji
|
- Jeśli plik konfiguracji był edytowany ręcznie, może zawierać błąd uniemożliwiający odczytanie pliku przez nasz skrypt. Uruchom ponownie skrypt konfiguracyjny, aby nadpisać zmiany wprowadzone ręcznie.
- Sprawdź uprawnienia do pliku konfiguracji – skrypt powinien mieć uprawnienia do uruchamiania tego pliku.
- Uruchom ponownie plik konfiguracji, aby zapisać nowy plik.
|
-11
|
Skrypt musi być uruchamiany z uprawnieniami administratora
|
- Wybierając skrypt, kliknij prawym przyciskiem myszki i wybierz uruchomienie z uprawnieniami administratora.
|
-12
|
Nie można zainicjować modułu Active Directory
|
- Upewnij się, że AD działa i znajduje się na tym samym komputerze co Konektor AD.
- Upewnij się, że skrypt ma uprawnienia do AD.
- Upewnij się, że grupa synchronizacji zawiera nie więcej niż 5000 użytkowników, wraz z podgrupami (wersja 2.0 nie obsługuje więcej użytkowników).
|
-13
|
Nie udało się zainicjować interfejsu API Dropbox Business
|
|
-14
|
Nie udało się pobrać informacji o zespole z interfejsu API Dropbox Business
|
- Sprawdź kod błędu.
- Sprawdź, czy token OAuth jest prawidłowy (uruchom ponownie skrypt konfiguracji, aby uzyskać nowy token OAuth).
- Upewnij się, że administrator został pomyślnie uwierzytelniony i że zespół wciąż istnieje.
- Sprawdź dostępność dropbox.com na stronie status.dropbox.com.
|
-15
|
W skonfigurowanej grupie Active Directory nie znaleziono użytkowników
|
- Upewnij się, że wybrana grupa zawiera użytkowników, którzy mieli zostać zsynchronizowani (tylko użytkownicy z tej grupy są synchronizowani z Twoim zespołem Dropbox Business).
|
-16
|
Nie udało się pobrać członków zespołu z interfejsu API Dropbox Business
|
- Spróbuj ponownie – mógł wystąpić przejściowy problem z siecią.
- Sprawdź dostępność dropbox.com na stronie status.dropbox.com.
|
-17
|
Niepowodzenie podczas synchronizacji
|
- Spróbuj ponownie – mógł wystąpić przejściowy problem z siecią.
- Sprawdź, czy działanie komputera nie zostało zakłócone przez inny proces lub błąd.
- Upewnij się, że grupa synchronizacji zawiera nie więcej niż 5000 użytkowników, wraz z podgrupami (wersja 2.0 nie obsługuje więcej użytkowników).
- W obecnej wersji (2.0) sugerujemy ograniczenie rozmiaru synchronizowanej grupy do 2000 użytkowników. Dlatego spróbuj ograniczyć rozmiar grupy do 2000 lub mniejszej liczby użytkowników.
- Kontakt z pomocą techniczną Dropbox
|
Jakie są etapy pracy Kontektora AD?
Etap 1. Identyfikacja użytkowników podlegających zarządzaniu
Konektor AD aktualizuje tylko użytkowników podlegających zarządzaniu. Użytkownik jest uważany za podlegającego zarządzaniu w przypadku spełnienia poniższych kryteriów:
- Konektor AD najpierw wykonuje operację wdrożenia użytkownika. Wdrożenie ma miejsce, gdy a) adres e-mail użytkownika zostaje dodany do skonfigurowanej grupy Active Directory oraz b) ten adres nie znajduje się w Dropbox Business.
- Jest to użytkownik istniejący w Twoim zespole Dropbox Business. Oznacza to, że adresy e-mail w zespole i skonfigurowanej grupie Active Directory są ze sobą zgodne.
Uwagi:
- Sprawdzenie to ma miejsce tylko wtedy, gdy podczas konfiguracji Konektora AD zostanie zaznaczona opcja opcja Zarządzaj istniejącymi użytkownikami (Manage existing users).
- Jeśli dowolny z tych dwóch warunków nie jest spełniony, użytkownik jest uważany za niepodlegającego zarządzaniu. Konektor AD nie aktualizuje użytkowników niepodlegających zarządzaniu. W przypadku większości administratorów opcja zarządzania istniejącymi użytkownikami jest najlepszym rozwiązaniem.
Etap 2. Aktualizacja informacji o użytkowniku w ramach użytkowników podlegających zarządzaniu
- imienia użytkownika
- nazwiska użytkownika
- adresu e-mail użytkownika
Konektor AD dba o to, aby w przypadku użytkowników podlegających zarządzaniu z etapu 1 identyfikator zewnętrzny użytkownika zgadzał się między Dropbox Business i AD.
Wyjątek: Konektor AD nie aktualizuje informacji o użytkownikach, którzy mają stan "Zaproszony" w Dropbox Business. Konektor AD będzie próbował zaktualizować te dane podczas kolejnych uruchomień.
Etap 3. Aktualizacja stanu użytkownika w ramach użytkowników podlegających zarządzaniu
- Wyłączenie użytkowników podlegających zarządzaniu nie powoduje ich usunięcia z Twojego zespołu Dropbox Business. Takiego skutku nie wywołuje również usunięcie użytkowników z grupy synchronizacji Active Directory. Zamiast tego użytkownicy są zawieszani w zespole Dropbox Business.
- Wobec użytkowników podlegających zarządzaniu, zidentyfikowanych w kroku pierwszym, Konektor AD aktualizuje stan użytkownika (aktywny, wyłączony lub usunięty) w Dropbox Business, aby dopasować stan użytkownika w AD.
Powrót do menu
Partnerzy ds. zarządzania tożsamością (opcjonalnie)
W celu integracji z usługą Active Directory musisz mieć konto u jednego z naszych partnerów w zakresie zarządzania tożsamością lub integrację zaimplementowaną poprzez API Dropbox Business.
Uwaga: tylko niektórzy administratorzy mają uprawnienia do integracji z Active Directory.
Skontaktuj się z naszymi partnerami, aby dowiedzieć się więcej o ich specjalnych planach dla Dropbox:
- Ping Identity
- OneLogin
- Okta
- Centrify
Integracja Dropbox z Active Directory oferuje kontrolę nad udostępnianiem konta, oraz wsparcie funkcji jednokrotnego logowania (SSO). Jeśli masz więcej pytań dotyczących integracji, prosimy o kontakt z działem sprzedaży Dropbox lub wsparciem technicznym usług OKTA lub OneLogin.
Powrót do menu