Grupy z AD mogą być synchronizowane z Dropbox przy użyciu najnowszej wersji łącznika Microsoft Entra ID.
Jak skonfigurować logowanie jednokrotne
Aby używać Microsoft Entra ID jako dostawcy logowania jednokrotnego (SSO) na koncie zespołu w Dropbox, skonfiguruj SSO w obu aplikacjach.
Aby połączyć Dropbox Business z Microsoft Entra ID będziesz potrzebować:
- Niepowtarzalny adres URL logowania z Dropbox
- unikalnego adresu URL logowania z Microsoft Entra ID;
- unikalnego adresu URL wylogowania z Microsoft Entra ID;
- certyfikatu 509 z Microsoft Entra ID.
Dla ułatwienia, zarówno strona dropbox.com, jak i centrum administratora w Microsoft Entra powinny być otwarte w przeglądarce internetowej.
Skopiuj adres URL logowania jednokrotnego (SSO) Dropbox
- Zaloguj się w witrynie dropbox.com przy użyciu danych logowania administratora.
- Kliknij Konsola administratora na pasku bocznym po lewej stronie.
- Kliknij Ustawienia.
- Kliknij kartę Bezpieczeństwo.
- W sekcji Uwierzytelnianie kliknij Kopiuj łącze po prawej stronie adresu URL jednokrotnego logowania.
Skonfiguruj Microsoft Entra ID
- Zaloguj się do centrum administracyjnego Microsoft Entra.
- Wybierz aplikację zespołu w usłudze Dropbox.
- Na stronie Szybki start kliknij Konfigurowanie logowania jednokrotnego (wymagane).
- Ustaw Tryb na Logowanie na podstawie protokołu SAML.
- Wklej adres URL logowania jednokrotnego (SSO) Dropbox w polu Adres URL logowania.
- W polu Identyfikator wpisz Dropbox.
- W polu Adres URL odpowiedzi wpisz https://www.dropbox.com/saml_login.
- Kliknij Certyfikat (Base64), aby pobrać i zapisać certyfikat podpisywania SAML.
- Kliknij Konfiguruj Dropbox dla firm, aby otworzyć przewodnik konfiguracji. Skopiuj adres URL logowania i adres URL wylogowania. Miej te adresy URL po ręką. Będziesz ich potrzebować, aby dokończyć konfigurowanie integracji.
- Kliknij Zapisz.
Włącz logowanie jednokrotne (SSO) w Dropbox
- Zaloguj się w witrynie dropbox.com przy użyciu danych logowania administratora.
- Kliknij Konsola administratora na pasku bocznym po lewej stronie.
- Kliknij Ustawienia.
- Kliknij Jednokrotne logowanie.
- Kliknij kartę Bezpieczeństwo.
- W sekcji Uwierzytelnianie kliknij menu rozwijane po prawej stronie opcji Jednokrotne logowanie i wybierz jedną z opcji:
- Opcjonalne (do testowania): pozwala użytkownikom używać logowania jednokrotnego lub nazwy użytkownika i hasła podczas logowania.
- Wymagane (do produkcji): administratorzy zawsze będą mieli możliwość użycia nazwy użytkownika i hasła podczas logowania.
- Kliknij Dodaj po prawej stronie adresu URL logowania dostawcy tożsamości, wprowadź adres URL logowania podany przez Microsoft Entra ID, a następnie kliknij Gotowe.
- Kliknij Dodaj po prawej stronie adresu URL wylogowania dostawcy tożsamości, wprowadź adres URL wylogowania podany przez Microsoft Entra ID, a następnie kliknij Gotowe.
- Kliknij Dodaj po prawej stronie opcji Certyfikat X.509, a następnie prześlij Certyfikat podpisu SAML pobrany z Microsoft Entra ID.
- Kliknij Zapisz.
Jak przetestować logowanie jednokrotne
Sprawdź, czy logowanie jednokrotne jest skonfigurowane poprawnie, testując połączenie między Dropbox dla firm a Microsoft Entra ID.
Wyloguj się z konta administratora zespołu w usłudze Dropbox i spróbuj zalogować się jako testowy członek zespołu przy użyciu logowania jednokrotnego:
- Po zalogowaniu na swoje konto administratora na stronie dropbox.com, kliknij swój awatar w prawym górnym rogu i wybierz Wyloguj się.
- Zaloguj się na stronie dropbox.com jako użytkownik przypisany do celów testowania w Microsoft Entra ID.
- Kliknij Kontynuuj.
- Nastąpi przekierowanie do portalu logowania Microsoft. Wprowadź nazwę użytkownika i hasło do Entra ID.
- Nastąpi przekierowanie z powrotem do strony dropbox.com i zalogowanie na konto tego użytkownika.
Jak przypisać Dropbox Business do użytkowników
Jeśli wszystko zostało skonfigurowane, a test przebiegł pomyślnie, możesz przyznać użytkownikom dostęp do zespołów Dropbox. Przypisz dostęp do Dropbox Business każdemu użytkownikowi lub każdej grupie w zależności od potrzeb.
Jeśli przypisujesz użytkownikowi dostęp do Dropbox Business w sytuacji, gdy jest włączone SSO, a nadawanie praw użytkownika odbywa się automatycznie, wówczas:
- Przypisany użytkownik otrzymuje prawa w Dropbox, a także zaproszenie do zespołu Dropbox Business.
- Po dołączeniu do zespołu użytkownicy mogą zalogować się za pomocą SSO.
Aby przypisać Dropbox Business do użytkowników lub grup, przejdź do centrum administratora w Microsoft Entra:
- Zaloguj się do centrum administracyjnego Microsoft Entra.
- Kliknij Wprowadź logowanie jednokrotne dla użytkowników i grup (zalecane).
- Otwórz sekcję Użytkownicy i grupy.
- Przypisz dostęp do Dropbox Business do użytkowników i grup, którym chcesz nadać prawa.
Użytkownikom, do których nie przypisano Dropbox Business, nie zostaną automatycznie nadane prawa i nie będą oni mogli korzystać z logowania jednokrotnego.