O Conector Active Directory do Dropbox
A partir de 13 de abril de 2022, o conector Active Directory exigirá que as chamadas usem o protocolo TLS 1.2 ou superior. Após essa data, as chamadas que usarem o TLS 1.0 e o TLS 1.1 não serão mais aceitas.
Para evitar interrupções no serviço, atualize suas configurações de TLS o mais rápido possível.
Observação: Alterações feitas em usuários gerenciados na seção de Administração do Dropbox serão anuladas pelo Conector AD (Active Directory). No entanto, as alterações e adições feitas a usuários não gerenciados na seção de Administração do Dropbox não serão refletidas no AD.
Etapa 1: Leia as melhores práticas do Conector AD
Obrigatória
- Todos os usuários que você gostaria de sincronizar do Active Directory devem ser usuários ativos em um único domínio do AD
- PowerShell 4.0 ou posterior
- Windows Server 2008 (ou superior)
- Ferramentas de administração de servidor remoto
Recomendado
- Crie um único grupo chamado "Dropbox" que contenha todos os membros que você gostaria de incluir. Você pode colocar tanto usuários quanto grupos no grupo Dropbox.
- Instale o Conector AD em um servidor com acesso somente de leitura (o Conector AD só sincroniza alterações que se originam do AD).
- Fazendo upgrade de versões anteriores do Conector AD: uma instalação simples geralmente garante uma atualização correta ao fazer upgrade da versão 2.0.1 para a versão 2.0.2. Porém, ao fazer upgrade de uma versão principal para outra (de 1.0 para 2.0), desinstale a versão atual antes de atualizar para a nova versão.
- Para a versão atual do Conector AD, recomendamos sincronizar não mais do que 10.000 usuários do Active Directory. Fale com a sua equipe de sucesso do cliente do Dropbox caso pretenda usar o Conector AD com mais de 10.000 usuários.
Etapa 2: Baixe o instalador do Conector AD da Microsoft (MSI)
Etapa 3: Instale o Conector AD
- Localize e execute o instalador Dropbox-AD-Connector.msi.
- Clique em Seguinte para prosseguir com o assistente de instalação.
- Marque a caixa para aceitar os termos e clique em Seguinte.
- Clique em Seguinte para instalar no caminho padrão.
- Clique em Instalar e escolha Sim se aparecer uma mensagem do Controle da Conta do Usuário (UAC).
- Como começar está selecionado por padrão. Se você já estiver com essa guia aberta, desmarque-a.
- Selecione Concluir para finalizar a instalação.
Etapa 4: Conclua a configuração do Conector AD
Configuração
- Localize e abra o atalho Configurar Conector AD em seu desktop.
- Clique em Obter OAuth2 Token para se conectar à sua conta do Dropbox.
- Se necessário, entre no Dropbox com suas credenciais de administrador.
- Se for necessário, aprove as permissões de aplicativo do aplicativo.
- Copie o token.
- Cole o token copiado no campo OAuth 2 DfB Token.
- Se quiser executar testes de configuração, marque a caixa Modo de simulação.
- Observação: No modo de simulação, nenhuma alteração é feita na sua equipe do Dropbox.
Sincronização de usuários com o Active Directory
- Selecione o grupo do Active Directory que gostaria de sincronizar com sua equipe do Dropbox.
- Recomendamos criar um grupo do Active Directory chamado “Dropbox”
- Verifique se Atributo de e-mail está configurado como Endereço de e-mail.
- Marque a caixa Gerenciar usuários existentes para sincronizar as alterações de usuários criados manualmente pela seção de Administração.
Sincronização de grupos com o Active Directory
- Escolha se também quer sincronizar os grupos com sua equipe do Dropbox (a sincronização de grupos é opcional).
- Selecione se quer usar o mesmo grupo escolhido para sincronizar usuários para também sincronizar seus grupos.
- Se decidiu usar um grupo diferente para sincronizar grupos, selecione o nome do grupo.
Registro
- Se quiser fornecer um caminho diferente para o arquivo de registro, clique em Alterar.
- Observação: Se você não escolher um caminho de arquivo diferente, o registro será salvo no local padrão: C:\ProgramData\Dropbox\AD Connector\db_ad_connector.log.
Notificações de e-mail
- Se quiser receber notificações por e-mail caso haja uma falha, clique em Configurações.
- Observação: Use a porta 587 ou a porta 25 (não criptografada); a porta 465 não é aceita no momento.
- Depois de terminar cada seção, use a Conexão de teste para conferir se a configuração está correta.
- Clique em OK ao terminar de configurar as opções de e-mail.
Encerrar
- Clique em Salvar para manter todas as configurações.
Etapa 5: Execute um teste com a ferramenta “Executar Conector AD” e verifique se ele está funcionando corretamente
- Localize o atalho Executar Conector AD no desktop.
- Clique com o botão direito do mouse na ferramenta Executar Conector AD e Executar como administrador.
- Confira os resultados para ver se os usuários que você espera estão aparecendo na lista.
- Se estiverem, reabra a ferramenta Config Conector AD e desmarque a opção Modo de simulação.
- Use a ferramenta Executar Conector AD para sincronizar novos membros com sua equipe do Dropbox.
Etapa 6: Localize a tarefa agendada e habilite‑a para execução
- Navegue até Arquivos de programas \ Dropbox \ AD Connector \ Helpers.
- Clique com o botão direito no arquivo AD-Connector-CreateTask.bat e em Executar como administrador.
- Abra o aplicativo Agendador de Tarefas para Windows Server.
- Abra a pasta Dropbox Tasks.
- Clique com o botão direito na tarefa Dropbox AD Connector e selecione Habilitar.
- Observação: Se não conseguir encontrar essa tarefa, clique com o botão direito do mouse na Biblioteca do agendador de tarefas e selecione a opção Recarregar.
- Clique com o botão direito do mouse na tarefa e selecione Executar.
- Localize e revise o registro de sincronização do Conector AD para garantir que o teste foi executado com sucesso.
- Revise a página Membros da seção de Administração para verificar se os convites foram enviados aos membros da equipe.
Observações sobre a criação de tarefas agendadas:
- Por padrão, essa tarefa está configurada para execução uma vez por dia às 2:00 (hora local).
- Você pode aumentar a frequência dessa tarefa, mas recomendamos que você não a execute mais de uma vez a cada três horas.
Configurações avançadas e resolução de problemas (opcional)
Grupos e o Conector Active Directory do Dropbox
Os grupos do Active Directory são sincronizados com o Dropbox, mas os grupos do Dropbox não são sincronizados com o AD. As alterações do Dropbox não são sincronizadas com o Active Directory. A exclusão de um grupo do Dropbox não exclui o grupo do Active Directory.
Para excluir um grupo no Dropbox e no Active Directory, você precisará:
- Remover todos os membros do grupo sincronizado no Active Directory
- Remover o grupo sincronizado da etapa de configuração
Importante:
- Se você tiver vários grupos com o mesmo nome no Active Directory e no Dropbox, a sincronização do grupo falhará e um erro será registrado.
- No Dropbox, você não pode aninhar grupos dentro de outros grupos. Os grupos não podem ter múltiplas camadas no Dropbox. Cada grupo é horizontal e não contém outros grupos.
O que acontece quando você seleciona um único grupo para sincronizar tanto os usuários quanto os grupos?
Grupos que contêm usuários que não estão no grupo de sincronização não são sincronizados com o Dropbox.
Como os grupos sincronizam com o Dropbox se eu usar um grupo diferente no Active Directory para sincronizar contas de usuários?
Todos os usuários que estão no grupo de sincronização de usuários serão sincronizados. Todos os grupos do grupo de sincronização de usuários serão ignorados. Os usuários colocados no grupo de sincronização de grupos serão ignorados, a menos que também estejam no grupo de sincronização de usuários. Os grupos colocados no grupo de sincronização de usuários serão ignorados, a menos que também estejam no grupo de sincronização de grupos.
Transferências de contas e o Conector Active Directory do Dropbox
O conector AD não tem suporte para a transferência automática de uma conta para um membro da equipe diferente. No entanto, contas excluídas (e seus arquivos associados) permanecem na seção de Administração, e de lá podem ser transferidas ou excluídas permanentemente.
Saiba como transferir arquivos de um usuário excluído.
Exclusão remota e o Conector Active Directory do Dropbox
Ao suspender ou excluir usuários com o Conector AD, todos os dispositivos passam pela exclusão remota automaticamente. Se tiver que excluir um usuário ou dispositivo sem excluir remotamente todo o conteúdo, será preciso usar a seção de Administração.
O que devo fazer se a sincronização do Conector Active Directory falhar?
Cada vez que o Conector AD é executado, um código de saída é adicionado ao final do arquivo de registro. Esse código atribui o motivo da falha e/ou determina qual parte do processo falhou. A tabela a seguir fornece exemplos de motivos pelos quais uma falha pode ocorrer.
O Conector AD registra um 0 quando a execução é concluída com êxito.
Código |
Razão da falha |
Como corrigir esse erro |
Não foi possível criar o canal seguro SSL/TLS |
O servidor ou o cliente não é compatível com TLS 1.2 |
|
-1 |
Versão do Powershell não atendida |
|
-10 |
Não foi possível ler o arquivo de configuração |
|
-11 |
O script deve ser executado com privilégios de administrador |
|
-12 |
Não foi possível inicializar módulo do Active Directory |
|
-13 |
Falha ao inicializar a API do Dropbox |
|
-14 |
Falha ao capturar informações da equipe na API do Dropbox |
|
-15 |
Nenhum usuário foi encontrado no grupo configurado do Active Directory |
|
-16 |
Falha ao obter membros da equipe na API do Dropbox |
|
-17 |
Falha na sincronização |
|
Quais são os estágios do processo de execução do Conector AD?
Etapa 1: Identificar usuários gerenciados
O Conector AD somente atualiza usuários gerenciados. Os usuários gerenciados são identificados quando estes critérios forem atendidos:
- Primeiro, o Conector AD conclui o provisionamento. O provisionamento acontece quando:
- Um endereço de e-mail de usuário é acrescentado ao grupo configurado do Active Directory
- Esse endereço de e-mail não é encontrado no Dropbox
- O usuário é um usuário existente na sua equipe do Dropbox. Chamamos de “usuário existente” quando um usuário tem o mesmo endereço de e‑mail na equipe e no grupo do Active Directory configurado.
Observações:
- Essa verificação somente ocorre se a opção Gerenciar usuários existentes estiver marcada na configuração do Conector AD.
- Se uma das duas condições acima não for atendida, o usuário é considerado não gerenciado. O Conector AD somente atualiza usuários gerenciados. Para a maioria dos administradores, Gerenciar usuários existentes é a melhor opção.
Etapa 2: Atualizar as informações do usuário somente para usuários gerenciados
- Nome do usuário
- Sobrenome do usuário
- Endereço de e-mail do usuário
Para os usuários gerenciados na Etapa 1, o Conector AD garante que a ID externa do usuário seja correspondente entre o Dropbox e o AD.
Exceção: O conector AD não atualiza informações de usuários que estão no estado “Convidado” no Dropbox. O conector AD tenta atualizar novamente nas execuções subsequentes.
Etapa 3: Atualizar o estado do usuário somente para usuários gerenciados
Usuários gerenciados não serão excluídos da sua equipe do Dropbox quando você desabilitá-los ou removê-los de um grupo de sincronização AD. Em vez disso, eles serão suspensos da equipe do Dropbox.
Para usuários gerenciados identificados na primeira etapa: o Conector AD atualiza o estado do usuário (ativo, desabilitado ou excluído) no Dropbox para corresponder ao estado do usuário no AD.
Respostas da comunidade
-
Publicado por: dasilverse 10 dias atrás14230
-
Publicado por: wol1936 23 dias atrás21130
-
Publicado por: CB59 31 dias atrás20910