A partir de 13 de abril de 2022, a API do Dropbox vai exigir que as chamadas usem o protocolo TLS 1.2 ou superior. Após essa data, as chamadas que usarem o TLS 1.0 e o TLS 1.1 não serão mais compatíveis.
Para evitar interrupções no serviço, atualize suas configurações de TLS o mais rápido possível.
Alguns tipos de administradores podem gerenciar a participação na equipe empresarial do Dropbox usando o Active Directory. Com o Conector Active Directory do Dropbox, todas as alterações feitas no Active Directory sincronizam automaticamente com o Dropbox.
O Conector AD não aplica ao AD as alterações feitas na Administração do Dropbox e também ignora alterações feitas a um usuário gerenciado na seção de Administração.
Você pode pedir ajuda aos nossos parceiros de gerenciamento de identidade ao configurar o Conector AD para sua conta do Dropbox Business.
Voltar ao menu
Etapa 3: Instale o Conector AD.
- Localize e execute o instalador Dropbox-AD-Connector.msi.
- Clique em Seguinte para prosseguir com o assistente de instalação.
- Marque a caixa para aceitar os termos e clique em Seguinte.
- Clique em Seguinte para instalar no caminho padrão.
- Clique em Instalar e escolha Sim se aparecer uma mensagem do Controle da Conta do Usuário (UAC).
- Como começar está selecionado por padrão. Se você já estiver com essa guia aberta, desmarque-a.
- Selecione Concluir para finalizar a instalação.
Voltar ao menu
Etapa 4: Configure a ferramenta Configurar Conector AD.
Há cinco passos no processo para concluir a configuração do Conector AD:
- Configuração.
- Sincronização dos usuários com o Active Directory.
- Sincronização dos grupos com o Active Directory.
- Registro.
- Notificações de e-mail.
Para concluir a configuração, siga cada passo com atenção:
Configuração
- Localize e abra o atalho Configurar Conector AD em seu desktop.
- Clique em Obter OAuth2 Token para se conectar à sua conta do Dropbox.
- Se necessário, faça login no Dropbox usando suas credenciais de administrador
- Se for necessário, aprove as permissões de aplicativo do aplicativo.
- Copie o token.
- Cole o token copiado no campo OAuth 2 DfB Token.
- Se quiser executar testes de configuração, marque a caixa Modo de simulação.
- Observação: A sua equipe do Dropbox Business não sofrerá nenhuma alteração no Modo de simulação.
Sincronização de usuários com o Active Directory
- Selecione o grupo do Active Directory que gostaria de sincronizar com sua equipe do Dropbox Business.
- Recomendamos criar um grupo do Active Directory chamado “Dropbox”
- Verifique se Atributo de e-mail está configurado como Endereço de e-mail.
- Marque a caixa Gerenciar usuários existentes para sincronizar as alterações de usuários criados manualmente pela seção de Administração do Dropbox Business.
Sincronização de grupos com o Active Directory
- Escolha se também quer sincronizar os grupos com a sua equipe do Dropbox Business (a sincronização de grupos é opcional).
- Selecione se quer usar o mesmo grupo escolhido para sincronizar usuários para também sincronizar seus grupos.
- Se decidiu usar um grupo diferente para sincronizar grupos, selecione o nome do grupo.
Registro
- Se quiser fornecer um caminho diferente para o arquivo de registro, clique em Alterar.
- Observação: Se você não escolher um caminho de arquivo diferente, o registro será salvo no local padrão: C:\ProgramData\Dropbox\AD Connector\db_ad_connector.log.
Notificações de e-mail
- Se quiser receber notificações por e-mail caso haja uma falha, clique em Configurações.
- Observação: use a porta 587 ou a porta 25 (não criptografada); a porta 465 não é suportada atualmente.
- Depois de terminar cada seção, use a Conexão de teste para conferir se a configuração está correta.
- Clique em OK ao terminar de configurar as opções de e-mail.
Encerrar
- Clique em Salvar para manter todas as configurações.
Voltar ao menu
Etapa 5: Faça um teste de execução com Executar Conector AD e veja se está funcionando corretamente.
- Localize o atalho Executar Conector AD no desktop.
- Clique com o botão direito do mouse na ferramenta Executar Conector AD e Executar como administrador.
- Confira os resultados para ver se os usuários que você espera estão aparecendo na lista.
- Se estiverem, reabra a ferramenta Config Conector AD e desmarque a opção Modo de simulação.
- Use a ferramenta Executar Conector AD para sincronizar novos membros com sua equipe do Dropbox Business.
Voltar ao menu
Etapa 6: Localize a tarefa agendada e a habilite para execução.
- Navegue até Arquivos de programas \ Dropbox \ AD Connector \ Helpers.
- Clique com o botão direito no arquivo AD-Connector-CreateTask.bat e em Executar como administrador.
- Abra o aplicativo Agendador de Tarefas para Windows Server.
- Abra a pasta Dropbox Tasks.
- Clique com o botão direito na tarefa Dropbox AD Connector e selecione Habilitar.
- Observação: Se não conseguir encontrar essa tarefa, clique com o botão direito do mouse na Biblioteca do agendador de tarefas e selecione a opção Recarregar.
- Clique com o botão direito do mouse na tarefa e selecione Executar.
- Confira se o teste funcionou corretamente: localize e veja o registro de sincronização do Conector AD.
- Confira se os convites foram enviados aos membros da equipe: veja a página de membros da seção de Administração do Dropbox Business.
Observações sobre a criação de tarefas agendadas:
- Por padrão, essa tarefa está configurada para execução uma vez por dia às 2:00 (hora local).
- Se quiser aumentar a frequência dessa tarefa, recomendamos não executá-la mais de uma vez a cada três horas.
- Para garantir que as tarefas agendadas não interrompam uma à outra, selecione a opção Não comece uma nova instância na guia Configurações:
Voltar ao menu
Configurações avançadas e resolução de problemas (opcional)
Grupos e o Conector Active Directory do Dropbox
Os grupos do Active Directory sincronizam com o Dropbox, mas os grupos do Dropbox não sincronizam com o AD. As alterações do Dropbox Business não serão sincronizadas retroativamente ao Active Directory. A exclusão de um grupo no Dropbox Business não resulta na exclusão do grupo no Active Directory. Para excluir um grupo no Dropbox Business e no Active Directory, você precisa fazer o seguinte:
- Remover todos os membros do grupo sincronizado no Active Directory
- Remover o grupo sincronizado da etapa de configuração
Lembre-se:
- Se você tiver mais de um grupo com o mesmo nome entre o Active Directory e o Dropbox Business, a sincronização dos grupos falhará e um erro será registrado.
- No Dropbox, você não pode aninhar grupos dentro de outros grupos. Os grupos não podem ter múltiplas camadas no Dropbox Business. Cada grupo é horizontal e não contém outros grupos.
O que acontece quando você seleciona um único grupo para sincronizar tanto os usuários quanto os grupos?
Se um usuário for membro de um grupo que não está na sincronização de grupos, esse grupo não será sincronizado no Dropbox Business.
Como os grupos sincronizam com o Dropbox se eu usar um grupo diferente no Active Directory para sincronizar contas de usuários?
Todos os usuários no grupo de sincronização de usuário serão sincronizados. Qualquer grupo no grupo de sincronização de usuários será ignorado. Os usuários colocados no grupo de sincronização de grupos serão ignorados, a menos que também sejam colocados no grupo de usuários. Os grupos colocados no grupo de sincronização de usuários serão ignorados, a menos que também estejam no grupo de sincronização de grupos.
Transferências de contas e o Conector Active Directory do Dropbox
O Conector AD não tem suporte para a transferência automática de uma conta para um membro da equipe diferente. No entanto, contas excluídas (e seus arquivos associados) permanecem na seção de Administração, e de lá podem ser transferidas ou excluídas permanentemente. Saiba como transferir arquivos de um usuário excluído.
Exclusão remota e o Conector Active Directory do Dropbox
Ao suspender ou excluir usuários com o Conector AD, todos os dispositivos passam pela exclusão remota automaticamente. Se tiver que excluir um usuário ou dispositivo sem excluir remotamente todo o conteúdo, será preciso usar a seção de Administração.
O que devo fazer se a sincronização do Conector Active Directory falhar?
Cada vez que o Conector AD é executado, um código de saída é acrescentado no fim do arquivo de registro. Esse código atribui a razão da falha, e/ou determina que parte do processo falhou. Esta tabela apresenta exemplos de todas as razões para uma falha ocorrer.
- Observação: o Conector AD registrará 0 quando a execução for concluída sem problemas.
Código
|
Razão da falha
|
Como corrigir esse erro
|
-1
|
Versão do Powershell não atendida
|
- Faça upgrade para as versões 4, 5 ou superiores do Powershell
|
-10
|
Não foi possível ler o arquivo de configuração
|
- Se você editou manualmente o arquivo config, pode haver um erro de arquivo que o nosso script não consegue ler. Execute o script config novamente para sobrescrever as edições manuais.
- Confira a permissão de arquivo config — o script de execução deve ter permissão para executar esse arquivo.
- Execute o arquivo config novamente para salvar o novo arquivo.
|
-11
|
O script deve ser executado com privilégios de administrador
|
- Ao selecionar o script, clique com o botão direito e escolha executar com privilégios de administrador
|
-12
|
Não foi possível inicializar módulo do Active Directory
|
- Confira se o AD está ativo, e na mesma máquina que o Conector AD
- Confira se o AD tem privilégios de script
- Confira se você não tem mais de 5.000 membros no seu grupo de sincronização, incluindo os subgrupos (a v2.0 não atende mais usuários)
|
-13
|
Falha ao inicializar a API do Dropbox Business
|
|
-14
|
Falha ao capturar informações da equipe na API do Dropbox Business
|
- Verifique o código de erro
- Verifique se o token OAuth é válido (execute a script config novamente para ter um novo token OAuth)
- Confira se o administrador foi autenticado e se a equipe ainda existe
- Confira se o site dropbox.com está acessível em status.dropbox.com
|
-15
|
Nenhum usuário foi encontrado no grupo configurado do Active Directory
|
- Confira se o grupo escolhido contém os usuários que você quer sincronizar (só os usuários neste grupo serão sincronizados com a sua equipe do Dropbox Business)
|
-16
|
Falha ao capturar membros da equipe na API do Dropbox Business
|
- Tente novamente — você pode ter encontrado um problema de rede temporário
- Confira se o site dropbox.com está acessível em status.dropbox.com
|
-17
|
Falha na sincronização
|
- Tente novamente — você pode ter encontrado um problema de rede temporário
- Confira se a máquina foi interrompida por outro processo ou erro
- Confira se você não tem mais de 5.000 membros no seu grupo de sincronização, incluindo os subgrupos (a v2.0 não atende mais usuários)
- Aconselhamos limitar o tamanho do grupo sincronizado para 2.000 usuários com a versão atual (v2.0). Tente limitar o tamanho do seu grupo a 2.000 usuários ou menos
- Contatar o atendimento do Dropbox
|
Quais são os estágios do processo de execução do Conector AD?
Etapa 1: Identificação de usuários gerenciados
O Conector AD somente atualiza usuários gerenciados. Os usuários gerenciados são identificados quando estes critérios forem atendidos:
- O Conector AD primeiro conclui a inclusão. A inclusão ocorre quando (a) um endereço de e-mail de usuário for adicionado ao grupo do Active Directory configurado e (b) esse endereço de e-mail não for encontrado no Dropbox Business.
- O usuário é um usuário existente na sua equipe do Dropbox Business. Chamamos de "usuário existente" quando um usuário tem o mesmo endereço de e‑mail na equipe e no grupo do Active Directory configurado.
Observações:
- Essa verificação somente ocorre se a opção Gerenciar usuários existentes estiver marcada na configuração do Conector AD.
- Se uma das duas condições acima não for atendida, o usuário é considerado não gerenciado. O Conector AD somente atualiza usuários gerenciados. Para a maioria dos administradores, gerenciar usuários existentes é a melhor opção.
Etapa 2: Atualize as informações de usuários apenas para usuários gerenciados.
- Nome do usuário
- Sobrenome do usuário
- Endereço de e-mail do usuário
O Conector AD garante que a ID externa para os usuários correspondam entre o Dropbox Business e o AD para usuários gerenciados na Etapa 1.
Exceção: O Conector AD não atualiza informações de usuários que estão no estado “Convidado” no Dropbox Business. O Conector AD tenta atualizar novamente nas execuções subsequentes.
Etapa 3: Atualize o estado de usuários somente para usuários gerenciados.
- O usuário gerenciado não será excluído de sua equipe do Dropbox Business quando você o desabilitar ou remover de um grupo de sincronização AD. Em vez disso, esses usuários serão suspensos na equipe do Dropbox Business.
- Para usuários gerenciados identificados no primeiro passo: o Conector AD atualiza o estado do usuário (ativo, desabilitado ou excluído) no Dropbox Business para corresponder ao estado do usuário no AD.
Voltar ao menu
Parceiros de gerenciamento de identidade (opcional)
Para fazer a integração com o Active Directory, você precisa ter uma conta com um dos nossos parceiros de gerenciamento de identidade ou de uma integração que tiver implementado usando a API do Dropbox Business.
Observação: Apenas alguns tipos de administradores têm permissões para fazer a integração com o Active Directory.
Consulte nossos parceiros de gerenciamento de identidade para saber mais sobre os planos especiais oferecidos para uso com o Dropbox:
- Ping Identity
- OneLogin
- Okta
- Centrify
Com a integração do Dropbox com o Active Directory, você controla o provisionamento de contas e também pode usar o sistema de SSO (logon único). Em caso de dúvida sobre a integração, entre em contato com a equipe de vendas do Dropbox ou o atendimento técnico da Okta ou OneLogin.
Voltar ao menu