Com a versão mais recente do aplicativo Dropbox Business, você poderá ver seus grupos do Azure AD no Dropbox, e quando uma atribuição de usuário do Dropbox for removida do Azure, o usuário agora passará por um período de suspensão de 30 dias antes de ser removido da equipe.
Este artigo descreve como configurar o aplicativo baseado em SCIM do Dropbox configurando um novo aplicativo do Dropbox Enterprise no Azure AD. Há duas maneiras de fazer isso:
- Atualização padrão: Recomendado para clientes que podem ter tempo de inatividade em seu aplicativo do Dropbox e não têm um grande número de usuários ativos.
- Atualização avançada: Recomendado para clientes que não podem ter nenhum tempo de inatividade em seu aplicativo do Dropbox e têm um grande número de usuários ativos.
Atualização padrão
Passo 1: Testar o novo aplicativo
Recomendamos que você teste o novo aplicativo antes de migrar para o novo aplicativo do Dropbox Business. Para fazer isso:
- Entre no portal do Azure.
- No Active Directory do Azure, clique em Aplicativos corporativos e selecione seu aplicativo existente do Dropbox.
- Em Gerenciar, clique em Provisionamento.
- Em Configurações, alterne Status de provisionamento para Desativado.
- No Active Directory do Azure, clique em Aplicativos corporativos.
- Clique em Novo aplicativo.
- Adicione uma nova instância do aplicativo Dropbox ao seu locatário do Azure. Esse aplicativo usará a nova integração de provisionamento baseada em SCIM no Dropbox.
- Configure o novo aplicativo do Dropbox para provisionamento do seu locatário do Azure e habilite o provisionamento para iniciar o novo aplicativo baseado em SCIM no Dropbox.
- Em Gerenciar, clique em Usuários e grupos.
- Atribua um ou mais usuários ou grupos para iniciar o teste de provisionamento de usuários.
- Depois de concluir o teste, em Gerenciar, clique em Propriedades e, em seguida, em Excluir para remover o aplicativo de teste.
Passo 2: Criar um novo aplicativo
Depois de terminar o teste, será necessário criar seu novo aplicativo do Dropbox Business. Para fazer isso:
- No Active Directory do Azure, clique em Aplicativos corporativos.
- Clique em Novo aplicativo.
- Adicione um novo aplicativo do Dropbox Enterprise ao seu locatário do Azure. Esse aplicativo usará a nova integração de provisionamento baseada em SCIM no Dropbox. Se preferir, você pode renomear o aplicativo para diferenciá‑lo do antigo.
Passo 3: Configurar o novo aplicativo
Depois de criar o novo aplicativo, você precisará desativar o logon único do aplicativo antigo e configurar as configurações e preferências do aplicativo novo para que correspondam às do antigo. É uma boa ideia incluir uma referência ao aplicativo antigo ao fazer isso.
Para desativar o logon único para o aplicativo antigo:
- No Active Directory do Azure, clique em Aplicativos corporativos e escolha seu aplicativo antigo do Dropbox Business.
- Em Gerenciar, clique em Logon único.
- Na parte superior, clique em Alterar modo de logon único.
- Clique em Desativado para desativar o logon único.
Para configurar seu novo aplicativo:
- No Active Directory do Azure, clique em Aplicativos corporativos.
- Escolha seu novo aplicativo do Dropbox Business.
- Em Gerenciar, clique em Usuários e grupos. Reproduza as configurações do aplicativo antigo no novo aplicativo. Lembre‑se de que, ao configurar, o novo aplicativo permite o provisionamento de grupos para o Dropbox.
- Em Gerenciar, clique em Logon único. Redefina as configurações de logon único.
- Em Gerenciar, clique em Provisionamento. Ajuste o modo para automático.
- Autorize a conexão do Dropbox e clique em Salvar.
- Em Mapeamentos, configure seus mapeamentos de usuário e grupo da mesma forma que fez no aplicativo antigo. Em Configurações, mantenha o Status do provisionamento como Desativado.
- Defina as configurações adicionais em Gerenciar e Segurança.
- Revise e finalize todas as configurações no novo aplicativo.
Passo 4: Mudar o provisionamento para o novo aplicativo
Depois de configurar seu novo aplicativo, você pode alternar com segurança para o aplicativo recém-criado desativando o provisionamento no aplicativo antigo e ativando o provisionamento no novo aplicativo. Para fazer isso:
- No Active Directory do Azure, clique em Aplicativos corporativos e selecione seu aplicativo existente do Dropbox.
- Em Gerenciar, clique em Provisionamento.
- Em Configurações, alterne Status de provisionamento para Desativado.
- Navegue até o aplicativo recém-criado e configurado.
- Em Gerenciar, clique em Provisionamento.
- Em Configurações, alterne Status do provisionamento para Ativado.
Como voltar para o aplicativo legado do Dropbox
Se tiver algum problema ou precisar voltar para o aplicativo legado do Dropbox, você pode pausar o provisionamento no novo conector e reiniciar o provisionamento no aplicativo legado.
Atualização avançada
Passo 1: Testar o novo conector antes da migração
Recomendamos que você teste o novo conector antes de migrar para a nova versão do aplicativo Dropbox Business.
- Entre no portal do Azure.
- No Active Directory do Azure, clique em Aplicativos Corporativos e selecione o aplicativo existente do Dropbox.
- Em Gerenciar, clique em Provisionamento.
- Em Configurações, coloque o Status de provisionamento como Desativado.
- No Active Directory do Azure, clique em Aplicativos Corporativos.
- Clique em Novo Aplicativo.
- Adicione uma nova instância do aplicativo Dropbox ao seu locatário do Azure. Esse aplicativo conterá o novo trabalho de provisionamento de usuário baseado em SCIM do Dropbox.
- Configure o novo aplicativo do Dropbox para provisionamento para o locatário atual do Azure e habilite o provisionamento para testar o novo trabalho de provisionamento de usuário baseado em SCIM do Dropbox.
Passo 2: Pausar o trabalho de sincronização antigo
Para pausar o trabalho de sincronização antigo:
- No Active Directory do Azure, clique em Aplicativos Corporativos e selecione o aplicativo existente do Dropbox.
- Em Gerenciar, clique em Provisionamento.
- Em Configurações, coloque o Status de provisionamento como Desativado.
Você também pode pausar o trabalho de sincronização antigo com o Microsoft Graph Explorer.
Etapa 3: Criar um novo trabalho de sincronização baseado em SCIM usando o Graph Explorer
- No Active Directory do Azure, clique em Aplicativos Corporativos e selecione o aplicativo existente do Dropbox.
- Em Gerenciar, clique em Propriedades.
- Copie o ID do objeto.
- Em uma nova janela do navegador da Web, vá para o Graph Explorer e faça login como o administrador do locatário do Azure AD em que seu aplicativo está adicionado.
- Execute o comando abaixo com a ID do Objeto copiada da etapa 3 para criar uma nova tarefa de sincronização baseada no SCIM.
POST https://graph.microsoft.com/beta/servicePrincipals/[object-id]/synchronization/jobs
Request Body: { templateId: "DropboxSCIMOutDelta" }
Deve ficar assim no Graph Explorer:
Nota: Você pode pausar e reiniciar trabalhos de sincronização associados ao seu aplicativo sempre que necessário. Para fazer isso:
- Execute o comando abaixo para ver uma lista de todos os trabalhos de sincronização existentes que podem ser desativados, ativados ou pausados.
GET https://graph.microsoft.com/beta/servicePrincipals/[object-id]/synchronization/jobs/
- Nos resultados, copie a string “ID” completa que pertence ao trabalho.
- Trabalhos começando com DropboxOutDelta pertencem ao antigo trabalho de sincronização
- Trabalhos começando com DropboxSCIMOutDelta pertencem ao trabalho de sincronização baseado em SCIM
- Execute um dos seguintes comandos usando o mesmo [object-id] de antes e substitua [job-id] pela ID do trabalho de provisionamento da etapa 2.
Para pausar um trabalho:
POST https://graph.microsoft.com/beta/servicePrincipals/[object-id]/synchronization/jobs/[job-id]/pause
Para reiniciar um trabalho:
POST https://graph.microsoft.com/beta/servicePrincipals/[object-id]/synchronization/jobs/[job-id]/start
Etapa 4: Reconfigurar mapeamentos
Os mapeamentos de usuários e grupos não serão importados automaticamente quando você atualizar. Para reconfigurar mapeamentos:
- No Active Directory do Azure, clique em Aplicativos Corporativos e selecione o aplicativo existente do Dropbox.
- Em Gerenciar, clique em Provisionamento.
- Em Mapeamentos, configure seus mapeamentos de usuários e grupos.
- Verifique sua configuração de provisionamento e reative o provisionamento.
Como voltar para o trabalho de provisionamento herdado do Dropbox
Se você quiser voltar para o trabalho de provisionamento herdado do Dropbox, será necessário pausar o trabalho de provisionamento do SCIM e reiniciar o trabalho de sincronização antigo. Se isso não funcionar, pode ser necessário excluir o trabalho de provisionamento do SCIM executando o seguinte script:
DELETE https://graph.microsoft.com/beta/servicePrincipals/[object-id]/synchronization/jobs/[job-id]