Как создать тестового пользователя
Лучше всего настроить единый вход и добавление пользователей с помощью тестового пользователя Microsoft Entra. Это позволит убедиться, что все работает должным образом, прежде чем пользователи присоединятся к вашей рабочей группе Dropbox.
У вашего тестового пользователя должен быть действительный адрес электронной почты, а у вас должен быть доступ к почтовому ящику с этим адресом.
Чтобы настроить тестового пользователя, выполните следующие действия.
- В центре администрирования Microsoft Entra перейдите к разделу Быстрый старт.
- Нажмите Назначение пользователя для тестирования (обязательно).
- Нажмите Добавить пользователя и выберите одного или нескольких пользователей для тестирования.
- Сохраните изменения.
- На странице Быстрый запуск нажмите Создание тестового пользователя в приложении Dropbox для бизнеса (обязательно).
- Выберите Режим подготовки к работе: Автоматически.
- Нажмите Авторизовать.
- Вы будете перенаправлены на сайт dropbox.com. Нажмите Разрешить, чтобы авторизовать Microsoft Entra ID как приложение для рабочей группы Dropbox.
- Нажмите Проверить подключение, чтобы убедиться, что служба Entra ID была успешно авторизована.
Как добавить пользователей в аккаунт Dropbox для рабочих групп
Выберите, как именно вы хотите добавлять пользователей в свою рабочую группу Dropbox. Вы можете:
- Автоматическое добавление пользователей с помощью Microsoft Entra
- либо вручную добавлять пользователей через консоль администрирования Dropbox
- На странице Быстрый старт в центре администрирования Microsoft Entra выберите Создать тестового пользователя в Dropbox для бизнеса (обязательно).
- В разделе Состояние подготовки выберите:
- Вкл.: автоматическое добавление пользователей из Microsoft Entra в аккаунт рабочей группы Dropbox.
- Режим Выкл.: добавление пользователей вручную через консоль администрирования Dropbox
- Установите Область:
- Синхронизация только назначенных пользователей и групп (рекомендуется): вы назначаете Dropbox определенным пользователям. В вашу рабочую группу Dropbox добавятся только те пользователи, которым вы назначите Dropbox.
- Синхронизировать всех пользователей и группы: все пользователи и группы Microsoft Entra будут добавлены в вашу рабочую группу Dropbox.
- Нажмите Сохранить.
Если в разделе Состояние подготовки переключатель установлен в положение Вкл.:
- Все пользователи, которых вы добавите, отобразятся на странице Участники в консоли администрирования Dropbox. Пользователям нужно будет принять приглашение в вашу рабочую группу. Они будут отображаться, если отфильтровать либо по параметру Активный, либо по параметру Приглашен.
- Под списком участников будут показаны Участники, управляемые с помощью Windows Entra ID.
Если в разделе Состояние подготовки переключатель установлен в положение Выкл.:
- Вы сможете приглашать пользователей в свою рабочую группу через консоль администрирования Dropbox.
Как синхронизировать группы из Entra
Для синхронизации групп в Entra требуется подписка Entra ID Premium.
Все добавленные группы могут синхронизироваться с Dropbox с помощью новейшей версии Entra Connector.
Как настроить функцию единого входа в аккаунте Dropbox для рабочих групп
Чтобы использовать Microsoft Entra в качестве функции единого входа для аккаунта рабочей группы Dropbox, настройте единый вход в обоих приложениях.
Для подключения Dropbox Business к Microsoft Entra потребуется следующее.
- Уникальная ссылка для входа от Dropbox
- Уникальный URL-адрес для входа из Microsoft Entra.
- Уникальный URL-адрес для выхода из Microsoft Entra.
- Сертификат 509 от Microsoft Entra.
Удобнее всего держать открытыми в браузере и сайт dropbox.com, и центр администрирования Microsoft Entra.
На сайте dropbox.com скопируйте URL-адрес единого входа.
- Войдите в аккаунт администратора на сайте dropbox.com.
- Откройте Консоль администрирования.
- Нажмите Настройки.
- Нажмите Единый вход.
- В разделе URL-адрес для единого входа выберите Копировать ссылку. Этот URL-адрес потребуется в Microsoft Entra.
Затем перейдите в центр администрирования Microsoft Entra и убедитесь, что настройки для Dropbox Business заданы правильно.
- Войдите в центр администрирования Microsoft Entra.
- Выберите приложение «Dropbox для рабочих групп».
- На странице Быстрый запуск нажмите Настройка единого входа (обязательно).
- Установите Режим на Вход на основе SAML.
- Вставьте скопированную в консоли администрирования Dropbox Business ссылку в поле URL-адрес входа.
- В поле Идентификатор введите Dropbox.
- В поле URL-адрес ответа введите https://www.dropbox.com/saml_login.
- Нажмите Сертификат (Base64), чтобы скачать и сохранить сертификат подписи SAML.
- Нажмите Настроить Dropbox для бизнеса, чтобы открыть руководство по настройке. Скопируйте URL-адрес службы единого входа Entra ID и URL-адрес выхода из Entra ID. Сохраните эти URL-адреса, они потребуются для завершения настройки интеграции.
- Нажмите Сохранить (Save).
Теперь, когда настройки в центре администрирования Microsoft Entra заданы правильно, включите единый вход в Dropbox.
- Войдите в аккаунт администратора на сайте dropbox.com.
- Откройте Консоль администрирования.
- Нажмите Настройки.
- Нажмите Единый вход.
- В поле Единый вход:
- На этапе тестирования установите для единого входа режим Необязательно. В режиме Необязательно пользователи смогут пользоваться для входа в систему либо функцией единого входа, либо своим именем пользователя и паролем.
- Когда вы завершите этап тестирования, установите для единого входа режим Обязательно. У администраторов всегда будет возможность воспользоваться для входа в систему именем пользователя и паролем.
- В поле URL-адрес для входа поставщика удостоверений вставьте URL-адрес службы единого входа Entra ID, предоставленный Microsoft Entra.
- В поле URL-адрес для выхода поставщика удостоверений (необязательно) вставьте URL-адрес выхода Entra ID, предоставленный Microsoft Entra.
- Нажмите Выбрать сертификат и загрузите сертификат подписи SAML, скачанный из Microsoft Entra.
- Нажмите Сохранить изменения.
Тестирование единого входа
Проверьте подключение Dropbox Business к Microsoft Entra, чтобы убедиться, что единый вход настроен правильно.
Выйдите из своего администраторского аккаунта Dropbox и попробуйте войти в качестве тестового пользователя, используя функцию единого входа:
- Если вы вошли в аккаунт администратора на сайте dropbox.com, нажмите на аватар в левом нижнем углу и выберите Выйти.
- Войдите на сайт dropbox.com, используя учетные данные пользователя, назначенного для тестирования в Entra ID.
- Нажмите Продолжить.
- Вы будете перенаправлены на портал входа в Microsoft. Введите имя пользователя и пароль Entra ID.
- Вы будете перенаправлены обратно на сайт dropbox.com, для вас будет осуществлен вход в аккаунт тестового пользователя.
Назначение тарифного плана Dropbox Business пользователям
Если все настроено правильно и тест прошел успешно, пора предоставить своим пользователям доступ к Dropbox для рабочих групп. Назначьте Dropbox Business всем пользователям и группам, которым нужно работать с Dropbox Business.
Если вы назначите Dropbox Business пользователю, заработает функция единого входа, а добавление произойдет автоматически, в этом случае:
- Назначенный пользователь добавится в Dropbox и получит приглашение в рабочую группу Dropbox Business.
- После того как пользователь примет приглашение, он сможет воспользоваться функцией единого входа.
Чтобы назначить Dropbox Business пользователям или группам, перейдите в центр администрирования Microsoft Entra.
- Войдите в центр администрирования Microsoft Entra.
- Нажмите Развертывание единого входа для пользователей и групп (рекомендуется).
- Вы будете перенаправлены в раздел Пользователи и группы, где можно назначить доступ Dropbox Business — либо отдельным пользователям, либо группе.
Пользователи, которым не был назначен тарифный план Dropbox Business, не будут добавлены автоматически и не смогут использовать единый вход.