Ansluta Dropbox till Microsoft Entra ID
Informationen i den här artikeln gäller för administratörer med Dropbox Standard, Business, Advanced, Business Plus och Enterprise i Windows.
Anmärkningar:
- Alla får skicka filer till dig, oavsett om de har ett Dropbox-konto eller inte.
- Alla filer som samlas in med en filinlämning tar upp plats på ditt Dropbox-konto. Kontrollera hur mycket lagringsutrymme som finns tillgängligt för att vara helt säker på att du kan ta emot filerna du behöver. Finns det inte tillräckligt med lagringsutrymme för filerna du vill lämna in får mottagarna ett felmeddelande när de försöker ladda upp.
- Kunder med Dropbox Basic, Plus och Family kan endast lämna in filer som är upp till 2 GB. För filer som är större än 2 GB kan du använda en delad länk.
- Kunder med Dropbox Professional, Essentials, Business, Business Plus, Standard, Advanced och Enterprise kan ta emot filer med en storlek upp till 250 GB.
Dropbox-integreringen med Microsoft Entra ID, som tidigare hette Microsoft Azure AD, hjälper dig att hantera ditt Dropbox-teamkonto centralt via Microsoft Entra ID. När du använder Dropbox med Microsoft Entra ID kan du:
- Konfigurera samlad inloggning (SSO) för ditt Dropbox-teamkonto
- Hantera etablering och avprovisionering av Dropbox-teammedlemmar via Entra ID
Krav
- Ett administratörskonto i Dropbox-teamet
- En Microsoft Entra-prenumeration
- Ett Entra ID-användarkonto med en giltig mejladress
Det finns flera steg för att ställa in SSO och användaretablering mellan Dropbox-teamet och Microsoft Entra. Gå igenom varje avsnitt i den här artikeln för att konfigurera etablering och SSO.
Stanna efter Etablera användare för Dropbox Business-teamet om ni inte vill konfigurera SSO.
Obs! Stegen i den här artikeln använder det aktuella administrationscentret för Microsoft Entra.
Lägga till Dropbox i Microsoft Entra
Lägg först till Dropbox-teamintegreringen i Microsoft Entra:
- Logga in på administrationscentret för Microsoft Entra .
- Klicka på Program i vänstra fliken.
- Klicka på Enterprise-applikationer.
- Klicka på Ny applikation.
- Välj Dropbox för företag från kategorin Alla.
- Klicka på Lägg till.
Den 18 mars ersattes Dropbox för företag-programmet med en uppdaterad version. Om du vill uppdatera till den nyare versionen följer du dessa instruktioner för att överföra en äldre Dropbox-app.
Skapa din testanvändare
Det är bäst att ställa in SSO och etablering med en Microsoft Entra-testanvändare. Du kan se till att allt fungerar som du vill innan användarna går med i ditt Dropbox-team.
Testanvändaren måste ha en giltig mejladress med en inkorg ni kommer åt.
Följ dessa steg för att ställa in din testanvändare:
- Gå till Snabbstart i administrationscentret för Microsoft Entra.
- Klicka på Tilldela en användare för testning (krävs).
- Klicka på Lägg till användare och välj en eller flera användare för test.
- Spara ditt val.
- På sidan Snabbstart klickar du på Skapa din testanvändare i Dropbox för företag (obligatoriskt).
- Välj Etableringsläge: Automatiskt.
- Klicka på Auktorisera.
- Du omdirigeras till dropbox.com. Klicka på Tillåt för att auktorisera Microsoft Entra ID som en Dropbox-teamapp.
- Klicka på Prova anslutning för att verifiera att Entra ID godkändes.
Etablera användare till Dropbox-teamkontot
Välj hur du vill etablera användare i ditt Dropbox-teamkonto. Du kan antingen:
- Etablera användare automatiskt via Microsoft Entra
- Etablera användare manuellt via Dropbox-adminkonsolen
- På sidan Snabbstart i administrationscentret för Microsoft Entra väljer du Skapa din testanvändare i Dropbox för företag (obligatoriskt).
- Välj följande under Etableringsstatus:
- På: Etablera användare från Microsoft Entra automatiskt till ditt Dropbox-teamkonto
- Av: Etablera användare manuellt via Dropbox-konsolen
- Ställ in Omfattning:
- Synkronisera enbart tilldelade användare och grupper (rekommenderas): ni tilldelar vissa användare Dropbox.Bara de användare ni tilldelar Dropbox etableras i ert Dropbox-team.
- Synkronisera alla användare och grupper: alla användare och grupper i ditt Microsoft Entra-team etableras i ditt Dropbox-team.
- Klicka på Spara.
Om Etableringsstatus är inställt till På:
- Alla etablerade användare visas på sidan Medlemmar i Dropbox-adminkonsolen.Användare måste godkänna en inbjudan till teamet.De visas under filtren Aktiva eller Inbjudna.
- Under medlemslistan kan du se Medlemmar som hanteras av Windows Entra ID.
Om Etableringsstatus är inställt till Av:
- Det går att bjuda in användare till teamet via adminkonsolen i Dropbox.
Synkronisera grupper från Entra
För att synkronisera grupper i Entra måste du ha en premium-prenumeration för Entra ID.
Samma grupper som du har med ADD kan synkroniseras till Dropbox med den senaste versionen av Entra Connector.
Konfigurera samlad inloggning för ditt Dropbox-teamkonto
Om du vill använda Microsoft Entra som leverantör för samlad inloggning (SSO) för ditt Dropbox-teamkonto konfigurerar du SSO i båda apparna.
För att ansluta Dropbox Business och Microsoft Entra behöver du:
- En unik inloggnings-URL från Dropbox
- En unik inloggnings-URL från Microsoft Entra
- En unik utloggnings-URL från Microsoft Entra
- Ett 509-certifikat från Microsoft Entra
Det är enklast om du håller både dropbox.com och administrationscentret för Microsoft Entra öppet i webbläsaren.
På dropbox.com kopierar du SSO-inloggnings-URL:en:
- Logga in på dropbox.com med autentiseringsuppgifterna som administratör.
- Klicka på Adminkonsolen.
- Klicka på Inställningar.
- Klicka på Enkel inloggning.
- Under SSO-inloggnings-URL väljer du Kopiera länk. Du behöver denna URL i Microsoft Entra.
Därefter går du till administrationscenteret för Microsoft Entra och ser till att dina inställningar är korrekta för Dropbox Business:
- Logga in på administrationscentret för Microsoft Entra.
- Välj Dropbox-teamappen.
- På sidan Snabbstart klickar du på Konfigurera samlad inloggning (obligatoriskt).
- Ställ in Läge till SAML-baserad inloggning.
- Klistra in den URL som kopierades från adminkonsolen i Dropbox Business i fältet Inloggnings-URL.
- I fältet Identifierare anger du Dropbox.
- I fältet Svara URL anger du https://www.dropbox.com/saml_login.
- Ladda ner och spara SAML-signeringscertifikatet genom att klicka på Certifikat (Base64).
- Klicka på Konfigurera Dropbox för företag för att öppna konfigurationsguiden. Kopiera Entra ID:s URL för samlad inloggning och Entra ID:s URL för utloggning. Se till att ha dessa URL:er tillgängliga eftersom du behöver dem för att slutföra konfigurationen av integreringen.
- Klicka på Spara.
När dina inställningar är korrekta i administrationscenter för Microsoft Entra aktiverar du SSO i Dropbox:
- Logga in på dropbox.com med autentiseringsuppgifterna som administratör.
- Klicka på Adminkonsolen.
- Klicka på Inställningar.
- Klicka på Enkel inloggning.
- I rutan Samlad inloggning:
- Ställ in SSO till Valfritt under testfasen. Med Valfritt kan användarna använda SSO eller sitt användarnamn och lösenord när de loggar in.
- Ställ in SSO till Obligatoriskt när testerna är klara för att tvinga fram SSO. Administratörer kan alltid använda användarnamn och lösenord när de loggar in.
- Bredvid URL:en för identitetleverantörsinloggning klistrar du in URL:en för Entra ID:s tjänst för samlad inloggning som tillhandahålls av Microsoft Entra.
- Bredvid URL:en för identitetleverantörsutloggning (valfritt) klistrar du in URL:en för Entra ID-utloggning som tillhandahålls av Microsoft Entra.
- Klicka på Välj certifikat och ladda upp SAML-signeringscertifikatet som hämtats från Microsoft Entra.
- Klicka på Spara ändringar.
Prova samlad inloggning
Kontrollera att SSO är korrekt inställd genom att testa anslutningen mellan Dropbox Business och Microsoft Entra.
Logga ut från administratörskontot i Dropbox och försök logga in som testteammedlem med SSO:
- Om du är inloggad på ditt adminkonto på dropbox.com, klicka på din avatar längst ner till vänster och välj Logga ut.
- Logga in på dropbox.com med en användare som tilldelats för testning i Entra ID.
- Klicka på Fortsätt.
- Du omdirigeras till Microsofts inloggningsportal. Ange användarens Entra ID-användarnamn och lösenord.
- Du omdirigeras tillbaka till dropbox.com och är inloggad på det användarkontot.
Tilldela Dropbox Business till användare
Är allting konfigurerat och testet gick bra är det dags att ge användarna tillgång till Dropbox-team.Tilldela Dropbox Business till varje användare eller grupp som behöver använda Dropbox Business.
Tilldelar du en användare Dropbox Business aktiveras SSO och etablering sker automatiskt. Därefter
- Den tilldelade användaren etableras i Dropbox och får en inbjudan till Dropbox Business-teamet.
- När de har gått med i team kan de logga in med samlad inloggning.
Gå till administrationscentret för Microsoft Entra för att tilldela Dropbox Business till användare eller grupper:
- Logga in på administrationscentret för Microsoft Entra.
- Klicka påDistribuera samlad inloggning till användare och grupper (rekommenderas).
- Du omdirigeras till Användare och grupper där du kan ge användare åtkomst till Dropbox Business, antingen enskilt eller som grupp.
Användare som du inte tilldelar Dropbox Business till etableras inte automatiskt och kan inte använda SSO.