Så överför du från Dropbox AD Connector till Microsoft Entra ID Connector

Admins Uppdaterat Sep 15, 2026

In this article

person icon

Informationen i den här artikeln gäller för vissa typer av administratörer med Dropbox Professional, Essentials, Standard, Business, Advanced, Business Plus och Enterprise.

Du kan överför etablering av medlemmar och grupper från den äldre Dropbox Active Directory (AD) Connector till Microsoft Entra ID Connector.

Microsoft Entra ID Connector körs på Azure och synkas oftare. Den kan också:

  • Radera inaktiverade medlemmar automatiskt efter 30 dagar
  • Synka grupper som skapats i Dropbox
warning icon

Viktigt: Du måste rensa de externa ID:n för alla synkade medlemmar och grupper innan du aktiverar Entra-etablering. Om du aktiverar etablering först kan alla medlemmar i ditt Dropbox-team stängas av under den första synkningen.

Innan du överför till Microsoft Entra ID Connector

Innan du börjar ska du se till att du har:

  • En Entra ID-produktionsmiljö.
  • En Dropbox-miljö i begränsat läge för testning.
  • En Microsoft Entra ID-miljö i begränsat läge för testning och validering.
  • Administratörsbehörigheter för Dropbox och Microsoft Entra ID.
  • En fullständig lista över Dropbox-medlemmar och -grupper.

Om du behöver en Dropbox-sandlåda ska du kontakta din chef för kundframgångar. Du kan också använda en Microsoft-miljö i begränsat läge för utvecklare för testning.

Innan du gör ändringar bör du läsa Microsofts instruktioner för etablering av Dropbox med Microsoft Entra ID.

Så här förbereder du Dropbox Enterprise-applikationen i Microsoft Entra ID

Innan du byter anslutningar ska du konfigurera Dropbox-företagsapplikationen i Microsoft Entra ID.

Granska dessa inställningar för att förstå vilka medlemmar och grupper som ingår:

  • Etableringsinställningar
  • Omfattningsinställningar
  • Attributmappningar

För stora miljöer kan flera faktorer påverka etableringsprestandan:

  • Antalet medlemmar, grupper och medlemskap i omfattningen.
  • Om befintliga Dropbox-konton matchas eller om nya konton skapas.
  • Etableringsfel.
  • Gruppens storlek och komplexitet.
  • Hastighetsbegränsning under stora synkningar.

Du kan använda Microsoft Entra ID-omfattningsfilter för att begränsa den första etableringskörningen. Att begränsa omfattningen kan göra resultaten enklare att validera.

Så stänger du av Dropbox AD Connector

Stäng av Dropbox AD Connector innan du aktiverar etablering av Microsoft Entra ID.

  1. Hitta de schemalagda uppgifterna som kör Dropbox AD Connector.
  2. Sök efter andra schemalagda uppgifter som kan köra anslutningen.
  3. Stäng av eller ta bort alla schemalagda uppgifter som kör anslutningen.
  4. Bekräfta att Dropbox AD Connector inte längre kan göra ändringar.

Så rensar du externa ID:n för Dropbox-medlemmar och -grupper

Både den äldre AD Connector och Entra ID Connector använder identitetslänkinformation mellan katalogobjekt och Dropbox-konton. Ta bort de äldre anslutningarna så att Entra ID kan skapa de korrekta nya anslutningarna.

Du kan inte hantera externa ID:n från Dropbox-adminkonsolen.

Använd en av följande metoder:

  • Ett anpassat skript som använder Dropbox API, inklusive slutpunkten set_profile.
  • Watermint, ett kommandoradsverktyg med öppen källkod som kan lista objekt och rensa externa ID:n gruppvis.

Testa din valda metod i en Dropbox-sandlåda innan du använder den i produktionen. Kontrollera att de externa ID:n för alla medlemmar och grupper är rensade.

Så här aktiverar du Dropbox-etablering i Microsoft Entra ID

Innan du aktiverar etablering ska du bekräfta att Dropbox AD Connector är avstängt. Du måste också bekräfta att alla externa ID:n för medlemmar och grupper har rensats.

Så här aktiverar du etablering:

  1. Ställ in administratörsuppgifterna.
  2. Definiera etableringsomfånget.
    • För den första körningen ska du begränsa omfattningen till en delmängd av medlemmarna.
  3. Granska attributmappningarna.
  4. Påbörja etablering.
  5. Övervaka den första synkningscykeln och etableringsloggarna.

Så här validerar du överföringen

När du har aktiverat etablering av Microsoft Entra ID ska du bekräfta att:

  • Befintliga Dropbox-medlemmar matchas korrekt och är inte dubbletter.
  • De förväntade grupperna har synkats.
  • Gruppmedlemskapen är korrekta.
  • Inga medlemmar har stängts av oväntat.
  • Lyckade synkningar visas i Microsoft Entra ID. 
  • Etableringsloggar innehåller inte många olösta fel.
  • Inkrementella synkningar fortsätter framgångsrikt efter den första synkningen.

Så hanterar du staplade grupper med Microsoft Entra ID

Etablering av Microsoft Entra ID stöder inte staplade grupper. En staplad grupp är en grupp som innehåller andra grupper som medlemmar.

Din gruppstruktur i Microsoft Entra ID kan till exempel se ut så här:

  • sg-dbx-all-engineering
    • sg-dbx-platform
    • sg-dbx-security
    • sg-dbx-endpoint

Läs om hur du hanterar grupper i Microsoft Entra ID.

Med Dropbox AD Connector kan tilldelning av sg-dbx-all-engineering etablera medlemmar via de staplade grupperna.

Med etablering av Microsoft Entra ID kommer tilldelning av endast sg-dbx-all-engineering inte att etablera medlemmar som tillhör dess staplade grupper. Du måste tilldela varje grupp som du vill etablera individuellt.

Fortsätt att använda Active Directory för att hantera dina grupper och medlemmar. Se till att de obligatoriska säkerhetsgrupperna synkas med Microsoft Entra ID med Microsoft Entra Connect eller Microsoft Entra Cloud Sync.

Efter att grupperna har synkats:

  1. Öppna administrationscentret för Microsoft Entra.
  2. Gå till Företagsprogram.
  3. Öppna Dropbox Business.
  4. Välj Användare och grupper.
  5. Välj Lägg till användare/grupp.
  6. Tilldela varje synkad underordnad grupp individuellt, till exempel sg-dbx-platform, sg-dbx-security och sg-dbx-endpoint.

Tilldela inte bara en överordnad grupp, till exempel sg-dbx-all-engineering, om dess medlemmar tillhör den genom staplade underordnade grupper.

Granska bästa praxis för Microsofts identitetsstyrning.

Så här hanterar du grupper efter överföringen

Fortsätt att hantera gruppmedlemskap i Active Directory efter överföringen. Gör ändringar där när en teammedlem går med i en avdelning, flyttar till en annan avdelning eller lämnar organisationen.

Microsoft Entra ID synkar de uppdaterade grupperna. Dropbox-företagsapplikationen tillhandahåller sedan ändringarna automatiskt. Du behöver inte göra de här ändringarna direkt i Dropbox.

Felsök överföringsproblem

Om du har problem efter överföringen:

  • Bekräfta att Dropbox AD Connector inte längre körs.
  • Kontrollera att externa ID:n har rensats för alla medlemmar och grupper.
  • Kontrollera etableringsloggarna för Microsoft Entra för matchnings- eller omfattningsfel.
  • Minska etableringsomfånget och försök att över igen i etapper.

Den första etableringssynkningen kan ta längre tid för större uppgifter. Räkna med cirka 0,01–0,08 minuter per tilldelad medlem, grupp eller gruppmedlem.

Inkrementella synkningar slutförs vanligtvis inom 30 minuter.

Synkningstiderna beror på tredjepartsleverantören för etablering och kan variera. Om en synkning tar längre tid än väntat ska du kontrollera statusen och loggarna i leverantörens adminkonsol.

Var denna artikel till någon hjälp?

Berätta varför det inte hjälpte:

Tack för att du gav oss besked!

Tack för din feedback!