透過新版 Microsoft Entra ID Connector,您在 AD 上的群組皆可以同步至 Dropbox。
如何設定單一登入
若要以 Microsoft Entra ID 作為 Dropbox 工作團隊帳戶的單一登入 (SSO) 服務提供者,您必須在兩邊的應用程式中都設定單一登入。
若要將 Dropbox Business 與 Microsoft Entra ID 連接,您需要:
- 專屬的 Dropbox 登入連結
- 專屬的 Microsoft Entra ID 登入連結
- 專屬的 Microsoft Entra ID 登出連結
- Microsoft Entra ID 的 509 憑證
若您在網頁瀏覽器中同時開啟 dropbox.com 和 Microsoft Entra 管理中心,操作會更加容易。
複製 Dropbox 單一登入網址
- 以管理員帳號密碼登入 dropbox.com。
- 按一下左側邊欄中的 [管理員主控台]。
- 按一下 [設定]。
- 點選 [安全性] 分頁。
- 在 [驗證] 下方,按一下 [單一登入網址] 右側的 [複製連結]。
設定 Microsft Entra ID
- 登入 Microsoft Entra 管理中心。
- 選擇 [Dropbox 工作團隊應用程式]。
- 在「快速啟動」頁面上,按一下 [設定單一登入 (必要)(Configure single sign-on)]。
- 將 [模式 (Mode)] 設定為 [SAML 模式單一登入 (SAML-based Sign-on)]。
- 將 Dropbox SSO 登入網址貼到 [登入網址] 欄位中。
- 在 [識別碼 (Identifier)] 欄中輸入「Dropbox」。
- 在「回覆 URL」欄位輸入 https://www.dropbox.com/saml_login。
- 按一下 [憑證 (Base64)],下載並儲存 SAML 登入憑證。
- 按一下 [設定 Dropbox 企業方案],打開設定指南。複製登入網址和登出網址。請記下這些網址,設定整合功能時會用到。
- 按一下 [儲存]。
在 Dropbox 中啟用 SSO
- 以管理員帳號密碼登入 dropbox.com。
- 按一下左側邊欄中的 [管理員主控台]。
- 按一下 [設定]。
- 按一下 [單一登入]。
- 點選 [安全性] 分頁。
- 在 [驗證]下方,按一下 [單一登入] 右側的下拉式選單,然後選取:
- 選用(用於測試):允許使用者在登入時使用 SSO 或其使用者名稱和密碼。
- 必需(用於生產):系統管理員在登入時,始終可以選擇使用使用者名稱和密碼。
- 按一下 [身分提供者登入網址] 右側的 [新增],輸入 Microsoft Entra ID 提供的登入網址,然後按一下 [完成]。
- 按一下 [身分提供者登入網址] 右側的 [新增],輸入 Microsoft Entra ID 提供的登出網址,然後按一下 [完成]。
- 按一下 X.509 憑證 右側的 [新增],然後上傳從 Microsoft Entra ID 下載的 SAML 登入憑證。
- 按一下 [儲存]。
如何測試單一登入
若要確認單一登入已設定正確,您可以測試 Dropbox 企業方案和 Microsoft Entra ID 之間的連結。
登出 Dropbox 團隊管理員帳戶,並嘗試使用 SSO 以測試團隊成員身分登入:
- 如果您已在 dropbox.com 中登入管理員帳戶,請按一下右上角的人像,並選擇 [登出]。
- 使用在 Microsoft Entra ID 中 為測試目的指派的使用者身分登入 dropbox.com。
- 點選 [繼續]。
- 系統會將您帶往 Microsoft 登入入口網站。輸入使用者的 Entra ID 使用者名稱和密碼。
- 系統會將您重新導向至 dropbox.com,並登入該使用者帳戶。
如何將 Dropbox Business 指派給使用者
一切都設定完善,測試也順利成功的話,就可以讓您的使用者使用 Dropbox 工作團隊了。指派 Dropbox Business 給需要使用 Dropbox Business 的個別使用者或群組。
若您將 Dropbox Business 開放給使用者使用,且您已啟用單一登入,佈建作業也已設為自動進行,則:
- 系統會將得到使用權限的使用者佈建至 Dropbox,而對方也會收到加入 Dropbox Business 團隊的邀請。
- 在對方加入團隊後,便可透過單一登入功能登入 Dropbox。
若要將 Dropbox Business 指派給使用者或群組,請前往 Microsoft Entra 管理中心:
- 登入 Microsoft Entra 管理中心。
- 按一下 [將單一登入部署至使用者和群組(建議)]。
- 開啟 [使用者和群組]。
- 將 Dropbox Business 存取權限指派給您要佈建的使用者和群組。
系統不會自動部署沒有獲指派 Dropbox Business 的使用者,這些使用者也無法使用單一登入。