若您是 Advanced、Business Plus 或 Enterprise 方案的 Dropbox 工作團隊管理員,您可以為工作團隊啟用單一登入功能。透過單一登入,團隊成員可以登入中央身分提供者的服務,以存取 Dropbox,這樣他們便無需使用個別密碼。
如何啟用單一登入
- 前往您的身分提供者網站,並按照指示設定單一登入。
- 下載 X.509 憑證的副本,並記下登入網址,您稍後會用到。
- 以管理員帳號密碼登入 dropbox.com。
- 按一下左側邊欄中的 [管理員主控台]。
- 在 [團隊] 下方,按一下 [設定]。
- 點選 [安全性] 分頁。
- 在 [驗證] 下方,按一下 [單一登入 (SSO)] 旁的下拉式選單,然後選取:
- 選用(用於測試):您的工作團隊可以使用 SSO 或 Dropbox 密碼登入 Dropbox。
- 必需(用於生產):團隊成員必須使用 SSO 登入 Dropbox,且 Dropbox 密碼將不再有效。管理員仍可使用 Dropbox 管理員憑證登入。
請注意:若要關閉單一登入,請按一下 [單一登入 (SSO)] 旁的下拉式選單,然後選取 [關閉]。
- 按一下「身分提供者登入網址」旁的 [新增],輸入複製的登入網址,然後按一下 [完成]。
- 按一下X.509 憑證旁邊的 [新增]。
- 在硬碟中選取 X.509 憑證,然後按一下 [上傳]。
- 按一下 [儲存]。
開啟單一登入功能後,您可以與工作團隊其他成員分享這些說明。
所有連結到 Dropbox 帳戶的裝置都能繼續運作。由於密碼和登入相關安全性現在由您的身分提供者控制,因此管理員將無法透過 Dropbox 重設密碼或要求進行兩步驟驗證。
如何找到團隊的自訂單一登入網址
如果團隊成員已經登入您的身分提供者服務,對方可以使用自訂連結直接前往個人的 Dropbox 帳戶。
若要尋找團隊的自訂 SSO 登入網址:
- 以管理員帳號密碼登入 dropbox.com。
- 按一下左側邊欄中的 [管理員主控台]。
- 按一下 [設定]。
- 點選 [安全性] 分頁。
- 在「驗證」下方,前往「單一登入網址」,然後按一下 [複製連結]。
登入時出現 SAML 憑證錯誤嗎?
瞭解如何解決「無法驗證 SAML 憑證」的錯誤訊息。