Konfigurera Dropbox Business för enkel inloggning med Microsoft Entra-ID

I den här artikeln lär du dig att integrera Dropbox Business med Microsoft Entra-ID. När du integrerar Dropbox Business med Microsoft Entra-ID kan du:

  • Kontrollera i Microsoft Entra ID vem som har åtkomst till Dropbox Business.
  • Gör så att dina användare automatiskt loggas in på Dropbox Business med sina Microsoft Entra-konton.
  • Hantera dina konton på en central plats.

Förutsättningar

Scenariot som beskrivs i den här artikeln förutsätter att du redan har följande förutsättningar:

  • Dropbox Business-prenumeration med enkel inloggning (SSO) aktiverat.

Notera

Den här integreringen är också tillgänglig för användning från Microsoft Entra US Government Cloud-miljön. Du hittar det här programmet i Microsoft Entra US Government Cloud Application Gallery och konfigurerar det på samma sätt som från det offentliga molnet.

Scenariobeskrivning

Notera

Identifieraren för det här programmet är ett fast strängvärde så att endast en instans kan konfigureras i en klientorganisation.

För att konfigurera integreringen av Dropbox Business i Microsoft Entra-ID måste du lägga till Dropbox Business från galleriet till din lista över hanterade SaaS-appar.

  1. Logga in på administrationscentret för Microsoft Entra som minst molnprogramadministratör.
  2. Bläddra till Entra ID>Enterprise-appar>Nytt program.
  3. I avsnittet Lägg till från galleriet skriver du Dropbox Business i sökrutan.
  4. Välj Dropbox Business i resultatpanelen och lägg sedan till appen. Vänta några sekunder medan appen läggs till i ditt konto.

Du kan också använda guiden Konfiguration av företagsappar. I den här guiden kan du lägga till ett program i din klientorganisation, lägga till användare/grupper i appen, tilldela roller och gå igenom SSO-konfigurationen. Läs mer om Microsoft 365-verktyg.

Konfigurera och testa Microsoft Entra SSO för Dropbox Business

Konfigurera och testa Microsoft Entra SSO med Dropbox Business med hjälp av en testanvändare med namnet Britta Simon. För att enkel inloggning ska fungera måste du upprätta en länkrelation mellan en Microsoft Entra-användare och den relaterade användaren i Dropbox Business.

Utför följande steg för att konfigurera och testa Microsoft Entra SSO med Dropbox Business:

  1. Konfigurera Microsoft Entra SSO – så att användarna kan använda den här funktionen.
    1. Skapa en Microsoft Entra-testanvändare – för att testa enkel inloggning med Microsoft Entra med Britta Simon.
    2. Tilldela Microsoft Entra-testanvändaren – för att göra det möjligt för Britta Simon att använda enkel inloggning med Microsoft Entra.
  2. Konfigurera Dropbox Business SSO – för att konfigurera inställningarna för enkel Sign-On på programsidan.
    1. Skapa Dropbox Business-testanvändare – för att ha en motsvarighet till Britta Simon i Dropbox Business som är länkad till Microsoft Entra-representationen av användaren.
  3. Testa SSO – för att kontrollera om konfigurationen fungerar.

Konfigurera Microsoft Entra SSO

Följ de här stegen för att aktivera Enkel inloggning i Microsoft Entra.

  1. Logga in på administrationscentret för Microsoft Entra som minst molnprogramadministratör.

  2. Bläddra till Entra ID>Enterprise-appar>Dropbox Business-programintegreringssidan , leta upp avsnittet Hantera och välj Enkel inloggning.

  3. På sidan Välj en metod för enkel inloggning väljer du SAML.

  4. På sidan Konfigurera enkel Sign-On med SAML väljer du pennikonen för Grundläggande SAML-konfiguration för att redigera inställningarna.

    Redigera grundläggande SAML-konfiguration

  5. På sidan Grundläggande SAML-konfiguration anger du värdena för följande fält:

    a. I textrutan Inloggnings-URL skriver du en URL med följande mönster: https://www.dropbox.com/sso/<id>

    b) I textrutan Identifierare (entitets-ID) skriver du värdet: Dropbox

    Punkt c I fältet Svars-URL anger du https://www.dropbox.com/saml_login

    Notera

    Dropbox Sign SSO ID finns på Dropbox-webbplatsen under Dropbox > Administrationskonsol > Inställningar > Enkel inloggning > SSO-inloggnings-URL.

  6. På sidan Konfigurera enkel Sign-On med SAML går du till avsnittet SAML-signeringscertifikat och väljer Ladda ned för att ladda ned certifikatet (Base64) från de angivna alternativen enligt dina behov och sparar det på datorn.

    Länken för nedladdning av certifikat

  7. I avsnittet Konfigurera Dropbox Business kopierar du lämpliga URL:er enligt dina behov.

    Kopiera konfigurations-URL:er

Skapa och tilldela Microsoft Entra-testanvändare

Följ riktlinjerna i snabbstarten skapa och tilldela ett användarkonto för att skapa ett testanvändarkonto med namnet B.Simon.

Konfigurera SSO av Dropbox Business

  1. I ett annat webbläsarfönster loggar du in på dropbox business-företagswebbplatsen som administratör

    Skärmbild som visar sidan

  2. Välj användarikonen och välj fliken Inställningar .

    Skärmbild som visar åtgärden

  3. I navigeringsfönstret till vänster väljer du Administratörskonsol.

    Skärmbild som visar

  4. I administratörskonsolen väljer du Inställningar i det vänstra navigeringsfönstret.

    Skärmbild som visar

  5. Välj alternativet Enkel inloggning under avsnittet Autentisering .

    Skärmbild som visar avsnittet

  6. Utför följande steg i avsnittet Enkel inloggning :

    Skärmbild som visar konfigurationsinställningarna för enkel inloggning.

    a. Välj Obligatoriskt som ett alternativ i listrutan för enkel inloggning.

    b) Välj Lägg till inloggnings-URL och i textrutan Inloggnings-URL för identitetsprovider klistrar du in det inloggnings-URL-värde som du har kopierat och väljer sedan Klar.

    Konfigurera enkel inloggning

    Punkt c Välj Ladda upp certifikat och bläddra sedan till den Base64-kodade certifikatfil som du har laddat ned.

    d. Välj Kopiera länk och klistra in det kopierade värdet i textrutan Inloggnings-URL förDropbox Business Domain och URL:er i Azure-portalen.

    e. Välj Spara.

Skapa Dropbox Business-testanvändare

  1. Logga in på Dropbox Business-webbplatsen som administratör.

  2. Gå till administratörskonsolen och välj Medlemmar på den vänstra menyn.

    Skärmbild för Bjud in medlem

  3. Ange ett giltigt e-postmeddelande för användaren för att lägga till användaren och välj Bjud in.

    Skärmbild för Bjud in

Det här programmet stöder även automatisk användaretablering. Se hur du aktiverar automatisk etablering för Dropbox Business.

Testa SSO

I det här avsnittet testar du konfigurationen av enkel inloggning med Microsoft Entra med följande alternativ.

  • Välj Testa det här programmet, det här alternativet omdirigeras till Dropbox Business-inloggnings-URL där du kan initiera inloggningsflödet.

  • Gå till Dropbox Business-inloggnings-URL direkt och initiera inloggningsflödet därifrån.

  • Du kan använda Microsoft My Apps. När du väljer Dropbox Business-panelen i Mina appar omdirigeras det här alternativet till Dropbox Business-inloggnings-URL. Mer information om Mina appar finns i Introduktion till mina appar.

När du har konfigurerat Dropbox Business kan du framtvinga sessionskontroll, vilket skyddar exfiltrering och infiltration av organisationens känsliga data i realtid. Sessionskontrollen utökas från villkorlig åtkomst. Lär dig hur du framtvingar sessionskontroll med Microsoft Defender för Molnappar.