Der neue Active Directory Connector für Dropbox

Mit dem Active Directory Connector (AD-Connector) können Sie ein Active Directory (AD) mit einem Dropbox Business-Team synchronisieren. Der AD-Connector synchronisiert die in Active Directory vorgenommenen Änderungen automatisch mit Dropbox. Diese Synchronisierung vereinfacht die Bereitstellung und das Aufheben der Bereitstellung für Dropbox Business-Nutzer.

Wenn Sie möchten, können Sie mit dem AD-Connector außerdem Active Directory-Gruppen und -Gruppenmitglieder mit Ihrem Dropbox Business-Team synchronisieren.

Führen Sie die folgenden Schritte aus, um den AD-Connector zu installieren und zu konfigurieren sowie um zu gewährleisten, dass er korrekt funktioniert. Lesen Sie sich jeden der mit den einzelnen Anleitungsschritten verknüpften Unterabschnitte sorgfältig durch.

Was muss ich tun, um den AD-Connector zu installieren, zu konfigurieren und auszuführen?

  1. Machen Sie sich mit den Best Practices für den AD-Connector vertraut.
  2. Laden Sie das MSI-Installationsprogramm für den AD-Connector herunter.
  3. Installieren Sie den AD-Connector.
  4. Richten Sie das Tool zur AD-Connector-Konfiguration ein.
  5. Führen Sie einen Testdurchlauf mit „Run AD Connector“ (AD-Connector ausführen) durch, um sich zu vergewissern, dass alles einwandfrei funktioniert.
  6. Suchen Sie die geplante Aufgabe und aktivieren Sie die Ausführung.
  7. Antworten auf einige häufig gestellte Fragen zu Gruppen und zur Gruppensynchronisierung.
  8. Problembehebung, FAQs und weitere Informationen.
  9. Die AD-Connector-Synchronisierung ist fehlgeschlagen: Wie stelle ich fest, woran das lag?

Best Practices für den AD-Connector

Erforderlich:

  • Alle Nutzer, die Sie aus Active Directory synchronisieren möchten, müssen in derselben AD-Domain aktiv sein
  • PowerShell 4.0 oder neuer
  • Windows Server 2008 oder neuer
  • Remote-Server-Verwaltungstools

Empfohlen:

  • Erstellen Sie eine einzige Gruppe mit der Bezeichnung „Dropbox“, die sämtliche Nutzer enthält, für die Sie Dropbox bereitstellen möchten. Sie können dieser Dropbox-Gruppe sowohl einzelne Nutzer als auch Gruppen hinzufügen.
  • Installieren Sie den AD-Connector auf einem Server mit Lesezugriff. Der AD-Connector synchronisiert nur Änderungen, die in AD vorgenommen wurden.
  • Bei einem Upgrade von einer früheren Version des AD-Connectors: Normalerweise wird eine einfache Installation bei einem Upgrade von Version 2.0.1 auf Version 2.0.2 ordnungsgemäß aktualisiert. Wenn Sie jedoch ein Upgrade von einer Hauptversion auf eine andere durchführen (etwa von 1.0 auf 2.0), deinstallieren Sie die aktuelle Version, bevor Sie auf die neue aktualisieren.
  • Für das aktuelle Release des AD-Connectors raten wir dazu, nicht mehr als 10.000 Nutzer aus Active Directory zu synchronisieren. Wenden Sie sich an unser Customer Success-Team, wenn Sie den AD-Connector für mehr als 10.000 Nutzer verwenden möchten.

Zurück zum Anfang des Artikels

Laden Sie den AD-Connector herunter

Zurück zum Anfang des Artikels

Installieren Sie den AD-Connector

  1. Führen Sie das Installationsprogramm Dropbox-AD-Connector.msi aus.
  2. Klicken Sie auf Weiter, um mit dem Installationsassistenten fortzufahren.
  3. Akzeptieren Sie die Nutzungsbedingungen, indem Sie das Kontrollkästchen markieren, und klicken Sie dann auf Weiter.
  4. Führen Sie die Installation im Standardpfad durch, indem Sie auf Weiter klicken.
  5. Klicken Sie auf Installieren. Wenn Sie in der Benutzerkontensteuerung dazu aufgefordert werden, wählen Sie Ja aus.
  6. Getting Started (Erste Schritte) ist standardmäßig markiert. Entfernen Sie die Markierung, wenn Sie diesen Leitfaden bereits geöffnet haben.
  7. Wählen Sie Fertigstellen aus, um die Installation abzuschließen.

Zurück zum Anfang des Artikels

Führen Sie die AD-Connector-Konfiguration durch

Die AD-Connector-Konfiguration erfolgt in fünf Schritten:

  1. Setup.
  2. Synchronisieren der Active Directory-Nutzer.
  3. Synchronisieren der Active Directory-Gruppen.
  4. Protokoll.
  5. E-Mail-Benachrichtigungen.

Damit die Konfiguration einwandfrei abgeschlossen wird, führen Sie jeden einzelnen Schritt wie beschrieben durch:

Setup

  1. Klicken Sie auf dem Desktop auf die Verknüpfung Configure AD Connector (AD-Connector konfigurieren).
  2. Klicken Sie auf Get OAuth2 Token (OAuth2 Token abrufen), um sich mit dem Team-Administrator Ihres Dropbox Business-Teams in Verbindung zu setzen.
    • Melden Sie sich gegebenenfalls als Administrator des Dropbox Business-Teams bei Dropbox an
    • Genehmigen Sie die Berechtigungen der AD-Connector-App, falls erforderlich
  3. Kopieren Sie das Token.
  4. Fügen Sie das kopierte Token in das Feld OAuth 2 DfB Token ein.
  5. Wenn Sie Konfigurationstests durchführen möchten, wählen Sie das Kontrollkästchen Simulation Mode (Simulationsmodus) aus.
    • Hinweis: Im Simulationsmodus werden keine Änderungen an Ihrem Dropbox Business-Team vorgenommen.

AD-Connector-Konfiguration

Active Directory-Nutzersynchronisierung

  1. Wählen Sie die Active Directory-Gruppe aus, die Sie mit Ihrem Dropbox Business-Team synchronisieren möchten.
    • Erstellen Sie am besten eine Active Directory-Gruppe mit dem Namen „Dropbox“
  2. Vergewissern Sie sich, dass unter Email Attribute (E-Mail-Attribut) die Option Email Address (E-Mail-Adresse) ausgewählt wurde.
  3. Markieren Sie Manage existing users (Vorhandene Benutzer verwalten), um Änderungen für Nutzer zu synchronisieren, die manuell über die Dropbox Business-Verwaltungskonsole angelegt wurden.

Active Directory-Gruppensynchronisierung

  1. Wählen Sie aus, ob Sie Gruppen mit Ihrem Dropbox Business-Team synchronisieren möchten (die Gruppensynchronisierung ist optional).
  2. Wählen Sie bei der Synchronisierung von Gruppen aus, ob Sie dieselbe Gruppe verwenden möchten, die Sie für die Synchronisierung einzelner Nutzer ausgewählt haben.
  3. Wenn Sie eine andere Gruppe für die Synchronisierung von Gruppen ausgewählt haben, wählen Sie den Namen dieser Gruppe aus.

Protokoll

  1. Klicken Sie auf Change (Ändern), um einen anderen Pfad für die Protokolldatei anzugeben.
    • Hinweis: Wenn Sie keinen anderen Dateipfad angeben, wird das Protokoll im Standard-Dateipfad gespeichert: C:\ProgramData\Dropbox\AD Connector\db_ad_connector.log

E-Mail-Benachrichtigungen

  1. Wenn Sie E-Mail-Benachrichtigungen erhalten möchten, klicken Sie auf Settings (Einstellungen).
    • Hinweis: Verwenden Sie Port 587 oder Port 25 (unverschlüsselt). Port 465 wird derzeit nicht unterstützt.
  2. Prüfen Sie nach Abschluss der einzelnen Abschnitte mithilfe von Test Connection (Verbindung testen), ob die Konfiguration stimmt.
  3. Einstellungen für E-Mail-Benachrichtigungen

  4. Klicken Sie auf OK, wenn Sie mit der Konfiguration der E-Mail-Optionen fertig sind.

Fertigstellen

  1. Klicken Sie auf Speichern, um sämtliche Konfigurationseinstellungen zu speichern.

Zurück zum Anfang des Artikels

Machen Sie die AD-Connector-Datei ausfindig und überprüfen Sie, ob sie korrekt funktioniert

  1. Suchen Sie die Verknüpfung Run AD Connector (AD-Connector ausführen) auf dem Desktop.
  2. Klicken Sie mit der rechten Maustaste auf Run AD Connector und wählen Sie Run as Administrator (Als Administrator ausführen) aus.
  3. Sehen Sie sich die Ergebnisse an, um sicherzustellen, dass die erwarteten Nutzer aufgeführt sind.
  4. Ist dies der Fall, öffnen Sie erneut das Config AD Connector-Tool und entfernen Sie die Markierung für Simulation Mode.
  5. Synchronisieren Sie neue Mitglieder Ihres Dropbox Business-Teams mit dem Run AD Connector-Tool.

Zurück zum Anfang des Artikels

Erstellen Sie die geplante Aufgabe zur Ausführung des AD-Connector-Synchronisierungsskripts für Dropbox Business

  1. Öffnen Sie Programme \ Dropbox \ AD Connector \ Helpers.
  2. Klicken Sie mit der rechten Maustaste auf die Datei AD-Connector-CreateTask.bat und dann auf Als Administrator ausführen.
  3. Öffnen Sie die Aufgabenplanung für Windows Server.
  4. Öffnen Sie den Ordner Dropbox Tasks.
  5. Klicken Sie mit der rechten Maustaste auf die Aufgabe Dropbox AD Connector und wählen Sie Aktivieren.
    • Hinweis: Wenn Sie diese Aufgabe nicht finden, klicken Sie mit der rechten Maustaste auf die Aufgabenplanungsbibliothek und wählen Sie Aktualisieren aus.
  6. Klicken Sie mit der rechten Maustaste auf die Aufgabe und wählen Sie Ausführen aus.
  7. Überprüfen Sie im Synchronisierungsprotokoll des AD-Connectors, ob der Test fehlerfrei ausgeführt wurde.
  8. Sehen Sie in der Verwaltungskonsole von Dropbox Business auf der Seite „Nutzer“ nach, ob Einladungen an Teammitglieder versendet wurden.

Hinweise zum Anlegen geplanter Aufgaben:

  • Diese Aufgabe ist standardmäßig so eingestellt, dass sie einmal täglich um 2 Uhr morgens (Ortszeit) ausgeführt wird.
  • Sie kann häufiger ausgeführt werden, wir raten aber, sie nicht öfter als alle drei Stunden durchzuführen.
  • Stellen Sie sicher, dass geplante Aufgaben einander nicht unterbrechen. Wählen Sie dazu im Tab Settings (Einstellungen) die Option Do not start a new instance (Keine neue Instanz starten) aus:

Einstellungen für geplante Aufgaben

Zurück zum Anfang des Artikels

Wie verhält sich die Gruppensynchronisierung?

Die Gruppenspiegelung wird nur mit Dropbox Business synchronisiert. Änderungen in Dropbox Business werden nicht wieder mit Active Directory synchronisiert. Nachdem eine Gruppe erstellt wurde, führt das Löschen dieser Gruppe in Active Directory nicht zum Löschen der Gruppe in Dropbox Business. Stattdessen werden alle Nutzer aus der Gruppe entfernt, wenn eine der folgenden Bedingungen zutrifft:

  • Sämtliche Mitglieder werden aus der Synchronisierungsgruppe in Active Directory entfernt
  • Die Synchronisierungsgruppe wird aus dem Konfigurationsschritt entfernt

Was geschieht, wenn ich eine einzige Gruppe zur Synchronisierung sowohl meiner Nutzer als auch meiner Gruppen auswähle?

Wenn Gruppen Nutzer enthalten, die nicht in der Synchronisierungsgruppe enthalten sind, wird die Gruppe nicht mit Dropbox Business synchronisiert.

Was geschieht, wenn ich mehrere Gruppen mit demselben Namen in Active Directory und Dropbox Business habe?

Wenn zwischen Gruppen in Active Directory und Dropbox Business ein Namenskonflikt auftritt, werden die Gruppen nicht synchronisiert. Außerdem wird im Protokoll ein Fehler verzeichnet.

Kann ich Gruppen in andere Gruppen schachteln?

In Dropbox Business können Gruppen nicht mehrere Ebenen haben. Die einzelnen Gruppen haben eine flache Struktur und enthalten keine anderen Gruppen.

Wie erfolgt die Gruppensynchronisierung, wenn ich für die Gruppensynchronisierung eine andere Gruppe als für die Nutzersynchronisierung auswähle?

Alle Nutzer in der Nutzersynchronisierungsgruppe werden synchronisiert. Alle Gruppen in der Nutzersynchronisierungsgruppe werden ignoriert. Nutzer in der Gruppensynchronisierungsgruppe werden ignoriert, wenn sie nicht auch in der Nutzergruppe sind. Gruppen, die in der Nutzersynchronisierungsgruppe sind, werden ignoriert, wenn sie nicht außerdem in der Gruppensynchronisierungsgruppe sind.

Zurück zum Anfang des Artikels

Wie funktioniert die Kontoübertragung mit dem AD-Connector?

Der AD-Connector bietet keine Unterstützung für die automatische Kontoübertragung an ein anderes Teammitglied. Allerdings werden gelöschte Konten und zugehörige Dateien in der Verwaltungskonsole aufgeführt. Von dort aus können sie entweder an jemand anders übertragen oder dauerhaft gelöscht werden. Team-Administratoren können Konten über die Dropbox-Verwaltungskonsole übertragen.

Anhand welcher Regeln aktualisiert der AD-Connector die Nutzer in meinem Dropbox Business-Konto?

Der AD-Connector dient quasi als Einwegspiegel zur Darstellung des Nutzerstatus aus dem konfigurierten Active Directory in Ihrem Dropbox Business-Konto. Der AD-Connector nimmt keine Änderungen in AD vor. Der AD-Connector überschreibt Änderungen, die an einem verwalteten Nutzer in der Verwaltungskonsole vorgenommen wurden.

Wie aktiviere ich das Remote-Löschen beim Aufheben der Bereitstellung für Nutzer mit dem AD-Connector?

Beim Sperren oder Löschen von Nutzern mit dem AD-Connector wird das Remote-Löschen automatisch für alle Geräte ausgeführt. Entfernen Sie Nutzer oder Geräte über die Verwaltungskonsole, wenn Sie nicht alle Inhalte remote-löschen möchten.

Kann ich den AD-Connector in anderen Sprachen als Englisch nutzen?

Der AD-Connector ist nur auf Englisch verfügbar.

Die AD-Connector-Synchronisierung ist fehlgeschlagen: Wie stelle ich fest, woran das lag?

Jedes Mal, wenn der AD-Connector ausgeführt wird, wird ein Exitcode an das Ende der Protokolldatei angefügt. Dieser ordnet in diesem Fall den Grund für den Fehler zu und/oder bestimmt, welcher Teil des Prozesses fehlgeschlagen ist. In der folgenden Tabelle sehen Sie Beispiele, warum ein Fehler auftreten könnte.

  • Hinweis: Der AD-Connector protokolliert 0, wenn der Lauf erfolgreich ausgeführt wurde

Code

Fehlerursache

Fehlerbehebung

-1

PowerShell-Version wird nicht unterstützt

  • Nehmen Sie ein Upgrade auf PowerShell 4, 5 oder höher vor

-10

Konfigurationsdatei kann nicht gelesen werden

  • Wenn Sie die Konfigurationsdatei manuell bearbeitet haben, kann es sein, dass ein Fehler in der Datei vorliegt und unser Skript die Datei nicht lesen kann. Führen Sie das Konfigurationsskript erneut aus und überschreiben Sie manuelle Änderungen.
  • Überprüfen Sie die Konfigurationsdateiberechtigungen. Das Ausführungsskript muss die Berechtigung haben, die Datei auszuführen.
  • Führen Sie die Konfigurationsdatei erneut aus, um die neue Datei zu speichern

-11

Skript muss mit Administratorrechten ausgeführt werden

  • Klicken Sie bei der Skriptauswahl mit der rechten Maustaste darauf und wählen Sie run with admin privileges (mit Administratorrechten ausführen) aus

-12

Active Directory-Modul konnte nicht initialisiert werden

  • Vergewissern Sie sich, dass Active Directory läuft und auf demselben Computer wie der AD-Connector ausgeführt wird
  • Überprüfen Sie die Skriptberechtigungen für AD
  • Vergewissern Sie sich, dass Ihre Synchronisierungsgruppe einschließlich Untergruppen nicht mehr als 5.000 Mitglieder enthält, da Version 2.0 maximal 5.000 Nutzer unterstützt

-13

Die Dropbox Business-API konnte nicht initialisiert werden

-14

Teaminformationen konnten nicht aus der Dropbox Business-API abgerufen werden

  • Überprüfen Sie den Fehlercode
  • Vergewissern Sie sich, dass das OAuth-Token gültig ist (führen Sie das Konfigurationsskript erneut aus, um ein neues OAuth-Token zu erhalten)
  • Vergewissern Sie sich, dass der Administrator erfolgreich authentifiziert wurde und dass das Team noch vorhanden ist
  • Vergewissern Sie sich unter status.dropbox.com, ob dropbox.com verfügbar ist

-15

Es wurden keine Nutzer in der konfigurierten Active Directory-Gruppe gefunden

  • Vergewissern Sie sich, dass die Gruppe die Nutzer enthält, die Sie synchronisieren wollten (nur die Nutzer in dieser Gruppe werden mit Ihrem Dropbox Business-Team synchronisiert)

-16

Teammitglieder konnten nicht aus der Dropbox Business-API abgerufen werden

  • Versuchen Sie es erneut – möglicherweise ist ein vorübergehender Netzwerkfehler aufgetreten
  • Vergewissern Sie sich unter status.dropbox.com, ob dropbox.com verfügbar ist

-17

Fehler bei der Synchronisierung

  • Versuchen Sie es erneut – möglicherweise ist ein vorübergehender Netzwerkfehler aufgetreten
  • Überprüfen Sie, ob der Computer von einem anderen Prozess oder einem Fehler unterbrochen wurde
  • Vergewissern Sie sich, dass Ihre Synchronisierungsgruppe einschließlich Untergruppen nicht mehr als 5.000 Mitglieder enthält, da Version 2.0 maximal 5.000 Nutzer unterstützt
  • Wir raten dazu, die Größe synchronisierter Gruppen bei der aktuellen Version (v2.0) auf 2.000 Nutzer zu beschränken.
  • Dropbox-Support kontaktieren

In welchen Stufen wird der AD-Connector-Prozess ausgeführt?

  1. Verwaltete Nutzer werden ermittelt.
    • Der AD-Connector aktualisiert nur verwaltete Nutzer. Die Ermittlung der verwalteten Nutzer erfolgt in diesem ersten Schritt. Nutzer gelten als verwaltet, wenn die folgenden Kriterien erfüllt sind:
      • Der AD-Connector schließt zuerst die Bereitstellung ab. Eine Bereitstellung wird unter den folgenden Voraussetzungen vorgenommen:
        • Die E-Mail-Adresse eines Nutzers wird der konfigurierten Active Directory-Gruppe hinzugefügt
        • Diese E-Mail-Adresse wird nicht in Dropbox Business gefunden
      • Die Nutzer sind bereits Mitglieder Ihres Dropbox Business-Teams, d. h. die E-Mail-Adressen im Team und in der konfigurierten Active Directory-Gruppe stimmen überein.
  2. Hinweis: Diese Überprüfung wird nur vorgenommen, wenn bei der AD-Connector-Konfiguration Manage existing users (Vorhandene Nutzer verwalten) markiert wurde.

    Wenn eines dieser beiden Kriterien nicht erfüllt wird, gilt der Nutzer als nicht verwaltet. Der AD-Connector aktualisiert keine nicht verwalteten Nutzer. Für die Mehrzahl der Administratoren ist Vorhandene Nutzer verwalten die beste Option.

  3. Nutzerinformationen werden nur für verwaltete Nutzer aktualisiert.
    • Vorname eines Nutzers
    • Nachname eines Nutzers
    • E-Mail-Adresse eines Nutzers
  4. Bei den verwalteten Nutzern aus dem ersten Schritt gleicht der AD-Connector die folgenden Daten zwischen Dropbox Business und AD ab:

    Ausnahme: Der AD-Connector aktualisiert keine Informationen für Nutzer, die in Dropbox Business den Status „Eingeladen“ haben. Der AD-Connector versucht später erneut, die Aktualisierung durchzuführen.

  5. Der Nutzerstatus wird nur für verwaltete Nutzer aktualisiert.
    • Durch das Deaktivieren verwalteter Nutzer werden diese nicht aus Ihrem Dropbox Business-Team gelöscht. Auch wenn sie aus der Active Directory-Synchronisierungsgruppe entfernt werden, bleiben sie im Dropbox Business-Team. Sie werden aber in Ihrem Dropbox Business-Team gesperrt.
  6. Für die im ersten Schritt ermittelten verwalteten Nutzer gilt: Der AD-Connector aktualisiert in Dropbox Business den Nutzerstatus (aktiv, deaktiviert oder gelöscht), sodass dieser mit dem Nutzerstatus in AD übereinstimmt.

Zurück zum Anfang des Artikels

Hat Ihnen dieser Artikel weitergeholfen?

Das tut uns leid. Lassen Sie uns wissen, was wir besser machen können:

Vielen Dank für Ihr Feedback!

Antworten der Community
    Antworten der Community

      Andere Möglichkeiten, Hilfe zu erhalten

      Community

      Twitter-Support

      Moderierte Hilfe