Le connecteur Active Directory pour Dropbox

Le connecteur Active Directory (connecteur AD) permet la synchronisation entre un répertoire Active Directory (AD) et une équipe Dropbox Business. Le connecteur AD synchronise automatiquement dans Dropbox les modifications apportées dans Active Directory. Cette synchronisation simplifie le provisionnement et le déprovisionnement des utilisateurs Dropbox Business.

Le connecteur AD permet également de synchroniser des groupes et des membres de groupes Active Directory avec votre équipe Dropbox Business (option facultative).

Procédez comme suit pour installer et configurer le connecteur AD, ainsi que pour garantir son bon fonctionnement. N'oubliez pas de lire chacune des sous-parties des instructions principales.

Comment installer, configurer et exécuter le connecteur AD ?

  1. Revoir les bonnes pratiques du connecteur AD
  2. Télécharger le fichier Microsoft Installer (MSI) du connecteur AD
  3. Installer le connecteur AD
  4. Paramétrer l'outil Configure AD Connector
  5. Exécuter une série de tests avec Run AD Connector et vérifier son bon fonctionnement
  6. Localiser la tâche planifiée et autoriser son exécution
  7. Réponses à des questions importantes concernant les groupes et leur synchronisation
  8. Dépannage, FAQ et autres informations
  9. Déterminer la cause d'un échec de synchronisation du connecteur AD

Bonnes pratiques du connecteur AD

Obligatoires :

  • Tous les utilisateurs souhaitant effectuer une synchronisation depuis Active Directory doivent être des utilisateurs actifs d'un unique domaine AD
  • PowerShell 4.0 ou version supérieure
  • Windows Server 2008 (ou version ultérieure)
  • Outils d'administration de serveur distant

Recommandées :

  • Créez un groupe unique appelé "Dropbox" contenant tous les membres à provisionner. Placez dans ce groupe Dropbox les utilisateurs, mais aussi les groupes.
  • Installez le connecteur AD sur un serveur avec un accès en lecture seule (le connecteur AD synchronise uniquement les modifications provenant d'Active Directory).
  • Mise à niveau depuis des versions précédentes du connecteur AD : une mise à niveau de la version 2.0.1 à la version 2.0.2 suffit habituellement pour mettre à jour l'installation. En revanche, quand vous passez d'une version principale à une autre (par exemple, de la version 1.0 à la version 2.0), vous devez désinstaller la version actuelle avant d'installer la nouvelle.
  • Avec la version actuelle du connecteur AD, nous vous recommandons de ne pas synchroniser plus de 10 000 utilisateurs à partir d'Active Directory. Si vous souhaitez utiliser le connecteur AD avec davantage d'utilisateurs, veuillez contacter votre équipe de relation clients Dropbox.

Retour au début de l'article

Téléchargement du connecteur AD

Retour au début de l'article

Installation du connecteur AD

  1. Recherchez et exécutez le fichier d'installation Dropbox-AD-Connector.msi.
  2. Cliquez sur Suivant pour poursuivre l'installation à l'aide de l'assistant.
  3. Cochez la case pour accepter les conditions d'utilisation, puis cliquez sur Suivant.
  4. Cliquez sur Suivant pour utiliser le chemin d'accès par défaut pour installer le connecter.
  5. Cliquez sur Installer, puis sur Oui si les paramètres Contrôle de compte d'utilisateur (UAC) vous y invitent.
  6. L'option Mise en route est cochée par défaut. Décochez-la si vous suivez déjà les instructions de ce guide.
  7. Sélectionnez Terminer pour terminer l'installation.

Retour au début de l'article

Étape de configuration du connecteur AD

La procédure de configuration du connecteur AD comprend cinq étapes :

  1. Setup (Configuration)
  2. AD Sync Users (Synchronisation des utilisateurs AD)
  3. AD Sync Groups (Synchronisation des groupes AD)
  4. Log (Fichier journal)
  5. Email Notifications (Notifications envoyées par e-mail)

Pour terminer la configuration, suivez attentivement chacune de ces étapes :

Configuration

  1. Recherchez le raccourci appelé Configure AD Connector (Configurer le connecteur AD) sur votre ordinateur et ouvrez-le.
  2. Cliquez sur Get OAuth2 Token (Obtenir le jeton OAuth2) pour vous connecter à l'administrateur d'équipe de votre équipe Dropbox Business.
    • Si nécessaire, connectez-vous à Dropbox en tant qu'administrateur de l'équipe Dropbox Business.
    • Si besoin, approuvez les autorisations associées à l'application du connecteur AD.
  3. Copiez le jeton.
  4. Collez le jeton copié dans le champ OAuth 2 DfB Token (Jeton OAuth 2 DfB).
  5. Si vous souhaitez réaliser des tests de configuration, sélectionnez Simulation Mode (Mode de simulation).
    • Remarque : en mode de simulation, aucune modification n'est appliquée à votre équipe Dropbox Business.
Configuration du connecteur AD

Synchronisation des utilisateurs Active Directory

  1. Sélectionnez le groupe Active Directory à synchroniser avec votre équipe Dropbox Business.
    • Nous vous recommandons de créer un groupe Active Directory appelé "Dropbox".
  2. Vérifiez que l'attribut e-mail Email Attribute est bien défini sur Email Address (Adresse e-mail).
  3. Cochez la case Manage existing users (Gérer les utilisateurs existants) pour synchroniser les modifications apportées aux utilisateurs créés manuellement via l'interface d'administration Dropbox Business.

Synchronisation des groupes Active Directory

  1. Vous pouvez, si vous le souhaitez, choisir de synchroniser les groupes avec votre équipe Dropbox Business (facultatif).
  2. Pour synchroniser les groupes, choisissez si vous voulez utiliser le même groupe que celui sélectionné pour synchroniser chacun des utilisateurs.
  3. Si vous souhaitez utiliser un groupe différent pour synchroniser les groupes, sélectionnez le nom du groupe.

Journal

  1. Pour choisir un autre chemin d'enregistrement du fichier journal, cliquez sur Change (Modifier).
    • Remarque : si vous ne fournissez pas d'autre chemin d'accès, le fichier journal est enregistré à l'emplacement par défaut : C:\ProgramData\Dropbox\AD Connector\db_ad_connector.log

Notifications envoyées par e-mail

  1. Pour recevoir des notifications par e-mail, cliquez sur Settings (Paramètres).
    • Remarque : utilisez les ports 587 ou 25 (non chiffrés). Le port 465 n'est actuellement pas pris en charge.
  2. À la fin de chaque section, cliquez sur Test Connection (Tester la connexion) pour vous assurer que la configuration est correcte.
  3. Cliquez sur OK lorsque vous avez terminé la configuration des options de messagerie électronique.
Paramètres de notification par e-mail

Terminer

  1. Cliquez sur Save (Enregistrer) pour enregistrer tous les paramètres de configuration.

Retour au début de l'article

Comment rechercher le fichier d'exécution du connecteur AD et vérifier son bon fonctionnement

  1. Sur le bureau, recherchez le raccourci appelé Run AD Connector (Exécuter le connecteur AD).
  2. Cliquez avec le bouton droit sur l'outil Run AD Connector, puis sélectionnez Run as Administrator (Exécuter en tant qu'administrateur).
  3. Passez les résultats en revue pour vérifier que les utilisateurs attendus figurent bien dans la liste.
  4. Si c'est le cas, rouvrez l'outil de configuration du connecteur AD et décochez la case Simulation Mode (Mode de simulation).
  5. Utilisez l'outil Run AD Connector pour synchroniser de nouveaux membres avec votre équipe Dropbox Business.

Retour au début de l'article

Comment créer la tâche planifiée d'exécution du script de synchronisation du connecteur AD Dropbox Business

  1. Accédez à Program Files\Dropbox\AD Connector\Helpers.
  2. Cliquez avec le bouton droit sur le fichier AD-Connector-CreateTask.bat, puis sélectionnez Exécuter en tant qu'administrateur.
  3. Ouvrez l'application Planificateur de tâches pour Windows Server.
  4. Ouvrez le dossier Dropbox Tasks (Tâches Dropbox).
  5. Cliquez avec le bouton droit sur la tâche Dropbox AD Connector, puis sélectionnez Activer.
    • Remarque : si cette tâche est introuvable, cliquez avec le bouton droit sur la bibliothèque du Planificateur de tâches, puis sélectionnez Actualiser.
  6. Cliquez sur la tâche avec le bouton droit, puis sélectionnez Exécuter.
  7. Vérifiez que le test s'est correctement déroulé. Pour cela, recherchez et lisez le journal de synchronisation du connecteur AD.
  8. Vérifiez que les invitations ont été envoyées aux membres de l'équipe : passez en revue la page Membres de l'interface d'administration Dropbox Business.

Remarques sur la création de tâches planifiées :

  • Par défaut, cette tâche s'exécute une fois par jour à 2h00 (heure locale).
  • Vous pouvez accroître la fréquence de cette tâche, mais nous vous recommandons de ne pas dépasser plus d'une exécution toutes les trois heures.
  • Assurez-vous que les tâches planifiées ne s'interrompent pas entre elles : dans l'onglet Paramètres, sélectionnez Ne pas démarrer une nouvelle instance :

Retour au début de l'article

Paramètres des tâches planifiées

Comment fonctionne la synchronisation des groupes ?

La mise en miroir des groupes est synchronisée uniquement avec Dropbox Business. Les modifications provenant de Dropbox Business ne se synchronisent pas en retour avec Active Directory. Une fois qu'un groupe est créé, sa suppression d'Active Directory n'entraîne pas sa suppression de Dropbox Business. Au lieu de cela, tous les utilisateurs sont supprimés du groupe si l'une des conditions suivantes est remplie :

  • Tous les membres sont supprimés du groupe de synchronisation dans Active Directory.
  • Le groupe de synchronisation est supprimé de l'étape de configuration.

Que se passe-t-il lorsque vous sélectionnez un seul groupe pour synchroniser à la fois vos utilisateurs et vos groupes ?

Les groupes avec des utilisateurs qui ne font pas partie du groupe de synchronisation ne peuvent être synchronisés avec Dropbox Business.

Que faire si plusieurs groupes portent le même nom entre Active Directory et Dropbox Business ?

En cas de conflit de nom entre les groupes dans Active Directory et Dropbox Business, la synchronisation du groupe ne peut pas avoir lieu. Une erreur est également consignée.

Puis-je imbriquer des groupes les uns dans les autres ?

Dans Dropbox Business, les groupes ne peuvent pas avoir plusieurs niveaux. Un groupe ne peut pas en contenir un autre.

Comment les groupes se synchronisent-ils quand le groupe sélectionné pour synchroniser les groupes diffère de celui choisi pour synchroniser les utilisateurs ?

Tous les utilisateurs appartenant au groupe de synchronisation d'utilisateurs sont synchronisés. Tous les groupes contenus dans le groupe de synchronisation d'utilisateurs sont ignorés. Les utilisateurs placés dans le groupe de synchronisation des groupes sont ignorés, sauf s'ils figurent également dans le groupe d'utilisateurs. Les groupes placés dans le groupe de synchronisation des utilisateurs sont ignorés, sauf s'ils figurent également dans le groupe de synchronisation des groupes.

Retour au début de l'article

Comment le connecteur AD gère-t-il le transfert de compte ?

Le connecteur AD ne prend pas en charge le transfert automatique de compte vers un autre membre de l'équipe. Toutefois, les comptes supprimés (et les fichiers associés) restent dans l'interface d'administration. Ils peuvent alors être transférés ou définitivement supprimés. Les administrateurs de l'équipe peuvent transférer un compte via l'interface d'administration de Dropbox.

Quelles règles le connecteur AD suit-il au moment de mettre à jour les utilisateurs dans mon compte Dropbox Business ?

Le connecteur AD est un peu comme un miroir sans tain, c'est-à-dire qu'il reflète l'état des utilisateurs du répertoire Active Directory configuré sur votre compte Dropbox Business. Le connecteur AD ne change pas le répertoire Active Directory. Il remplace les modifications apportées à un utilisateur géré dans l'interface d'administration.

Comment activer la fonctionnalité d'effacement à distance lors du déprovisionnement d'utilisateurs avec le connecteur AD ?

Lorsque vous suspendez ou supprimez des utilisateurs avec le connecteur AD, le contenu de tous les appareils est automatiquement effacé à distance. Utilisez l'interface d'administration pour supprimer un utilisateur ou un appareil sans effacer à distance tous les fichiers.

Puis-je utiliser le connecteur AD dans une langue autre que l'anglais ?

Non, le connecteur AD est uniquement disponible en anglais.

Comment déterminer la cause d'un échec de synchronisation du connecteur AD ?

Chaque fois que le connecteur AD est exécuté, un code de sortie est ajouté à la fin du fichier journal. Celui-ci attribue le motif de l'échec et/ou détermine la partie du processus qui a échoué. Le tableau ci-dessous répertorie des exemples des motifs d'échec possibles.

  • Remarque : en cas de réussite de l'exécution, le connecteur AD consigne la valeur 0.

Code

Motif de l'échec

Solution

-1

Version de PowerShell non prise en charge

  • Passez à la version 4, 5 ou une version ultérieure de PowerShell. 

-10

Impossible de lire le fichier de configuration

  • Si vous avez modifié manuellement le fichier de configuration, il se peut que notre script ne parvienne pas à le lire en raison d'une erreur. Réexécutez le script de configuration pour remplacer les modifications manuelles.
  • Vérifiez l'autorisation associée au fichier de configuration : le script d'exécution doit avoir l'autorisation d'exécuter ce fichier.
  • Réexécutez le fichier de configuration pour enregistrer le nouveau fichier.

-11

Privilèges d'administrateur requis pour exécuter le script

  • Lorsque vous sélectionnez le script, faites un clic droit dessus et cliquez sur run with admin privileges (exécuter avec des privilèges d'administrateur).

-12

Impossible d'initialiser le module Active Directory

  • Assurez-vous qu'AD est opérationnel et sur la même machine que le connecteur AD.
  • Vérifiez les privilèges du script sur AD.
  • Vérifiez que vous n'avez pas plus de 5 000 membres dans votre groupe de synchronisation (sous-groupes compris). La version 2.0 ne prend pas en charge davantage d'utilisateurs.

-13

Échec d'initialisation de l'API Dropbox Business

-14

Échec de récupération des informations de l'équipe à partir de l'API Dropbox Business

  • Vérifiez le code de l'erreur.
  • Vérifiez la validité du jeton OAuth (réexécutez le script de configuration pour obtenir un nouveau jeton OAuth).
  • Vérifiez que l'administrateur a bien été authentifié et que l'équipe existe toujours.
  • Vérifiez que dropbox.com est accessible sur le site status.dropbox.com.

-15

Aucun utilisateur trouvé dans le groupe Active Directory configuré

  • Vérifiez que le groupe sélectionné contient bien les utilisateurs que vous souhaitez synchroniser (seuls les utilisateurs de ce groupe sont synchronisés avec votre équipe Dropbox Business).

-16

Échec de l'obtention des membres de l'équipe à partir de l'API Dropbox Business

  • Réessayez. Il s'agit peut-être d'un problème de réseau temporaire.
  • Vérifiez que dropbox.com est accessible sur le site status.dropbox.com.

-17

Échec lors de la synchronisation

  • Réessayez. Il s'agit peut-être d'un problème de réseau temporaire.
  • Vérifiez si la machine a été interrompue par un autre processus ou par une erreur.
  • Vérifiez que vous n'avez pas plus de 5 000 membres dans votre groupe de synchronisation (sous-groupes compris). La version 2.0 ne prend pas en charge davantage d'utilisateurs.
  • Nous vous recommandons de limiter la taille des groupes synchronisés à 2 000 utilisateurs avec la version actuelle (2.0). Essayez de ne pas dépasser cette limite.
  • Comment contacter l'assistance Dropbox

Quelles sont les étapes du processus d'exécution du connecteur AD ?

  1. Identifier les utilisateurs gérés
    • Le connecteur AD met uniquement à jour les utilisateurs gérés. Ceux-ci sont identifiés au cours de cette première étape, et sont considérés comme étant gérés si les critères suivants sont satisfaits :
      • Le connecteur AD finalise tout d'abord le provisionnement. Celui-ci se produit quand :
        • L'adresse e-mail d'un utilisateur est ajoutée au groupe Active Directory configuré.
        • Cette adresse e-mail est introuvable dans Dropbox Business.
      • Des utilisateurs existent déjà dans votre équipe Dropbox Business. Cela signifie que les adresses e-mail de l'équipe et du groupe Active Directory configuré correspondent.
  2. Remarque : cette vérification n'a lieu que si l'option Manage existing users (Gérer les utilisateurs existants) est cochée dans la configuration du connecteur AD.

    Si au moins l'une des deux conditions ci-dessus n'est pas satisfaite, l'utilisateur est considéré comme non géré. Le connecteur AD ne met pas à jour les utilisateurs non gérés. Pour la plupart des administrateurs, l'option Manage existing users (Gérer les utilisateurs existants) est le meilleur choix.

  3. Mettre à jour les informations des utilisateurs gérés uniquement
    • Prénom de l'utilisateur
    • Nom de l'utilisateur
    • Adresse e-mail de l'utilisateur
  4. Pour les utilisateurs gérés identifiés au cours de la première étape, le connecteur AD s'assure que les informations suivantes correspondent dans Dropbox Business et Active Directory :

    Exception : le connecteur AD ne met pas à jour les informations des utilisateurs dont l'état est "Invité" dans Dropbox Business. Le connecteur AD retente cette mise à jour lors des exécutions suivantes.

  5. Mettre à jour l'état des utilisateurs gérés uniquement
    • En désactivant les utilisateurs gérés, vous ne les supprimez pas de l'équipe Dropbox Business. Vous ne les supprimez pas non plus du groupe de synchronisation Active Directory. Au lieu de cela, vous les suspendez dans votre équipe Dropbox Business.
  6. Pour les utilisateurs gérés qui ont été identifiés au cours de la première étape : le connecteur AD met à jour l'état de l'utilisateur (activé, désactivé ou supprimé) dans Dropbox Business et le fait correspondre à l'état de ce même utilisateur dans Active Directory.

Retour au début de l'article

Nous sommes désolés de l'apprendre. Que pouvons-nous faire pour améliorer ce point ?

Merci de nous faire part de vos commentaires. En quoi cet article vous a-t-il été utile ?

Merci d'avoir donné votre avis !

Réponses de la communauté
    Réponses de la communauté

      Autres options pour obtenir de l'aide

      Communauté

      Assistance Twitter

      Aide guidée

      Autres options pour obtenir de l'aide

      Communauté

      Assistance Twitter

      Aide guidée

      Autres options pour obtenir de l'aide

      Communauté

      Assistance Twitter

      Contacter l'assistance