Il connettore di Active Directory di Dropbox

Il connettore di Active Directory (connettore AD) permette la sincronizzazione tra un team di Active Directory (AD) e un team di Dropbox Business. Il connettore AD sincronizza automaticamente su Dropbox le modifiche apportate in Active Directory. Tale sincronizzazione semplifica il provisioning e il deprovisioning degli utenti Dropbox Business.

Il connettore AD può sincronizzare (facoltativamente) anche i gruppi Active Directory e i relativi membri con il tuo team Dropbox Business.

Segui le istruzioni qui di seguito per installare e configurare il connettore AD e per garantire che funzioni correttamente. Assicurati di leggere ogni sottosezione accessibile dai link riportati nelle istruzioni principali.

Come faccio a installare, configurare ed eseguire il connettore AD?

  1. Consulta le best practice per il connettore AD.
  2. Scarica il file Microsoft Installer (MSI) per il connettore AD.
  3. Installa il connettore AD.
  4. Imposta lo strumento di configurazione del connettore AD.
  5. Fai una prova eseguendo il connettore AD e verifica che funzioni correttamenete.
  6. Individua l'attività pianificata e attivane l'esecuzione.
  7. Risposte ad alcune Domande frequenti importanti sui gruppi e sulla loro sincronizzazione.
  8. Risoluzione dei problemi, Domande frequenti e ulteriori informazioni.
  9. La sincronizzazione del connettore AD non è andata a buon fine. Come faccio a stabilirne la causa?

Best practice per il connettore AD

Best practice richieste:

  • Tutti gli utenti che desideri sincronizzare da Active Directory devono essere utenti attivi in un singolo dominio AD
  • PowerShell 4.0 o versione successiva
  • Windows Server 2008 (o successivo)
  • Strumenti di amministrazione del server remoto

Best practice consigliate:

  • Crea un unico gruppo chiamato "Dropbox" contenente tutti i membri di cui desideri eseguire il provisioning. All'interno del gruppo Dropbox puoi inserire sia utenti che gruppi.
  • Installa il connettore AD in un server con accesso di sola lettura (il connettore AD sincronizza solo le modifiche che provengono da AD).
  • Upgrade da versioni precedenti del connettore AD: una semplice installazione di solito esegue correttamente l'aggiornamento quando esegui l'upgrade dalla versione 2.0.1 alla 2.0.2. Tuttavia, se effettui l'upgrade da una versione principale all'altra (dalla 1.0 alla 2.0), disinstalla la versione corrente prima di passare alla nuova.
  • Per la versione corrente del connettore AD, consigliamo di sincronizzare da Active Directory non più di 10.000 utenti. Se vuoi utilizzare il connettore AD con più di 10.000 utenti, consulta il team responsabile del successo dei clienti Dropbox.

Ritorna all'inizio dell'articolo

Download del connettore AD

Ritorna all'inizio dell'articolo

Installazione del connettore AD

  1. Individua ed esegui il file di installazione Dropbox-AD-Connector.msi.
  2. Fai clic su Avanti per continuare la procedura guidata di installazione.
  3. Seleziona la casella per accettare i termini e fai clic su Avanti.
  4. Fai clic su Avanti per installare nel percorso predefinito.
  5. Fai clic su Installa, quindi scegli se viene visualizzata la richiesta del Controllo dell'account utente.
  6. Guida introduttiva è selezionata per impostazione predefinita; se hai già aperto questa guida, deselezionala.
  7. Seleziona Fine per completare l'installazione.

Ritorna all'inizio dell'articolo

Completamento del passaggio di configurazione del connettore AD

La procedura di completamento della configurazione del connettore AD si compone di cinque passaggi:

  1. Configurazione.
  2. Sincronizzazione degli utenti di Active Directory.
  3. Sincronizzazione dei gruppi di Active Directory.
  4. Registro.
  5. Notifiche email.

Per completare la configurazione, segui attentamente tutti i passaggi:

Configurazione

  1. Individua e apri il collegamento diretto sul desktop alla configurazione del connettore AD.
  2. Fai clic su Get OAuth2 Token per collegarti all'amministratore del tuo team Dropbox Business.
    • Se necessario, accedi a Dropbox come un amministratore del team Dropbox Business.
    • Se necessario, approva le autorizzazioni per l'app del connettore AD
  3. Copia il token.
  4. Incolla il token copiato nel campo OAuth 2 DfB Token.
  5. Se vuoi eseguire test della configurazione, seleziona la casella di controllo Modalità simulazione.
    • Nota. In modalità di simulazione, non vengono apportate modifiche al tuo team Dropbox Business.

Configurazione del connettore AD

Sincronizzazione degli utenti di Active Directory

  1. Seleziona il gruppo Active Directory che desideri sincronizzare con il tuo team Dropbox Business.
    • La cosa più semplice è creare un gruppo di Active Directory chiamato "Dropbox"
  2. Controlla che l'attributo Email sia impostato su Indirizzo email.
  3. Seleziona Gestisci utenti esistenti per sincronizzare le modifiche agli utenti creati manualmente tramite la Console amministratore di Dropbox Business.

Sincronizzazione dei gruppi di Active Directory

  1. Scegli se vuoi sincronizzare i gruppi con il tuo team Dropbox Business (la sincronizzazione dei gruppi è facoltativa).
  2. Per sincronizzare i gruppi, scegli se vuoi utilizzare lo stesso gruppo che hai scelto per sincronizzare i singoli utenti.
  3. Se decidi di utilizzare un gruppo diverso per sincronizzare i gruppi, seleziona il nome del gruppo.

Registro

  1. Se desideri fornire un percorso diverso per il file di registro, fai clic su Cambia.
    • Nota. Se non indichi un percorso di file diverso, il registro viene salvato nella posizione predefinita: C:\ProgramData\Dropbox\AD Connector\db_ad_connector.log

Notifiche email

  1. Se vuoi ricevere le notifiche email, fai clic su Impostazioni.
    • Nota. Utilizza la porta 587 o la porta 25 (non criptata); la porta 465 al momento non è supportata.
  2. Dopo aver terminato ogni sezione, utilizza Test connessione per verificare che la configurazione sia corretta.
  3. Impostazioni di notifica email

  4. Terminata la configurazione delle opzioni email, fai clic su OK.

Termina

  1. Fai clic su Salva per salvare tutte le impostazioni di configurazione.

Ritorna all'inizio dell'articolo

Individuazione del file "Esegui connettore di Active Director" e verifica del suo corretto funzionamento

  1. Individua il collegamento a Esegui connettore di Active Director sul desktop.
  2. Fai clic sullo strumento per eseguire il connettore AD e scegli Esegui come amministratore.
  3. Esamina i risultati per controllare che gli utenti previsti siano elencati.
  4. Se lo sono, riapri lo strumento di configurazione del connettore AD e deseleziona la modalità di simulazione.
  5. Usa lo strumento per eseguire il connettore AD e sincronizzare i nuovi membri con il tuo team Dropbox Business.

Ritorna all'inizio dell'articolo

Creazione dell'attività pianificata per eseguire lo script di sincronizzazione del connettore AD di Dropbox Business

  1. Vai a Programmi\Dropbox\AD Connector\Helpers.
  2. Fai clic con il pulsante destro del mouse sul file AD-Connector-CreateTask.bat ed eseguilo come amministratore.
  3. Apri l'applicazione Utilità di pianificazione per Windows Server.
  4. Apri la cartella Attività Dropbox.
  5. Fai clic con il pulsante destro del mouse sull'attività Connector AD Dropbox e scegli Attiva.
    • Nota. Se non riesci a trovare questa attività, fai clic con il pulsante destro del mouse su Libreria Utilità di pianificazione e scegli Aggiorna.
  6. Fai clic con il pulsante destro sull'attività e scegli Esegui.
  7. Assicurati che il test sia riuscito: individua ed esamina il registro di sincronizzazione del connettore AD.
  8. Verifica che gli inviti ai membri del team siano stati inviati: esamina la pagina Membri della Console amministratore di Dropbox Business.

Note sulla creazione di attività pianificate:

  • Per impostazione predefinita, questa attività è impostata per essere eseguita una volta al giorno alle 14:00 (ora locale)
  • Puoi aumentare la frequenza di questa attività, ma ti consigliamo di non eseguirla più di una volta ogni tre ore
  • Accertati che le attività pianificate non si interrompano reciprocamente: seleziona Non avviare una nuova istanza nella scheda Impostazioni:

Impostazioni delle attività pianificate

Ritorna all'inizio dell'articolo

Come funziona la sincronizzazione dei gruppi?

Il mirroring dei gruppi è sincronizzato solo con Dropbox Business. Le modifiche rispetto a Dropbox Business non vengono sincronizzate con Active Directory. Una volta creato un gruppo, la sua eliminazione da Active Directory non ne determina l'eliminazione da Dropbox Business. Tutti gli utenti vengono invece rimossi dal gruppo se:

  • Tutti i membri sono rimossi dal gruppo di sincronizzazione in Active Directory
  • Il gruppo di sincronizzazione è rimosso dal passaggio di configurazione

Che cosa accade se selezioni un solo gruppo per sincronizzare sia gli utenti che i gruppi?

Per i gruppi con utenti che non sono nel gruppo di sincronizzazione, la sincronizzazione con Dropbox Business non viene effettuata.

Che cosa accade se più gruppi hanno lo stesso nome in Active Directory e Dropbox Business?

La sincronizzazione del gruppo non riesce quando c'è un conflitto di denominazione tra gruppi in Active Directory e Dropbox Business. Inoltre, viene registrato un errore.

Posso nidificare gruppi all'interno di altri gruppi?

I gruppi non possono avere più livelli in Dropbox Business. Ogni gruppo è bidimensionale e non contiene altri gruppi.

In che modo i gruppi vengono sincronizzati quando selezioni un gruppo diverso per sincronizzare i gruppi anziché gli utenti?

Tutti gli utenti del gruppo di sincronizzazione utenti vengono sincronizzati. Tutti i gruppi del gruppo di sincronizzazione utenti vengono ignorati. Gli utenti inseriti nel gruppo di sincronizzazione gruppi vengono ignorati, a meno che non si trovino anche nel gruppo di utenti. I gruppi inseriti nel gruppo di sincronizzazione utenti vengono ignorati, a meno che non si trovino anche nel gruppo di sincronizzazione gruppi.

Ritorna all'inizio dell'articolo

Come funziona il connettore AD in caso di trasferimento di account?

Il connettore AD non supporta il trasferimento automatico di un account a un altro membro del team. Tuttavia, gli account eliminati (e tutti i file associati) sono conservati nella Console amministratore. Tali account possono essere trasferiti o definitivamente eliminati. Gli amministratori del team possono trasferire un account tramite la Console amministratore di Dropbox.

Quali regole segue il connettore AD quando aggiorna gli utenti nel mio account Dropbox Business?

Il connettore AD rispecchia in modo unidirezionale lo stato degli utenti dall'Active Directory configurato all'account Dropbox Business. Il connettore AD non cambia Active Directory. Il connettore AD sovrascrive le modifiche apportate a un utente gestito nella Console amministratore.

Come faccio ad attivare la funzione di pulizia remota durante il deprovisioning degli utenti con il connetore AD?

Quando si sospendono o si eliminano utenti con il connettore AD, tutti i dispositivi vengono automaticamente sottoposti a pulizia remota. Utilizza la Console amministratore per rimuovere un utente o un dispositivo senza effettuare la pulizia remota di tutti i contenuti.

Posso utilizzare il connettore AD in una lingua diversa dall'inglese?

No, il connettore AD è disponibile solo in inglese.

La sincronizzazione del connettore AD non è andata a buon fine. Come faccio a stabilirne la causa?

Ogni volta che il connettore AD viene eseguito, viene aggiunto un codice di uscita alla fine del file di registro. Questo codice attribuisce il motivo dell'errore e/o determina quale parte del processo non è andata a buon fine. Questa tabella fornisce esempi dei possibili motivi di un errore.

  • Nota. Il connettore AD registra uno 0 al termine dell'esecuzione

Codice

Motivi dell'errore

Come correggere l'errore

-1

Versione PowerShell non supportata

  • Upgrade alle versioni di PowerShell 4, 5 o superiori

-10

Impossibile leggere il file di configurazione

  • Se il file di configurazione è stato modificato manualmente, potrebbe verificarsi un errore file che il nostro script non è in grado di leggere. Esegui nuovamente lo script di configurazione per sovrascrivere le modifiche manuali
  • Controlla l'autorizzazione del file di configurazione: lo script deve avere l'autorizzazione a eseguire questo file
  • Esegui nuovamente il file di configurazione per salvare il nuovo file

-11

Lo script deve essere eseguito con i privilegi di amministratore

  • Quando selezioni lo script, fai clic con il pulsante destro del mouse e scegli esegui con privilegi di amministratore

-12

Impossibile inizializzare il modulo Active Directory

  • Accertati che AD sia attivo e che sia installato sulla stessa macchina del connettore AD
  • Controlla il privilegi script per AD
  • Accertati che il tuo gruppo di sincronizzazione non contenga più di 5000 membri, compresi i sottogruppi (la versione 2.0 non supporta più utenti)

-13

Errore di inizializzazione dell'API di Dropbox Business

-14

Impossibile recuperare le informazioni del team dall'API di Dropbox Business

  • Controlla il codice di errore
  • Verifica che il token OAuth sia valido (esegui nuovamente lo script di configurazione per ottenere un nuovo token OAuth)
  • Accertati che l'amministratore sia stato correttamente autenticato e che il team esista ancora
  • Verifica che dropbox.com sia accessibile su status.dropbox.com

-15

Nessun utente trovato nel gruppo Active Directory configurato

  • Verifica che il gruppo scelto contenga gli utenti che intendi sincronizzare (solo gli utenti di questo gruppo verranno sincronizzati con il tuo team Dropbox Business)

-16

Impossibile recuperare i membri del team dall'API di Dropbox Business

  • Riprova. Potrebbe essersi verificato un problema di rete temporaneo
  • Verifica che dropbox.com sia accessibile su status.dropbox.com

-17

Errore di sincronizzazione

  • Riprova. Potrebbe essersi verificato un problema di rete temporaneo
  • Verifica che la macchina non sia stata interrotta da un altro processo o da un errore
  • Accertati che il tuo gruppo di sincronizzazione non contenga più di 5000 membri, compresi i sottogruppi (la versione 2.0 non supporta più utenti)
  • Con la versione corrente (v 2.0), ti suggeriamo di limitare le dimensioni del gruppo di sincronizzazione a 2000 utenti. Cerca di limitare le dimensioni del gruppo a un massimo di 2000 utenti
  • Contattare il supporto Dropbox

Quali sono le fasi del processo di esecuzione del connettore AD?

  1. Identificazione degli utenti gestiti.
    • Il connettore AD aggiorna solo gli utenti gestiti. Gli utenti gestiti sono identificati in questo primo passaggio e sono considerati gestiti se sono soddisfatti i seguenti criteri:
      • Il connettore AD innanzitutto completa il provisioning. Il provisioning avviene quando:
        • L'indirizzo email di un utente viene aggiunto al gruppo Active Directory configurato
        • Questo indirizzo email non viene trovato in Dropbox Business
      • Sono utenti esistenti del tuo team Dropbox Business. "Utenti esistenti" significa che gli indirizzi email del team corrispondono a quelli del gruppo Active Directory configurato.
  2. Nota. Questo controllo avviene solo se nella configurazione del connettore AD è stato selezionato di gestire gli utenti esistenti.

    Se non è soddisfatta una di queste due condizioni, l'utente viene considerato non gestito. Il connettore AD non aggiorna gli utenti non gestiti. Per la maggior parte degli amministratori, gestire gli utenti esistenti è l'opzione migliore.

  3. Aggiornamento dei dati degli utenti solo per gli utenti gestiti.
    • Nome degli utenti
    • Cognome degli utenti
    • Indirizzo email degli utenti
  4. Per gli utenti gestiti dalla prima fase, il connettore AD verifica che i dati di seguito corrispondano tra Dropbox Business e AD:

    Eccezione: il connettore AD non aggiorna le informazioni per gli utenti che si trovano nello stato "invitato" in Dropbox Business. Il connettore AD ritenta l'aggiornamento nelle esecuzioni successive.

  5. Aggiornamento dello stato degli utenti solo per gli utenti gestiti.
    • La disattivazione degli utenti gestiti non ne comporta l'eliminazione dal tuo team Dropbox Business. Gli utenti non vengono eliminati anche se li rimuovi dal gruppo di sincronizzazione di Active Directory. Questi utenti vengono invece sospesi nel tuo team Dropbox Business.
    • Per contrassegnare un utente come eliminato dal tuo team Dropbox Business, eliminalo da Active Directory.
  6. Per gli utenti gestiti identificati nella prima fase, il connettore AD aggiorna lo stato dell'utente (attivo, disattivato o eliminato) in Dropbox Business facendolo corrispondere allo stato dell'utente in Active Directory.

    Nota:

Ritorna all'inizio dell'articolo

Questo articolo risponde alla tua domanda?

Ci dispiace. Facci sapere come possiamo migliorare:

Grazie per i tuoi commenti!

Risposte della community
    Risposte della community

      Altri modi per ottenere assistenza

      Community

      Supporto Twitter

      Assistenza guidata