Collega Microsoft Azure AD a Dropbox Business

L'integrazione di Dropbox con Microsoft Azure AD ti consente di gestire il tuo team Dropbox Business centralmente tramite Microsoft Azure AD. Se utilizzi Dropbox con Microsoft Azure AD, puoi:

  • Configurare il single sign-on (SSO) per il tuo team Dropbox Business
  • Gestire il provisioning e il deprovisioning degli utenti di Dropbox Business da Azure AD

Requisiti

  • Un account di amministratore del team in un team Dropbox Business
  • Abbonamento a Microsoft Azure
  • Un account utente Azure AD con un indirizzo email valido

Sono diversi i passaggi per configurare l'SSO e il provisioning degli utenti tra Dropbox Business e Microsoft Azure. Vai su ogni sezione di questo articolo per configurare il provisioning e l'SSO.

Se non intendi configurare l'SSO, non leggere oltre la sezione Provisioning degli utenti per il tuo team Dropbox Business.

Nota. I passaggi in questo articolo si attengono a quanto attualmente riportato nel portale di Microsoft Azure. 

Sezioni di questo articolo:

Aggiungi Dropbox a Microsoft Azure

Per iniziare, aggiungi l'integrazione Dropbox Business a Microsoft Azure:

  1. Accedi al portale Microsoft Azure.
  2. Fai clic su su Azure Active Directory.
  3. Fai clic su Applicazioni aziendali.
  4. Fai clic su Nuova applicazione.
  5. Scegli Dropbox Business dalla categoria Tutti.
  6. Fai clic su Aggiungi.

Crea il tuo utente di prova

È preferibile impostare l'SSO e il provisioning utilizzando un utente di prova di Microsoft Azure. Puoi assicurarti che tutto funzioni come desideri prima che gli utenti entrino a far parte del tuo team Dropbox Business.

Il tuo utente di prova deve avere un indirizzo email valido con una casella di posta in arrivo a cui puoi accedere.

Segui questi passaggi per configurare l'utente di prova:

  1. Nel portale Microsoft Azure, vai su Guida introduttiva.
  2. Fai clic su Assegna un utente per la prova (obbligatorio)
  3. Fai clic su Aggiungi utente e seleziona un utente o gli utenti per la prova. 
  4. Salva la selezione.  
  5. Nella Guida introduttiva, fai clic su Crea il tuo utente di prova in Dropbox per Business (obbligatorio)
  6. Seleziona Modalità di provisioning: automatico.
  7. Fai clic su Autorizza.
  8. Verrai reindirizzato su dropbox.com. Fai clic su Consenti per autorizzare Microsoft Azure Active Directory come app del team di Dropbox Business.
  9. Fai clic su Prova connessione per verificare che l'autorizzazione di AD Azure sia andata a buon fine.

Esegui il provisioning degli utenti per il tuo team Dropbox Business

Scegli come vuoi effettuare il provisioning degli utenti del tuo team Dropbox Business. Puoi scegliere tra:

  • effettua automaticamente il provisioning degli utenti con Microsoft Azure
  • effettua manualmente il provisioning degli utenti con la Console amministratore di Dropbox Business
  1. Dalla pagina Guida introduttiva in Microsoft Azure Portal, seleziona Crea il tuo utente di test in Dropbox for Business (obbligatorio).
  2. In Stato del provisioning, seleziona:
    • Sì: Effettua automaticamente il provisioning degli utenti con Microsoft Azure per il tuo team di Dropbox Business team
    • No: effettua manualmente il provisioning degli utenti con la Console amministratore di Dropbox Business
  3. Imposta Ambito
    • Sincronizza solo i gruppi e gli utenti assegnati (Consigliato): assegni Dropbox a determinati utenti. Solo per gli utenti che assegni a Dropbox verrà effettuato il provisioning nel tuo team di Dropbox Business.
    • Sincronizza tutti gli utenti e i gruppi: per tutti gli utenti e i gruppi nel tuo team Microsoft Azure verrà effettuato il provisioning nel tuo team Dropbox Business.
  4. Fai clic su Salva.

Se Stato del provisioning è impostato su :

  • Qualsiasi utente di cui effettui il provisioning viene visualizzato nella pagina Membri della Console amministratore di Dropbox Business. Gli utenti devono accettare un invito al tuo team. Appaiono sotto i filtri Attivo o Invitato.
  • Sotto l'elenco di membri, puoi vedere Membri gestiti da Windows Azure Active Directory.

Se Stato del provisioning è impostato su No:

  • Puoi invitare gli utenti a far parte del tuo team tramite la Console amministratore di Dropbox Business.

Configura il single sign-on per il tuo team Dropbox Business

Per utilizzare Microsoft Azure come un provider di single sign-on (SSO) per il tuo team di Dropbox Business, devi configurare l'SSO in entrambe le applicazioni. 

Per collegare Dropbox Business e Microsoft Azure, devi disporre di:

  • Un URL di accesso unico fornito da Dropbox
  • Un URL di accesso unico fornito da Microsoft Azure
  • Un URL di disconnessione unico fornito da Microsoft Azure
  • Un certificato 509 fornito da Microsoft Azure

È più facile se mantieni aperti nel browser web sia dropbox.com che Microsoft Azure Portal.

Su dropbox.com, copia l'URL di accesso SSO:

  1. Accedi a dropbox.com con il tuo account amministratore.
  2. Fai clic su Console amministratore.
  3. Fai clic su Impostazioni.
  4. Fai clic su Single sign-on.
  5. In URL di accesso SSO, scegli Copia link. Avrai bisogno di questo URL in Microsoft Azure. 

Successivamente, passerai a Microsoft Azure Portal e ti assicurerai che le impostazioni per Dropbox Business siano corrette:

  1. Accedi a Microsoft Azure Portal.
  2. Scegli l'app Dropbox Business.
  3. Nella pagina Guida introduttiva, fai clic su Configura single sign-on (obbligatorio).
  4. Imposta Modalità su Accesso basato su SAML.
  5. Incolla l'URL copiato dalla Console amministratore di Dropbox Business nel campo URL di accesso.
  6. Nel campo Identificatore immetti Dropbox.
  7. Fai clic su Certificato (Base64) per scaricare e salvare il certificato di firma SAML.
  8. Fai clic su Configura Dropbox for Business per aprire la Guida alla configurazione. Copia l'URL del servizio di single sign on di Azure ADe URL di disconnessione di Azure AD. Mantieni questi URL disponibili, perché ne avrai bisogno per completare la configurazione dell'integrazione.
  9. Fai ciic su Salva.

Ora che le impostazioni sono corrette nel portale Microsoft Azure, attiva il SSO in Dropbox:

  1. Accedi a dropbox.com con il tuo account amministratore.
  2. Fai clic su Console amministratore.
  3. Fai clic su Impostazioni.
  4. Fai clic su Single sign-on.
  5. Nella casella Single sign-on :
    • Imposta l'SSO su Facoltativo durante la fase di test. Facoltativo permette agli utenti di utilizzare sia SSO che il loro nome utente e password per accedere.
    • Imposta l'SSO su Obbligatorio una volta che il test è stato completato per imporre l'SSO. Gli amministratori avranno sempre la possibilità di utilizzare un nome utente e una password quando accedono.
  6. Accanto all'URL di accesso del provider di identità, incolla l'URL del servizio di di single sign-on di Azure AD fornito da Microsoft Azure.
  7. Accanto a URL di disconnessione del provider di identità (facoltativo), incolla l'URL di disconnessione di Azure AD fornito da Microsoft Azure.
  8. Fai clic su Scegli certificatoe carica il Crtificato di firma SAML scaricato da Microsoft Azure. 
  9. Fai clic su Salva modifiche.

Testa il single sign-on

Verifica che SSO sia impostato correttamente verificando la connessione tra Dropbox Business e Microsoft Azure.

Esci dal tuo account amministratore Dropbox Business e prova ad accedere come membro di test del team che utilizza SSO:

  1. Se hai effettuato l'accesso al tuo account amministratore su dropbox.com, fai clic sul tuo avatar e scegli Esci.
  2. Accedi a dropbox.com utilizzando un utente dedicato al test in Azure Active Directory. 
  3. Fai clic su Continua.
  4. Vieni reindirizzato al portale di accesso di Microsoft. Inserisci l'ID utente e la password di Azure AD.
  5. Vieni reindirizzato a dropbox.com e verrà eseguito l'accesso a tale account utente.

Assegna Dropbox Business agli utenti

Se tutto è impostato e il test ha esito positivo, è il momento di dare agli utenti accesso a Dropbox Business. Assegna Dropbox Business a ogni utente o gruppo che deve utilizzare Dropbox Business.

Se assegni Dropbox Business a un utente, l'SSO è attivato e il provisionig è automatico, quindi:

  • per l'utente assegnato il provisioning è effettuato in Dropbox e riceve un invito per il team Dropbox Business.
  • dopo che entra nel team, può accedere utilizzando l'SSO

Per assegnare Dropbox Business a utenti e gruppi, vai su Microsoft Azure Portal:

  1. Accedi a Microsoft Azure Portal.
  2. Fai clic su Applica il single sign-on a utenti e gruppi (consigliato)
  3. Verrai reindirizzato a Utenti e gruppi dove potrai assegnare agli utenti l'accesso a Dropbox Business, sia singolarmente che come gruppo. 

Per gli utenti ai quali non assegni l'accesso a Dropbox Business non viene automaticamente effettuato il provisioning e non possono utilizzare l'SSO.

Ci dispiace. Facci sapere come possiamo migliorare:

Grazie per il feedback! Facci sapere in che modo questo articolo ti è stato utile:

Grazie per i tuoi commenti!

Risposte della community

    Altri modi per ottenere assistenza

    Community

    Supporto Twitter

    Contatta il supporto