Tutorial: Integrieren von Dropbox Business mit Microsoft Entra ID
In diesem Tutorial erfahren Sie, wie Sie Dropbox Business in Microsoft Entra ID integrieren. Die Integration von Dropbox Business in Microsoft Entra ID ermöglicht Folgendes:
- Steuern Sie in Microsoft Entra ID, wer Zugriff auf Dropbox Business hat.
- Ermöglichen Sie es Ihren Benutzer*innen, sich mit ihren Microsoft Entra-Konten automatisch bei Dropbox Business anzumelden.
- Verwalten Sie Ihre Konten an einem zentralen Ort.
Voraussetzungen
Für die ersten Schritte benötigen Sie Folgendes:
- Ein Microsoft Entra-Abonnement. Falls Sie über kein Abonnement verfügen, können Sie ein kostenloses Azure-Konto verwenden.
- Abonnement von Dropbox Business, für das einmaliges Anmelden (SSO) aktiviert ist.
Hinweis
Diese Integration kann auch über die Microsoft Entra US Government-Cloud-Umgebung verwendet werden. Sie finden diese Anwendung im Microsoft Entra-Anwendungskatalog für die US Government-Cloud. Sie können sie auf die gleiche Weise wie in der öffentlichen Cloud konfigurieren.
Beschreibung des Szenarios
In diesem Tutorial konfigurieren und testen Sie das einmalige Anmelden von Microsoft Entra in einer Testumgebung. Dropbox Business unterstützt SP-initiiertes einmaliges Anmelden.
Dropbox Business unterstützt die automatisierte Benutzerbereitstellung und Bereitstellungsaufhebung.
Hinweis
Der Bezeichner dieser Anwendung ist ein fester Zeichenfolgenwert, daher kann in einem Mandanten nur eine Instanz konfiguriert werden.
Hinzufügen von Dropbox Business aus dem Katalog
Zum Konfigurieren der Integration von Dropbox Business in Microsoft Entra ID müssen Sie Dropbox Business aus dem Katalog der Liste der verwalteten SaaS-Apps hinzufügen.
- Melden Sie sich beim Microsoft Entra Admin Center mindestens als Cloudanwendungsadministrator an.
- Navigieren Sie zu Identität>Anwendungen>Unternehmensanwendungen>Neue Anwendung.
- Geben Sie im Abschnitt Aus Katalog hinzufügen den Suchbegriff Dropbox Business in das Suchfeld ein.
- Wählen Sie Dropbox Business im Ergebnisbereich aus, und fügen Sie dann die App hinzu. Warten Sie einige Sekunden, während die App Ihrem Mandanten hinzugefügt wird.
Alternativ können Sie auch den Enterprise App Configuration Wizard verwenden. Mit diesem Assistenten können Sie Ihrem Mandanten eine Anwendung hinzufügen, der App Benutzer/Gruppen hinzufügen, Rollen zuweisen sowie die SSO-Konfiguration durchlaufen. Erfahren Sie mehr über Microsoft 365-Assistenten.
Konfigurieren und Testen des einmaligen Anmeldens (SSO) von Microsoft Entra für Dropbox Business
Konfigurieren und testen Sie das einmalige Anmelden von Microsoft Entra bei Dropbox Business mithilfe eines Testbenutzers mit dem Namen Britta Simon. Damit SSO funktioniert, muss eine Linkbeziehung zwischen einem Microsoft Entra-Benutzer und dem entsprechenden Benutzer in Dropbox Business eingerichtet werden.
Führen Sie zum Konfigurieren und Testen des einmaligen Anmeldens von Microsoft Entra mit Dropbox Business die folgenden Schritte aus:
- Konfigurieren des einmaligen Anmeldens von Microsoft Entra, um Ihren Benutzer*innen die Verwendung dieses Features zu ermöglichen.
- Erstellen von Microsoft Entra-Testbenutzer*in, um das einmalige Anmelden von Microsoft Entra mit der Testbenutzerin Britta Simon zu testen.
- Zuweisen von Microsoft Entra-Testbenutzerin, um Britta Simon die Verwendung des einmaligen Anmeldens von Microsoft Entra zu ermöglichen.
- Konfigurieren des einmaligen Anmeldens für Dropbox Business , um die Einstellungen für einmaliges Anmelden auf der Anwendungsseite zu konfigurieren.
- Erstellen eines Dropbox Business-Testbenutzers, um in Dropbox Business eine Entsprechung von Britta Simon zu erhalten, die mit ihrer Benutzerdarstellung in Microsoft Entra verknüpft ist.
- Testen des einmaligen Anmeldens , um zu überprüfen, ob die Konfiguration funktioniert
Konfigurieren des einmaligen Anmeldens (SSO) von Microsoft Entra
Gehen Sie wie folgt vor, um das einmalige Anmelden von Microsoft Entra zu aktivieren.
Melden Sie sich beim Microsoft Entra Admin Center mindestens als Cloudanwendungsadministrator an.
Navigieren Sie über Identität>Anwendungen>Unternehmensanwendungen>Dropbox Business zur Anwendungsintegrationsseite und dann zum Abschnitt Verwalten, und wählen Sie Einmaliges Anmelden aus.
Wählen Sie auf der Seite SSO-Methode auswählen die Methode SAML aus.
Klicken Sie auf der Seite Einmaliges Anmelden (SSO) mit SAML einrichten auf das Stiftsymbol für Grundlegende SAML-Konfiguration, um die Einstellungen zu bearbeiten.
Geben Sie auf der Seite Grundlegende SAML-Konfiguration die Werte für die folgenden Felder ein:
a. Geben Sie im Textfeld Anmelde-URL eine URL im folgenden Format ein:
https://www.dropbox.com/sso/<id>
.b. Geben Sie im Textfeld Bezeichner (Entitäts-ID) den folgenden Wert ein:
Dropbox
.c. Geben Sie im Feld Antwort-URL die URL
https://www.dropbox.com/saml_login
ein.Hinweis
Die Dropbox-ID für einmaliges Anmelden finden Sie auf der Dropbox-Website unter „Dropbox“ > „Admin console“ (Administratorkonsole) > „Settings“ (Einstellungen) > „Single sign-on“ (Einmaliges Anmelden) > „SSO sign-in URL“ (Anmelde-URL für SSO).
Klicken Sie auf der Seite Einmaliges Anmelden (SSO) mit SAML einrichten im Abschnitt SAML-Signaturzertifikat auf Herunterladen, um das Ihrer Anforderung entsprechende Zertifikat (Base64) aus den angegebenen Optionen herunterzuladen und auf Ihrem Computer zu speichern.
Kopieren Sie im Abschnitt Dropbox Business einrichten die entsprechenden URLs gemäß Ihren Anforderungen.
Erstellen einer Microsoft Entra-Testbenutzerin
In diesem Abschnitt erstellen Sie eine Testbenutzerin namens Britta Simon.
- Melden Sie sich beim Microsoft Entra Admin Center mindestens als Benutzeradministrator an.
- Browsen Sie zu Identität>Benutzer>Alle Benutzer.
- Wählen Sie oben auf dem Bildschirm Neuer Benutzer>Neuen Benutzer erstellen aus.
- Führen Sie unter den Eigenschaften für Benutzer die folgenden Schritte aus:
- Geben Sie im Feld Anzeigename den Namen
B.Simon
ein. - Geben Sie im Feld Benutzerprinzipalname ein username@companydomain.extension. Beispiel:
B.Simon@contoso.com
. - Aktivieren Sie das Kontrollkästchen Kennwort anzeigen, und notieren Sie sich den Wert aus dem Feld Kennwort.
- Klicken Sie auf Überprüfen + erstellen.
- Geben Sie im Feld Anzeigename den Namen
- Klicken Sie auf Erstellen.
Zuweisen der Microsoft Entra-Testbenutzerin
In diesem Abschnitt ermöglichen Sie B.Simon die Verwendung des einmaligen Anmeldens, indem Sie ihr Zugriff auf Dropbox Business gewähren.
- Melden Sie sich beim Microsoft Entra Admin Center mindestens als Cloudanwendungsadministrator an.
- Navigieren Sie zu Identität>Anwendungen>Unternehmensanwendungen>Dropbox Business.
- Wählen Sie auf der Übersichtsseite der App Benutzer und Gruppen aus.
- Wählen Sie Benutzer/Gruppe hinzufügen und anschließend im Dialogfeld Zuweisung hinzufügen die Option Benutzer und Gruppen aus.
- Wählen Sie im Dialogfeld Benutzer und Gruppen in der Liste „Benutzer“ den Eintrag B. Simon aus, und klicken Sie dann unten auf dem Bildschirm auf die Schaltfläche Auswählen.
- Wenn den Benutzern eine Rolle zugewiesen werden soll, können Sie sie im Dropdownmenü Rolle auswählen auswählen. Wurde für diese App keine Rolle eingerichtet, ist die Rolle „Standardzugriff“ ausgewählt.
- Klicken Sie im Dialogfeld Zuweisung hinzufügen auf die Schaltfläche Zuweisen.
Konfigurieren des einmaligen Anmeldens für Dropbox Business
Melden Sie sich in einem anderen Webbrowserfenster als Administrator bei der Dropbox Business-Unternehmenswebsite an.
Klicken Sie auf das Benutzersymbol, und wählen Sie die Registerkarte Einstellungen aus.
Klicken Sie im Navigationsbereich auf der linken Seite auf Verwaltungskonsole.
Klicken Sie in der Verwaltungskonsole im linken Navigationsbereich auf Einstellungen.
Wählen Sie im Abschnitt Authentifizierung die Option Einmaliges Anmelden aus.
Führen Sie im Abschnitt Einmaliges Anmelden die folgenden Schritte aus:
a. Wählen Sie in der Dropdownliste für Einmaliges Anmelden die Option Erforderlich aus.
b. Klicken Sie auf Anmelde-URL hinzufügen, und fügen Sie den von Ihnen kopierten Wert der Anmelde-URL, in das Textfeld Anmelde-URL des Identitätsanbieters ein. Klicken Sie anschließend auf Fertig.
c. Klicken Sie auf Zertifikat hochladen, und navigieren Sie dann zu Ihrer heruntergeladenen Base64-codierten Zertifikatsdatei.
d. Klicken Sie auf Link kopieren, und fügen Sie den kopierten Wert in das Textfeld Anmelde-URL im Abschnitt Domäne und URLs für Dropbox Business im Azure-Portal ein.
e. Klicken Sie auf Speichern.
Erstellen eines Dropbox Business-Testbenutzers
Melden Sie sich bei der Dropbox Business-Website als Administrator an.
Wechseln Sie zur Verwaltungskonsole, und klicken Sie im linken Menü auf Members (Mitglieder).
Geben Sie die gültige E-Mail-Adresse des Benutzers ein, um den Benutzer hinzuzufügen, und klicken Sie auf Invite (Einladen).
Für G Suite wird auch die automatische Benutzerbereitstellung unterstützt. Erfahren Sie, wie Sie die automatische Bereitstellung für Dropbox Business aktivieren.
Testen des einmaligen Anmeldens
In diesem Abschnitt testen Sie die Microsoft Entra-Konfiguration für einmaliges Anmelden mit den folgenden Optionen.
Klicken Sie auf Diese Anwendung testen. Dadurch werden Sie zur Anmelde-URL von Dropbox Business weitergeleitet, wo Sie den Anmeldeflow initiieren können.
Rufen Sie direkt die Dropbox Business-Anmelde-URL auf, und initiieren Sie den Anmeldeflow.
Sie können „Meine Apps“ von Microsoft verwenden. Wenn Sie in „Meine Apps“auf die Kachel „Dropbox Business“ klicken, werden Sie zur Anmelde-URL für Dropbox Business weitergeleitet. Weitere Informationen zu „Meine Apps“ finden Sie in dieser Einführung.
Nächste Schritte
Nach dem Konfigurieren von Dropbox Business können Sie die Sitzungssteuerung erzwingen, die in Echtzeit vor der Exfiltration und Infiltration vertraulicher Unternehmensdaten schützt. Die Sitzungssteuerung basiert auf bedingtem Zugriff. Erfahren Sie, wie Sie die Sitzungssteuerung mit Microsoft Defender for Cloud Apps erzwingen.