教學課程:設定Dropbox for Business來自動布建使用者

本教學課程旨在示範要在Dropbox for Business和 Microsoft Entra ID 中執行的步驟,以將 Microsoft Entra ID 設定為自動布建及取消布建使用者和/或群組至 Dropbox for Business。

重要

未來,Microsoft 和 Dropbox 將會取代舊的 Dropbox 整合。 這原本計劃於 2021 年 4 月 1 日進行,但已無限期推遲。 不過,若要避免服務中斷,建議您移轉至支援群組的新 SCIM 2.0 Dropbox 整合。 若要移轉至新的Dropbox整合,請使用下列步驟,在 Microsoft Entra 租使用者中新增並設定Dropbox 以進行布建的新實例。 設定新的Dropbox整合之後,請停用舊Dropbox整合上的布建以避免布建衝突。 如需移轉至新Dropbox整合的詳細步驟,請參閱 使用 Microsoft Entra ID 更新至最新Dropbox for Business 應用程式。

注意

本教學課程說明建置在 Microsoft Entra 使用者布建服務之上的連接器。 如需此服務執行方式、運作方式和常見問題的重要詳細數據,請參閱 使用 Microsoft Entra ID 將使用者布建和取消布建至 SaaS 應用程式。

必要條件

本教學課程中所述的案例假設您已經具備下列必要條件:

設定Dropbox for Business 以使用 Microsoft Entra ID 自動布建使用者之前,您需要從 Microsoft Entra 應用連結庫將 Dropbox for Business 新增到受控 SaaS 應用程式清單。

若要從 Microsoft Entra 應用連結庫新增 Dropbox for Business,請執行下列步驟:

  1. 以至少雲端應用程式 管理員 istrator 身分登入 Microsoft Entra 系統管理中心
  2. 流覽至 [身分>識別應用程式>企業應用程式>] [新增應用程式]。
  3. 在 [ 從資源庫 新增] 區段的搜尋方塊中,輸入 Dropbox for Business,選取 [Dropbox for Business ]。
  4. 從結果面板選取 [Dropbox for Business ],然後新增應用程式。 將應用程式新增至您的租用戶時,請稍候幾秒鐘。 Dropbox for Business in the results list

將使用者指派給Dropbox for Business

Microsoft Entra ID 會使用稱為 指派 的概念來判斷哪些用戶應該接收所選應用程式的存取權。 在自動使用者布建的內容中,只會同步處理已指派給 Microsoft Entra ID 中應用程式的使用者和/或群組。

設定並啟用自動使用者布建之前,您應該先決定 Microsoft Entra ID 中的哪些使用者和/或群組需要存取 Dropbox for Business。 一旦決定后,您可以遵循這裡的指示,將這些使用者和/或群組指派給Dropbox for Business:

將使用者指派給Dropbox for Business的重要秘訣

  • 建議將單一 Microsoft Entra 使用者指派給Dropbox for Business,以測試自動使用者布建設定。 稍後可能會指派其他使用者和/或群組。

  • 將使用者指派給Dropbox for Business時,您必須在 [指派] 對話框中選取任何有效的應用程式特定角色(如果有的話)。 具有 預設存取 角色的使用者會排除在布建之外。

設定自動使用者布建至Dropbox for Business

本節會引導您逐步設定 Microsoft Entra 布建服務,以根據 Microsoft Entra ID 中的使用者和/或群組指派,在 Dropbox for Business 中建立、更新和停用使用者和/或群組。

提示

您也可以選擇為Dropbox for Business 啟用 SAML 型單一登錄,請遵循Dropbox for Business 單一登錄教學課程中提供的指示。 單一登錄可以獨立設定自動使用者布建,不過這兩個功能彼此相稱。

若要在 Microsoft Entra ID 中為 Dropbox for Business 設定自動使用者布建:

  1. 以至少雲端應用程式 管理員 istrator 身分登入 Microsoft Entra 系統管理中心

  2. 流覽至 [身分>識別應用程式企業應用程式]>

    Enterprise applications blade

  3. 在應用程式清單中,選取 [Dropbox for Business]。

    The Dropbox for Business link in the Applications list

  4. 選取 [ 布建] 索引 標籤。

    Screenshot of the Manage options with the Provisioning option called out.

  5. 將 [布 建模式 ] 設定為 [ 自動]。

    Screenshot of the Provisioning Mode dropdown list with the Automatic option called out.

  6. 在 [管理員 認證] 區段底下,按兩下 [授權]。 它會在新瀏覽器視窗中開啟Dropbox for Business 登入對話框。

    Provisioning

  7. 在 [登入 Dropbox for Business 以連結至 Microsoft Entra ID] 對話框上,登入您的 Dropbox for Business 租使用者,並驗證您的身分識別。

    Dropbox for Business sign-in

  8. 完成步驟 5 和 6 后,按兩下 [測試 連線],以確保 Microsoft Entra ID 可以連線到 Dropbox for Business。 如果連線失敗,請確定您的Dropbox for Business 帳戶具有 管理員許可權,然後再試一次。

    Token

  9. 在 [ 通知電子郵件 ] 欄位中,輸入應接收布建錯誤通知的人員或群組的電子郵件地址,然後核取複選框 - 發生失敗時傳送電子郵件通知。

    Notification Email

  10. 按一下 [檔案] 。

  11. 在 [ 對應] 區段底下,選取 [ 將 Microsoft Entra 使用者同步處理至 Dropbox]。

    Dropbox User Mappings

  12. 在 [屬性對應] 區段中,檢閱從 Microsoft Entra ID 同步處理至 Dropbox 的用戶屬性。 選取為 [比對 ] 屬性的屬性可用來比對Dropbox中的使用者帳戶以進行更新作業。 選取 [儲存 ] 按鈕以認可任何變更。

    Dropbox User Attributes

  13. 在 [ 對應] 區段底下,選取 [將 Microsoft Entra 群組同步處理至 Dropbox]。

    Dropbox Group Mappings

  14. 在 [屬性對應] 區段中,檢閱從 Microsoft Entra ID 同步至 Dropbox 的群組屬性。 選取為 [比對 ] 屬性的屬性可用來比對Dropbox中的群組以進行更新作業。 選取 [儲存 ] 按鈕以認可任何變更。

    Dropbox Group Attributes

  15. 若要設定範圍篩選,請參閱範圍篩選教學課程中提供的下列指示。

  16. 若要啟用Dropbox的 Microsoft Entra 布建服務,請將 [設定] 區段中的 [布建狀態] 變更為 [開啟]。

    Provisioning Status Toggled On

  17. 在 [設定] 區段中,選擇 [範圍] 中所需的值,以定義您想要布建至 Dropbox 的使用者和/或群組。

    Provisioning Scope

  18. 當您準備好布建時,請按兩下 [ 儲存]。

    Saving Provisioning Configuration

此作業會啟動在 設定 區段中範圍定義之所有使用者和/或群組的初始同步處理。 初始同步處理的執行時間比後續的同步處理要長,只要 Microsoft Entra 布建服務正在執行,大約每 40 分鐘就會發生一次。 您可以使用 [ 同步處理詳細 數據] 區段來監視進度,並遵循布建活動報告的連結,其中描述Dropbox上 Microsoft Entra 布建服務所執行的所有動作。

如需如何讀取 Microsoft Entra 布建記錄的詳細資訊,請參閱 關於自動用戶帳戶布建的報告。

連線 or 限制

  • Dropbox 不支持暫停受邀的使用者。 如果受邀的使用者已暫停,將會刪除該使用者。

其他資源

下一步