Konfiguration von SAML SSO für Dropbox
Diese Schritte führen Sie durch die Einrichtung der Single Sign-On-Funktionalität zwischen ADSelfService Plus und Dropbox.
Voraussetzungen
-
Melden Sie sich bei ADSelfService Plus als Administrator an.
- Navigieren Sie zu Konfiguration > Self-Service > Passwort-Synchronisierung/Single Sign On > Anwendung hinzufügen, und wählen Sie Dropbox aus den angezeigten Anwendungen aus.
Hinweis: Sie können die benötigte Anwendung auch über die Suchleiste im linken Bereich oder die alphabetische Navigation im rechten Bereich finden.
-
Klicken Sie auf IdP-Details oben rechts auf dem Bildschirm.
-
Kopieren Sie im erscheinenden Popup die Anmelde-URL und laden Sie das SSO-Zertifikat herunter, indem Sie auf den Link „Download X.509-Zertifikat“ klicken.

Konfigurationsschritte für Dropbox (Service Provider)
-
Melden Sie sich beiDropbox mit Administrator-Anmeldeinformationen an.
-
Klicken Sie im linken Bereich aufAdmin Console.

-
Klicken Sie im geöffneten Tab im linken Bereich auf Einstellungen und wählen Sie Single Sign On.
-
Klicken Sie auf das Dropdown-Menü neben Single Sign-On und wählen Sie je nach Bedarf Optional/Erforderlich.
-
Optional erlaubt es Benutzern, sich entweder über Single Sign-On oder mit ihrem Dropbox-Passwort anzumelden. Erforderlich erlaubt nur die Anmeldung über Single Sign-On.

- Klicken Sie auf die Schaltfläche Anmelde-URL hinzufügen im Feld Identitätsanbieter-Anmelde-URL und geben Sie die Anmelde-URL ein, die Sie in Schritt 4 der Voraussetzungen kopiert haben..
- Optional klicken Sie auf Abmelde-URL hinzufügen im Feld im Feld Identitätsanbieter-Abmelde-URL und geben Sie die
Abmelde-URL ein, die Sie in Schritt 4 der Voraussetzungen kopiert haben. Klicken Sie auf das Feld.
- X.509-Zertifikat und laden Sie das in Schritt 4 der Voraussetzungen heruntergeladene X.509-Zertifikat hoch..

- Klicken Sie auf Speichern.
- Kopieren Sie die SSO-Anmelde-URL. Diese wird später benötigt.
Konfigurationsschritte für ADSelfService Plus (Identity Provider)
-
Wechseln Sie nun zur Dropbox-Konfigurationsseite von ADSelfService Plus.

-
Geben Sie den Anwendungsnamen und die Beschreibung.
-
ein. Wählen Sie im Feld Richtlinien zuweisen
Hinweis:die Richtlinien aus, für die SSO aktiviert werden soll. ADSelfService Plus ermöglicht es Ihnen, OU- und gruppenbasierte Richtlinien für Ihre AD-Domänen zu erstellen. Um eine Richtlinie zu erstellen, gehen Sie zu.
-
Konfiguration > Self-Service > Richtlinienkonfiguration > Neue Richtlinie hinzufügen Wählen Sie.
-
Geben Sie den Single Sign-On aktivieren und den Domänennamen Ihres Dropbox-Kontos. Wenn Sie sich beispielsweise mit johndoe@thinktodaytech.com
-
Geben Sie den SSO-Anmelde-URL bei Dropbox anmelden, ist thinktodaytech.com der Domänenname.
Kopiert in Schritt 10 der SP-Konfiguration im Feld SP-Anmeldeinitiativen-URL
- Geben Sie die Assertion Consumer Service URL als https://www.dropbox.com/saml_login ein.
- ein. Wählen Sie im Feld Name-ID-Format
das Format für den Benutzer-Login-Attributwert, das für die Anwendung spezifisch ist.Hinweis: Verwenden Sie „Unspecified“
-
als Standardoption, wenn Sie sich bezüglich des Formats des Login-Attributwerts, der von der Anwendung verwendet wird, unsicher sind.Klicken Sie auf.
Anwendung hinzufügen
Hinweis:
Ihre Benutzer sollten sich nun über ADSelfService Plus bei Dropbox anmelden können.
Datenschutzrichtlinie
-
Sehen Sie nicht, was Sie suchen?
Besuchen Sie unsere Community
-
Stellen Sie Ihre Fragen im Forum.
Fordern Sie zusätzliche Ressourcen an
-
Senden Sie uns Ihre Anforderungen.
Benötigen Sie Unterstützung bei der Implementierung?