Konfigurowanie SAML SSO dla Dropbox
Te kroki poprowadzą Cię przez skonfigurowanie funkcji pojedynczego logowania między ADSelfService Plus a Dropbox
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Samoobsługa → Synchronizacja haseł/Pojedyncze logowanie → Dodaj aplikację, a następnie wybierz Dropbox z wyświetlanych aplikacji.
Uwaga: Możesz także znaleźć aplikację Dropbox, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- W oknie, które się pojawi, skopiuj URL logowania kliknij Pobierz certyfikat i zapisz go.
Kroki konfiguracji Dropbox (Dostawca usługi)
- Zaloguj się do Dropbox za pomocą danych administratora.
-
Kliknij Konsolę administratora w lewym panelu.

-
W otwartej zakładce kliknij na Ustawienia w lewym panelu i wybierz Logowanie jednolitym.


- Kliknij na rozwijane pole obok logowania jednolitym i wybierz Opcjonalne/Wymagane w zależności od twoich potrzeb.
- Wybór Opcjonalne pozwoli użytkownikom zalogować się do Dropbox za pomocą logowania jednolitym lub hasła do Dropbox. Wybór Wymagane pozwoli użytkownikom zalogować się tylko przez logowanie jednolitym.
-
Edytuj pole URL logowania dostawcy tożsamości i wprowadź URL logowania skopiowany w kroku 4 wymogu wstępnego.

-
Kliknij na pole Certyfikat X.509 i załaduj certyfikat pobrany w kroku 4 wymogu wstępnego.

- Kliknij Zastosuj zmiany, aby potwierdzić.
-
Skopiuj URL logowania, będziemy go potrzebować w kolejnych krokach.

Kroki konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz przełącz się na stronę konfiguracji Dropbox w ADSelfService Plus.
- Wprowadź Nazwę aplikacji i Opis.
- W polu Przypisz zasady wybierz zasady, dla których SSO ma być włączone.
Uwaga:ADSelfService Plus pozwala na tworzenie zasad opartych na OU i grupach dla twoich domen AD. Aby utworzyć zasadę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja zasad → Dodaj nową zasadę.
- Wybierz Włącz logowanie jednolitym.
- Wprowadź Nazwa domeny Twojego konto Dropbox. Na przykład, jeśli używasz johndoe@thinktodaytech.com do logowania się do Dropboxa, to thinktodaytech.com jest nazwą domeny.
- Wprowadź URL przekierowania SAML, który zapisałeś w Kroku 9 konfiguracji Dropboxa.
- W polu Format identyfikatora nazwy wybierz format dla wartości atrybutu logowania użytkownika specyficznej dla aplikacji.
Uwaga: Użyj Niesprecyzowane jako domyślnej opcji, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację.
Twoi użytkownicy powinni teraz móc zalogować się do Dropboxa Online przez ADSelfService Plus.
Uwaga: Dla Dropboxa obsługiwane są zarówno przepływy inicjowane przez SP, jak i IDP.