INTEGRITY Dokumentace

Dropbox

Tento návod popisuje, jak nakonfigurovat Dropbox jako aplikaci SAML v Cloudflare One.

Předpoklady

1. Přidejte aplikaci SaaS do Cloudflare One

  1. V Cloudflare dashboard, přejděte na Zero Trust > Řízení přístupu > Aplikace.
  2. Vyberte Vytvořit novou aplikaci > Aplikace SaaS.
  3. Pro Aplikace, vyberte Dropbox.
  4. U ověřovacího protokolu vyberte SAML.
  5. Vyberte Přidat aplikaci.
  6. Vyplňte následující pole:
    • Entity ID: Dropbox
    • Assertion Consumer Service URL: https://www.dropbox.com/saml_login
    • Formát Name ID: E-mail
  7. Zkopírujte SSO endpoint a Veřejný klíč.
  8. Nakonfigurujte Zásady Access pro aplikaci.
  9. Uložte aplikaci.

2. Vytvořte soubor certifikátu

  1. Vložte Veřejný klíč v textovém editoru.
  2. Certifikát zabalte do -----BEGIN CERTIFICATE----- a -----END CERTIFICATE-----.
  3. Nastavte příponu souboru jako .pem a uložte.

3. Přidejte poskytovatele SAML SSO do aplikace Dropbox

  1. V Dropboxu přejděte na svou profilovou fotku > Nastavení > Admin Console > Security > Single sign-on.
  2. Pro Single sign-on, vyberte Volitelné.
  3. Vyberte Přidání přihlašovací URL adresy poskytovatele identity.
  4. Vložte endpoint SSO z konfigurace aplikace v Cloudflare One a vyberte Hotovo.
  5. Vyberte Přidejte certifikát X.509 a nahrajte .pem soubor z kroku 2. Vytvořte soubor certifikátu.
  6. Kopírovat Přihlašovací URL SSO. Toto je vaše vlastní adresa URL Dropbox SSO.
  7. Vyberte Save.

3. Otestujte integraci a vyžadujte SSO

  1. Otevřete okno prohlížeče v anonymním režimu a přejděte na vlastní URL adresu Dropbox SSO. Budete přesměrováni na přihlašovací obrazovku Cloudflare Access a vyzváni k přihlášení u svého poskytovatele identity.

  2. Jakmile se to podaří, můžete chtít od uživatelů vyžadovat přihlášení přes SSO. Přejděte na svůj profilový obrázek > Nastavení > Admin Console > Security > Single sign-on. Pro Single sign-on, vyberte Povinné. Dropbox odešle vašim uživatelům e-mail s informací o této změně.