本指南介绍如何在 Cloudflare One 中将 Dropbox 配置为 SAML 应用程序。
- 在 Cloudflare One 中配置的身份提供商
- 对 Dropbox Advanced、Business Plus 或 Enterprise 账户的管理员访问权限
- 在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Access controls(访问控制)> Applications(应用程序)。
- 选择 Create new application(创建新应用程序)> SaaS application(SaaS 应用程序)。
- 对于 Application(应用程序),选择
Dropbox。 - 对于身份验证协议,选择 SAML。
- 选择 Add application(添加应用程序)。
- 填写以下字段:
- Entity ID(实体 ID):
Dropbox - Assertion Consumer Service URL(断言使用者服务 URL):
https://www.dropbox.com/saml_login - Name ID format(名称 ID 格式):Email
- Entity ID(实体 ID):
- 复制 **SSO endpoint(SSO 端点)**和 Public key(公钥)。
- 为该应用程序配置 Access 策略。
- 保存应用程序。
- 将 **Public key(公钥)**粘贴到文本编辑器中。
- 将证书包裹在
-----BEGIN CERTIFICATE-----和-----END CERTIFICATE-----之中。 - 将文件扩展名设置为
.pem并保存。
- 在 Dropbox 中,转到您的头像 > Settings(设置)> Admin Console(管理控制台)> Security(安全)> Single sign-on(单点登录)。
- 对于 Single sign-on(单点登录),选择 Optional(可选)。
- 选择 Add Identity provider sign-in URL(添加身份提供商登录 URL)。
- 粘贴来自 Cloudflare One 应用程序配置的 SSO 端点,然后选择 Done(完成)。
- 选择 Add X.509 certificate(添加 X.509 证书),然后上传来自步骤 2. 创建证书文件的
.pem文件。 - 复制 SSO sign-in URL(SSO 登录 URL)。这是您的自定义 Dropbox SSO URL。
- 选择 Save(保存)。
-
打开无痕/隐私浏览器窗口,并转到您的自定义 Dropbox SSO URL。您将被重定向到 Cloudflare Access 登录页面,并被提示使用您的身份提供商进行登录。
-
成功完成此操作后,您可能想要要求用户通过 SSO 进行登录。转到您的头像 > Settings(设置)> Admin Console(管理控制台)> Security(安全)> Single sign-on(单点登录)。对于 Single sign-on(单点登录),选择 Required(强制)。Dropbox 将向您的用户发送一封电子邮件,通知他们这一变化。