コンテンツにスキップ

Dropbox

Last reviewed: about 2 months ago

このガイドでは、Cloudflare Zero TrustでDropboxをSAMLアプリケーションとして構成する方法を説明します。

前提条件

1. Cloudflare Zero TrustにSaaSアプリケーションを追加する

  1. Zero Trustに移動し、Access > Applicationsを選択します。
  2. Add an application > SaaS > Selectを選択します。
  3. ApplicationとしてDropboxを選択します。
  4. 認証プロトコルとしてSAMLを選択します。
  5. Add applicationを選択します。
  6. 次のフィールドに入力します:
    • Entity ID: Dropbox
    • Assertion Consumer Service URL: https://www.dropbox.com/saml_login
    • Name ID format: Email
  7. SSO endpointPublic keyをコピーします。
  8. Save configurationを選択します。
  9. アプリケーションのアクセスポリシーを構成します。
  10. Doneを選択します。

2. 証明書ファイルを作成する

  1. Public keyをテキストエディタに貼り付けます。
  2. 証明書を-----BEGIN CERTIFICATE----------END CERTIFICATE-----で囲みます。
  3. ファイル拡張子を.pemに設定して保存します。

3. DropboxにSAML SSOプロバイダーを追加する

  1. Dropboxでプロフィール写真 > Settings > Admin Console > Security > Single sign-onに移動します。
  2. Single sign-onとしてOptionalを選択します。
  3. Add Identity provider sign-in URLを選択します。
  4. Cloudflare Zero Trustのアプリケーション構成からSSOエンドポイントを貼り付けてDoneを選択します。
  5. Add X.509 certificateを選択し、ステップ2. 証明書ファイルを作成するから.pemファイルをアップロードします。
  6. SSO sign-in URLをコピーします。これがカスタムDropbox SSO URLです。
  7. Saveを選択します。

4. 統合をテストし、SSOを要求する

  1. シークレットブラウザウィンドウを開き、カスタムDropbox SSO URLに移動します。Cloudflare Accessのログイン画面にリダイレクトされ、アイデンティティプロバイダーでサインインするように求められます。

  2. これが成功した後、ユーザーにSSO経由でログインすることを要求することができます。プロフィール写真 > Settings > Admin Console > Security > Single sign-onに移動します。Single sign-onとしてRequiredを選択します。Dropboxはユーザーに変更を通知するメールを送信します。