Konfigurieren des nativen Azure-Commvault-Cloud-Diensts

Bevor Sie ein Commvault-Cloud-Konto erstellen, konfigurieren Sie die erforderlichen Identitäts- und Zugriffseinstellungen in Ihrem Azure-Abonnement und Ihrem Microsoft Entra-Tenant.

Requirements

Anforderung Details
Azure-Abonnement Nutzen Sie ein aktives Azure-Abonnement, das das Commvault Azure Marketplace-Angebot erwerben kann.
Mandantenadministrator Ein Mieteradministrator muss der Commvault-Single Sign-on-Anwendung die Administratorzustimmung erteilen.
Verwaltete Identitätsberechtigungen Weisen Sie die genehmigte benutzerdefinierte Workload-Protection-Rolle der von CVbackup.jsondefinierten verwalteten Identität zu.
Azure-Zugriff auf die Verwaltungsebene Bereiten Sie die Microsoft Entra-Sicherheitsgruppen vor, die Zugriff auf Azure Native Commvault Cloud benötigen. Nachdem Sie das Konto erstellt haben, weisen Sie diesen Gruppen die Azure-Rolle Commvault Contributor zu.
Zugriff auf Workloads Nutzer, die Schutz konfigurieren, müssen Zugriff auf die zum Schutz ausgewählten Azure-Ressourcen haben.

Ein Mieteradministrator muss der Commvault-Single-Sign-on-Unternehmensanwendung die Zustimmung des Administrators erteilen. Die Zustimmung des Administrators ermöglicht es der Anwendung, Benutzer zu authentifizieren und die für den integrierten Anmelde- und Autorisierungsfluss erforderlichen Berechtigungen anzufordern.

Die Rolle des Arbeitslastschutzes zuweisen

Laden Sie CVbackup.json herunter, erstellen Sie aus der Datei die genehmigte benutzerdefinierte Azure-Rolle, und weisen Sie sie der verwalteten Identität zu, die vom Commvault Cloud-Konto im unterstützten Bereich verwendet wird.

Die verwaltete Identität führt Schutz- und Wiederherstellungsoperationen gegen Azure-Ressourcen im Auftrag des Commvault-Dienstes durch. Die Workload-Protection-Rolle gewährt der Identität die Azure-Berechtigungen, die erforderlich sind, um ausgewählte virtuelle Maschinen zu entdecken, deren Konfiguration zu lesen und unterstützte Backup- und Wiederherstellungsoperationen durchzuführen.

Bereite Microsoft Entra-Sicherheitsgruppen vor

Bereiten Sie die Microsoft Entra-Sicherheitsgruppen vor, die Sie während der Kontoerstellung auf Commvault-Rollen zuordnen möchten. Weisen Sie mindestens eine Gruppe der Rolle des Commvault-Backup-Administrators zu.

Rolle Beabsichtigter Zugang
Commvault-Backup-Administrator Verwaltet den Commvault Cloud-Backup-Service, erstellt und löscht Ressourcen und gewährt anderen Nutzern den Zugriff.
Commvault-Backup-Operator Verwalt die Commvault-Cloud-Ressourcen, kann aber keinen Speicher oder Backup-Pläne löschen.
Commvault-Backup-Nutzer Erstellt Schutzgruppen und fügt Azure-Ressourcen zu Schutzgruppen hinzu.

Die zugeordnete Commvault-Rolle bestimmt, ob Commvault eine angeforderte Sicherungs- oder Wiederherstellungsoperation autorisiert. Die Commvault Contributor Azure-Rolle bestimmt, ob Azure Resource Manager die Operation erlaubt. Beide Autorisierungsprüfungen müssen erfolgreich sein.

Nächster Schritt