Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Bevor Sie ein Commvault-Cloud-Konto erstellen, konfigurieren Sie die erforderlichen Identitäts- und Zugriffseinstellungen in Ihrem Azure-Abonnement und Ihrem Microsoft Entra-Tenant.
Requirements
| Anforderung | Details |
|---|---|
| Azure-Abonnement | Nutzen Sie ein aktives Azure-Abonnement, das das Commvault Azure Marketplace-Angebot erwerben kann. |
| Mandantenadministrator | Ein Mieteradministrator muss der Commvault-Single Sign-on-Anwendung die Administratorzustimmung erteilen. |
| Verwaltete Identitätsberechtigungen | Weisen Sie die genehmigte benutzerdefinierte Workload-Protection-Rolle der von CVbackup.jsondefinierten verwalteten Identität zu. |
| Azure-Zugriff auf die Verwaltungsebene | Bereiten Sie die Microsoft Entra-Sicherheitsgruppen vor, die Zugriff auf Azure Native Commvault Cloud benötigen. Nachdem Sie das Konto erstellt haben, weisen Sie diesen Gruppen die Azure-Rolle Commvault Contributor zu. |
| Zugriff auf Workloads | Nutzer, die Schutz konfigurieren, müssen Zugriff auf die zum Schutz ausgewählten Azure-Ressourcen haben. |
Administratorzustimmung erteilen
Ein Mieteradministrator muss der Commvault-Single-Sign-on-Unternehmensanwendung die Zustimmung des Administrators erteilen. Die Zustimmung des Administrators ermöglicht es der Anwendung, Benutzer zu authentifizieren und die für den integrierten Anmelde- und Autorisierungsfluss erforderlichen Berechtigungen anzufordern.
Die Rolle des Arbeitslastschutzes zuweisen
Laden Sie CVbackup.json herunter, erstellen Sie aus der Datei die genehmigte benutzerdefinierte Azure-Rolle, und weisen Sie sie der verwalteten Identität zu, die vom Commvault Cloud-Konto im unterstützten Bereich verwendet wird.
Die verwaltete Identität führt Schutz- und Wiederherstellungsoperationen gegen Azure-Ressourcen im Auftrag des Commvault-Dienstes durch. Die Workload-Protection-Rolle gewährt der Identität die Azure-Berechtigungen, die erforderlich sind, um ausgewählte virtuelle Maschinen zu entdecken, deren Konfiguration zu lesen und unterstützte Backup- und Wiederherstellungsoperationen durchzuführen.
Bereite Microsoft Entra-Sicherheitsgruppen vor
Bereiten Sie die Microsoft Entra-Sicherheitsgruppen vor, die Sie während der Kontoerstellung auf Commvault-Rollen zuordnen möchten. Weisen Sie mindestens eine Gruppe der Rolle des Commvault-Backup-Administrators zu.
| Rolle | Beabsichtigter Zugang |
|---|---|
| Commvault-Backup-Administrator | Verwaltet den Commvault Cloud-Backup-Service, erstellt und löscht Ressourcen und gewährt anderen Nutzern den Zugriff. |
| Commvault-Backup-Operator | Verwalt die Commvault-Cloud-Ressourcen, kann aber keinen Speicher oder Backup-Pläne löschen. |
| Commvault-Backup-Nutzer | Erstellt Schutzgruppen und fügt Azure-Ressourcen zu Schutzgruppen hinzu. |
Die zugeordnete Commvault-Rolle bestimmt, ob Commvault eine angeforderte Sicherungs- oder Wiederherstellungsoperation autorisiert. Die Commvault Contributor Azure-Rolle bestimmt, ob Azure Resource Manager die Operation erlaubt. Beide Autorisierungsprüfungen müssen erfolgreich sein.