Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Antes de crear una cuenta en Commvault Cloud, configura la identidad y los ajustes de acceso necesarios en tu suscripción de Azure y en el tenant de Microsoft Entra.
Requirements
| Requirement | Detalles |
|---|---|
| Suscripción a Azure | Utiliza una suscripción activa de Azure que permita comprar la oferta de Commvault Azure Marketplace. |
| Administrador del inquilino | Un administrador de inquilinos debe conceder su consentimiento administrativo para la solicitud de inicio de sesión único de Commvault. |
| Permisos de identidad gestionados | Asignar el rol de protección de carga de trabajo personalizado aprobado a la identidad gestionada definida por CVbackup.json. |
| Acceso al plano de administración de Azure | Prepara los grupos de seguridad de Microsoft Entra que requieren acceso a Azure Native Commvault Cloud. Después de crear la cuenta, asigna el rol de Colaborador de Commvault en Azure a estos grupos. |
| Acceso a cargas de trabajo | Los usuarios que configuren protección deben tener acceso a los recursos de Azure seleccionados para protección. |
Conceder el consentimiento del administrador
Un administrador de inquilinos debe conceder su consentimiento para la aplicación empresarial de inicio de sesión único de Commvault. El consentimiento del administrador permite a la aplicación autenticar a los usuarios y solicitar los permisos necesarios para el flujo integrado de inicio de sesión y autorización.
Asignar la función de protección de cargas de trabajo
Descarga CVbackup.json, crea el rol personalizado de Azure aprobado a partir del archivo y asígnalo a la identidad administrada utilizada por la cuenta de Commvault Cloud en el ámbito admitido.
La identidad gestionada realiza operaciones de protección y recuperación contra recursos de Azure en nombre del servicio Commvault. El rol de protección de carga de trabajo otorga a la identidad los permisos de Azure necesarios para descubrir máquinas virtuales seleccionadas, leer su configuración y realizar las operaciones de respaldo y recuperación soportadas.
Prepare los grupos de seguridad de Microsoft Entra
Prepara los grupos de seguridad de Microsoft Entra que quieres asignar a los roles de Commvault durante la creación de cuentas. Asigna al menos un grupo al rol Commvault Backup Administrator.
| Función | Acceso previsto |
|---|---|
| Administrador de Copias de Seguridad de Commvault | Gestiona el servicio de copia de seguridad Commvault Cloud, crea y elimina recursos, y concede acceso a otros usuarios. |
| Operador de Respaldo de Commvault | Gestiona los recursos de Commvault Cloud pero no puede borrar planes de almacenamiento ni de copia de seguridad. |
| Usuario de Copia de Seguridad de Commvault | Crea grupos de protección y añade recursos de Azure a los grupos de protección. |
El rol mapeado de Commvault determina si Commvault autoriza una operación de copia de seguridad o recuperación solicitada. El rol Commvault Contributor Azure determina si Azure Resource Manager permite la operación. Ambas comprobaciones de autorización deben tener éxito.