Configurer le service natif Azure Commvault Cloud

Avant de créer un compte Commvault Cloud, configurez les paramètres d’identité et d’accès requis dans votre abonnement Azure et votre locataire Microsoft Entra.

Requirements

Requirement Détails
Abonnement Azure Utilisez un abonnement Azure actif qui permet d’acheter l’offre Commvault Place de marché Azure.
Administrateur d'abonné Un administrateur du locataire doit accorder le consentement d’administrateur à l’application d’authentification unique Commvault.
Autorisations d’identité gérées Attribuer le rôle de protection personnalisée de charge de travail approuvé à l’identité gérée définie par CVbackup.json.
Accès au plan de gestion Azure Préparez les groupes de sécurité Microsoft Entra qui nécessitent l’accès à Azure Native Commvault Cloud. Après avoir créé le compte, attribuez le rôle Contributeur Commvault Azure à ces groupes.
Accès aux charges de travail Les utilisateurs qui configurent la protection doivent avoir accès aux ressources Azure sélectionnées pour la protection.

Un administrateur du locataire doit accorder le consentement de l’administrateur à l’application d’entreprise Commvault pour l’authentification unique. Le consentement de l’administrateur permet à l’application d’authentifier les utilisateurs et de demander les permissions nécessaires pour le flux intégré de connexion et d’autorisation.

Attribuer le rôle de protection des charges de travail

TéléchargezCVbackup.json, créez le rôle Azure personnalisé approuvé à partir du fichier, et assignez-le à l’identité gérée utilisée par le compte Commvault Cloud dans le champ de contrôle supporté.

L’identité gérée effectue des opérations de protection et de récupération contre les ressources Azure au nom du service Commvault. Le rôle de protection de charge de travail accorde à l’identité les permissions Azure nécessaires pour découvrir certaines machines virtuelles, lire leur configuration et effectuer les opérations de sauvegarde et de récupération prises en charge.

Préparez les groupes de sécurité Microsoft Entra

Préparez les groupes de sécurité Microsoft Entra que vous souhaitez associer aux rôles Commvault lors de la création de compte. Associez au moins un groupe au rôle d’administrateur de secours Commvault .

Rôle Accès prévu
Administrateur de sauvegarde Commvault Gère le service de sauvegarde Commvault Cloud, crée et supprime des ressources, et accorde l’accès à d’autres utilisateurs.
Opérateur de sauvegarde Commvault Gère les ressources Commvault Cloud mais ne peut pas supprimer le stockage ni les plans de sauvegarde.
Utilisateur de sauvegarde Commvault Crée des groupes de protection et ajoute les ressources Azure aux groupes de protection.

Le rôle Commvault mappé détermine si Commvault autorise une opération de sauvegarde ou de récupération demandée. Le rôle Commvault Contributor Azure détermine si Azure Resource Manager autorise cette opération. Les deux vérifications d’autorisation doivent réussir.

Étape suivante