Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Prima di creare un account Commvault Cloud, configura le impostazioni di identità e accesso richieste nel tuo abbonamento Azure e nel tenant Microsoft Entra.
Requisiti
| Requisito | Dettagli |
|---|---|
| Sottoscrizione di Azure | Usa un abbonamento Azure attivo che permette di acquistare l'offerta di Commvault Azure Marketplace. |
| Amministratore del locatario | Un amministratore del tenant deve concedere il consenso dell'amministratore all'applicazione single sign-on di Commvault. |
| Permessi di identità gestiti | Assegnare il ruolo personalizzato approvato per la protezione del carico di lavoro all'identità gestita definita da CVbackup.json. |
| Accesso al piano di gestione di Azure | Prepara i gruppi di sicurezza Microsoft Entra che richiedono l'accesso a Azure Native Commvault Cloud. Dopo aver creato l'account, assegna il ruolo Collaboratore Commvault Azure a questi gruppi. |
| Accesso ai carichi di lavoro | Gli utenti che configurano la protezione devono avere accesso alle risorse Azure selezionate per la protezione. |
Concedere il consenso dell'amministratore
Un amministratore del tenant deve concedere il consenso dell’amministratore all’applicazione aziendale Commvault Single Sign-On. Il consenso dell'amministratore consente all'applicazione di autenticare gli utenti e richiedere i permessi necessari per il flusso integrato di accesso e autorizzazione.
Assegnare il ruolo di protezione del carico di lavoro
Scarica CVbackup.json, crea il ruolo Azure personalizzato approvato dal file e assegnalo all'identità gestita utilizzata dall'account Commvault Cloud nell'ambito supportato.
L'identità gestita esegue operazioni di protezione e recupero contro le risorse Azure per conto del servizio Commvault. Il ruolo di protezione del carico di lavoro concede all'identità i permessi Azure necessari per scoprire macchine virtuali selezionate, leggere la loro configurazione ed eseguire operazioni di backup e recupero supportate.
Prepara i gruppi di sicurezza Microsoft Entra
Prepara i gruppi di sicurezza Microsoft Entra che vuoi mappare ai ruoli di Commvault durante la creazione dell'account. Mappa almeno a un gruppo il ruolo di Amministratore di backup Commvault.
| Ruolo | Accesso previsto |
|---|---|
| Amministratore di Backup Commvault | Gestisce il servizio di backup Commvault Cloud, crea ed elimina risorse e concede accesso ad altri utenti. |
| Operatore di Backup Commvault | Gestisce le risorse di Commvault Cloud ma non può cancellare i piani di archiviazione o backup. |
| Utente di backup Commvault | Crea gruppi di protezione e aggiunge risorse Azure ai gruppi di protezione. |
Il ruolo mappato di Commvault determina se Commvault autorizza un'operazione di backup o di recupero richiesta. Il ruolo Commvault Contributor Azure determina se Azure Resource Manager consente l'operazione. Entrambi i controlli di autorizzazione devono avere successo.