Configura il servizio nativo Azure Commvault Cloud

Prima di creare un account Commvault Cloud, configura le impostazioni di identità e accesso richieste nel tuo abbonamento Azure e nel tenant Microsoft Entra.

Requisiti

Requisito Dettagli
Sottoscrizione di Azure Usa un abbonamento Azure attivo che permette di acquistare l'offerta di Commvault Azure Marketplace.
Amministratore del locatario Un amministratore del tenant deve concedere il consenso dell'amministratore all'applicazione single sign-on di Commvault.
Permessi di identità gestiti Assegnare il ruolo personalizzato approvato per la protezione del carico di lavoro all'identità gestita definita da CVbackup.json.
Accesso al piano di gestione di Azure Prepara i gruppi di sicurezza Microsoft Entra che richiedono l'accesso a Azure Native Commvault Cloud. Dopo aver creato l'account, assegna il ruolo Collaboratore Commvault Azure a questi gruppi.
Accesso ai carichi di lavoro Gli utenti che configurano la protezione devono avere accesso alle risorse Azure selezionate per la protezione.

Un amministratore del tenant deve concedere il consenso dell’amministratore all’applicazione aziendale Commvault Single Sign-On. Il consenso dell'amministratore consente all'applicazione di autenticare gli utenti e richiedere i permessi necessari per il flusso integrato di accesso e autorizzazione.

Assegnare il ruolo di protezione del carico di lavoro

Scarica CVbackup.json, crea il ruolo Azure personalizzato approvato dal file e assegnalo all'identità gestita utilizzata dall'account Commvault Cloud nell'ambito supportato.

L'identità gestita esegue operazioni di protezione e recupero contro le risorse Azure per conto del servizio Commvault. Il ruolo di protezione del carico di lavoro concede all'identità i permessi Azure necessari per scoprire macchine virtuali selezionate, leggere la loro configurazione ed eseguire operazioni di backup e recupero supportate.

Prepara i gruppi di sicurezza Microsoft Entra

Prepara i gruppi di sicurezza Microsoft Entra che vuoi mappare ai ruoli di Commvault durante la creazione dell'account. Mappa almeno a un gruppo il ruolo di Amministratore di backup Commvault.

Ruolo Accesso previsto
Amministratore di Backup Commvault Gestisce il servizio di backup Commvault Cloud, crea ed elimina risorse e concede accesso ad altri utenti.
Operatore di Backup Commvault Gestisce le risorse di Commvault Cloud ma non può cancellare i piani di archiviazione o backup.
Utente di backup Commvault Crea gruppi di protezione e aggiunge risorse Azure ai gruppi di protezione.

Il ruolo mappato di Commvault determina se Commvault autorizza un'operazione di backup o di recupero richiesta. Il ruolo Commvault Contributor Azure determina se Azure Resource Manager consente l'operazione. Entrambi i controlli di autorizzazione devono avere successo.

Passo successivo