Commvault Cloudアカウントを作成する前に、AzureサブスクリプションとMicrosoft Entraテナントで必要なIDとアクセス設定を設定してください。
Requirements
| 要件 | 詳細 |
|---|---|
| Azure サブスクリプション | CommvaultのAzure Marketplaceオファーを購入できるアクティブなAzureサブスクリプションを利用しましょう。 |
| テナント管理者 | テナント管理者はCommvaultのシングルサインオンアプリケーションに対して管理者の同意を与える必要があります。 |
| マネージド ID のアクセス許可 | CVbackup.jsonによって定義された管理されたアイデンティティに承認されたカスタムワークロード保護役割を割り当てます。 |
| Azure 管理プレーンへのアクセス | Azure Native Commvault Cloudへのアクセスが必要なMicrosoft Entraセキュリティグループを準備してください。 アカウントを作成した後、これらのグループにCommvault Contributor Azureの役割を割り当ててください。 |
| ワークロードへのアクセス | 保護を設定するユーザーは、保護のために選択したAzureリソースへのアクセス権を持つ必要があります。 |
管理者同意を付与
テナント管理者はCommvaultのシングルサインオンエンタープライズアプリケーションに対して管理者の同意を付与しなければなりません。 管理者の同意により、アプリケーションはユーザー認証や統合されたサインインおよび認可フローに必要な権限を要求できます。
ワークロード保護の役割を割り当てる
CVbackup.jsonをダウンロードし、そのファイルから承認されたカスタムAzureロールを作成し、Commvault Cloudアカウントでサポートされている範囲で使用されている管理IDに割り当てます。
マネージドアイデンティティは、Commvaultサービスを代表してAzureリソースに対する保護および復旧作業を実行します。 ワークロード保護の役割は、選ばれた仮想マシンの発見、設定の読み取り、サポートされたバックアップおよび回復操作を実行するために必要なAzure権限をIDに付与します。
Microsoft Entra セキュリティ グループを準備する
アカウント作成時にCommvaultの役割にマッピングしたいMicrosoft Entraのセキュリティグループを準備してください。 少なくとも1つのグループを Commvaultのバックアップ管理者 ロールにマッピングしてください。
| Role | 想定アクセス |
|---|---|
| Commvaultバックアップ管理者 | Commvault Cloudのバックアップサービスを管理し、リソースの作成と削除を行い、他のユーザーにアクセスを付与します。 |
| 通信ヴォルトバックアップオペレーター | Commvault Cloudのリソースを管理しますが、ストレージやバックアッププランを削除できません。 |
| Commvaultバックアップユーザー | 保護グループを作成し、保護グループにAzureリソースを追加します。 |
マッピングされたCommvaultの役割は、Commvaultが要求されたバックアップまたは復旧操作を承認するかどうかを決定します。 Commvault Contributor Azureの役割は、Azure Resource Managerがこの操作を許可しているかどうかを決定します。 両方の承認チェックが成功しなければなりません。