Azure Native Commvault Cloud-service configureren

Voordat je een Commvault Cloud-account aanmaakt, configureer je de vereiste identiteits- en toegangsinstellingen in je Azure-abonnement en Microsoft Entra-tenant.

Vereisten

Requirement Details
Azure-abonnement Gebruik een actief Azure-abonnement waarmee je de Commvault Azure Marketplace-aanbieding kunt kopen.
Tenantbeheerder Een tenantbeheerder moet admin-toestemming geven aan de Commvault single sign-on applicatie.
Beheerde identiteitsrechten Wijs de goedgekeurde aangepaste workload-protection-rol toe aan de beheerde identiteit gedefinieerd door CVbackup.json.
Toegang tot de Azure-beheerlaag Bereid de beveiligingsgroepen van Microsoft Entra voor die toegang nodig hebben tot Azure Native Commvault Cloud. Nadat je het account hebt aangemaakt, wijs je de Commvault Contributor Azure-rol toe aan deze groepen.
Toegang tot workloads Gebruikers die bescherming configureren, moeten toegang hebben tot de geselecteerde Azure-bronnen voor beveiliging.

Een tenant-beheerder moet toestemming van de beheerder geven aan de Commvault single sign-on enterprise-applicatie. Administratortoestemming stelt de applicatie in staat om gebruikers te authenticeren en de benodigde rechten aan te vragen voor de geïntegreerde aanmeld- en autorisatiestroom.

Wijs de rol van werklastbescherming toe

Download CVbackup.json, maak de goedgekeurde aangepaste Azure rol aan vanuit het bestand en wijs deze toe aan de beheerde identiteit die wordt gebruikt door het Commvault Cloud-account binnen de ondersteunde scope.

De beheerde identiteit voert beschermings- en hersteloperaties uit tegen Azure-bronnen namens de Commvault-service. De workload-protection-rol geeft de identiteit de Azure-rechten die nodig zijn om geselecteerde virtuele machines te ontdekken, hun configuratie te lezen en ondersteunde back-up- en hersteloperaties uit te voeren.

Bereid Microsoft Entra beveiligingsgroepen voor

Bereid de Microsoft Entra-beveiligingsgroepen voor die je tijdens het aanmaken van accounts aan Commvault-rollen wilt koppelen. Wijs ten minste één groep toe aan de rol van Commvault Backup Administrator .

Role Beoogde toegang
Commvault Back-upbeheerder Beheert de Commvault Cloud back-upservice, maakt resources aan en verwijdert ze, en verleent toegang aan andere gebruikers.
Commvault Backup-operator Beheert Commvault Cloud-bronnen, maar kan opslag of back-upplannen niet verwijderen.
Commvault Backupgebruiker Maakt beschermingsgroepen aan en voegt Azure-resources toe aan beschermingsgroepen.

De toegewezen Commvault-rol bepaalt of Commvault een gevraagde back-up- of hersteloperatie autoriseert. De Azure-rol Commvault Contributor bepaalt of Azure Resource Manager de bewerking toestaat. Beide autorisatiecontroles moeten slagen.

Volgende stap