Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Zanim utworzysz konto Commvault Cloud, skonfiguruj wymagane ustawienia tożsamości i dostępu w swojej subskrypcji Azure oraz dzierżawcy Microsoft Entra.
Requirements
| Requirement | Szczegóły |
|---|---|
| Subskrypcja platformy Azure | Korzystaj z aktywnej subskrypcji Azure, która pozwala kupić ofertę Commvault Azure Marketplace. |
| Administrator dzierżawy | Administrator dzierżawy musi udzielić zgody administratora na aplikację logowania jednokrotnego Commvault. |
| Uprawnienia do zarządzania tożsamością | Przypisz zatwierdzoną niestandardową rolę ochrony obciążenia do zarządzanej tożsamości zdefiniowanej przez CVbackup.json. |
| Dostęp do płaszczyzny zarządzania platformy Azure | Przygotuj grupy bezpieczeństwa Microsoft Entra, które wymagają dostępu do natywnej chmury Azure Commvault. Po utworzeniu konta przypisz rolę Commvault Contributor Azure tym grupom. |
| Dostęp do obciążenia roboczego | Użytkownicy konfigurujący ochronę muszą mieć dostęp do wybranych zasobów Azure do ochrony. |
Udziel zgody administratora
Administrator dzierżawy musi udzielić zgody administratora na aplikację dla przedsiębiorstw Commvault single sign-on. Zgoda administratora pozwala aplikacji uwierzytelniać użytkowników i żądać uprawnień wymaganych do zintegrowanego procesu logowania i autoryzacji.
Przypisz rolę ochrony obciążenia
Pobierz CVbackup.json, utwórz zatwierdzoną niestandardową rolę platformy Azure na podstawie tego pliku i przypisz ją do tożsamości zarządzanej używanej przez konto Commvault Cloud w obsługiwanym zakresie.
Zarządzana tożsamość wykonuje operacje ochrony i odzyskiwania zasobów Azure na zlecenie usługi Commvault. Rola ochrony obciążeń przyznaje tożsamości uprawnienia platformy Azure wymagane do odnajdywania wybranych maszyn wirtualnych, odczytywania ich konfiguracji oraz wykonywania obsługiwanych operacji tworzenia kopii zapasowych i odzyskiwania.
Przygotuj grupy bezpieczeństwa Microsoft Entra
Przygotuj grupy bezpieczeństwa Microsoft Entra, które chcesz przypisać rolom Commvault podczas tworzenia konta. Przydziel przynajmniej jedną grupę do roli administratora kopii zapasowej Commvault .
| Roli | Przewidziany dostęp |
|---|---|
| Administrator kopii zapasowej commvault | Zarządza usługą backupu Commvault Cloud, tworzy i usuwa zasoby oraz udostępnia dostęp innym użytkownikom. |
| Operator kopii zapasowych Commvault | Zarządza zasobami Commvault Cloud, ale nie może usunąć pamięci masowej ani planów kopii zapasowych. |
| Użytkownik kopii zapasowej Commvault | Tworzy grupy ochrony i dodaje zasoby Azure do grup ochronnych. |
Przypisana rola Commvault określa, czy Commvault autoryzuje żądaną operację tworzenia kopii zapasowej lub odzyskiwania. Rola Commvault Contributor Azure decyduje, czy Azure Resource Manager zezwala na tę operację. Obie kontrole autoryzacyjne muszą się zakończyć sukcesem.