Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Antes de criar uma conta Commvault Cloud, configure as configurações de identidade e acesso necessárias na sua assinatura do Azure e no locatário do Microsoft Entra.
Requirements
| Requirement | Detalhes |
|---|---|
| Assinatura do Azure | Use uma assinatura ativa do Azure que permita adquirir a oferta do Commvault Azure Marketplace. |
| Administrador de locatários | Um administrador de inquilino deve conceder consentimento administrativo para a aplicação de login único do Commvault. |
| Permissões de identidade gerenciadas | Atribua a função aprovada e personalizada de proteção de carga de trabalho à identidade gerenciada definida por CVbackup.json. |
| Acesso ao plano de gerenciamento do Azure | Prepare os grupos de segurança Microsoft Entra que precisam de acesso ao Azure Native Commvault Cloud. Depois de criar a conta, atribua o papel de Contribuidor do Commvault no Azure para esses grupos. |
| Acesso à carga de trabalho | Usuários que configuram a proteção devem ter acesso aos recursos do Azure selecionados para proteção. |
Conceder consentimento do administrador
Um administrador de inquilinos deve conceder consentimento ao administrador para a aplicação empresarial de login único Commvault. O consentimento do administrador permite que o aplicativo autentique usuários e solicite as permissões necessárias para o fluxo integrado de login e autorização.
Atribuir a função de proteção da carga de trabalho
Baixe CVbackup.json, crie a função Azure personalizada aprovada a partir do arquivo e atribua-a à identidade gerenciada usada pela conta Commvault Cloud no escopo suportado.
A identidade gerenciada realiza operações de proteção e recuperação contra recursos do Azure em nome do serviço Commvault. O papel de proteção de carga de trabalho concede à identidade as permissões Azure necessárias para descobrir máquinas virtuais selecionadas, ler sua configuração e realizar operações suportadas de backup e recuperação.
Prepare grupos de segurança Microsoft Entra
Prepare os grupos de segurança do Microsoft Entra que você deseja mapear para as funções do Commvault durante a criação da conta. Mapeie pelo menos um grupo para a função Commvault Backup Administrator.
| Função | Acesso pretendido |
|---|---|
| Administrador de Backup do Commvault | Gerencia o serviço de backup Commvault Cloud, cria e exclui recursos, e concede acesso a outros usuários. |
| Operador de Reserva do Commvault | Gerencia os recursos da nuvem do Commvault, mas não pode excluir planos de armazenamento ou backup. |
| Usuário de Backup do Commvault | Cria grupos de proteção e adiciona recursos do Azure aos grupos de proteção. |
O papel mapeado do Commvault determina se o Commvault autoriza uma operação solicitada de backup ou recuperação. A função do Azure Commvault Contributor determina se o Azure Resource Manager permite a operação. Ambas as verificações de autorização devem ter sucesso.