Cobrança departamental para o Backup do Microsoft 365

Se você for uma organização grande com vários departamentos e quiser gerenciar o Backup do Microsoft 365 em departamentos ou grupos, a cobrança departamental pode ser a opção certa para você. Com a cobrança departamental, você pode gerenciar o Backup com os seguintes recursos:

  1. Divida os custos de backup por diferentes assinaturas do Azure.
  2. Limite o gerenciamento de backup (criação e atualização) a determinados administradores em departamentos com RBAC (controle de acesso baseado em função).
  3. Evite que administradores de outro departamento que usam sua assinatura do Azure causem encargos de backup não aprovados.

RBAC (Controle de Acesso Baseado em Função dentro de departamentos): para limitar os administradores que podem gerenciar o Backup em um departamento ou grupo, cada administrador de backup também deve ter uma função de Proprietário ou Colaborador na assinatura. Dessa forma, apenas um administrador aprovado que recebe poder de compra em uma assinatura pode criar e editar backups e causar consumo na assinatura do Azure do departamento. Se você for um proprietário da assinatura do departamento, recomendamos dar a função "Colaborador" com privilégios mais baixos aos administradores de backup em seu departamento se eles não precisarem de privilégios para adicionar outros administradores à assinatura.

Configurar cobrança departamental

Para configurar a cobrança departamental para seu locatário, siga estas etapas.

  1. Crie políticas de cobrança e conecte-as ao Backup do Microsoft 365 seguindo as instruções em Configuração de pagamento conforme o uso para o Backup do Microsoft 365.

  2. Na guia Serviços da página Pagamento conforme o uso, selecione Backup do Microsoft 365.

  3. Para habilitar a cobrança departamental, na guia Configurações da página Backup do Microsoft 365, marque a caixa de seleção para limitar o gerenciamento de Backup dentro dos departamentos.

    Captura de tela da guia de configurações do Backup do Microsoft 365.

    Agora que a cobrança departamental com Backup está habilitada para seu locatário, os administradores recebem funções do Azure de Proprietário/Colaborador para as políticas de cobrança conectadas ao Backup só pode criar e editar políticas de backup.

  4. Você pode criar um backup para seu departamento criando políticas de backup conforme descrito aqui. No assistente Criar / Editar política, os administradores precisam associar uma Política de Cobrança a uma Política de Backup. Na lista de políticas de cobrança, os administradores veem apenas as políticas de cobrança às quais têm acesso de Proprietário/Colaborador.
    Captura de tela da atribuição de uma política de cobrança a uma política de backup.

Observação

Depois de habilitar a cobrança departamental, os administradores que receberam funções de Proprietário/Colaborador do Azure para as políticas de cobrança conectadas ao Backup só poderão criar e editar políticas de backup.

Os administradores que não têm direitos de RBAC (controle de acesso baseado em função) para suas políticas de backup não poderão usar sua política de cobrança para criar políticas de backup ou editar políticas de backup criadas por administradores em seu departamento. As políticas de cobrança são exibidas como Confidenciais para administradores que não têm acesso.

Captura de tela da lista de políticas de backup mostrando uma política de cobrança como confidencial.

Alterar as políticas de cobrança associadas às políticas de backup

Depois que uma Política de Cobrança estiver associada a uma Política de Backup, ela poderá ser atualizada no Painel de Backup

  1. Selecione a política de backup que você deseja atualizar a Política de Cobrança. Selecione os 3 pontos ao lado do nome da política de backup e selecione Atualizar política de cobrança. Captura de tela da alteração da política de cobrança para uma política de backup.

Desabilitar cobrança departamental

Se você quiser gerenciar o Backup sem o controle RBAC de restringir o gerenciamento de Backup ao Proprietário ou Colaborador de assinaturas, desmarque a caixa na página Configurações do Backup do Microsoft 365.

Gerenciar consumo e faturas do Backup do Microsoft 365

Você pode exibir a divisão de custos reais e acumulados por locatários e tipo de serviço para OneDrive, SharePoint e Exchange no Gerenciamento de Custos da Microsoft no portal do Azure ou acessando as APIs públicas do Gerenciamento de Custos. A divisão de custos por ID do aplicativo estará disponível em breve.



  1. Entre no portal do Azure.

  2. Pesquise por Gerenciamento de Custos + Cobrança.

  3. Selecione Análise de custo para ver:

    • Custo acumulado e custo previsto.

    • Selecione +Adicionar filtro para ver o detalhamento do custo por medidores e tags.

      Captura de tela da página de análise de custos no Gerenciamento de Custos da Microsoft.

Você também pode exportar informações de custo diário usando o recurso de exportação de cobrança no portal do Azure. Para obter mais informações, consulte Tutorial: Criar e gerenciar dados exportados.

Atribuição de cobrança por locatários, tipo de serviço e aplicativos

Você pode ver o detalhamento de custo real por marcas no portal do Azure. Atualmente, há três marcas disponíveis para o Backup do Microsoft 365: tenants, **servicetype e protectionunitid.

Para exibir marcas:

  1. Selecione +Adicionar filtro para ver o detalhamento do custo por medidores e tags.

  2. Selecione a marca:

    • No par chave-valor, selecione locatários ou tipo de serviço e, em seguida, selecione a respectiva ID de locatário ou tipo de serviço.

      • locatários mostra uma lista de IDs de locatário.

      • servicetype é OneDrive, SharePoint ou Exchange.

      • aplicativos mostra uma lista de IDs de aplicativo.

      • protectionunitid mostra uma lista de IDs de site.

      • Caixa de correio do Exchange - ID da caixa de correio com backup. Observe que essa atribuição só está disponível com consentimento explícito do administrador, conforme detalhado na seção Atribuição de cobrança para Caixa de Correio do Exchange.

      • Conta do OneDrive - SiteId do site do OneDrive correspondente.

      • Site do SharePoint - SiteId do site correspondente do SharePoint.

    • Análise de custo do Azure – filtrar por marca.

    • A marca do OneDrive é sua siteID. Para convertê-lo de volta em uma userID, você pode usar a seguinte API: https://graph.microsoft.com/v1.0/sites/<siteid>/drive?select=owner

  3. Na navegação à esquerda, selecione Faturamento para ver as faturas mensais.

    Recomendamos usar essa exibição para ver os custos por recursos do Backup do Microsoft 365.

    Captura de tela da exibição recomendada para ver os custos por recursos no Gerenciamento de Custos da Microsoft.

  4. Configure alertas de orçamento sobre custo seguindo as etapas nas APIs públicas de Gerenciamento de Custos.

No Gerenciamento de Custos do Azure, a atribuição de custo do SharePoint e do OneDrive por siteIDs é incluída por padrão. Se você quiser ver a atribuição de custo do consumo de Backup do Microsoft 365 por caixas de correio no Gerenciamento de Custos do Azure, precisará habilitar uma configuração e dar consentimento para enviar a ID da caixa de correio aos serviços do Azure como parte de um requisito de privacidade do Microsoft 365. Essas configurações não são aplicáveis à atribuição de custo por siteID. Você pode seguir as instruções abaixo para habilitar a introdução de custo por ID de caixa de correio e fornecer consentimento. Recomendamos que você leia o texto de consentimento cuidadosamente antes de habilitar as configurações de atribuição de custo por caixa de correio.

  1. Na página inicial do Backup do Microsoft 365, clique nos três pontos no Exchange e selecione Configurações
  2. No painel que se abre, leia o texto de consentimento e selecione a caixa de seleção se você concordar com o envio da ID da caixa de correio do Exchange para o Azure.

Aviso

A marca MailboxDbGuid no relatório de consumo do Azure destina-se apenas ao uso interno da Microsoft. Recomendamos que você não confie nele, pois seu valor pode mudar. Observe que isso é diferente de MailboxId.