Onboarding¶
Dieser Artikel führt Sie durch die Installation von Afi SaaS Backup für Microsoft Azure in Ihrem Mandanten, um Azure-VMs, Azure SQL-Datenbanken, Azure Database for PostgreSQL – Flexibler Server und Azure-Dateifreigaben zu schützen. Weitere Informationen zu den Sicherungs- und Wiederherstellungsfunktionen von Afi finden Sie hier. Einen Überblick über die Einrichtung eines Afi-Kontos und die Produktanwendungsfälle erhalten Sie hier.
Information
Sie müssen globaler Entra-ID-Administrator sein, um die Afi-Anwendung für Ihren Mandanten zu installieren.
Installationsschritte¶
Anmelden und ein Konto erstellen¶
Öffnen Sie die Afi-Registrierungsseite und melden Sie sich mit Ihrem Microsoft 365- oder Google-Benutzerkonto beim Afi-Portal an, um ein Afi-Organisationskonto zu erstellen. Dieser Benutzer wird als Afi-Organisationsadministrator ausgewählt.
Information
Ein Afi-Konto kann von jedem Google- oder Microsoft 365-Benutzer erstellt werden. Wenn Sie später einen Azure-Mandanten zu Ihrem Afi-Konto hinzufügen, müssen Sie sich beim Mandanten-Onboarding als globaler Entra-ID-Administrator anmelden.
Gewähren Sie der Afi-Anwendung für die Authentifizierung Zugriff auf das Profil des Administratorkontos:
Erstellen Sie ein Afi-Organisationskonto:
Anwendung installieren und einen Azure-Mandanten hinzufügen¶
Nach dem Erstellen eines Afi-Kontos werden Sie zum Afi-Portal weitergeleitet und aufgefordert, Ihre erste Datenquelle (einen Mandanten) hinzuzufügen. Wählen Sie Microsoft Azure, um den Azure-Onboarding-Assistenten zu starten.
Im ersten Schritt des Azure-Onboarding-Assistenten wählen Sie ein globales Entra-ID-Administratorkonto für den aufzunehmenden Mandanten aus. Erteilen Sie anschließend die Einwilligung für die Anwendungsberechtigungen, damit die Afi-Anwendung auf den Mandanten zugreifen darf. Nach der Einwilligung verwendet die Afi-Anwendung die entsprechenden Berechtigungen, um dem Afi-Dienstprinzipal Zugriff auf die Azure-Abonnements zu gewähren, deren Eigentümer das Administratorkonto ist, das das Onboarding gestartet hat.
Information
Wenn der Administrator, der das Onboarding ausführt, auf die Stammverwaltungsgruppe des Azure-Mandanten zugreifen darf, stellt Afi die Dienstprinzipal-Rollenzuweisungen direkt auf Ebene der Azure-Stammverwaltungsgruppe bereit. Dadurch erben alle bestehenden und neuen Abonnements im Mandanten die entsprechenden Rollenzuweisungen und können von Afi erkannt und gesichert werden. Andernfalls stellt Afi die Rollenzuweisungen nur für Abonnements bereit, in denen der Administrator die Rolle Owner besitzt.
Die Installation der Afi-Anwendung ist nicht mit einem bestimmten Administratorkonto verknüpft. Die Anwendung greift im Namen des Dienstprinzipals auf Azure-Daten zu und muss daher nicht die Identität eines Administrator- oder Benutzerkontos annehmen. Sie können den globalen Entra-ID-Administrator, der zum Onboarding des Azure-Mandanten verwendet wurde, später bei Bedarf sicher löschen.
Wenn dieser globale Administrator jedoch der einzige Afi-Organisationsadministrator ist, müssen Sie vor dem Löschen des alten Administratorbenutzers andere Benutzer als Afi-Kontoadministratoren einladen.
Nach Erteilung der Berechtigungseinwilligung werden Sie zum Onboarding-Assistenten zurückgeleitet. Der Dienst prüft die Anwendungsinstallation (dies dauert üblicherweise nur wenige Sekunden), stellt den Dienstprinzipalzugriff bereit und fordert Sie anschließend auf, eine Region und eine Standardzeitzone für Ihren Mandanten auszuwählen.
Eine Region auswählen¶
Wählen Sie im letzten Schritt die Region, in der die Sicherungsdaten des Mandanten gespeichert werden, und die Standardzeitzone aus. Folgende Sicherungsregionen stehen zur Verfügung: USA, Europa, Vereinigtes Königreich, Kanada und Australien. Die ausgewählte Zeitzone wird zum Erstellen des standardmäßigen Sicherungszeitplans verwendet.
Information
Sie können die Afi-Region eines Mandanten im Afi-Portal auf der Registerkarte Service → Settings → Info prüfen.
Information
Eine Option zur Auswahl mehrerer Speicherorte für die Sicherungsdaten eines Azure-Mandanten ist für eine kommende Afi-Aktualisierung vorgesehen.
Auf die erstmalige Erkennung der Azure-Ressourcen warten¶
Nach dem Onboarding beginnt Afi mit der erstmaligen Erkennung von Azure-Ressourcen. Abhängig von der Mandantengröße und der Komplexität der Infrastruktur kann dies einige Minuten dauern. Nach Abschluss werden Sie zum Afi-Portal weitergeleitet und per E-Mail darüber informiert, dass Ihr Mandant bereit ist. Falls bei diesem Schritt ein Fehler auftritt, wenden Sie sich an den Afi-Support.
Ihre Daten schützen¶
Der Schutz Ihrer Daten sowie grundlegende Szenarien für Datenzugriff, Suche, Export und Wiederherstellung werden in unserem Leitfaden für erste Schritte behandelt.
Mehrere Mandanten unter einem Afi-Konto hinzufügen¶
Afi verwendet ein mandantenfähiges Organisations- und Zugriffsmodell. Damit können Sie mehrere Microsoft 365-, Google Workspace-, Azure-, AWS- oder Kubernetes-Mandanten unter einem einzelnen Afi-Konto (einer Organisation) hinzufügen und verwalten.
Um Ihrem bestehenden Afi-Konto einen weiteren Mandanten hinzuzufügen, klicken Sie oben auf dem Bildschirm im Dropdownmenü auf + Add data source, wählen im angezeigten Dialog die Mandantenart aus und folgen dem Assistenten.








