Zum Inhalt

Überblick

Afi Backup für Google Workspace bietet umfassende Unterstützung für das Google Workspace-Ökosystem, darunter Gmail, „Meine Ablage“ und geteilte Ablagen, Kontakte, Kalender, Google Chat, Google Directory und Google Classroom. Dieser Artikel beschreibt ausführlich die Sicherungs- und Wiederherstellungsszenarien für diese Workloads mit Afi.

Diese Anleitung setzt voraus, dass Sie die Afi-Anwendung bereits für Ihren Google Workspace-Mandanten installiert, den Mandanten zum Afi-Portal hinzugefügt und seine Ressourcen mit Afi geschützt haben. Andernfalls richten Sie Ihren Google Workspace-Mandanten anhand dieses Artikels in Afi ein.

Funktionsweise von Sicherung und Wiederherstellung für Google Workspace

Afi nutzt die öffentlich verfügbare Google Workspace-REST-API, um Ressourcen wie Nutzer und geteilte Ablagen zu erkennen, Daten zu synchronisieren und Wiederherstellungen auszuführen. Um Afi Zugriff auf Ihren Google Workspace-Mandanten zu gewähren, installieren Sie die Afi-Anwendung aus dem Google Workspace Marketplace. Für Google-Chat-Sicherungen gewähren Sie dem API-Client der Anwendung Afi Google Chats stattdessen direkten API-Zugriff.

Aufgrund der Besonderheiten der Google Workspace-API muss Afi bei allen Aktivitäten, die Zugriff auf Google Workspace erfordern, die Identität eines bestimmten Google Workspace-Nutzers annehmen. Deshalb benötigt Afi für Sicherung und Wiederherstellung sowohl Administrator- als auch Nutzerzugriff. Aus demselben Grund erscheinen Datenzugriffsereignisse im Google Workspace-Auditprotokoll als vom Nutzer ausgelöst. Anhand des Feldes App ID können Sie von Afi ausgelöste Ereignisse dennoch erkennen.

Afi verwendet eindeutige Google-Kennungen, um Google Workspace-Mandanten, Nutzer und geteilte Ablagen zu erkennen und darauf zuzugreifen. Dadurch sind Änderungen an E-Mail-Adressen oder Domainnamen in Google Workspace für Afi transparent und beeinträchtigen die Dienstaktivitäten nicht. Nach der regelmäßigen Ressourcensynchronisierung mit Google Workspace werden solche Änderungen innerhalb von 24 Stunden automatisch in Afi übernommen. Währenddessen laufen alle Sicherungs- und Wiederherstellungsaktivitäten ohne Unterbrechung weiter.

Sicherungsdaten anzeigen und zwischen Sicherungs-Snapshots navigieren

Um die Sicherungsdaten einer Ressource wie eines Nutzers oder einer geteilten Ablage anzuzeigen, öffnen Sie die Registerkarte Service → Protection, suchen die Sicherung anhand ihres Namens und klicken auf Recover, um die Sicherungsansicht zu öffnen. Ein Klick auf Recover auf der Registerkarte Protection löst noch keine tatsächliche Datenwiederherstellung aus.

Beim Öffnen einer Sicherung werden Registerkarten für die darin enthaltenen Workloads angezeigt.

Standardmäßig wird der neueste Sicherungs-Snapshot zum Durchsuchen geöffnet. Über die Kalendersteuerung können Sie zwischen den Snapshots einer Sicherung wechseln. Jeder Sicherungs-Snapshot entspricht dem Zustand der Ressource im Zeitraum der jeweiligen Sicherung. Wenn ein Element wie eine E-Mail oder Datei gelöscht wurde, erscheint es nicht in Snapshots, die nach der Löschung erstellt wurden, bleibt aber in älteren Snapshots zugänglich. Wurde eine Datei mehrfach geändert, enthalten die verschiedenen Snapshots entsprechend unterschiedliche Versionen dieser Datei.

Sicherungs-Snapshots

Um zu einem anderen Sicherungs-Snapshot zu wechseln, klicken Sie auf das Dropdownmenü Backup version und wählen durch Klicken auf den entsprechenden Tag ein Sicherungsdatum aus. Wenn an diesem Tag mehrere Sicherungen ausgeführt wurden, zeigt der Dienst deren Startzeiten an. Klicken Sie auf die gewünschte Sicherungszeit, um den Snapshot zu öffnen.

Nach dem Öffnen eines Sicherungs-Snapshots können Sie den Zustand des Nutzers oder der Ablage zum Zeitpunkt des Snapshots anzeigen und daraus einen Datenexport oder eine Wiederherstellung starten. In den Dialogfeldern für Download- beziehungsweise Wiederherstellungseinstellungen hebt der Dienst die Sicherungsversion hervor, aus der der Export oder die Wiederherstellung erfolgt.

Standardmäßig bewahrt Afi alle Sicherungs-Snapshots und sämtliche darin enthaltenen Elementversionen unbegrenzt auf. Wenn Sie die Aufbewahrungsdauer für Sicherungs-Snapshots oder Dateien und E-Mails innerhalb von Sicherungen begrenzen möchten, konfigurieren Sie wie hier beschrieben benutzerdefinierte Aufbewahrungseinstellungen für Ihre Sicherungs-SLA-Richtlinien.

Afi-Sicherungen sind dauerhaft inkrementell. Nach der ersten vollständigen Datensynchronisierung synchronisiert der Dienst nur noch Elemente, die seit der vorherigen Sicherung hinzugefügt oder geändert wurden. Daher wird bei jeder inkrementellen Sicherung nur eine vergleichsweise kleine Datenmenge übertragen. Inkrementelle Sicherungen sind dadurch schnell und vergrößern die Sicherung nur geringfügig.

Suche

Afi ermöglicht die Suche in allen Workloads einer Sicherung und bietet umfassende Suchfunktionen. Dazu gehören die Volltextsuche in E-Mail-Daten, die Suche nach Datei- und Ordnernamen in Ablagedaten, die Suche in Metadatenfeldern sowie verschiedene Filter zur Eingrenzung der Ergebnisse.

Standardmäßig werden alle Inhalte sämtlicher Sicherungs-Snapshots durchsucht. Mit Limit to current snapshot im Suchdialog können Sie den Suchbereich jedoch auf die im aktuell ausgewählten Snapshot sichtbaren Elemente beschränken.

Weitere Informationen finden Sie in der Dokumentation des jeweiligen Workloads:

Exportieren

Mit Afi können Sie die Sicherungsdaten aller Workloads in branchenüblichen Formaten exportieren. Weitere Informationen finden Sie in unserer Erste-Schritte-Anleitung oder der Dokumentation des jeweiligen Workloads:

Wiederherstellung

Mit Afi können Sie Daten vollständig oder granular am selben oder an einem anderen Speicherort sowie zwischen verschiedenen Google Workspace-Nutzern und -Ablagen wiederherstellen. Weitere Informationen finden Sie in unserer Erste-Schritte-Anleitung oder der Dokumentation des jeweiligen Workloads:

Sicherheit des Datenzugriffs

Afi bietet ein vollständig explizites und granulares Zugriffsmodell. Damit können Sie benutzerdefinierte Zugriffsgruppen konfigurieren, die Nutzern eingeschränkten Zugriff auf Sicherungen eines Mandanten, einer Organisationseinheit oder Gruppe beziehungsweise einer benutzerdefinierten Ressourcenauswahl gewähren. Der Self-Service-Zugriff von Endnutzern eines Google Workspace-Mandanten auf ihre eigenen Sicherungen ist standardmäßig deaktiviert und kann von Afi-Administratoren ausdrücklich aktiviert werden. Eine ausführliche Beschreibung des Afi-Berechtigungsmodells finden Sie in diesem Artikel.

Afi protokolliert alle Nutzeraktivitäten im Zusammenhang mit dem Datenexport, darunter das Durchsuchen, Suchen, Exportieren und Wiederherstellen von Daten. Afi-Administratoren können diese Auditereignisse im Afi-Portal auf der Registerkarte Activity → Audit prüfen.