Zum Inhalt

Multi-geo

Die Multi-Geo-Funktionen von Afi helfen Ihnen, Anforderungen an die Datenresidenz einzuhalten und Ihre Microsoft 365- oder Google Workspace-Daten in mehreren geografischen Afi-Regionen zu sichern. Ein multinationales Unternehmen mit Niederlassungen in den USA und Europa kann Benutzerdaten beispielsweise anhand des jeweiligen Landes in den entsprechenden Afi-Rechenzentrumsregionen sichern. Unterstützte Afi-Regionen sind die USA, Kanada, Europa (Niederlande), Deutschland, die Schweiz, das Vereinigte Königreich und Australien.

Im Rahmen der regionsübergreifenden Sicherung bietet Afi eine sofort einsatzbereite Integration in die Multi-Geo-Mandantenfunktion von Microsoft 365. Beim Microsoft 365-Onboarding erkennt Afi, ob die Multi-Geo-Funktion für einen Mandanten aktiviert ist, und unterstützt Sie bei der Konfiguration einer geografisch basierten Ressourcenzuordnung.

Afi bietet regionsübergreifende Sicherungen auch für Google Workspace-Mandanten und Microsoft 365-Mandanten ohne aktivierte native Multi-Geo-Funktion. In diesen Fällen ist jedoch eine manuelle Ressourcenzuordnung statt der automatischen Einrichtung erforderlich.

Information

Diese Funktion ist im Standardabonnement von Afi SaaS Backup für Google Workspace-Mandanten oder Mandanten ohne Microsoft 365-Multi-Geo-Unterstützung nicht enthalten. Weitere Informationen erhalten Sie unter sales@afi.ai.

Regionsübergreifendes Sicherungskonto mit Afi einrichten

Um mit Afi ein regionsübergreifendes Datensicherungskonto einzurichten, fügen Sie Ihre Microsoft 365- oder Google Workspace-Domäne mehreren Afi-Regionen hinzu und konfigurieren anschließend für jede Afi-Rechenzentrumsregion eine geografische Zuordnung.

Erstellen Sie für die Multi-Geo-Einrichtung ein Konto im Afi-Portal und folgen Sie dem Assistenten, um Ihren Google Workspace- oder Microsoft 365-Mandanten einer Afi-Region hinzuzufügen. Sie müssen den Mandanten in jeder Afi-Region hinzufügen, in der Sie Sicherungsdaten speichern möchten. Dadurch befinden sich unter einem Afi-Konto mehrere Afi-Mandanten, die jeweils für die Speicherung von Daten bestimmter geografischer Microsoft 365-Standorte oder manuell konfigurierter Ressourcengruppen beziehungsweise -auswahlen eingerichtet sind.

Wenn für einen Microsoft 365-Mandanten die native Multi-Geo-Funktion aktiviert ist, erkennt Afi dies automatisch und aktiviert die Multi-Geo-Sicherung. Andernfalls wenden Sie sich nach dem Hinzufügen Ihres Mandanten zur ersten Afi-Region an support@afi.ai, um die Multi-Geo-Sicherung aktivieren zu lassen.

Nachdem Sie eine Speicherregion für die Sicherungsdaten ausgewählt und auf Start geklickt haben, führt der Dienst eine kurze Kontoeinrichtung durch. Anschließend werden Sie im Afi-Portal zur Registerkarte Multi-geo weitergeleitet und aufgefordert, die Konfiguration abzuschließen, indem Sie die geografischen Microsoft 365-Standorte auswählen, die in der aktuellen Afi-Region gesichert werden sollen.

Beispiel: Der folgende Screenshot zeigt, wie eine Gruppe geografischer Microsoft 365-Standorte (Europa/Naher Osten/Afrika, Frankreich und Deutschland) der Afi-EU-Region zugeordnet wird:

Nachdem Sie die geografischen Microsoft-Standorte für den Afi-Mandanten ausgewählt haben, klicken Sie zum Abschluss der Einrichtung auf Apply. Bei einem Google Workspace-Mandanten oder einem Microsoft 365-Mandanten ohne native Multi-Geo-Unterstützung klicken Sie ohne Auswahl geografischer Standorte auf Apply.

Nach der Konfiguration der Zuordnung geografischer Microsoft 365-Standorte zu einem Afi-Mandanten startet der Dienst eine Ressourcensynchronisierung mit Microsoft 365. Anschließend können Sie den Mandanten weiteren Afi-Regionen hinzufügen. Öffnen Sie dazu oben auf dem Bildschirm das Dropdownmenü, klicken Sie auf Add data source und wiederholen Sie das Verfahren.

Ist die Multi-Geo-Funktion für einen Microsoft 365-Mandanten aktiviert, wird jeder Afi-Mandant unter Ihrem Konto mit den Microsoft 365-Ressourcen (Benutzern, Websites usw.) befüllt, die seiner geografischen Zuordnung entsprechen. Er enthält somit nur eine regionale Teilmenge der Ressourcen Ihres Mandanten.

Information

Für eine korrekte Einrichtung dürfen sich die geografischen Zuordnungen der einzelnen Afi-Mandanten nicht überschneiden. Wenn Sie beispielsweise den geografischen Microsoft 365-Standort Vereinigtes Königreich der gleichnamigen Afi-Region zuordnen, sollten Sie ihn nicht zusätzlich der Afi-Region Europa zuordnen.

Bei Mandanten ohne native Microsoft 365-Multi-Geo-Funktion müssen Sie die unter jeder Datenquelle zu sichernden Ressourcen manuell konfigurieren. Zur Vereinfachung können Sie Organisationseinheiten/Google-Gruppen oder Entra-ID-Gruppen (AAD) für die Massenverwaltung von Sicherungen verwenden. Sie können beispielsweise separate Entra-ID-Gruppen für Benutzer in Europa und den USA erstellen und jede Gruppe unter dem passenden Afi-Mandanten sichern.

Geografische Zuordnung neu konfigurieren

Sie können die geografische Zuordnung jeder Afi-Region auf der Registerkarte Service → Settings → Multi-geo prüfen oder neu konfigurieren. Wechseln Sie über das Dropdownmenü oben auf dem Bildschirm zwischen den Regionen. Bei großen Domänen kann die Ressourcensynchronisierung nach einer Zuordnungsänderung einige Zeit dauern.

Nach der Synchronisierung werden Ressourcen, die gemäß der neuen geografischen Konfiguration nicht mehr zu einem Afi-Mandanten gehören, als Archived gekennzeichnet. Ihre Sicherungen bleiben in der entsprechenden Afi-Region erhalten.

Beispiel: Angenommen, Sie haben bei der ersten Einrichtung die geografischen Standorte Vereinigtes Königreich und Frankreich der Afi-Region Europa zugeordnet. Später fügen Sie die Afi-Region Vereinigtes Königreich hinzu und schließen die dortigen Ressourcen aus der europäischen Region aus. Nach der Neukonfiguration kennzeichnet Afi die Ressourcen des Vereinigten Königreichs im europäischen Afi-Mandanten als Archived und bewahrt ihre Sicherungsdaten auf. Dieselben Ressourcen in der neu hinzugefügten Afi-Datenquelle für das Vereinigte Königreich werden bei aktiviertem Schutz von Grund auf neu gesichert.

Einschränkungen der Multi-Geo-Einrichtung

Der Self-Service-Zugriff auf Sicherungen für Endbenutzer ist nur bei Mandanten mit nativer Microsoft 365-Multi-Geo-Unterstützung verfügbar. Bei anderen Mandanten können nur Organisations- und Zugriffsgruppenadministratoren auf Sicherungen zugreifen.