Saltar a contenido

Protección automática y administración masiva

Para activar la protección automática y la administración del acceso de los recursos que cumplen determinados criterios, Afi se basa en grupos de recursos definidos por el sistema y por el usuario. Los grupos pueden rellenarse por tipo de recurso, por grupos nativos del proveedor (por ejemplo, unidades organizativas de Google o grupos de usuarios de Microsoft Entra ID) o mediante reglas definidas por el usuario. El administrador de una cuenta de Afi puede asignar una política de SLA de copia de seguridad a un grupo de recursos para proteger a todos sus miembros actuales y futuros, y conceder acceso a usuarios seleccionados a todos los recursos de grupos concretos.

Grupos de recursos predeterminados

Para cada inquilino, Afi rellena automáticamente los siguientes grupos de recursos según los tipos disponibles y los grupos nativos del proveedor para ese tipo de inquilino.

Google Workspace

En los inquilinos de Google Workspace, Afi detecta las unidades organizativas y los grupos de Google del inquilino y los muestra en las pestañas Service → Protection → Organizational units y Service → Protection → Google groups, respectivamente.

Microsoft 365

En los inquilinos de Microsoft 365, Afi detecta los grupos de Entra ID (Microsoft 365) y los rellena en Afi con los usuarios y los buzones compartidos y de sala que pertenecen a esos grupos. Afi también aprovisiona automáticamente varios grupos de recursos del sistema (Users, Shared mailboxes, Rooms & Equipment, Sites y Microsoft 365 Groups & Teams) que permiten administrar cómodamente los recursos de forma masiva por tipo.

Microsoft Azure

En los inquilinos de Azure, Afi detecta la jerarquía nativa de Azure de grupos de administración, suscripciones y grupos de recursos, y la muestra en la pestaña Service → Protection → Resource groups.

Amazon Web Services (AWS)

En los inquilinos de AWS, Afi solo aprovisiona los grupos de recursos predeterminados EC2 Instances y Aurora and RDS for PostgreSQL, ya que AWS no ofrece ninguna jerarquía de grupos integrada.

Grupos de recursos dinámicos

Además de los grupos de recursos nativos del proveedor, Afi admite grupos dinámicos que puede crear para que coincidan con recursos según los criterios seleccionados (por ejemplo, nombre, correo electrónico, departamento, ubicación o etiqueta) y utilizar estos grupos para la protección automática y la administración del acceso.

Crear un grupo dinámico

Puede crear y administrar grupos dinámicos de un inquilino en la pestaña Service → Protection → Dynamic groups:

En el cuadro de diálogo de configuración del grupo puede especificar las reglas y condiciones que se utilizarán para buscar recursos coincidentes. Cada regla define un conjunto de condiciones que debe cumplir un recurso para coincidir con ella, y el grupo dinámico resultante incluye los recursos que coinciden con al menos una regla (operador lógico OR entre las reglas).

Este ejemplo muestra cómo crear un grupo de recursos dinámico en un inquilino de Microsoft 365 que contenga buzones de usuario, compartidos y de sala que cumplan simultáneamente todos los criterios siguientes:

  • El correo electrónico principal termina en contoso.com
  • La propiedad country de los ajustes de usuario de Entra ID es United States
  • La propiedad department de los ajustes de usuario de Entra ID es Sales

Para actualizar las reglas de coincidencia de un grupo dinámico, haga clic en Edit en el menú de tres puntos situado a la derecha de la fila del grupo en la tabla.

Los grupos de recursos dinámicos se rellenan y actualizan durante las sincronizaciones de recursos con el proveedor correspondiente (Google Workspace, Microsoft 365, etc.). Las sincronizaciones periódicas se ejecutan cada 24 horas y también puede activar una detección de recursos ad hoc haciendo clic en el icono de actualización situado en la esquina superior derecha de la pantalla Service → Protection. Cuando crea o actualiza un grupo de recursos dinámico, Afi inicia un trabajo de detección para rellenarlo o actualizarlo automáticamente.

Campos y operadores admitidos

La tabla siguiente resume los campos disponibles para buscar coincidencias según el tipo de inquilino.

Tipo de inquilinoTipos de campos de grupos dinámicos
Google Workspace Name
Email
Microsoft 365 Name
Email - para buzones y grupos/equipos
City
Country
Department
Job title
Microsoft Azure Name
Location
Resource group
Storage account - para recursos compartidos de archivos de Azure
Tag key and value
Amazon Web Services (AWS) Name
ID
Region
Tag key and value

Para permitir una selección granular de recursos, las condiciones de los grupos dinámicos admiten los siguientes operadores:

  • Equals y Doesn't equal
  • Contains y Doesn't contain
  • Has suffix y Doesn't have suffix
  • Has prefix y Doesn't have prefix
  • In (para buscar coincidencias en un conjunto de valores)

Prioridad de los grupos de recursos para la protección automática

Cuando un recurso pertenece a varios grupos que tienen configurada la protección automática, Afi decide qué configuración aplicar según el tipo de grupo y el siguiente orden de prioridad. El recurso queda protegido por la política de SLA de copia de seguridad configurada en el grupo de mayor prioridad.

  • Grupos de recursos dinámicos
  • Grupos de recursos nativos del proveedor
    • Grupos de Google y unidades organizativas para inquilinos de Google Workspace
    • Grupos de Entra ID para inquilinos de Microsoft 365
    • Grupos de administración, suscripciones y grupos de recursos para inquilinos de Microsoft Azure
  • Grupos de recursos predeterminados aprovisionados según el tipo de recurso
    • Grupos Shared drives y Classroom para inquilinos de Google Workspace
    • Grupos Users, Shared mailboxes, Rooms & Equipment, Sites y Microsoft 365 Groups & Teams para inquilinos de Microsoft 365
    • Grupos EC2 Instances y Aurora and RDS for PostgreSQL para inquilinos de AWS

Información

Cuando un recurso pertenece a varios grupos de recursos protegidos automáticamente con la misma prioridad (por ejemplo, un usuario pertenece a dos grupos de Entra ID con las políticas de SLA de copia de seguridad Gold y Silver configuradas, respectivamente), Afi no garantiza qué política se asignará al recurso y puede asignar cualquiera de las políticas de esos grupos.

Configuración de la protección automática

Para proteger todos los recursos de un grupo predeterminado o dinámico, seleccione dicho grupo en la pestaña correspondiente, haga clic en Assign SLA y elija la política de SLA de copia de seguridad que se asignará a sus recursos. Para proteger automáticamente los recursos que se añadan al grupo más adelante, mantenga marcada la casilla Automatically protect new resources.

Con la configuración granular de la protección automática de Afi, los administradores pueden asignar distintas políticas de SLA a diferentes grupos de recursos según los requisitos de la organización, por ejemplo, con ajustes de retención o programaciones de copia de seguridad diferentes para cada grupo.