Aller au contenu

Vue d’ensemble

La sauvegarde Afi pour Google Workspace offre une prise en charge complète de l’écosystème Google Workspace, notamment les données Gmail, les espaces Google Drive des utilisateurs, les Drive partagés, les contacts, les agendas, Google Chat, l’Annuaire Google Workspace (Google Directory) et Google Classroom. Cet article décrit en détail les scénarios de sauvegarde et de restauration de ces charges de travail avec Afi.

Ce guide suppose que vous avez déjà installé l’application Afi pour votre locataire Google Workspace, ajouté celui-ci au portail Afi et protégé ses ressources avec Afi. Si ce n’est pas le cas, suivez cet article pour configurer votre locataire Google Workspace dans Afi.

Fonctionnement de la sauvegarde et de la restauration Google Workspace

Afi utilise l’API REST Google Workspace, accessible au public, pour découvrir les ressources (utilisateurs et Drive partagés), synchroniser les données et effectuer les opérations de restauration. Pour accorder à Afi l’accès à votre locataire Google Workspace, installez l’application Afi depuis Google Workspace Marketplace ou, pour la sauvegarde Google Chat, accordez l’accès à l’API directement au client API de l’application Afi Google Chats.

En raison des spécificités de l’API Google Workspace, Afi doit emprunter l’identité d’un utilisateur Google Workspace donné pour toutes les activités nécessitant un accès à Google Workspace. Afi a donc besoin d’un accès au niveau de l’administrateur et de l’utilisateur pour effectuer les sauvegardes et les restaurations. Pour la même raison, les événements d’accès aux données du journal d’audit Google Workspace semblent avoir été lancés par un utilisateur. Le champ App ID permet toutefois de distinguer les événements lancés par Afi.

Afi s’appuie sur des identifiants Google uniques pour reconnaître les locataires, utilisateurs et Drive partagés Google Workspace et y accéder. Grâce à cette approche, les changements d’adresse e-mail ou de nom de domaine effectués dans Google Workspace sont transparents pour Afi et n’affectent pas les activités du service. Ils sont automatiquement répercutés dans Afi sous 24 heures, lors de la synchronisation périodique des ressources avec Google Workspace. Pendant ce temps, toutes les activités de sauvegarde et de restauration se poursuivent sans interruption.

Affichage des données de sauvegarde et navigation entre les instantanés

Pour afficher les données de sauvegarde d’une ressource (par exemple, un utilisateur ou un Drive partagé), accédez à l’onglet Service → Protection, recherchez la sauvegarde par son nom, puis cliquez sur le bouton Recover pour ouvrir l’affichage de navigation dans les sauvegardes. Notez que le fait de cliquer sur Recover dans l’onglet Protection ne déclenche aucune opération de restauration des données.

Lorsque vous ouvrez une sauvegarde, un ensemble d’onglets correspondant aux charges de travail qu’elle contient s’affiche.

Par défaut, l’instantané de sauvegarde le plus récent est ouvert pour la navigation. Vous pouvez passer d’un instantané à l’autre dans une sauvegarde à l’aide du calendrier. Chaque instantané correspond à l’état de la ressource pendant la période au cours de laquelle la sauvegarde a été effectuée. Lorsqu’un élément, tel qu’un e-mail ou un fichier, est supprimé, il n’apparaît pas dans les instantanés créés après sa suppression, mais reste accessible dans les instantanés plus anciens. De même, si un fichier a été modifié plusieurs fois, les différents instantanés contiennent différentes versions de celui-ci.

Instantanés de sauvegarde

Pour passer à un autre instantané, cliquez sur le menu déroulant Backup version, puis sélectionnez la date de la sauvegarde en cliquant sur le jour correspondant. Si plusieurs sauvegardes ont été effectuées ce jour-là, le service affiche leur heure de début ; cliquez alors sur l’heure de la sauvegarde pour accéder à l’instantané.

Après avoir ouvert un instantané de sauvegarde, vous pouvez consulter l’état de l’utilisateur ou du Drive au moment de cet instantané et lancer une exportation ou une restauration depuis celui-ci. Dans les boîtes de dialogue des paramètres de téléchargement ou de restauration, le service met en évidence la version de sauvegarde à partir de laquelle l’exportation ou la restauration est effectuée.

Par défaut, Afi conserve indéfiniment tous les instantanés de sauvegarde et toutes les versions des éléments qu’ils contiennent. Si vous souhaitez limiter la durée pendant laquelle le service Afi conserve les instantanés, les fichiers ou les e-mails des sauvegardes, vous pouvez configurer des paramètres de rétention personnalisés pour vos stratégies SLA de sauvegarde comme décrit ici.

Les sauvegardes Afi sont incrémentielles à l’infini : après une première synchronisation complète des données, le service ne synchronise que les éléments ajoutés ou modifiés depuis la sauvegarde précédente. Le volume de données synchronisé lors de chaque sauvegarde incrémentielle est donc relativement faible, ce qui rend ces sauvegardes rapides et légères quant à la quantité de données ajoutées.

Rechercher

Afi vous permet d’effectuer des recherches dans toutes les charges de travail d’une sauvegarde et offre des fonctionnalités complètes, notamment la recherche en texte intégral dans les e-mails, la recherche dans les noms de fichiers et dossiers des Drive, la recherche dans les champs de métadonnées et divers filtres pour affiner les résultats.

Par défaut, la recherche porte sur l’ensemble du contenu de tous les instantanés de sauvegarde. Vous pouvez toutefois la limiter aux éléments visibles dans l’instantané actuellement sélectionné à l’aide de l’option Limit to current snapshot de la boîte de dialogue de recherche.

Pour plus d’informations, consultez la documentation de chaque charge de travail :

Exporter

Afi vous permet d’exporter les données de sauvegarde de toutes les charges de travail dans des formats standard du secteur. Pour plus d’informations, consultez notre guide de démarrage ou la documentation de chaque charge de travail :

Restaurer

Afi vous permet d’effectuer des restaurations de données complètes ou granulaires, au même emplacement ou à un autre, ainsi qu’entre différents utilisateurs ou Drive Google Workspace. Pour plus d’informations, consultez notre guide de démarrage ou la documentation de chaque charge de travail :

Sécurité de l’accès aux données

Afi fournit un modèle d’accès entièrement explicite et granulaire qui vous permet de configurer des groupes d’accès personnalisés accordant aux utilisateurs un accès limité aux sauvegardes d’un locataire, d’une unité organisationnelle ou d’un groupe, ou encore d’un ensemble personnalisé de ressources. L’accès en libre-service des utilisateurs finaux d’un locataire Google Workspace à leurs propres sauvegardes est désactivé par défaut et peut être activé explicitement par les administrateurs Afi. Consultez l’article suivant pour obtenir une description détaillée du modèle d’autorisations Afi.

Afi audite toutes les activités des utilisateurs liées à l’exportation des données, notamment les événements de navigation, de recherche, d’exportation et de restauration. Les administrateurs Afi peuvent examiner ces événements d’audit dans l’onglet Activity → Audit du portail Afi.