Aller au contenu

Vue d’ensemble

La sauvegarde Microsoft 365 d’Afi offre une prise en charge complète de l’écosystème Microsoft 365, notamment Exchange (Mail, Contacts, Calendar, Tasks), OneDrive et SharePoint, Groups and Teams, Entra ID (Azure Active Directory) et Power Platform. Cet article décrit en détail les scénarios de sauvegarde et de restauration de ces charges de travail avec Afi.

Ce guide suppose que vous avez déjà installé l’application Afi dans votre locataire Microsoft 365, ajouté celui-ci au portail Afi et protégé ses ressources avec Afi. Si ce n’est pas le cas, suivez cet article pour configurer votre locataire Microsoft 365 dans Afi.

Fonctionnement de la sauvegarde et de la restauration Microsoft 365

Afi utilise les API Microsoft 365 publiques pour découvrir les ressources, synchroniser les données et effectuer les restaurations. Lors de l’intégration du locataire, vous devez donner votre consentement à l’application Afi afin qu’elle puisse accéder à votre locataire Microsoft 365.

Pour toutes les charges de travail Microsoft 365 à l’exception de Power Platform, Afi utilise les autorisations d’application Microsoft 365 et accède directement aux données pour le compte de l’application, sans emprunter l’identité d’un utilisateur donné. L’installation de l’application Afi n’est donc liée à aucun compte utilisateur Microsoft 365 précis et continue de fonctionner quels que soient les changements d’administrateurs dans le locataire.

Afi s’appuie sur des identifiants Microsoft 365 uniques pour reconnaître les locataires et les ressources Microsoft 365 (boîtes aux lettres utilisateur et partagées, sites, groupes, équipes, etc.) et y accéder. Grâce à cette approche, le changement d’une adresse e-mail ou d’un nom de domaine côté Microsoft 365 est transparent pour Afi et n’a aucune incidence sur les activités du service. Ces modifications sont automatiquement répercutées côté Afi dans les 24 heures, après une synchronisation périodique des ressources avec Microsoft 365. Pendant ce temps, toutes les sauvegardes et restaurations se poursuivent sans interruption.

Afficher les données sauvegardées et parcourir les instantanés

Pour afficher les données sauvegardées d’une ressource (boîte aux lettres utilisateur, partagée ou de salle, site SharePoint, groupe ou équipe, Entra ID, Power Platform), accédez à l’onglet Service → Protection, recherchez la sauvegarde par son nom, puis cliquez sur le bouton Recover pour ouvrir la vue de navigation. Notez que le bouton Recover de l’onglet Protection ne déclenche aucune restauration de données.

Lorsque vous ouvrez une sauvegarde, un ensemble d’onglets correspondant aux charges de travail qu’elle contient s’affiche :

Charges de travail par type de ressource

Le tableau ci-dessous répertorie les charges de travail disponibles pour une ressource selon son type. Notez qu’une sauvegarde peut ne contenir qu’une partie des charges correspondant à ce type si elle est protégée par une stratégie SLA qui en exclut certaines, ou si certaines charges sont désactivées pour cette ressource côté Microsoft 365 (par exemple, si l’utilisateur ne dispose pas d’une licence SharePoint active et d’un OneDrive configuré).

Type de ressourceCharges de travail disponibles
User mailbox Mail - boîtes aux lettres principale et d’archivage ; les dossiers Recoverable Items (« Éléments récupérables ») peuvent être inclus dans l’onglet Service → Settings → SLA
Contacts
Calendar
Tasks
OneDrive
Chats
Copilot
Shared/room mailbox Mail - boîtes aux lettres principale et d’archivage ; les dossiers Recoverable Items peuvent être inclus dans l’onglet Service → Settings → SLA
Contacts
Calendar
Tasks
OneDrive - uniquement pour les boîtes aux lettres converties depuis une boîte aux lettres utilisateur disposant déjà d’une sauvegarde OneDrive
Chats
Copilot
SharePoint site Site
Group/Team Site
Group Mail
Team Channels
Planner
Entra ID Users
Groups
Roles
Security
Audit
Applications
Devices
Administrative Units
Power Platform Power BI
Power Apps
Power Automate
Admin settings

Par défaut, l’instantané de sauvegarde le plus récent s’ouvre dans la vue de navigation. Le calendrier permet de passer d’un instantané à un autre dans une sauvegarde. Chaque instantané correspond à l’état de la ressource pendant la période où la sauvegarde a été effectuée. Si un élément, tel qu’un e-mail ou un fichier, a été supprimé, il ne figure pas dans les instantanés postérieurs à sa suppression, mais reste accessible dans les instantanés plus anciens. De même, si un fichier a été modifié plusieurs fois, les différents instantanés contiennent différentes versions de ce fichier.

Instantanés de sauvegarde

Pour changer d’instantané, ouvrez la liste déroulante Backup version, puis cliquez sur le jour correspondant à la date de sauvegarde souhaitée. Si plusieurs sauvegardes ont été effectuées ce jour-là, le service affiche leur heure de début ; cliquez sur l’heure voulue pour ouvrir l’instantané.

Après avoir ouvert un instantané, vous pouvez consulter l’état de l’utilisateur ou du OneDrive au moment de sa création et lancer un export ou une restauration depuis cet instantané. Dans les boîtes de dialogue des paramètres de téléchargement ou de restauration, le service met en évidence la version de sauvegarde à partir de laquelle l’opération est effectuée.

Par défaut, Afi conserve indéfiniment tous les instantanés et toutes les versions des éléments qui s’y trouvent. Pour limiter la durée pendant laquelle le service Afi conserve les instantanés, les fichiers ou les e-mails des sauvegardes, configurez des paramètres de rétention personnalisés pour vos stratégies SLA comme indiqué ici.

Les sauvegardes Afi sont incrémentielles à l’infini : après la synchronisation complète initiale, le service ne synchronise que les éléments ajoutés ou modifiés depuis la sauvegarde précédente. Chaque sauvegarde incrémentielle ne porte donc que sur une quantité relativement faible de données, ce qui la rend rapide et limite le volume ajouté.

Rechercher

Afi permet d’effectuer une recherche dans toutes les charges de travail d’une sauvegarde et offre des fonctions de recherche complètes : recherche en texte intégral dans les e-mails, recherche dans le nom des fichiers et dossiers pour les données OneDrive et dans les champs de métadonnées, ainsi que différents filtres pour affiner les résultats.

Par défaut, la recherche porte sur l’ensemble du contenu de tous les instantanés. L’option Limit to current snapshot de la boîte de dialogue permet toutefois de la limiter aux éléments visibles dans l’instantané sélectionné.

Pour en savoir plus, consultez la documentation de chaque charge de travail :

Exporter

Afi permet d’exporter les données de toutes les charges de travail sauvegardées dans des formats standard du secteur. Pour en savoir plus, consultez notre guide de prise en main ou la documentation de chaque charge de travail :

Restaurer

Afi permet d’effectuer des restaurations complètes ou granulaires, vers le même emplacement ou vers un autre, ainsi qu’entre différentes boîtes aux lettres ou différents OneDrive et sites. Pour en savoir plus, consultez notre guide de prise en main ou la documentation de chaque charge de travail :

Sécurité de l’accès aux données

Afi propose un modèle d’accès entièrement explicite et granulaire. Vous pouvez configurer des groupes d’accès personnalisés qui accordent aux utilisateurs un accès limité aux sauvegardes d’un locataire, d’une unité ou d’un groupe organisationnel, ou d’un ensemble personnalisé de ressources. L’accès en libre-service des utilisateurs finaux d’un locataire Microsoft 365 à leurs propres sauvegardes est désactivé par défaut et peut être explicitement activé par les administrateurs Afi. Cet article décrit en détail le modèle d’autorisations Afi.

Afi audite toutes les activités des utilisateurs liées à l’export des données, notamment les événements de navigation, de recherche, d’export et de restauration. Les administrateurs Afi peuvent consulter ces événements dans l’onglet Activity → Audit du portail Afi.