Onboarding¶
Dieser Artikel führt Sie durch die Installation von Afi SaaS Backup für Microsoft Azure in Ihrem Mandanten, um Azure-VMs, Azure SQL-Datenbanken, Azure Database for PostgreSQL – Flexibler Server und Azure-Dateifreigaben zu schützen. Weitere Informationen zu den Sicherungs- und Wiederherstellungsfunktionen von Afi finden Sie hier. Einen Überblick über die Einrichtung eines Afi-Kontos und die Anwendungsfälle erhalten Sie hier.
Information
Sie benötigen die Rolle Globaler Administrator in Microsoft Entra ID, um die Afi-Anwendung für Ihren Mandanten zu installieren.
Installationsschritte¶
Anmelden und ein Konto erstellen¶
Öffnen Sie die Afi-Registrierungsseite und melden Sie sich mit Ihrem Microsoft 365- oder Google-Benutzerkonto beim Afi-Portal an, um ein Afi-Organisationskonto zu erstellen. Dieses Benutzerkonto erhält die Rolle Afi-Organisationsadministrator.
Information
Ein Afi-Konto kann von jedem Google- oder Microsoft 365-Benutzer erstellt werden. Wenn Sie später einen Azure-Mandanten zu Ihrem Afi-Konto hinzufügen, müssen Sie sich beim Mandanten-Onboarding mit der Rolle Globaler Administrator in Microsoft Entra ID anmelden.
Gewähren Sie der Afi-Anwendung für die Authentifizierung Zugriff auf das Profil des Administratorkontos:
Erstellen Sie ein Afi-Organisationskonto:
Anwendung installieren und einen Azure-Mandanten hinzufügen¶
Nach dem Erstellen eines Afi-Kontos werden Sie zum Afi-Portal weitergeleitet und aufgefordert, Ihre erste Datenquelle (einen Mandanten) hinzuzufügen. Wählen Sie Microsoft Azure, um den Azure-Onboarding-Assistenten zu starten.
Im ersten Schritt des Azure-Onboarding-Assistenten wählen Sie ein Konto mit der Rolle Globaler Administrator in Microsoft Entra ID für den aufzunehmenden Mandanten aus. Erteilen Sie anschließend die Einwilligung für die Anwendungsberechtigungen, damit die Afi-Anwendung auf den Mandanten zugreifen darf. Nach der Einwilligung verwendet die Afi-Anwendung die entsprechenden Berechtigungen, um dem Afi-Dienstprinzipal Zugriff auf die Azure-Abonnements zu gewähren, in denen das Administratorkonto, das das Onboarding gestartet hat, die Rolle Besitzer (Owner) besitzt.
Information
Wenn der Administrator, der das Onboarding ausführt, auf die Stammverwaltungsgruppe des Azure-Mandanten zugreifen darf, weist Afi seinem Dienstprinzipal die Rollen direkt auf Ebene der Azure-Stammverwaltungsgruppe zu. Dadurch erben alle bestehenden und neuen Abonnements im Mandanten die entsprechenden Rollenzuweisungen und können von Afi erkannt und gesichert werden. Andernfalls weist Afi die Rollen nur für Abonnements zu, in denen der Administrator die Rolle Owner besitzt.
Die Installation der Afi-Anwendung ist nicht mit einem bestimmten Administratorkonto verknüpft. Die Anwendung greift im Namen des Dienstprinzipals auf Azure-Daten zu und muss daher nicht die Identität eines Administrator- oder Benutzerkontos annehmen. Sie können das beim Onboarding des Azure-Mandanten verwendete Benutzerkonto mit der Rolle Globaler Administrator in Microsoft Entra ID später bei Bedarf sicher löschen.
Wenn dieser globale Administrator jedoch der einzige Afi-Organisationsadministrator ist, müssen Sie vor dem Löschen des bisherigen Administratorkontos andere Benutzer als Afi-Kontoadministratoren einladen.
Nachdem Sie den angeforderten Berechtigungen zugestimmt haben, werden Sie zum Onboarding-Assistenten zurückgeleitet. Der Dienst prüft die Anwendungsinstallation (dies dauert üblicherweise nur wenige Sekunden), richtet den Zugriff für den Dienstprinzipal ein und fordert Sie anschließend auf, eine Region und eine Standardzeitzone für Ihren Mandanten auszuwählen.
Eine Region auswählen¶
Wählen Sie im letzten Schritt die Region, in der die Sicherungsdaten des Mandanten gespeichert werden, und die Standardzeitzone aus. Folgende Sicherungsregionen stehen zur Verfügung: USA, Europa, Vereinigtes Königreich, Kanada und Australien. Die ausgewählte Zeitzone wird zum Erstellen des standardmäßigen Sicherungszeitplans verwendet.
Information
Sie können die Afi-Region eines Mandanten im Afi-Portal auf der Registerkarte Service → Settings → Info prüfen.
Information
Eine Option zur Auswahl mehrerer Speicherorte für die Sicherungsdaten eines Azure-Mandanten ist für eine kommende Afi-Aktualisierung vorgesehen.
Auf die erstmalige Ermittlung der Azure-Ressourcen warten¶
Nach dem Onboarding beginnt Afi mit der erstmaligen Ermittlung von Azure-Ressourcen. Abhängig von der Mandantengröße und der Komplexität der Infrastruktur kann dies bis zu einigen Minuten dauern. Nach Abschluss werden Sie zum Afi-Portal weitergeleitet und per E-Mail darüber informiert, dass Ihr Mandant bereit ist. Falls bei diesem Schritt ein Fehler auftritt, wenden Sie sich an den Afi-Support.
Ihre Daten schützen¶
Der Schutz Ihrer Daten sowie grundlegende Szenarien für Datenzugriff, Suche, Export und Wiederherstellung werden in unserer Erste-Schritte-Anleitung behandelt.
Mehrere Mandanten unter einem Afi-Konto hinzufügen¶
Afi verwendet ein mandantenfähiges Organisations- und Zugriffsmodell. Damit können Sie mehrere Microsoft 365-, Google Workspace-, Azure-, AWS- oder Kubernetes-Mandanten unter einem einzelnen Afi-Konto (einer Organisation) hinzufügen und verwalten.
Um Ihrem bestehenden Afi-Konto einen weiteren Mandanten hinzuzufügen, klicken Sie oben auf dem Bildschirm im Dropdownmenü auf + Add data source, wählen Sie im angezeigten Dialog die Mandantenart aus und folgen Sie dem Assistenten.








