Zum Inhalt

Partnerzugriff aktivieren

Von Partnern verwaltete Afi-Kunden können den Partnerzugriff aktivieren, damit Partneradministratoren ihre Sicherungen aufrufen und verwalten können. Der Zugriff wird automatisch gewährt, wenn ein Partneradministrator ein Kundenkonto mit den Administratoranmeldedaten eines Google Workspace- oder Microsoft 365-Mandanten direkt über das Partner-Dashboard hinzufügt. Wird ein Kunde dagegen per ID hinzugefügt oder erstellt er sein Konto über einen Partner-Onboarding-Link, ist der Zugriff standardmäßig deaktiviert. In diesem Fall muss ein Administrator des Kundenkontos ihn auf der Registerkarte Configuration → Partner Access ausdrücklich gewähren.

Die Registerkarte Partner Access wird nur bei partnerverwalteten Konten angezeigt. Wenn ein Kunde die Registerkarte nicht sieht, sollte er die Seite aktualisieren. Sie erscheint, sobald die Anwendung die neuen Kontoeinstellungen erhalten hat.

Nachdem der Zugriff gewährt wurde, können Administratoren des Partnerkontos das Sicherungskonto des Kunden konfigurieren und verwalten.

Partnerzugriffsberechtigungen im Detail

In diesem Abschnitt werden die verfügbaren Partnerzugriffsberechtigungen und die jeweils gewährte Zugriffsstufe erläutert.

Verwaltung und Konfiguration

BerechtigungBeschreibung
Browse resources and tasks Administratoren des Partnerkontos können das Kundenkonto im Afi-Partnerportal öffnen, eine Liste der Ressourcen und ihres Schutzstatus anzeigen sowie Sicherungsaktivitäten prüfen. Ohne zusätzliche Berechtigungen können sie die Sicherungen jedoch weder verwalten noch darauf zugreifen.
Manage access Administratoren des Partnerkontos können den Zugriff auf das Kundenkonto und die darin enthaltenen Mandanten verwalten. Die Zugriffseinstellungen werden auf Kontoebene auf der Registerkarte Configuration → Admins und auf Mandantenebene auf der Registerkarte Service → Settings → Access groups konfiguriert. Stellen Sie beim Konfigurieren des Zugriffs auf das Kundenkonto oder seine Mandanten sicher, dass im Kundenauswahlmenü am oberen Bildschirmrand der Kontext des entsprechenden Kundenkontos ausgewählt ist.
Manage organization settings Administratoren des Partnerkontos können die Organisationseinstellungen des Kundenkontos aktualisieren. Dazu gehören der Name der Kundenorganisation, die Kontaktperson und die Berechtigung, anonyme Diagnosedaten mit Afi zu teilen.
Manage organization access policies Administratoren des Partnerkontos können die Zugriffsrichtlinien der Kundenorganisation aktualisieren. Zu den konfigurierbaren Zugriffsrichtlinien gehören Regeln für den Zugriff auf die Organisation anhand von IP-Adresse, Land und Identitätsanbieter sowie der Sperrmodus zur Einschränkung sensibler Vorgänge.
Add new data sources Administratoren des Partnerkontos können dem Kundenkonto neue Datenquellen (Mandanten) hinzufügen.
Manage data source settings Administratoren des Partnerkontos können Einstellungen auf Datenquellenebene aktualisieren, beispielsweise den erweiterten Self-Service-Zugriff auf geteilte Ablagen oder SharePoint-Websites in den Kundenmandanten aktivieren. Diese Berechtigung allein erlaubt nicht die Verwaltung von SLA-Richtlinien, Zugriffsberechtigungen oder anderen Objekten und Regeln in den Kundenmandanten.
Manage apps Administratoren des Partnerkontos können den Zugriff auf die öffentliche API im Kundenkonto aktivieren und API-Schlüssel verwalten.

Überwachung

BerechtigungBeschreibung
View audit Administratoren des Partnerkontos können Ereignisse im Auditprotokoll des Kundenkontos anzeigen, darunter den Verlauf von Export- und Wiederherstellungsvorgängen sowie Änderungen an Systemeinstellungen.
View alerts Administratoren des Partnerkontos können Warnungen für das Kundenkonto anzeigen, beispielsweise Hinweise auf mögliche Ransomware-Vorfälle.
Manage notifications Administratoren des Partnerkontos können auf der Registerkarte Configuration → Notifications die Empfänger von Dienstbenachrichtigungen für das Kundenkonto konfigurieren.

Verwaltung der Datensicherung

BerechtigungBeschreibung
Configure SLA Administratoren des Partnerkontos können auf der Registerkarte Service → Settings → SLA Sicherungs-SLA-Richtlinien für das Kundenkonto konfigurieren.
Assign SLA and initiate backup Administratoren des Partnerkontos können Ressourcen wie Benutzer, geteilte Ablagen, SharePoint-Websites und Teams in den Kundenmandanten schützen und die Konfiguration des automatischen Schutzes verwalten.
Manage secrets Administratoren des Partnerkontos können auf der Registerkarte Service → Settings → Secrets benutzerdefinierte Verschlüsselungsschlüssel für Sicherungen in den Kundenmandanten konfigurieren. Aktivieren Sie diese Berechtigung gemeinsam mit Configure SLA.
Delete backups Administratoren des Partnerkontos können eine verzögerte Löschung von Sicherungen im Kundenkonto planen. Die Löschung erfolgt nach sieben Tagen.
Manage data deletion requests Administratoren des Partnerkontos können auf der Registerkarte Service → Settings → Data deletion Datenlöschanfragen für Sicherungen im Kundenkonto einreichen, prüfen, genehmigen, ablehnen und stornieren.

Datenzugriff

BerechtigungBeschreibung
Browse backup data Administratoren des Partnerkontos können in den Sicherungsdaten aller Sicherungen im Kundenkonto navigieren. Ohne zusätzliche Berechtigungen können sie die Daten jedoch nicht exportieren und keine Vorschau von E-Mail- oder Chatnachrichten anzeigen.
Preview content Administratoren des Partnerkontos können in allen Sicherungen des Kundenkontos den Inhalt gesicherter Elemente anzeigen, etwa E-Mails, Chatnachrichten, Volumes virtueller Computer und Datenbanktabellen.

Datenwiederherstellung und -export

BerechtigungBeschreibung
In-place recovery Administratoren des Partnerkontos können eine Wiederherstellung auslösen, bei der ausgewählte Elemente einer Sicherung, beispielsweise E-Mails oder Dateien, an ihren ursprünglichen Pfaden wiederhergestellt werden. Verwenden Sie diesen Modus mit Vorsicht, da Dateien überschrieben werden, wenn sie seit dem Sicherungszeitpunkt geändert wurden.
Recovery to another folder Administratoren des Partnerkontos können Sicherungsdaten in einem separaten Ordner oder Speicherort innerhalb der Zielressource wiederherstellen. Dies ist die sicherste Wiederherstellungsoption und gewährleistet, dass keine Daten versehentlich überschrieben werden.
Recovery to another resource Administratoren des Partnerkontos können Sicherungsdaten in einer anderen Ressource wiederherstellen. Aktivieren Sie diese Option gemeinsam mit Recovery to another folder oder In-place recovery.
Data export Administratoren des Partnerkontos können Sicherungsdaten aus allen Sicherungen des Kundenkontos herunterladen.