Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

NinjaOne Backup : Sauvegarde SaaS – Foire aux questions (FAQ)

Sujet

Cet article répond aux questions fréquemment posées concernant NinjaOne SaaS Backup.

NinjaOne SaaS Backup ne prend pas en charge le type de dossier IPF (IMAP) pour la sauvegarde. Le seul dossier éligible à la sauvegarde est le dossier d'archivage, car il possède une classe de dossier valide (IPF Note).IPF.IMAP qui représente les dossiers créés ou gérés via la synchronisation IMAP. Ces dossiers sont généralement générés par des clients de messagerie tels qu'Outlook lors de la connexion avec des identifiants IMAP.

Environnement

NinjaOne SaaS Backup

Description

NinjaOne SaaS Backup est une plateforme de sauvegarde dans le cloud qui aide les entreprises à sauvegarder, gérer, restaurer et protéger leurs informations professionnelles en toute sécurité. Les sauvegardes automatisées et incrémentielles simplifient les opérations de sauvegarde, de restauration et de conformité. Elle fonctionne avec Microsoft 365 (Exchange hébergé, Groups et Teams, SharePoint et OneDrive), Gmail (y compris les calendriers, les contacts et les tâches) et d'autres serveurs de messagerie IMAP. NinjaOne utilise un chiffrement 256 bits (AES) au repos et en transit, et prend en charge l'authentification multifactorielle (MFA).

Index

Pour commencer

Quelle est la différence entre une sauvegarde delta et une sauvegarde complète ?

Nous demandons à Microsoft de récupérer la liste des fichiers modifiés via le lien delta, puis de l'utiliser pendant le processus de sauvegarde. Si NinjaOne SaaS Backup détecte des erreurs sur le lien delta, il effectuera une sauvegarde complète. NinjaOne SaaS Backup récupère tous les fichiers du compte Microsoft OneDrive chez Microsoft à l'aide de la méthode de sauvegarde complète, puis traite la sauvegarde. Au cours de ce processus, nous ignorons les fichiers inchangés et ne sauvegardons que ceux qui ont été modifiés. La sauvegarde NinjaOne SaaS vous avertira une fois la sauvegarde terminée.

Quelle est la différence entre la recherche eDiscovery et la recherche avancée ?

La recherche eDiscovery offre des options supplémentaires pour enregistrer des critères de recherche, prévisualiser les résultats de recherche et modifier les critères de recherche enregistrés. Vous pouvez configurer des alertes, ajouter des balises et marquer des résultats pour le processus de révision sur les résultats de la recherche eDiscovery, alors que vous ne pouvez pas effectuer ces opérations avec la recherche avancée.

La recherche avancée est une option de recherche ponctuelle que les organisations peuvent utiliser pour afficher, télécharger, restaurer ou migrer des données.

Quelle est votre redondance des données au sein d'un centre de données ?

  • Nous utilisons AWS pour notre infrastructure PaaS et IaaS. Tous les centres de données AWS sont certifiés SOC 1, 2 et 3 ainsi qu'ISO 27001.
  • Chacun de nos sites AWS dispose de trois centres de données physiques, appelés « zones de disponibilité » (AZ) dans la terminologie AWS.
  • Les données au repos se trouvent sur AWS S3, de manière cohérente sur les 3 AZ. Nous répliquons notre base de données sur 2 AZ. Si notre AZ principale tombe en panne, les données resteront disponibles sur S3 et dans nos bases de données.
  • Nous disposons d'images de machines AIM pour nos instances de calcul, ce qui nous permet de démarrer les machines en quelques minutes.

Quelles sont les exigences en matière de mot de passe ?

Les mots de passe doivent comporter au minimum :

  • 10 caractères.
  • Une lettre majuscule.
  • Une lettre minuscule.
  • Un caractère spécial.
  • Un chiffre.

Comment puis-je réinitialiser mon mot de passe ?

Utilisez l'option « Mot de passe oublié » sur la page de connexion. Saisissez votre adresse e-mail enregistrée, et un e-mail contenant un lien de réinitialisation du mot de passe vous sera envoyé à cette adresse.

Pourquoi les sauvegardes de domaine (SP, G&T) ne sont-elles pas sauvegardées ?

La sauvegarde d'un domaine particulier (SharePoint, Groupes et Teams) ne peut exister que dans une seule organisation. La sauvegarde se trouve dans l'organisation d'origine.

Que se passe-t-il lorsque vous changez d'administrateur de sauvegarde ou que vous réinitialisez son mot de passe ?

Si l'adresse e-mail de l'administrateur de sauvegarde est modifiée, le système en crée une nouvelle car il ne parvient pas à trouver l'ancienne.

Lorsque le mot de passe est modifié, le jeton d'actualisation de l'appareil est révoqué. Cette situation entraînerait une erreur d'identification, que la réauthentification permet de résoudre.

Quelles règles et procédures sont appliquées pour garantir l'effacement sécurisé des données après la résiliation du contrat ?

Nous utilisons Amazon Web Services (AWS) S3, qui intègre des politiques de codage d'effacement. Nous n'activons pas non plus la gestion des versions sur S3, ce qui garantit un effacement sécurisé des données.

Les identifiants de l'administrateur de sauvegarde sont-ils stockés et traités de manière sécurisée ?

Lorsque nous créons un administrateur de sauvegarde, nous activons l'authentification multifactorielle (MFA), générons un mot de passe fort et stockons les identifiants chiffrés dans notre base de données (car nous devons montrer les identifiants à l'utilisateur lors de la configuration initiale).

Lorsque l'utilisateur se connecte pour la première fois à l'aide de ces identifiants, il doit configurer l'authentification multifactorielle (MFA), et nous n'utiliserons plus jamais ces identifiants. L'utilisateur peut même réinitialiser son propre mot de passe.

Vous ne pouvez pas utiliser les identifiants de l'administrateur de sauvegarde sans l'authentification multifactorielle (MFA). Une fois que l'utilisateur s'est authentifié sur notre appareil et notre application, nous n'utilisons plus que les jetons d'accès et de rafraîchissement OAuth pour l'authentification.

Le compte d'administrateur de sauvegarde nécessite-t-il une licence ?

Le compte d'administrateur de sauvegarde doit uniquement être un administrateur global. Ce compte ne nécessite pas de licence.

Pourquoi le champ « Dernière sauvegarde » dans le produit d'archivage affiche-t-il une date obsolète ?

Lorsque les boîtes aux lettres ne contiennent aucun message récent (entrant ou sortant) via la journalisation, le champ « Dernière sauvegarde » affiche une date obsolète. Vérifiez si les boîtes aux lettres contiennent des messages récents.

L'administrateur de sauvegarde doit-il disposer d'un rôle d'administrateur global ?

Oui, NinjaOne SaaS Backup délègue des autorisations qui ne peuvent être accordées qu'en tant qu'administrateur global.

L'administrateur de sauvegarde peut-il être supprimé ?

Vous ne devez jamais supprimer l'administrateur de sauvegarde. Si vous le faites, les conséquences suivantes se produiront :

  • Problèmes de journalisation.
  • Problèmes de sauvegarde des groupes et des équipes.
  • Problèmes de restauration des dossiers publics

FAQ diverses

Pourquoi le message d'erreur « Aucune donnée disponible » s'affiche-t-il sur la page de restauration ?

Lorsque la plage de dates sélectionnée ne contient pas de données dans la sauvegarde, l'erreur « Aucune donnée disponible » s'affiche. Vérifiez à nouveau la plage de dates choisie. Si le message « Aucune donnée disponible » persiste, contactez l'assistance NinjaOne.

Pourquoi la sauvegarde affiche-t-elle plus d'e-mails alors qu'il y en a moins sur le serveur de messagerie ?

Le nombre d'e-mails ou la taille des données de la sauvegarde ne constituent pas un critère de comparaison idéal, car NinjaOne SaaS Backup compresse les données. De plus, lorsque des e-mails sont supprimés du serveur de messagerie, ils ne sont pas supprimés de la sauvegarde.

Que se passe-t-il avec la sauvegarde lorsqu'une organisation transfère un tenant de M365 vers Google Workspace ou inversement ?

Communiquez les détails (organisation, M365 et tenant Google Workspace) au support NinjaOne pour validation en arrière-plan. Après validation, l'équipe vous proposera les options possibles pour poursuivre la sauvegarde. Nous proposons deux méthodes au choix :

Option 1 :

  • Nous pouvons renommer les comptes existants, puis désactiver leur sauvegarde. Cette méthode permettrait de conserver les données Google Workspace précédemment sauvegardées.
  • Nous pouvons ensuite ajouter leurs comptes M365 à la sauvegarde, ce qui lancera la sauvegarde des données M365.

Option 2 :

  • Nous pouvons transférer les identifiants de l'administrateur de sauvegarde de Google Workspace vers M365.
  • Avec cette méthode, les données Google Drive précédemment sauvegardées seraient perdues. Cependant, les autres anciennes sauvegardes (e-mails, contacts, calendriers, tâches) seront conservées, et les futures sauvegardes s'effectueront à partir de M365.

Comment fonctionne la fonctionnalité de restauration (Créer une copie - Ajouter - Remplacer - Ignorer) ?

Consultez le résumé ci-dessous pour un aperçu rapide des quatre options de restauration.

Fonctionnalité Objectif
Créer une copie (par défaut) Restaure les fichiers en tant que duplicata des fichiers existants.
Ajouter Restaurer les fichiers en ajoutant une nouvelle version de ceux qui existent déjà
Remplacer Remplacer les fichiers existants par ceux restaurés.
Ignorer Ignorer la restauration pour tous les fichiers qui existent déjà.

Ces quatre options définissent la manière dont le processus de restauration gère les conflits (même nom de fichier mais ID différents).

Par exemple, vous devez restaurer un fichier nommé « Project.txt » avec l'ID « ABC » ; lors de la restauration, le système détecte un fichier portant le même nom, « Project.txt », mais avec un ID différent, « XYZ », dans OneDrive du côté M365 :

  • Créer une copie (par défaut)
    • Si cette option est sélectionnée, le processus de restauration renommera le fichier côté M365 et le restaurera en tant que nouveau fichier.
  • Ajouter
    • Si cette option est sélectionnée, NinjaOne SaaS Backup ajoutera une nouvelle version du fichier avec le même nom.
  • Remplacer
    • Si cette option est sélectionnée, le processus de restauration remplacera le fichier existant côté M365 par le nouveau fichier. NinjaOne SaaS Backup supprimera toutes les versions précédentes et modifiera l'ID.
  • Ignorer
    • Si cette option est sélectionnée, NinjaOne SaaS Backup ne restaurera pas le fichier en cas de conflit.

S'il n'y a pas de conflit de nommage, le processus de restauration fonctionnera de la même manière pour les quatre options.

Comment annuler une restauration ?

  1. Ouvrez l'onglet État du système dans le portail utilisateur.
  2. Sélectionnez Restaurations.
  3. Accédez au processus de restauration concerné, puis cliquez sur Annuler.

Les données déjà restaurées ne peuvent pas être annulées et se trouvent sur le serveur de messagerie. Le processus de restauration s'arrête dès l'annulation.

Comment configurer l'authentification multifactorielle (MFA) dans une politique conditionnelle ?

Si vous avez configuré le tenant avec le paramètre d'authentification multifactorielle (MFA) pour une durée de 90 jours, le jeton de l'appareil expirera conformément à ce paramètre, et le système vous invitera à effectuer une « réauthentification ».

Si le client dispose d'une licence Microsoft Entra ID Premium, il peut configurer le paramètre d'authentification multifactorielle « Mémoriser l'authentification multifactorielle sur un appareil de confiance » dans la stratégie d'accès conditionnel. Voici les étapes à suivre.

  1. Désactivez le paramètre d'authentification multifactorielle « Mémoriser l'authentification multifactorielle sur un appareil de confiance ».
  2. Créez une nouvelle politique d'accès conditionnel.
  3. Accédez à Affectations → Utilisateurs et groupes, sélectionnez Tous les utilisateurs dans l'onglet Inclure, puis sélectionnez l'administrateur de sauvegarde dans l'onglet Exclure.
  4. Sélectionnez « Toutes les applications cloud » dans « Applications cloud et actions ».
  5. Accédez à Contrôle d'accès → Session, sélectionnez Fréquence de connexion, puis configurez le nombre de jours pendant lesquels les clients doivent mémoriser l'appareil pour les autres utilisateurs.

Si le client ne dispose pas d'une licence Microsoft Entra ID Premium, il doit soit désactiver ce paramètre MFA (Mémoriser l'authentification multifactorielle sur un appareil de confiance), soit effectuer une réauthentification tous les « x » jours, selon la configuration du paramètre MFA.

Quels sont les scénarios pour le dossier des éléments récupérables ?

Il existe deux scénarios de sauvegarde pour le dossier des éléments récupérables :

  • Avant l'intégration
    • Lorsque le client dispose déjà de données dans le dossier des éléments récupérables avant l'intégration, nous ne pouvons pas sauvegarder ces e-mails. Cette situation se produit car aucune API Microsoft n'est disponible pour traiter la sauvegarde du dossier lors de la sauvegarde initiale.
  • Après l'intégration
    • Une fois le tenant ajouté, NinjaOne SaaS Backup lance la sauvegarde initiale, qui inclut la sauvegarde de tous les e-mails. Par la suite, si le client déplace des e-mails vers le dossier des éléments récupérables, nous n'avons pas besoin de sauvegarder spécifiquement ces messages, car ils sont déjà inclus dans la sauvegarde.

Les utilisateurs peuvent-ils être transférés d'une organisation à une autre ?

Chaque organisation cliente dispose d'un identifiant unique dans notre système, garantissant que les données sauvegardées sont distinctes d'une organisation à l'autre.

Pour ajouter une boîte aux lettres à une organisation différente de celle dans laquelle elle se trouve actuellement, vous devez purger la boîte aux lettres et recommencer la sauvegarde à partir de zéro dans l'organisation cible. Il en va de même pour les autres types de sauvegarde (OneDrive, SharePoint et autres).

Puis-je passer du produit Archiving Plus Backup au produit Backup-only ?

Non, ce n'est pas possible. Contactez l'assistance NinjaOne pour discuter de la création d'un nouveau produit NinjaOne SaaS « Sauvegarde seule » et de la suppression du produit actuel « Archivage + Sauvegarde ».

Comment passer d'un forfait « Sauvegarde seule » à un forfait « Sauvegarde et archivage » ?

  1. Connectez-vous au tableau de bord du portail des partenaires.
  2. Sélectionnez « Organisations ».
  3. Sélectionnez le menu d'actions (représenté par trois points) à droite de l'organisation souhaitée.
  4. Sélectionnez « Afficher les détails ».
  5. Sélectionnez l'onglet Abonnements.
  6. Dans la zone « Mettre à jour l'abonnement » (zone bleue), sélectionnez le menu déroulant et remplacez-le par l'abonnement Archiver.
  7. Sélectionnez le bouton bleu « Mettre à jour ».
  8. Une invite s'affiche. Sélectionnez « Oui », puis « Continuer » pour finaliser la modification.

Peut-on utiliser NinjaOne SaaS Backup comme outil de migration ?

NinjaOne ne recommande pas d'utiliser NinjaOne SaaS Backup comme outil de migration.

  • Nous pouvons effectuer une sauvegarde à partir d'un compte, puis restaurer vers un autre compte individuel (au sein du même tenant). Bien que cela puisse être considéré comme un outil de migration, il s'agit en réalité d'une simple restauration 1:1. Tenter une migration à l'aide de notre plateforme demanderait beaucoup de temps et d'efforts et n'est pas recommandé. 
  • NinjaOne SaaS Backup ne restaure aucune configuration ni aucun paramètre. Nous sauvegardons uniquement les données et les restaurons sur un autre compte.

Pourquoi le bouton « Se connecter en tant que client » est-il absent de mon abonnement NFR ?

Comme un compte NFR (Non destiné à la revente) contient les données de l'organisation du revendeur, le bouton « Se connecter en tant que client » est réservé au titulaire du compte revendeur pour des raisons de sécurité, et les autres rôles d'utilisateur (super-administrateur, administrateur, Support, Finance) ne verront pas ce bouton.

FAQ sur les politiques de conservation

Quels produits peuvent utiliser les politiques de conservation ?

Avec l'abonnement de type « sauvegarde uniquement », seule la messagerie peut se voir attribuer une politique de conservation. Avec l'abonnement de type « archiveur », la messagerie et SharePoint peuvent se voir attribuer des politiques de conservation.

Quelle est la durée de conservation par défaut ?

Par défaut, nous proposons une conservation et un stockage illimités des données.

  • Avec l'abonnement de type « archiver », vous pouvez définir des durées de conservation personnalisables pour les données (uniquement les e-mails et SharePoint), allant de 30 jours à 11 ans. De plus, vous avez la possibilité de définir des durées de conservation illimitées.
  • Avec l'abonnement de type « sauvegarde », vous pouvez activer la conservation pendant 14 mois, 4 ans, 7 ans ou ne jamais supprimer.
  • Si vous ne définissez pas de période de conservation spécifique, la valeur par défaut sera « illimitée » ; toutefois, une bannière s'affichera pour vous conseiller d'en créer une.

Une fois que j'ai mis en place une politique de conservation, combien de temps faut-il à NinjaOne SaaS Backup pour supprimer les e-mails antérieurs à la date limite de la politique ?

Entre 24 et 72 heures pour commencer, en fonction de la quantité de données que le système doit supprimer et du moment où notre automatisation reconnaît et lance le processus.

Une fois que j'ai mis en place une politique de conservation, tous les e-mails antérieurs à la date spécifiée dans la politique seront-ils détruits ?

Oui, les e-mails sont supprimés définitivement et ne peuvent pas être récupérés.

Les politiques de conservation peuvent-elles être supprimées ou modifiées ?

Oui. Accédez à Conformité → Politique de conservation et cliquez sur l'onglet Liste des politiques de conservation . Sélectionnez la politique que vous souhaitez supprimer, puis cliquez sur Supprimer ou Modifier.

Remarque : la modification d'une politique de conservation existante n'affectera que les e-mails qui n'ont pas encore été supprimés.

Comment la période de conservation est-elle calculée ?

  • NinjaOne SaaS Backup calcule la période de conservation à partir de la date de réception de l'e-mail dans votre boîte de réception, et non à partir du moment où l'e-mail est copié dans nos archives. Elle s'applique à tous les e-mails existants et à tous les e-mails futurs.
  • La politique s'applique dès que vous la créez.
  • NinjaOne SaaS Backup supprimera les e-mails dans les 24 heures suivant l'expiration de leur période de conservation.
  • Vous ne pouvez pas récupérer les e-mails une fois qu'une politique de conservation les a supprimés.
    Exemple : vous avez créé une politique de conservation d'un an aujourd'hui (4 septembre 2024)

    Date de réception de l'e-mail Durée de la politique de conservation Date de création de la politique de conservation Date d'expiration de la politique
    13 mai 2012 1 an Aujourd'hui Aujourd'hui
    1er juin 2014 1 an Aujourd'hui Aujourd'hui
    4 septembre 2024 1 an Aujourd'hui 4 septembre 2025
    10 octobre 2024 1 an Aujourd'hui 10 octobre 2025

Exchange hébergé

Que faut-il faire lorsque les identifiants Hosted Exchange sont modifiés ?

Dans Hosted Exchange, nous créons un administrateur de sauvegarde ([email protected]) afin d'accorder des autorisations sur la boîte aux lettres de l'utilisateur. Nous vous recommandons de configurer la politique d'expiration du mot de passe de cet administrateur de sauvegarde de manière à ce qu'il n'expire jamais. Veillez également à ce qu'il ne soit pas supprimé et à ce que son mot de passe n'ait pas été modifié. Si les identifiants de l'administrateur de sauvegarde sont modifiés, contactez l'assistance NinjaOne afin qu'elle prenne les mesures nécessaires pour éviter toute interruption de la sauvegarde.

Ressources supplémentaires

FAQ

Pour aller plus loin