Rubrique
Cet article répond aux questions fréquemment posées concernant NinjaOne SaaS Backup.
Environnement
NinjaOne SaaS Sauvegarde
Description
NinjaOne SaaS Backup est une plate-forme de sauvegarde dans le cloud qui aide les entreprises à sauvegarder, gérer, restaurer et protéger leurs données professionnelles en toute sécurité. Les sauvegardes automatisées et incrémentielles simplifient les opérations de sauvegarde, de restauration et de conformité. La plateforme fonctionne avec Microsoft 365 (Exchange hébergé, Groups et Teams, SharePoint et OneDrive), Gmail (y compris les calendriers, les contacts et les tâches) et d’autres serveurs de messagerie IMAP. NinjaOne utilise un chiffrement 256 bits (AES) au repos et en transit, et prend en charge l’authentification multifactorielle (MFA).
Indexer
- Pour commencer
- Quelle est la différence entre une sauvegarde delta et une sauvegarde complète ?
- Quelle est la différence entre la recherche eDiscovery et la recherche avancée ?
- Quelle est la redondance de vos données dans un centre de données ?
- Quelles sont les exigences en matière de mot de passe ?
- Comment puis-je réinitialiser mon mot de passe ?
- Les identifiants de l'administrateur de sauvegarde sont-ils stockés et gérés en toute sécurité ?
- Le compte de l'administrateur de sauvegarde nécessite-t-il une licence ?
- Pourquoi le champ « Dernière sauvegarde » du produit d’archivage affiche-t-il une date obsolète?
- L'administrateur de sauvegarde doit-il disposer d'un rôle d'administrateur global?
- L'administrateur de sauvegarde peut-il être supprimé?
- Pourquoi les sauvegardes de domaine (SP, G&T) ne sont-elles pas sauvegardées ?
- Quelles règles et procédures sont appliquées pour garantir l'effacement sécurisé des données après la résiliation du contrat ?
- QUESTIONS-RÉPONSES diverses
- Pourquoi le message d'erreur « Pas de données disponibles » s'affiche-t-il sur la page de restauration ?
- Pourquoi la sauvegarde affiche-t-elle plus d’e-mails alors qu’il y en a moins sur le serveur de messagerie ?
- Que devient la sauvegarde lorsqu’une organisation déplace un locataire de Microsoft 365 vers Google Workspace ou inversement?
- Comment fonctionne la fonctionnalité de restauration (Créer une copie - Ajouter - Remplacer - Ignorer)?
- Comment annuler une restauration?
- Comment configurer l'authentification à plusieurs facteurs (MFA) dans une politique conditionnelle?
- Quels sont les scénarios d'utilisation du dossier des éléments récupérables?
- Les utilisateurs peuvent-ils être déplacés d’une organisation à une autre?
- Puis-je passer depuis un produit d’archivage et de sauvegarde vers une solution de sauvegarde seule?
- Comment mettre à niveau un forfait « sauvegarde seule » vers un forfait « sauvegarde et archivage » ?
- Puis-je utiliser NinjaOne SaaS Backup comme outil de migration?
- Pourquoi l'option « Se connecter en tant que client » est-elle manquante pour un abonnement NFR ?
- QUESTIONS-RÉPONSES sur les stratégies de Rétention
- Quels produits peuvent utiliser les stratégies de Rétention ?
- Quelle est la période de rétention par défaut ?
- Une fois qu’une stratégie de conservation est mise en place, combien de temps faut-il à la protection NinjaOne SaaS pour supprimer les e-mails antérieurs à la date limite définie par la stratégie ?
- Une fois que j’ai mis en place une stratégie de rétention, tous les e-mails antérieurs à la date spécifiée dans la stratégie seront-ils détruits ?
- Les stratégies de Rétention peuvent-elles être supprimées ou modifiées ?
- Comment la période de rétention est-elle calculée ?
- Exchange hébergé
- Ressources complémentaires
Pour commencer
Quelle est la différence entre une sauvegarde delta et une sauvegarde complète ?
Nous demandons à Microsoft de récupérer la liste des fichiers modifiés via le lien delta, puis de l'utiliser pendant le processus de sauvegarde. Si NinjaOne SaaS Backup détecte des erreurs sur le lien delta, il effectuera une sauvegarde complète. NinjaOne SaaS Backup récupère tous les fichiers du compte Microsoft OneDrive chez Microsoft à l'aide de la méthode de sauvegarde complète, puis traite la sauvegarde. Au cours de ce processus, nous ignorerons les fichiers inchangés et ne sauvegarderons que ceux qui ont été modifiés. La sauvegarde NinjaOne SaaS vous notifiera une fois la sauvegarde terminée.
Quelle est la différence entre la recherche eDiscovery et la recherche avancée ?
La recherche eDiscovery offre des options supplémentaires pour enregistrer des critères de recherche, prévisualiser les résultats de recherche et modifier les critères de recherche enregistrés. Vous pouvez configurer des alertes, ajouter des étiquettes et marquer des résultats en vue du processus de révision à partir des résultats de la recherche eDiscovery, alors que vous ne pouvez pas utiliser ces fonctions avec la recherche avancée.
La recherche avancée est une option de recherche une fois par jour que les organisations peuvent utiliser pour consulter, télécharger, restaurer ou migrer des données.
Quelle est votre redondance des données dans un centre de données ?
- Nous utilisons AWS pour notre infrastructure PaaS et IaaS. Tous les centres de données AWS sont certifiés SOC 1, 2 et 3 ainsi que ISO 27001.
- Chacun de nos sites AWS dispose de trois centres de données physiques, appelés « zones de disponibilité » (AZ) dans la terminologie AWS.
- Les données au repos sont stockées sur AWS S3, de manière cohérente sur les 3 AZ. Nous répliquons notre base de données sur 2 AZ. Si notre AZ primaire tombe en panne, les données resteront disponibles sur S3 et dans nos bases de données.
- Nous disposons d’images machine AIM pour nos instances de calcul, ce qui nous permet de démarrer les machines en quelques minutes.
Quelles sont les exigences en matière de mots de passe ?
Les mots de passe doivent comporter au minimum :
- 10 caractères.
- Une lettre majuscule.
- Une lettre minuscule.
- Un caractère spécial.
- Un chiffre numérique.
Comment puis-je réinitialiser mon mot de passe ?
Utilisez l'option « Mot de passe oublié » sur la page de connexion. Saisissez votre adresse e-mail enregistrée : un e-mail contenant un lien de réinitialisation du mot de passe vous sera envoyé à cette adresse.
Pourquoi les sauvegardes de domaine (SP, G&T) ne sont-elles pas sauvegardées ?
La sauvegarde d’un domaine particulier (SharePoint, Groupes et Teams) ne peut exister que dans une seule organisation. La sauvegarde se trouve dans l’organisation d’origine.
Que se passe-t-il lorsque vous remplacez l’administrateur des sauvegardes ou que vous réinitialisez son mot de passe ?
Si l'adresse e-mail de l'administrateur des sauvegardes est modifiée, le système en crée une nouvelle car il ne parvient pas à retrouver l'ancienne.
Lorsque le mot de passe est modifié, le jeton d’actualisation de l’appareil est révoqué. Cette situation entraîne une erreur d’identification, qui peut être résolue par une nouvelle authentification.
Quelles règles et procédures sont appliquées pour garantir l'effacement sécurisé des données après la résiliation du contrat ?
Nous utilisons Amazon Web Services (AWS) S3, qui est intégré avec des politiques de codage d'effacement. Nous n'activons pas non plus la gestion des versions sur S3, ce qui garantit un effacement sécurisé des données.
Les identifiants de l’administrateur de sauvegarde sont-ils stockés et traités de manière sécurisée ?
Lorsque nous créons un administrateur de sauvegarde, nous activons l’authentification multifactorielle (MFA), générons un mot de passe fort et stockons les identifiants chiffrés dans notre base de données (car nous devons les présenter à l’utilisateur lors de la configuration initiale).
Lors de sa première connexion à l’aide de ces identifiants, l’utilisateur doit configurer l’authentification à deux facteurs (MFA), et nous n’utiliserons plus jamais ces identifiants. L’utilisateur peut même réinitialiser son propre mot de passe.
Il est impossible d’utiliser les identifiants de l’administrateur de sauvegarde sans l’authentification multifactorielle. Une fois que l’utilisateur s’est authentifié sur notre appareil et notre application, nous n’utilisons plus que les jetons d’accès et de rafraîchissement OAuth pour l’authentification.
Le compte d’administrateur de sauvegarde nécessite-t-il une licence ?
Le compte d’administrateur de sauvegarde doit simplement être un administrateur global. Ce compte ne nécessite pas de licence.
Pourquoi le champ « Dernière sauvegarde » de l’archiveur affiche-t-il une date obsolète ?
Lorsque les boîtes aux lettres ne contiennent aucun message récent (entrant ou sortant) via la journalisation, le champ « Dernière sauvegarde » affiche une date périmée. Vérifiez si les boîtes aux lettres contiennent des messages récents.
L’administrateur de sauvegarde doit-il disposer d’un rôle d’administrateur global ?
Oui, NinjaOne SaaS Backup délègue des autorisations qui ne peuvent être accordées qu’en tant qu’administrateur global.
L’administrateur de sauvegarde peut-il être supprimé ?
Vous ne devez jamais supprimer l’administrateur de sauvegarde. Si vous le faites, les conséquences suivantes se produiront :
- Problèmes de journalisation.
- Problèmes de sauvegarde des groupes et des équipes.
- Problèmes de restauration des dossiers publics
QUESTIONS-RÉPONSES diverses
Pourquoi le message d'erreur « Pas de données disponibles » s'affiche-t-il sur la page de restauration ?
Lorsque la plage de dates sélectionnée ne contient aucune donnée dans la sauvegarde, l’erreur « Pas de données disponibles » s’affiche. Vérifiez à nouveau la plage de dates choisie. Si le message « Pas de données disponibles » persiste, contactez l’assistance NinjaOne.
Pourquoi la sauvegarde affiche-t-elle plus d’e-mails alors que le serveur de messagerie en contient moins ?
Le nombre d’e-mails ou la taille des données de la sauvegarde ne constituent pas des critères de comparaison idéaux, car NinjaOne SaaS Backup compresse les données. De plus, lorsque des e-mails sont supprimés du serveur de messagerie, ils ne sont pas supprimés de la sauvegarde.
Que devient la sauvegarde lorsqu’une organisation déplace un locataire de M365 vers Google Workspace ou inversement ?
Communiquez les détails (organisation, locataire M365 et locataire Google Workspace) au support NinjaOne pour validation en arrière-plan. Après validation, l’équipe vous proposera les options possibles pour continuer la sauvegarde. Deux méthodes sont disponibles :
Option 1:
- Nous pouvons renommer les comptes existants, puis désactiver leur sauvegarde. Cette méthode permettrait de conserver les données Google Workspace précédemment sauvegardées.
- Nous pouvons ensuite ajouter leurs comptes M365 à la sauvegarde, ce qui lancera la sauvegarde des données M365.
Option 2:
- Nous pouvons basculer les identifiants de l’administrateur de sauvegarde de Google Workspace vers M365.
- Avec cette méthode, les données Google Drive précédemment sauvegardées seraient perdues. Cependant, les autres anciennes sauvegardes (e-mails, contacts, calendriers, tâches) seront conservées, et les futures sauvegardes s'effectueront à partir de M365.
Comment fonctionne la fonctionnalité de restauration (Créer une copie – Ajouter – Remplacer – Ignorer) ?
Consultez le récapitulatif ci-dessous pour un aperçu rapide des quatre options de restauration.
| Caractéristiques | Objectif |
|---|---|
| Créer une copie (par défaut) | Restaure les fichiers en tant que duplicatas des fichiers existants. |
| Ajouter | Restaurer les fichiers en ajoutant une nouvelle version de ceux qui existent déjà |
| Remplacer | Remplacer les fichiers existants avec ceux qui ont été restaurés. |
| Ignorer | Ignorer la restauration des fichiers qui existent déjà. |
Ces quatre options définissent la manière dont le processus de restauration gère les conflits (même nom de fichier mais ID différents).
Par exemple, vous devez restaurer un fichier nommé « Project.txt » avec l’ID « ABC » ; lors de la restauration, le système détecte un fichier portant le même nom, « Project.txt », mais avec un ID différent, « XYZ », dans OneDrive côté M365 :
- Créer une copie (par défaut)
- Si cette option est sélectionnée, le processus de restauration renommera le fichier côté M365 et le restaurera en tant que nouveau fichier.
- Ajouter
- Si cette option est sélectionnée, NinjaOne SaaS Backup ajoutera une nouvelle version du fichier sous le même nom.
- Remplacer
- Si cette option est sélectionnée, le processus de restauration remplacera le fichier existant côté M365 par le nouveau fichier. NinjaOne SaaS Backup supprimera toutes les versions précédentes et modifiera l'ID.
- Ignorer
- Si cette option est sélectionnée, NinjaOne SaaS Backup ne restaurera pas le fichier en cas de conflit.
En l'absence de conflit de nommage, le processus de restauration se déroulera de la même manière quel que soit le choix parmi ces quatre options.
Comment annuler une restauration ?
- Ouvrez l'onglet « Statut du système » dans le portail d’utilisateur final.
- Sélectionnez « Restaurations ».
- Accédez au processus de restauration concerné, puis cliquez sur « Annuler ».
Les données déjà restaurées ne peuvent pas être annulées et se trouvent sur le serveur de messagerie. Le processus de restauration s'arrête dès l'annulation.
Comment configurer l'authentification à plusieurs facteurs (MFA) dans une politique conditionnelle ?
Si vous avez configuré le locataire avec un paramètre d’authentification multifactorielle (MFA) valable 90 jours, le jeton de l’appareil fera expirer le jeton conformément à ce paramètre, et le système vous invitera à compléter une « réauthentification ».
Si le client dispose d’une licence Microsoft Entra ID Premium, il peut configurer le paramètre d’authentification à plusieurs facteurs « Mémoriser l’authentification à plusieurs facteurs sur un appareil de confiance » dans la stratégie d’accès conditionnel. Vous trouverez ci-dessous la marche à suivre.
- Désactivez le paramètre d’authentification multi-facteurs « Mémoriser l’authentification multi-facteurs sur un appareil de confiance ».
- Créez une nouvelle stratégie d’accès conditionnel.
- Accédez à « Affectations » → « Utilisateurs et groupes », sélectionnez « Tous les utilisateurs » dans l’onglet « Inclure », puis sélectionnez « Administrateur de sauvegarde » dans l’onglet « Exclure ».
- Tout sélectionner dans « Applications cloud et actions ».
- Accédez à Commande d’accès → Session, sélectionnez Fréquence de connexion, puis configurez le nombre de jours pendant lesquels les clients doivent mémoriser l’appareil pour les autres utilisateurs.
Si le client ne dispose pas d’une licence Microsoft Entra ID Premium, il doit soit désactiver la MFA (« Mémoriser l’authentification à plusieurs facteurs sur un appareil de confiance »), soit effectuer une réauthentification tous les « x » jours, selon la configuration qu’il a configurée pour cette MFA.
Quels sont les scénarios d’utilisation du dossier des éléments récupérables ?
Il existe deux scénarios de sauvegarde pour le dossier des éléments récupérables :
- Avant l’intégration
- Lorsque le client dispose déjà de données dans le dossier des éléments récupérables avant l’intégration, nous ne pouvons pas sauvegarder ces e-mails. Cette situation se produit car aucune API Microsoft n’est disponible pour traiter la sauvegarde du dossier lors de la sauvegarde initiale.
- Après l’intégration
- Une fois le locataire ajouté, NinjaOne SaaS Backup lance la sauvegarde initiale, qui inclut la sauvegarde de tous les e-mails. Par la suite, si le client déplace des e-mails vers le dossier « Éléments récupérables », nous n’avons pas besoin de sauvegarder spécifiquement ces messages, car ils figurent déjà dans la sauvegarde.
Les utilisateurs peuvent-ils être déplacés d’une organisation à une autre ?
Chaque organisation cliente dispose d’un identifiant unique dans notre système, garantissant ainsi que les données sauvegardées sont distinctes d’une organisation à l’autre.
Pour ajouter une boîte aux lettres à une organisation différente de celle dans laquelle elle se trouve actuellement, vous devez purger la boîte aux lettres et relancer la sauvegarde depuis le début dans l’organisation cible. Il en va de même pour les autres types de sauvegarde (OneDrive, SharePoint et autres).
Puis-je passer du produit « Archivage + Sauvegarde » au produit « Sauvegarde seule » ?
Non, cela n’est pas possible. Contactez l’assistance NinjaOne pour discuter de la création d’un nouveau produit NinjaOne SaaS « Sauvegarde seule » et de la suppression progressive du produit actuel « Archivage + Sauvegarde ».
Comment mettre à niveau un forfait « Sauvegarde seule » vers un forfait « Sauvegarde et archivage » ?
- Connectez-vous au Tableau de bord du portail des partenaires.
- Sélectionnez « Organisations ».
- Sélectionnez le menu d'actions (représenté par trois points) situé à droite de l'organisation souhaitée.
- Sélectionnez « Afficher les détails ».
- Sélectionnez l'onglet « Abonnements ».
- Dans la zone « Mettre à jour l'abonnement » (zone bleue), sélectionnez le Menu déroulant et choisissez l'abonnement « Archiver ».
- Sélectionnez le bouton bleu « Mettre à jour ».
- Une invite s'affiche. Sélectionnez « Oui », puis « Continuer » pour valider la modification.
Peut-on utiliser NinjaOne SaaS Backup comme outil de migration ?
NinjaOne ne recommande pas l’utilisation de NinjaOne SaaS Backup comme outil de migration.
- Il est possible d’effectuer une sauvegarde à partir d’un compte, puis de restaurer les données vers un autre compte individuel (au sein du même locataire). Bien que cela puisse être considéré comme un outil de migration, il s’agit en réalité d’une simple restauration 1:1.| Tenter une migration à l’aide de notre plate-forme nécessiterait un temps et des efforts considérables et n’est donc pas recommandé.
- NinjaOne SaaS Backup ne restaure aucune configuration ni aucun paramètre. Nous nous contentons de sauvegarder les données et de les restaurer sur un autre compte.
Pourquoi le bouton « Se connecter en tant que client » est-il manquant pour mon abonnement NFR ?
Un compte NFR (Non destiné à la revente) contenant les données de l’organisation du revendeur, le bouton « Se connecter en tant que client » est réservé au titulaire du compte revendeur pour des raisons de sécurité ; les autres rôles d’utilisateur (super-administrateur, administrateur, assistance, Finance) ne verront pas ce bouton.
QUESTIONS-RÉPONSES sur les stratégies de Rétention
Quels produits peuvent utiliser les stratégies de Rétention ?
Avec l’abonnement de type « Sauvegarde uniquement », seules les e-mails peuvent se voir attribuer une politique de conservation. Avec l’abonnement de type « Archiveur », les e-mails et SharePoint peuvent se voir attribuer des politiques de conservation.
Quelle est la période de conservation par défaut ?
Par défaut, nous proposons une conservation des données et un stockage illimités.
- Avec l'abonnement de type « archivage », vous pouvez définir des durées de conservation personnalisables pour les données (e-mail et SharePoint uniquement), allant de 30 jours à 11 ans. De plus, vous avez la possibilité de définir une durée de conservation illimitée.
- Avec l’abonnement de type « sauvegarde », vous pouvez activer une rétention de 14 mois, 4 ans, 7 ans ou « jamais supprimer ».
- Si vous ne définissez pas de durée de conservation spécifique, la valeur par défaut sera « illimitée » ; toutefois, une bannière s'affichera pour vous conseiller de créer une durée de conservation.
Une fois que j’ai mis en place une stratégie de conservation, combien de temps faut-il à NinjaOne SaaS Backup pour supprimer les e-mails antérieurs à la date limite définie par la stratégie ?
Entre 24 et 72 heures au départ, en fonction du volume de données que le système doit supprimer et du moment où notre automatisation identifie et lance le processus.
Une fois que j’ai mis en place une stratégie de rétention, tous les e-mails antérieurs à la date spécifiée dans la stratégie seront-ils détruits ?
Oui, les e-mails sont définitivement supprimés et irrécupérables.
Les stratégies de Rétention peuvent-elles être supprimées ou modifiées ?
Oui. Accédez à Conformité → Stratégie de Rétention, puis cliquez sur l’onglet « Liste des stratégies de Rétention ». Sélectionnez la stratégie que vous souhaitez supprimer, puis cliquez sur « Supprimer » ou « Modifier ».
Remarque : la modification d’une politique de conservation existante n’affectera que les e-mails qui n’ont pas encore été supprimés.
Comment la période de conservation est-elle calculée ?
- NinjaOne SaaS Backup calcule la durée de conservation à partir de la date de réception de l’e-mail dans votre boîte de réception, et non à partir du moment où l’e-mail est copié dans nos archives. Elle s’applique à tous les e-mails existants et à tous les e-mails futurs.
- La stratégie est appliquée dès sa création.
- NinjaOne SaaS Backup supprimera les e-mails dans les 24 heures suivant l’expiration de leur période de conservation.
Vous ne pouvez pas récupérer les e-mails une fois qu’une politique de conservation les a supprimés.
Exemple : vous avez créé aujourd’hui (4 septembre 2024) une politique de conservation d’un anDate de réception de l’e-mail Période de la stratégie de Rétention Date de création de la stratégie de rétention Date d'expiration de la stratégie 13 Mai 2012 1 année Aujourd’hui Aujourd’hui 1er juin 2014 1 année Aujourd’hui Aujourd’hui 4 septembre 2024 1 année Aujourd’hui 4 septembre 2025 10 Octobre 2024 1 année Aujourd’hui 10 Octobre 2025
Exchange hébergé
Que faut-il faire lorsque les identifiants d'accès à Hosted Exchange sont remplacés ?
Dans Hosted Exchange, nous créons un administrateur de sauvegarde ([email protected]) afin d’accorder des autorisations sur la boîte aux lettres de l’utilisateur. Nous vous recommandons de configurer la politique d’expiration du mot de passe de cet administrateur de sauvegarde de manière à ce qu’il n’expire jamais. Veillez également à ce qu’il ne soit pas supprimé et à ce que son mot de passe n’ait pas été modifié. Si les identifiants de l’administrateur de sauvegarde sont modifiés, contactez l’assistance NinjaOne afin qu’elle prenne les mesures nécessaires pour éviter toute interruption des sauvegardes.
Ressources complémentaires
Le NinjaOne Dojo fournit de la documentation sur l’intégration de NinjaOne SaaS Backup. Pour accéder à des ressources spécifiques à l’ensemble de la plateforme NinjaOne SaaS Backup, notamment les notes de mise à jour et les guides de dépannage, rendez-vous sur le Centre d’aide de NinjaOne SaaS Backup.