Sujet
Cet article explique comment configurer les sauvegardes Microsoft Entra dans NinjaOne SaaS Backup.
Environnement
- NinjaOne SaaS Backup
- Microsoft Entra
Description
Microsoft Entra comprend une suite de produits d'identité et d'accès au réseau conçus pour prendre en charge un cadre de sécurité Zero Trust. Avec Entra, les organisations peuvent vérifier l'identité des utilisateurs, appliquer des politiques d'accès et valider les autorisations. Il chiffre les canaux de connexion et surveille en permanence les failles de sécurité potentielles. Ces fonctionnalités vous aident à établir une structure de confiance qui garantit de manière dynamique la sécurité sur l'ensemble de votre réseau.
Vous pouvez utiliser NinjaOne pour sauvegarder vos objets et configurations Entra. Nous proposons les plans de sauvegarde Entra suivants :
- Sauvegarde Entra (Sauvegarde+Entra)
- Entra Archiver (Entra+Archiver)
Les sections suivantes de cet article décrivent comment configurer et utiliser les sauvegardes Entra. Sélectionnez un sujet pour continuer.
Configuration des sauvegardes Entra
- Ajouter un locataire Microsoft 365 (M365)
- Sélectionner un forfait Entra
- Autorisation Entra
- Sauvegarde Entra
Utilisation des sauvegardes Entra
Ajouter un locataire Microsoft 365 (M365)
Si vous n'en avez pas encore, vous devez ajouter un tenant M365 à NinjaOne avant de pouvoir sauvegarder Entra. Commencez par suivre les étapes décrites dans NinjaOne SaaS Backup : Ajouter un tenant M365 aux sauvegardes. Passez ensuite à la section suivante de cet article.
Sélectionner un forfait Entra
- Dans NinjaOne, accédez à Administration → Applications → NinjaOne SaaS Backup.
- Cliquez sur Activer. La boîte de dialogue de configuration s'ouvre.
- Sélectionnez une organisation.
- Sélectionnez un emplacement de stockage.
- Choisissez l'un des deux forfaits Entra disponibles.
- Entra Backup (Backup+Entra) : ce forfait inclut la sauvegarde M365
- Entra Archiver (Entra+Archiver): ce forfait inclut le forfait M365 Archiver
- Cliquez sur Activer.
Une fois que vous avez sélectionné votre forfait, vous devrez autoriser Entra dans votre instance NinjaOne. Pour ce faire, suivez les étapes décrites dans la section Autorisation Entra de cet article.
Autorisation Entra
Deux applications d'autorisation sont disponibles, chacune ayant un objectif différent :
- Application de sauvegarde: cette application dispose de privilèges en lecture seule. Vous l'utiliserez exclusivement pour effectuer des opérations de sauvegarde. L'application de sauvegarde est une application obligatoire.
- Application de restauration: vous pouvez activer cette application de manière permanente pour effectuer des opérations de restauration sans authentification ni autorisation supplémentaires, ou de manière temporaire dans le cadre d'une opération de restauration spécifique.
Pour activer les applications Entra, procédez comme suit :
Autoriser l'application de sauvegarde Entra
- Connectez-vous au portail des partenaires de sauvegarde SaaS NinjaOne. Vous pouvez utiliser le lien fourni dans la section Sauvegarde SaaS NinjaOne de la page Applications dans NinjaOne.
- Connectez-vous au portail Entra. Dans la section Organisations du portail des partenaires, sélectionnez Accéder au portail Entra. Il est important de noter que les organisations ne peuvent pas accéder à cette option. Seuls les revendeurs peuvent gérer les sauvegardes Entra pour le compte de leurs organisations.
- Le tableau de bord affiche la liste des locataires M365 que vous avez ajoutés. Sélectionnez le locataire que vous souhaitez sauvegarder, puis sélectionnez « Activer la sauvegarde ».
- Sur la page « Nouveaux locataires », sélectionnez « Se connecter avec Microsoft » pour autoriser l'accès.
- Une nouvelle fenêtre s'ouvre avec la page de connexion Microsoft. Utilisez un compte d'administrateur M365 pour autoriser l'application Entra Backup.
- Activez la sauvegarde immédiate pour que le système commence la sauvegarde immédiatement après l'autorisation.
- Définissez la fréquence de sauvegarde (actuellement disponible uniquement toutes les 24 heures).
- Sélectionnez Continuer pour terminer l'autorisation.
Une fois l'opération terminée, le portail Entra affichera les options « Sauvegarder maintenant », « Télécharger » et « Afficher les détails » de ce locataire.
Autoriser l'application Entra Restore
- Connectez-vous au portail Entra.
- Sur le tableau de bord, vous verrez un badge « Réautorisation requise » pour les locataires M365. Sélectionnez le locataire, puis sélectionnez « Mettre à jour maintenant ».
- Sur la page « Nouveaux locataires », sélectionnez « Se connecter avec Microsoft » pour autoriser l'application.
- La page de connexion Microsoft s'ouvre. Utilisez l'adresse e-mail de l'administrateur pour vous connecter.
Sauvegarde Entra
Une fois la configuration et l'autorisation terminées, vous pouvez effectuer des sauvegardes. Pour ce faire, procédez comme suit :
- Connectez-vous au portail Entra. Vous pouvez accéder au portail Entra directement depuis votre tableau de bord NinjaOne SaaS Backup dans NinjaOne. Accédez à : Portails de services →Aller au portail SaaS Entra.
- Sur le tableau de bord principal du portail Entra, placez votre curseur sur le tenant et sélectionnez Sauvegarder maintenant.
- Une fois le processus lancé, une bannière de confirmation s'affiche.
- Rendez-vous sur la page État du système pour suivre la progression de la sauvegarde.
Téléchargement et exportation des données
Le bouton Télécharger de votre portail Entra génère un fichier .zip contenant les données sélectionnées au format JSON. Vous pouvez télécharger des objets spécifiques, tous les objets d'un type particulier (tels que les utilisateurs ou les groupes), ou tous les objets actuellement sauvegardés.
Le format JSON vous permet de consulter les données dans un éditeur de texte, un outil JSON ou par programmation (par exemple, dans PowerShell ou l'API Graph). En cas d'échec de la restauration, vous pouvez utiliser les données JSON pour effectuer une restauration manuelle en dehors de NinjaOne Entra Backup.
Options de téléchargement
Les options suivantes sont à votre disposition pour télécharger les données du tenant :
Niveau du locataire : sur le tableau de bord, sélectionnez Télécharger.
Niveau du type d'objet : sélectionnez le tenant sur le tableau de bord, sélectionnez le type d'objet, puis choisissez Télécharger.
Niveau des détails de l'objet : sélectionnez le locataire, sélectionnez le type d'objet et l'objet spécifique, puis choisissez Télécharger dans la barre latérale.
Une fois le téléchargement lancé, surveillez sa progression sur la page État du système. Le lien de téléchargement expire au bout de sept jours.
Restauration des données
Contrairement aux téléchargements, les restaurations ne sont disponibles qu'au niveau des détails de l'objet.
Une fois que vous avez sélectionné Restaurer, le système affiche un message de confirmation. Pour continuer, choisissez Restaurer.