Einrichten von Entra Backup

Doug Chanin
Doug Chanin
  • Aktualisiert

Thema

In diesem Artikel wird erläutert, wie Sie Microsoft Entra-Backups in NinjaOne SaaS Backup einrichten.

Umgebung

  • NinjaOne SaaS Backup:
  • Microsoft Entra ID

Beschreibung

Die Konfiguration von Microsoft Entra Backups umfasst drei Hauptschritte, die in den folgenden Abschnitten beschrieben werden.

In diesem Artikel werden außerdem die folgenden Arbeitsabläufe behandelt:

Einen Microsoft 365 (M365)-Mandanten hinzufügen

Sie müssen einen M365-Mandanten hinzufügen, bevor Sie ein Backup von Microsoft Entra erstellen können. Befolgen Sie zunächst die Schritte unter „Hinzufügen eines M365-Mandanten zu Backups“ und fahren Sie anschließend mit den folgenden Schritten fort.

Microsoft Entra-Autorisierung

Es stehen zwei Autorisierungsanwendungen mit unterschiedlichen Zwecken zur Verfügung:

  • Backup-App: Diese App verfügt über Lesezugriffsrechte. Sie werden es ausschließlich zur Durchführung von Sicherungsvorgängen verwenden. Außerdem müssen Sie diese App erneut autorisieren, wenn das System Unterstützung für einen neuen Objekttyp hinzufügt oder wenn die bestehende Autorisierung abläuft oder ungültig wird.
  • App wiederherstellen: Sie müssen die App bei jeder Nutzung erneut autorisieren.

Befolgen Sie die folgenden Schritte, um die Apps zu aktivieren.

Entra Backup-App autorisieren

  1. Melden Sie sich über das NinjaOne-Partnerportal mithilfe der Option zur Identitätsübernahme auf der Entra-Seite an.
  2. Auf der Entra-Seite wird eine Liste der von Ihnen hinzugefügten M365-Mandanten angezeigt. Wählen Sie den Mandanten aus, für den Sie ein Backup erstellen möchten, und klicken Sie anschließend auf „Backup aktivieren“.
  3. Wählen Sie auf der Seite „Entra-Backup aktivieren “ in Schritt 1a die Option „Mit Microsoft anmelden “ aus, um die Autorisierung durchzuführen.
  4. Es öffnet sich ein neues Fenster mit der Microsoft-Anmeldeseite. Verwenden Sie ein Administratorkonto, um die Entra Backup-App zu autorisieren.
  5. Aktivieren Sie „Sofortige Sicherung“, damit die Sicherung unmittelbar nach der Autorisierung beginnt.
  6. Legen Sie die Häufigkeit der Datensicherung fest. Sie können wählen, ob Sie alle 24 Stunden oder alle 8 Stunden ein Backup erstellen möchten.
  7. Wählen Sie „Weiter“, um die Autorisierung abzuschließen.
  8. Nach Abschluss des Vorgangs zeigt NinjaOne SaaS Backup für diesen Mandanten die Optionen „Jetzt sichern“, „Herunterladen“ und „Details anzeigen “ an.

Die Entra Restore-App autorisieren

  1. Melden Sie sich über das NinjaOne-Partnerportal mithilfe der Option zur Identitätsübernahme auf der Entra-Seite an.
  2. Sie können die Wiederherstellungsanwendung auf eine der folgenden Weisen erneut autorisieren:
    • Beim Starten der Backup-App: Wählen Sie auf der Seite „Entra Backup aktivieren“ in Schritt 1b die Option „Mit Microsoft anmelden“ aus.
    • Auf der Entra-Seite unter „Einstellungen “: Wählen Sie den Mandanten aus, klicken Sie dann auf „ und anschließend auf „Details anzeigen“. Wählen Sie im Bedienfeld die Option „Einstellungen“ aus.
    • Jedes Mal, wenn Sie eine Wiederherstellung durchführen. 
  3. NinjaOne SaaS Backup leitet Sie zur Microsoft-Anmeldeseite weiter. Verwenden Sie die E-Mail-Adresse des Administrators, um sich anzumelden.

Nachdem Sie die Wiederherstellungs-App autorisiert haben, zeigt NinjaOne SaaS Backup eine Erfolgsmeldung an.

Entra ID-Sicherung

Durch das Starten der Entra-App wird der Sicherungsvorgang nicht automatisch gestartet. Befolgen Sie diese Schritte, um Entra Backup zu starten:

  1. Melden Sie sich über das NinjaOne-Partnerportal mithilfe der Option zur Identitätsübernahme auf der Entra-Seite an.
  2. Bewegen Sie auf der Entra-Seite den Mauszeiger über den Mandanten und wählen Sie „Jetzt sichern“ aus.
  3. Nach dem Start erscheint ein Erfolgsbanner.
  4. Rufen Sie die Seite „Systemstatus“ auf, um den Fortschritt der Datensicherung zu überwachen.

Daten herunterladen und exportieren

Über die Schaltfläche „Download“ wird eine Download-Datei generiert, die eine ZIP-Datei mit den ausgewählten Daten im JSON-Format enthält. Sie können einzelne Objekte, alle Objekte eines bestimmten Typs (z. B. Benutzer oder Gruppe) oder alle derzeit gesicherten Objekte herunterladen.

Das JSON-Format ermöglicht es Ihnen, Daten in einem Texteditor, einem JSON-Tool oder programmgesteuert (beispielsweise in PowerShell oder der Graph-API) zu überprüfen. Sollte eine Wiederherstellung fehlschlagen, können Sie mithilfe von JSON-Daten eine manuelle Wiederherstellung außerhalb von Entra Backup durchführen.

Download-Optionen

Zum Herunterladen von Mandantendaten stehen Ihnen folgende Optionen zur Verfügung:

  • Mieterebene: Wählen Sie im Dashboard die Option „Herunterladen“ aus.
  • Objekttyp-Ebene: Wählen Sie den Mandanten auf dem Dashboard aus, wählen Sie den Objekttyp aus und klicken Sie anschließend auf „Herunterladen“.
  • Objekt-Detailstufe: Wählen Sie den Mandanten, den Objekttyp und das jeweilige Objekt aus und klicken Sie anschließend in der Seitenleiste auf „Herunterladen “.

Nachdem Sie einen Download gestartet haben, können Sie den Fortschritt auf der Seite „Systemstatus“ verfolgen. Der Download-Link läuft in 14 Tagen ab.

Daten wiederherstellen

Im Gegensatz zu Downloads sind Wiederherstellungen nur auf der Ebene der Objektdetails möglich. Um eine Wiederherstellung durchzuführen, führen Sie die folgenden Schritte aus.

  1. Nachdem Sie „Wiederherstellen“ ausgewählt haben, zeigt NinjaOne SaaS Backup eine Bestätigungsmeldung an. Um fortzufahren, wählen Sie „Wiederherstellen“.
  2. Wenn die Berechtigung der Wiederherstellungs-App abgelaufen ist, wird ein Dialogfeld mit der Meldung „Erweiterte Berechtigungen erforderlich“ angezeigt. Klicken Sie auf „Weiter“, um die Autorisierung erneut durchzuführen, indem Sie Ihre Administrator-E-Mail-Adresse und das richtige Passwort eingeben. Wenn die Wiederherstellungs-App noch gültig ist, wird dieser Dialog nicht angezeigt, und Sie können mit Schritt 3 fortfahren.
  3. Im Dialogfeld wird nun der Status „Abgeschlossen“ angezeigt. Klicken Sie auf „Wiederherstellen“, um fortzufahren.

Sobald die Wiederherstellung erfolgreich abgeschlossen ist, wird eine Bestätigungsmeldung angezeigt. 

Häufig gestellte Fragen (FAQ)

Die folgenden Fragen wurden von unseren Kunden gestellt und von unseren Produktspezialisten beantwortet. Wählen Sie ein Thema aus, um fortzufahren.

Welche Entra-Objekttypen unterstützt NinjaOne SaaS Backup derzeit?

In der folgenden Tabelle sind alle Objekttypen und die jeweils unterstützten Funktionen aufgeführt.

Objekttyp Backup Wiederherstellen Download
Nutzer Ja Ja Ja
Gruppen Ja Ja Ja
Rollen und Administratoren Ja Ja Ja
App-Berechtigungen Ja Ja Ja
Dienstleistungsgrundsätze Ja Ja Ja

Sicherheits- und Compliance-Richtlinien

  • Authentifizierungsmethode
  • Authentifizierungsstärke
  • Zugangsbeschränkung
  • Benannter Ort
Ja Ja Ja
Richtlinien zur Geräteverwaltung Ja Ja Ja
BitLocker-Wiederherstellungsschlüssel Ja Nein Nein
Gerät Ja Nein Ja
Intune-Gerät Ja Ja Ja
Verwaltungseinheiten Ja Ja Ja
Derzeit ist das Geräteobjekt nur mit Microsoft Windows-Betriebssystemen kompatibel.

Wie lange dauert die erste Entra-Sicherung?

Die Dauer hängt vom Datenvolumen und der Netzwerkgeschwindigkeit ab.

Wie oft wird Entra Backup ausgeführt?

Die Sicherungen werden entsprechend der Häufigkeit durchgeführt, die Sie bei der Autorisierung festgelegt haben. Sie können wählen, ob Sie alle 24 Stunden oder alle 8 Stunden ein Backup erstellen möchten.

Die Häufigkeit der Datensicherung konfigurieren Sie auf Mandantenebene. Die Backup-Zeitpläne können je nach Mandant variieren, je nachdem, wie Sie sie konfigurieren.

Wie kann ich die Häufigkeit der Datensicherung ändern?

Um die Sicherungshäufigkeit für einen Mandanten zu ändern, gehen Sie wie folgt vor:

  1. Öffnen Sie das NinjaOne SaaS Backup Entra-Portal.
  2. Rufen Sie die Dashboard -Seite auf.
  3. Bewegen Sie den Mauszeiger über den Namen des Mandanten und klicken Sie auf „Details anzeigen“.
  4. Klicken Sie auf „Einstellungen“.
  5. Wählen Sie im Dropdown-Menü eine Sicherungshäufigkeit aus und klicken Sie auf „Speichern“.

Kann ich sofort eine Sicherung durchführen?

Ja, aber nur während des Entra-Autorisierungsvorgangs. Sofortige Sicherungen sind danach nicht mehr zulässig.

Warum stimmt die Anzahl der Snapshots nicht mit der Anzahl der Backups überein?

Die Graph-API erstellt nur Snapshots für Objekte, die sich seit dem Datum des letzten Snapshots geändert haben. Es wird kein neuer Snapshot erstellt, wenn keine Änderungen vorliegen, selbst wenn die Systemsicherung erfolgreich abgeschlossen wurde. Daher kann die Anzahl der erfolgreichen Sicherungen die Anzahl der Snapshots übersteigen.

Läuft die Wiederherstellung immer erfolgreich ab?

NinjaOne SaaS Backup überspringt möglicherweise bestimmte Elemente während des Wiederherstellungsprozesses. Mit der Funktion „Übersprungene Elemente herunterladen können Sie übersprungene Elemente überprüfen. Rufen Sie die Seite „Systemstatus“ auf, wählen Sie die Registerkarte „Wiederherstellen“ aus und klicken Sie auf „Herunterladen“.

Warum kann ich die Schaltfläche „Wiederherstellen“ nicht auswählen?

Wenn Sie versuchen, auf die Schaltfläche „Wiederherstellen“ zu klicken, wird möglicherweise folgende Meldung angezeigt: „Fürdiesen Wiederherstellungsvorgang müssen der Entra-Backup-Anwendung im Ziel-Tenant zusätzliche Berechtigungen zugewiesen werden.“

Diese Meldung bedeutet, dass für den Wiederherstellungsvorgang delegierte Berechtigungen erforderlich sind, die jedoch fehlen. Sie müssen die App mit maximalen Berechtigungen installieren, um Wiederherstellungsvorgänge zu ermöglichen. Befolgen Sie die Anweisungen und wählen Sie anschließend „Weiter“, um fortzufahren. Geben Sie die erforderlichen Anmeldedaten ein, um die notwendigen Berechtigungen zu erteilen.

Beachten Sie, dass einige Objekte, wie beispielsweise BitLocker-Wiederherstellungsschlüssel, nicht wiederhergestellt werden können, da sie in Entra schreibgeschützt sind.

Was passiert, wenn ich die Installation mit maximalen Berechtigungen nicht abschließe?

Ohne die Gewährung der höchsten Berechtigungen funktioniert die Wiederherstellungsfunktion nicht, und Sie können keine Daten wiederherstellen.

Sie müssen die Anwendung mit maximalen Berechtigungen installieren, um Wiederherstellungsvorgänge zu ermöglichen. Befolgen Sie die Anweisung und wählen Sie anschließend „Weiter“, um fortzufahren. Geben Sie die erforderlichen Anmeldedaten ein, um die notwendigen Berechtigungen zu erteilen.

Was bedeutet das Abzeichen „Reauthorization Required“ auf dem Dashboard?

Dieses Symbol weist darauf hin, dass Ihr Mandant erneut autorisiert werden muss, damit das System weiterhin auf alle erforderlichen Daten zugreifen kann. Diese Situation tritt in der Regel auf, wenn Sie neue Objekte hinzufügen oder wenn die bestehende Berechtigung ungültig wird.

Wie kann ich das beheben?

  1. Rufen Sie die Mandantenliste auf dem Dashboard auf.
  2. Bewegen Sie den Mauszeiger über den Mandanten und wählen Sie „Details anzeigen“ aus.
  3. Klicken Sie auf „Jetzt aktualisieren“, um die Autorisierungsseite zu öffnen.
  4. Schließen Sie die Autorisierung ab.

Sobald die Autorisierung abgeschlossen ist, verschwindet das Abzeichen, und alle Funktionen funktionieren wieder wie gewohnt.

Warum kann ich den Ordner „Service Principals“ nicht anklicken?

Dieses Problem tritt auf, wenn NinjaOne SaaS Backup den Ordner nicht erfolgreich neu autorisieren kann. Um dieses Problem zu beheben, wählen Sie im Banner der Seite die Option „Jetzt aktualisieren“ aus. Sie werden zur Seite für die erneute Autorisierung weitergeleitet, um den Vorgang abzuschließen.

Wo finde ich den BitLocker-Schlüssel?

Um den BitLocker-Schlüssel zu finden, führen Sie die folgenden Schritte aus:

  1. Melden Sie sich beim Entra-Portal an.
  2. Wählen Sie im Dashboard den Mandanten aus.
  3. Wählen Sie in der Spalte „Objekttyp“ den Ordner „BitLocker-Schlüssel“ aus.
  4. NinjaOne SaaS Backup zeigt den Schlüssel in verschleierter Form an, um zu verhindern, dass unbefugte Benutzer die BitLocker-Wiederherstellungsschlüssel einsehen können.
mouseefig5.png
1. Screenshot: BitLocker-Schlüssel (zum Vergrößern bitte anklicken)

Kann ich den BitLocker-Schlüssel erhalten?

Ja, allerdings muss die Wiederherstellungs-App zuerst aktiviert werden. Sie können die Funktion vorübergehend aktivieren, indem Sie die folgenden Schritte ausführen, oder dauerhaft, indem Sie die vorangehenden Schritte zur Entra-Autorisierung durchführen.

Diese Anforderung stellt sicher, dass nur Benutzer, die in der Ziel-Entra-Umgebung zur Anzeige dieser Schlüssel berechtigt sind, diese auch in der Entra Backup-Anwendung einsehen können.

  1. Wählen Sie im BitLocker-Schlüsselbereich das Symbol zum Einblenden aus.
mouseefig6.png
2. Screenshot: Aktivieren der Wiederherstellungsanwendung (zum Vergrößern bitte anklicken)
  1. NinjaOne SaaS Backup zeigt ein Dialogfeld zur Berechtigungserweiterung an. Wählen Sie „Weiter“.
  2. Geben Sie die erforderlichen Anmeldedaten ein und drücken Sie die Eingabetaste. NinjaOne SaaS Backup zeigt nun den BitLocker-Schlüssel an.

Warum kann ich einen BitLocker-Schlüssel nicht herunterladen oder wiederherstellen?

Um das Risiko eines Verlusts von BitLocker-Wiederherstellungsschlüsseln zu minimieren, stehen diese nicht zum Download zur Verfügung. Ebenso verhindert Microsoft, dass diese Daten überschrieben werden, wodurch es unmöglich wird, BitLocker-Wiederherstellungsschlüssel wiederherzustellen.

War dieser Beitrag hilfreich?

0 von 0 fanden dies hilfreich

Haben Sie Fragen? Anfrage einreichen