Einrichten von Entra Backup

Doug Chanin
Doug Chanin
  • Aktualisiert

Thema

In diesem Artikel wird erläutert, wie Sie Microsoft Entra-Backups in NinjaOne SaaS Backup einrichten.

Umgebung

  • NinjaOne SaaS Backup:
  • Microsoft Entra ID

Beschreibung

Die Konfiguration von Microsoft Entra Backups umfasst drei Hauptschritte, die in den folgenden Abschnitten beschrieben werden.

In diesem Artikel werden außerdem die folgenden Arbeitsabläufe behandelt:

Einen Microsoft 365 (M365)-Mandanten hinzufügen

Sie müssen einen M365-Mandanten hinzufügen, bevor Sie ein Backup von Microsoft Entra erstellen können. Befolgen Sie zunächst die Schritte unter „Hinzufügen eines M365-Mandanten zu Backups“ und fahren Sie anschließend mit den folgenden Schritten fort.

Microsoft Entra-Autorisierung

Es stehen zwei Autorisierungsanwendungen mit unterschiedlichen Zwecken zur Verfügung:

  • Backup-App: Diese App verfügt über Lesezugriffsrechte. Sie werden es ausschließlich zur Durchführung von Sicherungsvorgängen verwenden. Die Backup-App ist erforderlich.
  • App wiederherstellen: Sie müssen die App bei jeder Nutzung erneut autorisieren.

Um die Apps zu aktivieren, führen Sie die folgenden Schritte aus.

Entra Backup-App autorisieren

  1. Melden Sie sich beim Entra-Portal an. Wählen Sie im Bereich „Organisationen“ des NinjaOne SaaS Backup-Partnerportals die Option „Auf Microsoft Entra zugreifen“ aus. Es ist wichtig zu beachten, dass Organisationen keinen Zugriff auf diese Option haben. Nur Wiederverkäufer können Entra-Backups im Auftrag ihrer Organisationen verwalten.
  2. Im Entra-Dashboard wird eine Liste der von Ihnen hinzugefügten M365-Mandanten angezeigt. Wählen Sie den Mandanten aus, für den Sie ein Backup erstellen möchten, und klicken Sie anschließend auf „Backup aktivieren“.
  3. Wählen Sie auf der Seite „Neue Mieter“ die Option „Mit Microsoft anmelden“ aus, um die Autorisierung durchzuführen.
  4. Es öffnet sich ein neues Fenster mit der Microsoft-Anmeldeseite. Verwenden Sie ein Administratorkonto, um die Entra Backup-App zu autorisieren.
  5. Aktivieren Sie „Sofortige Sicherung“, damit die Sicherung unmittelbar nach der Autorisierung beginnt.
  6. Legen Sie die Häufigkeit der Datensicherung fest. Sie können wählen, ob Sie alle 24 Stunden oder alle 8 Stunden ein Backup erstellen möchten.
  7. Wählen Sie „Weiter“, um die Autorisierung abzuschließen.
  8. Nach Abschluss des Vorgangs zeigt NinjaOne SaaS Backup für diesen Mandanten die Optionen „Jetzt sichern“, „Herunterladen“ und „Details anzeigen “ an.

Die Entra Restore-App autorisieren

  1. Melden Sie sich beim Entra-Portal an.
  2. Auf dem Entra-Dashboard wird für die M365-Mandanten ein Hinweis „Neuberechtigung erforderlich“ angezeigt. Wählen Sie den Mandanten aus und klicken Sie anschließend auf „Jetzt aktualisieren“.
  3. Wählen Sie auf der Seite „Neue Mieter“ die Option „Mit Microsoft anmelden“ aus, um die Autorisierung durchzuführen.
  4. NinjaOne SaaS Backup leitet Sie zur Microsoft-Anmeldeseite weiter. Melden Sie sich mit der E-Mail-Adresse des Administrators an.

Entra ID-Sicherung

  1. Melden Sie sich beim Entra-Portal an. Wählen Sie auf der Seite „Organisationen“ des Partnerportals die Option „Entra-Portal aufrufen“ aus. Bitte beachten Sie, dass Organisationen keinen Anspruch auf diese Option haben. Nur Wiederverkäufer können Entra-Backups im Auftrag ihrer Organisationen verwalten.
  2. Bewegen Sie den Mauszeiger im Entra-Dashboard über den Mandanten und wählen Sie „Jetzt sichern“ aus.
  3. Nach dem Start erscheint eine Erfolgsmeldung.
  4. Rufen Sie die Seite „Systemstatus“ auf, um den Fortschritt der Datensicherung zu überwachen.

Daten herunterladen und exportieren

Über die Schaltfläche „Download“ wird eine Download-Datei generiert, die eine ZIP-Datei mit den ausgewählten Daten im JSON-Format enthält. Sie können einzelne Objekte, alle Objekte eines bestimmten Typs (z. B. Benutzer oder Gruppe) oder alle derzeit gesicherten Objekte herunterladen.

Das JSON-Format ermöglicht es Ihnen, Daten in einem Texteditor, einem JSON-Tool oder programmgesteuert (beispielsweise in PowerShell oder der Graph-API) zu überprüfen. Sollte eine Wiederherstellung fehlschlagen, können Sie mithilfe von JSON-Daten eine manuelle Wiederherstellung außerhalb von Entra Backup durchführen.

Download-Optionen

Zum Herunterladen von Mandantendaten stehen Ihnen folgende Optionen zur Verfügung:

Mieterebene: Wählen Sie im Dashboard die Option „Herunterladen“ aus.

mouseefig1.png
1. Screenshot: Mieterebene (zum Vergrößern bitte anklicken)

Objekttyp-Ebene: Wählen Sie den Mandanten auf dem Dashboard aus, wählen Sie den Objekttyp aus und klicken Sie anschließend auf „Herunterladen“.

entra2.png
2. Screenshot: Objekttyp-Ebene (zum Vergrößern bitte anklicken)

Objekt-Detailebene: Wählen Sie den Mandanten, den Objekttyp und das jeweilige Objekt aus und klicken Sie anschließend in der Seitenleiste auf „Herunterladen “.

mouseefig3.png
Abbildung 3: Objektdetailstufe (zum Vergrößern bitte anklicken)

Nachdem Sie einen Download gestartet haben, können Sie den Fortschritt auf der Seite „Systemstatus“ verfolgen. Der Download-Link läuft in sieben Tagen ab.

Daten wiederherstellen

Im Gegensatz zu Downloads sind Wiederherstellungen nur auf der Ebene der Objektdetails möglich. Um eine Wiederherstellung durchzuführen, befolgen Sie die folgenden Schritte.

  1. Nachdem Sie „Wiederherstellen“ ausgewählt haben, zeigt NinjaOne SaaS Backup eine Bestätigungsmeldung an. Um fortzufahren, wählen Sie „Wiederherstellen“.
entra4.png
4. Screenshot: Wiederherstellen (zum Vergrößern anklicken)
  1. Es erscheint das Dialogfeld „Erweiterte Berechtigungen erforderlich “. Klicken Sie auf „Weiter“, um die Autorisierung erneut durchzuführen, indem Sie Ihre Administrator-E-Mail-Adresse und das richtige Passwort eingeben.
1.jpg
5. Screenshot: Weiter (zum Vergrößern anklicken)
  1. In diesem Dialogfeld wird nun der Status „Abgeschlossen“ angezeigt. Klicken Sie auf „Wiederherstellen“, um fortzufahren.
2.jpg
6. Screenshot: Wiederherstellen (zum Vergrößern anklicken)

Sobald die Wiederherstellung erfolgreich abgeschlossen ist, wird eine Bestätigungsmeldung angezeigt. 

Häufig gestellte Fragen (FAQ)

Die folgenden Fragen wurden von unseren Kunden gestellt und von unseren Produktspezialisten beantwortet. Wählen Sie ein Thema aus, um fortzufahren.

Welche Entra-Objekttypen unterstützt NinjaOne SaaS Backup derzeit?

In der folgenden Tabelle sind alle Objekttypen und die jeweils unterstützten Funktionen aufgeführt.

Objekttyp Backup Wiederherstellen Download
Nutzer Ja Ja Ja
Gruppen Ja Ja Ja
Rollen und Administratoren Ja Ja Ja
App-Berechtigungen Ja Ja Ja
Dienstleistungsgrundsätze Ja Ja Ja

Sicherheits- und Compliance-Richtlinien

  • Authentifizierungsmethode
  • Authentifizierungsstärke
  • Zugangsbeschränkung
  • Benannter Ort
Ja Ja Ja
Richtlinien zur Geräteverwaltung Ja Ja Ja
BitLocker-Wiederherstellungsschlüssel Ja Nein Nein
Gerät Ja Nein Ja
Intune-Gerät Ja Ja Ja
Verwaltungseinheiten Ja Ja Ja
Derzeit ist das Geräteobjekt nur mit Microsoft Windows-Betriebssystemen kompatibel.

Wie lange dauert die erste Entra-Sicherung?

Die Dauer hängt vom Datenvolumen und der Netzwerkgeschwindigkeit ab.

Wie oft wird Entra Backup ausgeführt?

Die Sicherungen werden in dem von Ihnen bei der Autorisierung festgelegten Intervall durchgeführt. Sie können wählen, ob Sie alle 24 Stunden oder alle 8 Stunden ein Backup erstellen möchten.

Die Häufigkeit der Datensicherung konfigurieren Sie auf Mandantenebene. Die Backup-Zeitpläne können je nach Mandant variieren, je nachdem, wie Sie sie konfigurieren.

Wie kann ich die Häufigkeit der Datensicherung ändern?

Um die Sicherungshäufigkeit für einen Mandanten zu ändern, gehen Sie wie folgt vor:

  1. Öffnen Sie das NinjaOne SaaS Backup Entra-Portal.
  2. Rufen Sie die Dashboard -Seite auf.
  3. Bewegen Sie den Mauszeiger über den Namen des Mieters und klicken Sie auf „Details anzeigen“.
  4. Klicken Sie auf „Einstellungen“.
  5. Wählen Sie im Dropdown-Menü eine Sicherungshäufigkeit aus und klicken Sie auf „Speichern“.

Kann ich sofort eine Datensicherung durchführen?

Ja, aber nur während des Entra-Autorisierungsvorgangs. Sofortige Sicherungen sind danach nicht mehr zulässig.

Warum stimmt die Anzahl der Snapshots nicht mit der Anzahl der Backups überein?

Die Graph-API erstellt nur Snapshots für Objekte, die sich seit dem Datum des letzten Snapshots geändert haben. Es wird kein neuer Snapshot erstellt, wenn keine Änderungen vorliegen, selbst wenn die Systemsicherung erfolgreich abgeschlossen wurde. Daher kann die Anzahl der erfolgreichen Sicherungen die Anzahl der Snapshots übersteigen.

Läuft die Wiederherstellung immer erfolgreich ab?

NinjaOne SaaS Backup überspringt möglicherweise bestimmte Elemente während des Wiederherstellungsprozesses. Mit der Funktion „Übersprungene Elemente herunterladen können Sie übersprungene Elemente überprüfen. Rufen Sie die Seite „Systemstatus“ auf, wählen Sie die Registerkarte „Wiederherstellen“ aus und klicken Sie auf „Herunterladen“.

Warum kann ich die Schaltfläche „Wiederherstellen“ nicht auswählen?

Wenn Sie versuchen, auf die Schaltfläche „Wiederherstellen“ zu klicken, wird möglicherweise folgende Meldung angezeigt: „Fürdiesen Wiederherstellungsvorgang müssen der Entra-Backup-Anwendung im Ziel-Tenant zusätzliche Berechtigungen zugewiesen werden.“

Diese Meldung bedeutet, dass für den Wiederherstellungsvorgang delegierte Berechtigungen erforderlich sind, die jedoch fehlen. Sie müssen die App mit maximalen Berechtigungen installieren, um Wiederherstellungsvorgänge zu ermöglichen. Befolgen Sie die Anweisungen und wählen Sie anschließend „Weiter“, um fortzufahren. Geben Sie die erforderlichen Anmeldedaten ein, um die notwendigen Berechtigungen zu erteilen.

Beachten Sie, dass einige Objekte, wie beispielsweise BitLocker-Wiederherstellungsschlüssel, nicht wiederhergestellt werden können, da sie in Entra schreibgeschützt sind.

Was passiert, wenn ich die Installation mit maximalen Berechtigungen nicht abschließe?

Ohne die Vergabe der höchsten Berechtigungen funktioniert die Wiederherstellungsfunktion nicht, und Sie können keine Daten wiederherstellen.

Sie müssen die Anwendung mit maximalen Berechtigungen installieren, um Wiederherstellungsvorgänge zu ermöglichen. Befolgen Sie die Anweisungen und wählen Sie anschließend „Weiter“, um fortzufahren. Geben Sie die erforderlichen Anmeldedaten ein, um die notwendigen Berechtigungen zu erteilen.

Was bedeutet das Abzeichen „Reauthorization Required“ auf dem Dashboard?

Dieses Symbol weist darauf hin, dass Ihr Mandant erneut autorisiert werden muss, damit das System weiterhin auf alle erforderlichen Daten zugreifen kann. Diese Situation tritt in der Regel auf, wenn Sie neue Objekte hinzufügen oder wenn die bestehende Berechtigung ungültig wird.

Wie kann ich das beheben?

  1. Rufen Sie die Mandantenliste auf dem Dashboard auf.
  2. Bewegen Sie den Mauszeiger über den Mandanten und wählen Sie „Details anzeigen“ aus.
  3. Klicken Sie auf „Jetzt aktualisieren“, um die Autorisierungsseite zu öffnen.
  4. Schließen Sie die Autorisierung ab.

Sobald die Autorisierung abgeschlossen ist, verschwindet das Abzeichen, und alle Funktionen arbeiten wieder wie gewohnt.

Warum kann ich den Ordner „Service Principals“ nicht anklicken?

Dieses Problem tritt auf, wenn NinjaOne SaaS Backup den Ordner nicht erfolgreich neu autorisieren kann. Um dieses Problem zu beheben, wählen Sie im Banner der Seite die Option „Jetzt aktualisieren“ aus. Sie werden zur Seite für die erneute Autorisierung weitergeleitet, um den Vorgang abzuschließen.

Wo finde ich den BitLocker-Schlüssel?

Um den BitLocker-Schlüssel zu finden, führen Sie die folgenden Schritte aus:

  1. Melden Sie sich beim Entra-Portal an.
  2. Wählen Sie im Dashboard den Mandanten aus.
  3. Wählen Sie in der Spalte „Objekttyp“ den Ordner „BitLocker-Schlüssel“ aus.
  4. NinjaOne SaaS Backup zeigt den Schlüssel in verschleierter Form an, um zu verhindern, dass unbefugte Benutzer die BitLocker-Wiederherstellungsschlüssel einsehen können.
mouseefig5.png
7. Screenshot: BitLocker-Schlüssel (zum Vergrößern bitte anklicken)

Kann ich den BitLocker-Schlüssel erhalten?

Ja, allerdings muss die Wiederherstellungs-App zuerst aktiviert werden. Sie können die Funktion vorübergehend aktivieren, indem Sie die folgenden Schritte ausführen, oder dauerhaft, indem Sie die vorangegangenen Entra-Autorisierungsschritte durchführen.

Diese Anforderung stellt sicher, dass nur Benutzer, die in der Ziel-Entra-Umgebung zur Anzeige dieser Schlüssel berechtigt sind, diese auch in der Entra-Backup-Anwendung einsehen können.

  1. Wählen Sie im BitLocker-Schlüsselbereich das Symbol zum Einblenden aus.
mouseefig6.png
8. Screenshot: Aktivieren der Wiederherstellungsanwendung (zum Vergrößern anklicken)
  1. NinjaOne SaaS Backup zeigt ein Dialogfeld zur Berechtigungserweiterung an. Wählen Sie „Weiter“.
entra7.png
9. Abbildung: Dialogfeld „Erweiterte Berechtigungen erforderlich“ (zum Vergrößern anklicken)
  1. Geben Sie die erforderlichen Anmeldedaten ein und drücken Sie die Eingabetaste. NinjaOne SaaS Backup zeigt nun den BitLocker-Schlüssel an.

Warum kann ich einen BitLocker-Schlüssel nicht herunterladen oder wiederherstellen?

Um das Risiko eines Verlusts von BitLocker-Wiederherstellungsschlüsseln zu minimieren, stehen diese nicht zum Download bereit. Ebenso verhindert Microsoft, dass diese Daten überschrieben werden, wodurch es unmöglich wird, BitLocker-Wiederherstellungsschlüssel wiederherzustellen.

War dieser Beitrag hilfreich?

0 von 0 fanden dies hilfreich

Haben Sie Fragen? Anfrage einreichen