Algemeen verkrijgbaar: autorisatie voor meerdere gebruikers van Azure Backup voor Recovery Services-kluizen
Publicatiedatum: 30 juni, 2022
Met autorisatie voor meerdere gebruikers (MUA) voor Backup wordt een extra beveiligingslaag toegevoegd voor essentiële bewerkingen op je Recovery Services-kluizen, waardoor je back-ups beter worden beschermd. Bij autorisatie voor meerdere gebruikers wordt via Backup een resource guard gebruikt die ervoor zorgt dat essentiële bewerkingen worden uitgevoerd met de juiste autorisatie. Hiermee biedt Azure Backup verbeterde beveiliging tegen bewerkingen die kunnen leiden tot mogelijk verlies van back-upgegevens, waaronder:
- Instellingen voor voorlopig verwijderen en hybride beveiliging uitschakelen
- Bescherming van autorisatie voor meerdere gebruikers uitschakelen
- Back-upbeleid wijzigen (om retentie te verminderen)
- Bescherming wijzigen (om retentie te verminderen)
- Bescherming stoppen met gegevensverwijdering
- Beveiligingspincode van MARS wijzigen
De back-upbeheerder, die doorgaans eigenaar is van de Recovery Services-kluis, moet de rol Inzender voor de resource guard krijgen voor het uitvoeren van de eerder genoemde bescherming (essentiële bewerkingen). Hiervoor is ook actie van de eigenaar van de resource guard vereist, die de vereiste toegang moet goedkeuren en verlenen. Je kunt ook Azure AD Privileged Identity Management gebruiken om Just-In-Time-toegang voor de resource guard te beheren. Daarnaast kun je voor maximale isolatie de resource guard maken in een ander abonnement of andere tenant dan de tenant met de Recovery Services-kluis.
Raadpleeg de documentatie voor meer informatie over autorisatie voor meerdere gebruikers van Azure Backup en voor meer informatie over configuratie en gebruik.