Installation et configuration de Veeam Backup for M365
Installation et configuration de Veeam Backup for M365
Veeam Backup pour Microsoft 365 version 8 est la dernière version de la solution de Veeam Backup pour sauvegarder vos infrastructures cloud Microsoft 365. Le passage dans le cloud sécure vos infrastructures, la responsabilité étant celles de Microsoft. Cependant, vous restez responsable de la sauvegarde des différentes données de votre tenant Microsoft.
En sauvegardant avec Veeam pour M365, les fonctionnalités de restauration granulaire de Veeam Backup & Replication, tel que la restauration granulaire d’un email sont disponible !
Dans cet article Installation et configuration de Veeam Backup for M365, nous verrons en détails l’installation et la configuration initiale de Veeam Backup pour Microsoft 365. Nous réaliserons donc l’installation de Veeam Backup pour M365, l’ajout d’une source de sauvegarde (l’Organization) et la création d’un stockage des sauvegardes (le Backup Repository).
Cette version 8 apporte de nouvelle fonctionnalités tel que les Backup Proxy Pool, les proxy Linux ou l’immutabilité.
- Prérequis
- Installation de Veeam Backup M365
- Ajout d’une organisation
- Création d’un Backup Repository
1. Prérequis
Pour réaliser l’installation, j’ai mis en place une machine virtuelle Windows Server pour y héberger le serveur principal. Cette même machine me sert de repository local avec un disque supplémentaire.
Notez qu’il est recommandé par Veeam d’affecter un minimum de 8 vCPU et de 16 Go de mémoire pour la machine VBR.
Entre autre, vous aurez besoin de :
- Un compte d’accès global administrator à votre tenant M365
- Votre machine Windows Server pour y installer le VBR
- Du stockage pour y déposer vos sauvegardes (le Backup Repository)
- Les sources d’installation de Veeam Backup M365 (accessible via une demande d’essai sur le site de Veeam)
Vous avez également la possibilité d’opter pour la version gratuite de Veeam Backup M365 appelé « Community Edition » téléchargeable depuis le site de Veeam.
Celle ci est limitée à la sauvegarde de 10 compte et d’un maximum de 1To de donnée SharePoint. Et bonus, les fonctionnalités restent identiques à celles de la version payante.
2. Installation de Veeam Backup M365
Lancez l’installation de Veeam en connectant votre iso sur votre serveur Windows :
Ici le lecteur D:\
Cliquez sur Install pour lancer le programme d’installation.
Cliquez sur Veeam Backup for Microsoft 365.
Cela installera le composant principale Veeam. Les autres choix permettent d’installer la console ou les outils d’administration Powershell et REST API pour la solution.
Acceptez le contrat de licence en cliquant sur I Accept.
Patientez ici. Veeam vérifie et installe les composants manquants tel que le .net framework s’il n’est pas installé sur votre serveur.
Le programme d’installation vous récapitule vos paramètres d’installation.
Si tout est ok pour vous, cliquez sur Install.
Bravo, l’installation est terminée !
Cliquez sur Finish afin de pouvoir lancer la console.
Vous pouvez maintenant vous connecter en lançant la console Veeam Backup for Microsoft 365.
Un raccourci est présent sur le bureau de votre serveur.
Par défaut, le compte Administrateur (ou administrator) de votre serveur à accès à la console.
Vous pouvez cocher la case Use Windows session authentification afin que les identifiants de votre session active soit utilisés.
Vous voilà connecté à la console.
3. Ajout d’une organisation
Passons maintenant à l’ajout de notre source de sauvegarde qui est un tenant Microsoft 365.
Dans la console Veeam, il faut ajouter une Organization en cliquant sur Add Org :
Vous devez ensuite sélectionner le type de source :
Veeam Backup pour Microsoft 365 est capable de récupérer des objets à sauvegarder se trouvant sur un tenant Microsoft 365 mais également sur une infra configuré en mode hybride.
Sélectionnez Microsoft 365 pour vous connecter à votre tenant 365 puis cliquez sur Next.
Pour des raisons de sécurité, la méthode d’authentification Basic a été désactivé depuis la version 8 de Veeam Backup pour Microsoft 365. Vous n’avez pas d’autre choix que de sélectionner Modern Authentification.
Cliquez Next.
Cochez la case Register a New Azure AD application automatically… et cliquez sur Next.
Cela va nous permettre de définir des paramètres afin d’enregistrer une application Veeam au sein d’Entra ID (anciennement Azure AD comme indiqué dans le programme d’installation).
Installation un nom pour votre application puis cliquez sur Install… afin de générer un certificat SSL.
Dans mon cas, je vais utiliser un certificat SSL auto-signé par le serveur Veeam en cochant Generate a new self-signed certificate puis Next.
Entrez le nom de votre certificat puis Finish.
Votre certificat maintenant généré, il est automatiquement pris en charge dans le wizard de connexion.
Cliquez sur Next pour continuer l’ajout de l’Organization.
La connexion à votre tenant Microsoft 365 se fait par l’utilisation un code fournit par l’application.
Cliquez sur le lien https://microsoft.com/devicelogin et entrez le code fournit.
Sur la page qui s’ouvre, entrez le code…
puis identifiez vous avec un compte Global Administrator de votre tenant
Attention : ce compte sera utilisé pour les sauvegardes et les restaurations.
Validez la connexion de votre compte en cliquant sur Continue.
Le site vous informe alors que vous êtes bien authentifié.
Vous pouvez fermer la fenêtre et retourner sur la console Veeam.
Un message sur le bas de la fenêtre du wizard vous indique la correcte authentification de votre compte.
Cliquez sur Next.
Le wizard valide les connexions.
Cliquez sur Finish.
Bravo, vous avez maintenant ajouté votre Organization.
Vous pouvez l’utiliser comme source de sauvegarde.
4. Ajout d’un Backup Repository
Passons maintenant à l’ajout d’un stockage permettant de stocker nos sauvegardes, aussi appelé « Backup Repository« .
Dans la console Veeam, rendez vous dans la vue Backup Infrastructure. Cliquez ensuite sur Backup Repositories
puis Add Repository
Indiquez un nom de repository et une description puis cliquez sur Next.
Vous avez le choix de sélectionner 2 types de stockage de destination :
- Stockage Objet : dans ce cas, vous réaliserez vos sauvegardes sur un fournisseur de stockage object de type amazon S3.
- Stockage disque local : dans ce cas, vous réalisez vos sauvegardes sur un disque local
Dans notre cas, la sauvegarde sera réalisé sur un disque local présent sur le VBR lui même
Cliquez sur Next.
Pour sélectionner le chemin d’accès de votre stockage, cliquez sur Browse…
Naviguez dans votre machine, sélectionnez le répertoire (ici « Backup« ) et cliquez sur OK.
Le Path se met alors à jour. Nous ne touchons pas à la configuration du Backup Proxy.
Cliquez sur Next.
Vous avez ici la possibilité de définir la politique de rétention selon 2 choix :
- Snapshot-based retention : cette rétention consiste à conserver une copie complète des données à un instant donné, qui est supprimée dans son intégralité une fois la durée de rétention atteinte.
- Item-level retention : cette rétention permet de gérer chaque élément individuellement, en supprimant uniquement les éléments dont la période de rétention est dépassée, sans affecter le reste des données.
Nous sélectionnons l’option de rétention basé sur les snapshots afin de gérer la rétention au global des sauvegarde.
Cliquez sur Advanced afin de définir la planification de la fonction d’application de rétention, c’est à dire lorsque les données hors rétention seront supprimés.
Ici l’option est défini sur chaque jour à minuit.
Cliquez sur OK.
Vous pouvez maintenant cliquez sur Finish.
Bravo, vous avez créé votre Backup Repository qui vous permettra de stocker vos sauvegardes.
Vous êtes prêt à créer votre premier job de sauvegarde Microsoft 365. Rendez-vous ici pour suivre l’article complet.
1 réponse
[…] Pour cela, il vous faudra commencer par déployer Veeam pour Microsoft 365 et ajouter votre Organization M365. Ce n’est pas encore fait, retrouver mon article complet ici. […]