วิธีการรับข้อมูลรับรองการยืนยันตัวตนสำหรับการเพิ่มโดเมน Microsoft 365 ไปยัง HDP สำหรับ SaaS
เริ่มตั้งแต่เวอร์ชัน 2.4 ผลิตภัณฑ์ที่เคยรู้จักในชื่อ Boxafe ได้เปลี่ยนชื่อเป็น HDP for SaaS
วิธีการรับข้อมูลรับรองการยืนยันตัวตนสำหรับการเพิ่มโดเมน Microsoft 365 ไปยัง HDP for SaaS?
บทแนะนำนี้จะแนะนำวิธีการลงทะเบียนแอปพลิเคชัน Microsoft Azure Active Directory (AD) และสร้างใบรับรองเพื่ออนุญาตให้ HDP for SaaS สำรองข้อมูลโดเมน Microsoft 365 คำแนะนำเพิ่มเติมมีอยู่ในบทแนะนำนี้เกี่ยวกับวิธีการรับสิทธิ์การเข้าถึง API เพื่อสำรองข้อมูล Microsoft Teams และ SharePoint Sites ใน HDP for SaaS
ข้อกำหนด
| หมวดหมู่ | ข้อกำหนด |
|---|---|
| ฮาร์ดแวร์ | คอมพิวเตอร์ |
| ซอฟต์แวร์ |
|
การสร้าง Microsoft 365 Tenant ID, Client ID, และ Certificate
- เปิดคอมพิวเตอร์ของคุณ
- เข้าสู่ระบบ Windows
- เปิด PowerShell
- คลิก เริ่มต้น.
- ค้นหา PowerShell.
- เลือก Windows PowerShell.
เคล็ดลับ:ตรวจสอบให้แน่ใจว่าคุณไม่ได้เลือก Windows PowerShell (x86).
- เลือก เรียกใช้ในฐานะ ผู้ดูแลระบบ.
- ปรับเปลี่ยนนโยบายการดำเนินการโดยรันคำสั่งต่อไปนี้ใน PowerShell:
Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope Processเคล็ดลับสำหรับรายละเอียดเกี่ยวกับนโยบายการดำเนินการของ PowerShell ดูที่ เกี่ยวกับ_นโยบาย_การดำเนินการ.ข้อความยืนยันปรากฏขึ้น.
- ป้อน Y หรือ Yes.
นโยบายการดำเนินการของ PowerShell ถูกปรับเปลี่ยน.

- ดาวน์โหลดสคริปต์ BoxafeAppGenerator.ps1 PowerShell และทำตามคำแนะนำด้านล่าง:
- คลิกขวาที่ไฟล์ BoxafeAppGenerator.ps1.
เมนูแบบเลื่อนลงปรากฏขึ้น.
- เลือก คุณสมบัติ.
หน้าคุณสมบัติ BoxafeAppGenerator.ps1 ปรากฏขึ้น.
- ไปที่ ทั่วไป.
- คัดลอกรายละเอียด ตำแหน่งที่ตั้ง ของไฟล์.

- วางตำแหน่งที่ตั้งของไฟล์ลงในค่าในคำสั่งต่อไปนี้:
cd <file_location>ตัวอย่างเช่น หากตำแหน่งที่ตั้งของคุณคือ C:\Users\QNAP\Downloads คำสั่งจะกลายเป็น: cd C:\Users\QNAP\Downloads
เปิดโฟลเดอร์ตำแหน่งที่ตั้งของไฟล์ใน PowerShell.

- รันสคริปต์ PowerShell ตามภูมิภาคโดเมน Microsoft 365 ของคุณ สำหรับรายละเอียด ดูตารางต่อไปนี้:
ภูมิภาคโดเมน
คำสั่ง
Microsoft 365 ทั่วโลก
.\BoxafeAppGenerator.ps1 -AzureEnvironmentName AzureCloudMicrosoft 365 ดำเนินการโดย 21 Vianet (จีน)
.\BoxafeAppGenerator.ps1 -AzureEnvironmentName AzureChinaCloudมีข้อความกำหนดรหัสผ่านใบรับรองปรากฏขึ้น.

- คลิกขวาที่ไฟล์ BoxafeAppGenerator.ps1.
- ระบุรหัสผ่านใบรับรอง.
- กด Enter.
รหัสผ่านใบรับรองใหม่ถูกกำหนดค่าและหน้าต่าง Microsoft Single Sign-On (SSO) ปรากฏขึ้น.

- เข้าสู่ระบบ Microsoft 365 ในฐานะ ผู้ดูแลระบบ.
- HDP for SaaS ถูกลงทะเบียนเป็นแอปพลิเคชันใหม่ใน Microsoft Azure AD.คำเตือนอย่าปิดหน้าต่างนี้ คุณจะต้องกลับมาที่หน้าต่างนี้ในภายหลังเพื่อทำการยืนยันตัวตน Microsoft 365 ให้เสร็จสมบูรณ์
- Microsoft 365 tenant ID, client ID และใบรับรอง PFX ถูกสร้างและแสดงในหน้าต่าง PowerShell
คำเตือนอย่าปิดหน้าต่าง PowerShell หรือออกจากระบบ คุณจะต้องกลับมาที่แพลตฟอร์มในภายหลังเพื่อทำการยืนยันตัวตน Microsoft 365 ให้เสร็จสมบูรณ์
- HDP for SaaS ถูกลงทะเบียนเป็นแอปพลิเคชันใหม่ใน Microsoft Azure AD.
- ไปที่หน้าต่าง PowerShell
- คัดลอกและบันทึก Tenant Id, Application Id (Client Id) และ ไฟล์ใบรับรอง PFX (เก็บไว้อย่างปลอดภัย)เคล็ดลับเก็บข้อมูลยืนยันตัวตน Microsoft 365 ไว้อย่างปลอดภัย คุณจะต้องใช้ tenant ID, application ID (client ID) และใบรับรอง PFX เพื่อเพิ่มโดเมนใน HDP สำหรับ SaaS
- คัดลอก URL ที่สร้างขึ้นซึ่งแสดงที่ด้านล่างของหน้าต่าง PowerShell

- เปิด URL ในเบราว์เซอร์
หน้าต่าง HDP for SaaS Backup Solution API permissions ปรากฏขึ้น
- เลือก Grant admin consent for QNAP Systems Inc

The HDP for SaaS ได้รับอนุญาตให้เข้าถึงข้อมูลโดเมน Microsoft 365 ของคุณ
การให้สิทธิ์การจัดการผู้เช่าของ Microsoft 365 สำหรับไซต์ SharePoint
- คุณสามารถข้ามส่วนนี้ได้หากไม่จำเป็นต้องสำรองข้อมูลไซต์ Microsoft SharePoint ใน HDP for SaaS
- คุณต้องได้รับ Microsoft 365 Client ID, Tenant ID และ PFX Certificate ก่อนที่จะเพิ่มไซต์ SharePoint ไปยัง HDP for SaaS สำหรับรายละเอียดเพิ่มเติม ดูที่ การสร้าง Microsoft Azure Client ID และ Tenant ID
- สิทธิ์การจัดการผู้เช่าของ Microsoft 365 จำเป็นเฉพาะเมื่อเพิ่มไซต์ SharePoint ไปยัง HDP for SaaS เพื่อสำรองข้อมูล สิทธิ์นี้ไม่จำเป็นเมื่อเพิ่มโดเมน Microsoft 365 ไปยัง HDP for SaaS
- เข้าสู่ระบบที่ พอร์ทัล Microsoft Azure adminหมายเหตุคุณต้องมีข้อมูลประจำตัว Global admin เพื่อเข้าสู่ระบบโดเมน Microsoft 365
- ไปที่ ภาพรวม
- คัดลอก Application (client) ID ที่คุณได้รับจาก การสร้าง Microsoft 365 Tenant ID, Client ID, และ Certificate
- ใส่ชื่อผู้เช่าลงในลิงก์ต่อไปนี้: https://[tenant]-admin.sharepoint.com/_layouts/15/appinv.aspxหมายเหตุ:
ชื่อ [tenant] คือซับโดเมนของ SharePoint Site ของคุณ ตัวอย่างเช่น cloudqnap.sharepoint.com คือ URL ของไซต์ SharePoint ของคุณและ cloudqnap คือชื่อผู้เช่า

- เปิดลิงก์ในเบราว์เซอร์
- วาง ID ลงในช่อง App Id
- คลิก ค้นหา
ชื่อแอปถูกสร้างขึ้น

- กรอกข้อมูลต่อไปนี้ในช่องที่เกี่ยวข้อง:
ช่อง
ข้อมูล
โดเมนแอป:
localhost
URL เปลี่ยนเส้นทาง:
https://localhost
คำขอสิทธิ์ของแอปในรูปแบบ XML:
<AppPermissionRequests AllowAppOnlyPolicy="true"> <AppPermissionRequest Scope="http://sharepoint/content/tenant" Right="FullControl"/> </AppPermissionRequests> - คลิก Create.
มีข้อความยืนยันปรากฏขึ้น
- คลิก Trust It.
สิทธิ์การจัดการผู้เช่าของ Microsoft 365 ได้รับการอนุญาตให้กับไซต์ SharePoint
การเพิ่มโดเมน Microsoft 365
- เปิด HDP for SaaS.
- ไปที่ Domains.
- คลิก Add New Domain.
- รับการยืนยันตัวตนของ Microsoft 365
สำหรับรายละเอียด ดูที่ การสร้าง Microsoft 365 Tenant ID, Client ID, และ Certificate.
- ระบุฟิลด์ต่อไปนี้:
- ปลายทาง Microsoft 365
- ที่อยู่อีเมล admin โดเมน
- ไดเรกทอรี (ผู้เช่า) ID
- แอปพลิเคชัน (ลูกค้า) ID
- ไฟล์ใบรับรอง
- รหัสผ่านใบรับรอง
- คลิก Authorize.
- ตัวเลือก: เลือกบริการ Microsoft 365 ที่จะสำรองข้อมูล.
- เลือกผู้ใช้ที่จะเพิ่ม
ตัวเลือก
คำอธิบาย
อัตโนมัติ
ซิงโครไนซ์กับ Microsoft 365 โดยอัตโนมัติและเพิ่มผู้ใช้ใหม่ใน HDP for SaaS
ด้วยตนเอง
เพิ่มผู้ใช้ใน HDP for SaaS ด้วยตนเอง
- เลือกไซต์ SharePoint ที่จะเพิ่ม
ตัวเลือก
คำอธิบาย
อัตโนมัติ
ซิงโครไนซ์กับ Microsoft 365 โดยอัตโนมัติและเพิ่มไซต์ใหม่สำหรับการสำรองข้อมูลตามกำหนดการ
ด้วยตนเอง
เพิ่มไซต์สำหรับการสำรองข้อมูลตามกำหนดการด้วยตนเอง
- เลือก Microsoft Teams ที่จะเพิ่ม
ตัวเลือก
คำอธิบาย
อัตโนมัติ
ซิงโครไนซ์กับ Microsoft 365 โดยอัตโนมัติและเพิ่ม Microsoft Teams ใหม่สำหรับการสำรองข้อมูลตามกำหนดเวลา
คู่มือ
เพิ่ม Microsoft Teams ด้วยตนเองสำหรับการสำรองข้อมูลตามกำหนดเวลา
- คลิก ถัดไป
- เลือกขอบเขตของตารางเวลาสำรองข้อมูล
ตัวเลือก
คำอธิบาย
แอปพลิเคชันทั้งหมด
ตารางเวลาสำรองข้อมูลจะใช้กับแอปพลิเคชันทั้งหมด
แอปพลิเคชันแต่ละรายการ
คุณสามารถกำหนดตารางเวลาสำรองข้อมูลที่แตกต่างกันสำหรับแต่ละแอปพลิเคชัน
- กำหนดตารางเวลาสำรองข้อมูล
- ตัวเลือก: เลือกแอปพลิเคชันเพื่อกำหนดตารางเวลาสำรองข้อมูลหมายเหตุ:
ตัวเลือกนี้จะใช้ได้เฉพาะเมื่อคุณเลือก แอปพลิเคชันแต่ละรายการ ในขั้นตอนก่อนหน้า
- เลือกนโยบายตารางเวลาสำรองข้อมูล
ประเภทการสำรองข้อมูล
การกระทำของผู้ใช้
ต่อเนื่อง
- ระบุวันที่เริ่มต้น
- เลือก หยุดการสำรองข้อมูลใน และระบุวันที่
เคล็ดลับระบบจะสร้างงานสำรองข้อมูลสำหรับการสำรองข้อมูลต่อเนื่องโดยอัตโนมัติคู่มือ
ไม่มีการสร้างตารางเวลาสำรองข้อมูล ตัวเลือกนี้ไม่สามารถใช้ได้เมื่อสำรองข้อมูลอีเมล
ตามกำหนดเวลา
- ระบุช่วงเวลาสำรองข้อมูล
- ระบุวันที่และเวลาที่เริ่มต้น
- เลือก หยุดการสำรองข้อมูลหลังจาก และระบุวันที่
- ตัวเลือก: เลือก ลบเวอร์ชันเก่าของข้อมูลที่สำรองหลังจาก และระบุระยะเวลา
- ตัวเลือก: เลือกแอปพลิเคชันเพื่อกำหนดตารางเวลาสำรองข้อมูล
- คลิก เพิ่ม
HDP for SaaS เพิ่มโดเมนด้วยการตั้งค่าและตารางเวลาสำรองข้อมูลที่กำหนดค่าไว้