1.1 Creazione trust

La prima cosa che devi fare è creare un trust a livello di Azure AD tra la tua organizzazione Microsoft 365 e Veeam Restore Portal per poter così permettere l'accesso agli utenti dell'organizzazione, che potranno visionare i restore point ed eseguire eventualmente il restore. La procedura dipende dal tipo di soluzione che hai acquistato:

Creazione trust soluzione dedicata

Prerequisiti

Devi aver configurato il servizio su Veeam Service Provider Console.
Devi essere in possesso delle credenziali di accesso che saranno del tipo:
  • userMS e relativa passwordMS
    sono le credenziali che utilizzi per accedere a Microsoft 365.

Per procedere alla creazione del trust devi contattare l'assistenza ed eseguire i seguenti passaggi:
  • dopo l'acquisto del servizio sarai contattato dello staff tecnico di Aruba Cloud;
  • ti sarà inviato un file compresso (VB365_script_cert.rar) contenente uno script (New-VB365EnterpriseApplicationCustomer.ps1) ed un certificato (del tipo admin01-xxxxxx.eu-it01.veeam.o365.cloud.it.crt);
  • esegui lo script;
  • ti sarà restituito il valore Application ID che dovrai comunicare ad Aruba Cloud;
  • Aruba Cloud, utilizzando l'Application ID, completerà la procedura e ti invierà una comunicazione confermando la conclusione della configurazione.
La procedura di configurazione, nel caso di soluzione dedicata, può richiedere alcuni giorni lavorativi, il conteggio della mensilità partirà solo al momento dell'attivazione del servizio da parte di Aruba Cloud.

Per eseguire lo script:
  • apri PowerShell in modalità amministrativa;
  • con il comando cd accedi alla cartella che contiene lo script; se lo script fosse nella cartella downloads dovresti digitare:
  • cd C:\User\Administrator\Downloads\

  • lancia lo script passando come parametro il certificato:

    .\New-VB365EnterpriseApplicationCustomer.ps1 -Certificate 'admin01-xxxxxx.eu-it01.veeam.o365.cloud.it.crt'

  • si aprirà il livello Sign in (Microsoft):
    • se sei già loggato su Azure AD, seleziona l'utente amministratore;
    • se non sei loggato su Azure AD, seleziona Work or school account e clicca su Continue;
      • esegui l'accesso con le credenziali di amministratore (userMS e passwordMS);
      • immetti il numero che ti sarà mostrato sulla app Authenticator;
      • conferma con il pulsante OK e concludi la procedura di login con Done;
  • ti verrà restituito il valore Application ID:

    Application ID 5c2w1c21-cx20-494d-a38c-5e78331a522r

  • sarà creato un file (del tipo admin01-xxxxxx.eu-it01.veeam.o365.cloud.it.txt) che puoi trovare nella cartella dove hai salvato lo script ed il certificato (nel nostro esempio la cartella download) in cui sarà presente l'Application ID.

Creazione trust soluzione condivisa

Prerequisiti

Devi aver configurato il servizio su Veeam Service Provider Console.
Devi aver scaricato lo script.
 
Il formato originale dello script ha estensione .ps1, ma è stato compresso in un file .rar, dovrai quindi estrarlo prima di lanciarlo.
  • Apri PowerShell in modalità amministrativa;
  • esegui il comando per lanciare lo script:

    powershell -noprofile -executionpolicy bypass -file ".\Connect-VB365RestorePortal.ps1"

  • lo script ha bisogno di determinati moduli che, se non sono presenti, vengono installati automaticamente;
  • esegui il login con le tue credenziali di amministratore Microsoft 365;
  • potrebbe essere richiesto per due volte il login (a seconda delle sessioni aperte);
  • se il login va a buon fine, apparirà il messaggio:

    ...
    username@company.365.cloud is now connected to Microsoft Azure
    ArubaVeeam365LAB (aa11bb22-cc33-dd44-ee55-ff66gg77hh88) has been garanted admin consent
    You can now login the Service Provider's VB365 Restore Portal!
    ...

  • che conferma che l'utenza è connessa correttamente a Microsoft Azure e che l'applicazione è stata configurata in modo corretto.