Microsoft Entra Backup ve Recovery'de desteklenen nesneler ve kurtarılabilir özellikler

Microsoft Entra Backup ve Recovery, tanımlanan bir kiracı nesne türü kümesi ve bu nesnelerdeki seçili özellikler için kurtarmayı destekler.

Uyarı

Desteklenen nesneler ve özellikler kümesi zaman içinde genişler. Kurtarma yalnızca bu makalede listelenen desteklenen özellikler için geçerlidir ve tam nesne geri alma anlamına gelmez.

Yedeklemeler günde bir kez otomatik olarak oluşturulur. Fark raporları, seçili yedeklemeyi geçerli kiracı durumuyla karşılaştırır ve desteklenen özelliklerde ve bağlantılarda yapılan değişiklikleri gösterir.

Kurtarma kapsamı düzeyleri

Fark raporu oluşturduğunuzda veya kurtarmayı başlattığınızda, işlemin kapsamını desteklenen tüm nesneler, seçili nesne türleri veya belirli nesne kimlikleri olarak ayarlayabilirsiniz. Bazı ilgili nesneler kapsam belirleme için gruplandırılır. Örneğin, hizmet sorumluları, OAuth2 izin izinleri ve uygulama rolü atamaları Microsoft Entra yönetim merkezi tek bir filtre altında gruplandırılır.

User

Kullanıcı nesneleri için kurtarma şu özellikleri destekler:

  • AccountEnabled
  • AgeGroup
  • City
  • CompanyName
  • ConsentProvidedForMinor
  • Country
  • Department
  • DisplayName
  • EmployeeHireDate
  • EmployeeId
  • EmployeeLeaveDate
  • EmployeeOrgData
  • EmployeeType
  • FaxNumber
  • GivenName
  • JobTitle
  • Mail
  • MailNickname
  • Mobile
  • OtherMail
  • PasswordPolicies
  • PerUserMfaState
  • PhysicalDeliveryOfficeName
  • PostalCode
  • PreferredDataLocation
  • PreferredLanguage
  • State
  • StreetAddress
  • Surname
  • TelephoneNumber
  • UsageLocation
  • UserPrincipalName
  • UserType

Uyarı

Yönetici ve sponsor değişiklikleri kapsam içinde değildir.

Referans için Microsoft Graph kullanıcı kaynak türünde kullanıcı özelliklerinin tam kümesine bakın.

Grup

Grup nesneleri için kurtarma şu özellikleri destekler:

  • Classification
  • Description
  • DisplayName
  • GroupType
  • IsPublic
  • Mail
  • MailEnabled
  • MailNickname
  • PreferredDataLocation
  • PreferredLanguage
  • SecurityEnabled
  • Theme

Uyarı

Grup sahipliği değişiklikleri kapsam içinde değildir. Dinamik gruplar kurtarma sırasında geri yüklenebilir veya geçici olarak silinebilir, ancak dinamik grup kuralı değişiklikleri kapsam içinde değildir.

Başvuru için Microsoft Graph grup kaynak türündeki grup özellikleri kümesinin tamamını görüntüleyin.

Koşullu erişim ilkesi

Koşullu erişim ilkelerinin tüm özellikleri kapsamdadır. Microsoft Graph conditionalAccessPolicy kaynak türündeki tüm koşullu erişim ilkesi özelliklerini görüntüleyin.

Adlandırılmış konum ilkesi

Adlandırılmış konum ilkelerinin tüm özellikleri kapsamdadır. Microsoft Graph namedLocation kaynak türündeki tüm adlandırılmış konum ilkesi özelliklerini görüntüleyin.

Yetkilendirme ilkesi

Yetkilendirme ilkesi nesneleri için kurtarma şu özellikleri destekler:

  • blockMsolPowerShell
  • guestUserRoleId

Konuk kullanıcı izin düzeylerine sahip konuk kullanıcı rolü kimliklerinin eşlemesi aşağıdadır:

İzin düzeyi Açıklama Rol Kimliği
Üye Kullanıcı Konuk kullanıcılar, üyeler ile aynı erişime sahiptir a0b1b346-4d3e-4e8b-98f8-753987be4970
Konuk Kullanıcı Konuk kullanıcıların dizin nesnelerinin özelliklerine ve üyeliklerine sınırlı erişimi vardır 10dae51f-b6af-4016-8d66-8c2a99b929b3
Kısıtlı Konuk Kullanıcı Konuk kullanıcı erişimi kendi dizin nesnelerinin özellikleri ve üyelikleriyle sınırlıdır 2af84b1e-32c8-42b7-82bc-daa82404023b

Referans için, Microsoft Graph authorizationPolicy kaynak türünde tüm yetkilendirme politikası özelliklerini görüntüleyin.

Kimlik doğrulama yöntemleri ilkesi

Kurtarma şu kimlik doğrulama yöntemi ilkelerini destekler:

  • E-posta tek seferlik parola (OTP)
  • FIDO2 geçiş anahtarı
  • Doğrulayıcı uygulama
  • Sesli arama
  • SMS
  • Üçüncü taraf yazılım OATH
  • Geçici Erişim Geçişi
  • Sertifika tabanlı kimlik doğrulaması

Başvuru için, Microsoft Graph authenticationMethodConfiguration kaynak türünde kimlik doğrulama yöntemleri ilke özelliklerinin tam setini görüntüleyin.

Başvuru

Uygulama nesneleri için kurtarma şu özellikleri destekler:

  • DisplayName
  • Description
  • Notes
  • ApplicationTag
  • AppIdentifierUri
  • AppCreatedDateTime
  • PublicClient
  • PublisherDomain
  • IsDeviceOnlyAuthSupported
  • ServiceManagementReference
  • RequiredResourceAccess
  • NativeAuthenticationApisEnabled
  • SignInAudience
  • GroupMembershipClaims
  • OptionalClaims
  • IsDisabled
  • AddIns
  • ServicePrincipalLockConfiguration
  • AppInformationalUrl

Referans olarak, Microsoft Graph uygulama kaynak türündeki özellikler kümesinin tamamını görüntüleyin.

Servis Principal

Hizmet sorumlusu nesneleri için kurtarma şu özellikleri destekler:

  • AccountEnabled
  • AlternativeNames
  • ExplicitAccessGrantRequired
  • Description
  • LoginUrl
  • Notes
  • NotificationEmailAddresses
  • PreferredTokenSigningKeyThumbprint
  • ServicePrincipalTag
  • ServicePrincipalType
  • PreferredSingleSignOnMode
  • PublisherName
  • SamlSingleSignOnSettings
  • ServicePrincipalName

Referans olarak, Microsoft Graph servicePrincipal kaynak türündeki tüm hizmet sorumlusu özelliklerini görüntüleyin.

Servis ilkesi kurtarma, ilgili izinler için çapa görevi görür. Bir hizmet sorumlusu kurtarıldığında, Microsoft Entra Backup ve Recovery ayrıca aşağıdakileri de geri yükler:

  • Kurtarılan hizmet sorumlusunun hedef nesne olduğu OAuth2 izni verir
  • Kurtarılan hizmet sorumlusunun hedef nesne olduğu uygulama rolü atamaları

OAuth2 (vekil) izin yetkilendirme

OAuth2 izin yetkilendirme, bir uygulamanın hizmet birimine verilen temsilci izinlerini ifade eder. Bir yönetici, bir kullanıcı bir uygulamanın API'ye erişim isteğini onayladığında temsilci izin vermeleri oluşturabilir veya bir yönetici bu izinleri tüm kullanıcılar adına verebilir. Bir yöneticinin tüm kullanıcılar adına oluşturduğu izinler kapsam dahilindedir. Bu izin yetkilerini consentType = AllPrincipals ve principalId = null kullanarak tanımlayabilirsiniz.

Kullanıcı onayı ile oluşturulan izin yetkileri desteklenmez. Microsoft Graph oauth2PermissionGrant kaynak türünde OAuth2 izin verme (temsilci) özelliklerini görüntüleyin.

OAuth2 izin izinleri bağımsız olarak kurtarılamaz. Fark raporu ve kurtarma kapsamı için hizmet sorumluları, OAuth2 izin izinleri ve uygulama rolü atamaları, Microsoft Entra yönetim merkezinde tek bir filtre altında gruplandırılır.

Uygulama rolü ataması

Uygulama rolü ataması, bir kullanıcı, grup veya hizmet sorumlusuna uygulama için bir uygulama rolü atandığında kaydeder. Uygulama rolü atamasının tüm özellikleri kapsamdadır. Microsoft Graph appRoleAssignment kaynak türünde tüm uygulama rolü atama ayrıntılarını ve özelliklerini görüntüleyin.

Uygulama rolü atamaları bağımsız olarak kurtarılamaz. Fark raporu ve kurtarma kapsamı için hizmet sorumluları, OAuth2 izin izinleri ve uygulama rolü atamaları, Microsoft Entra yönetim merkezinde tek bir filtre altında gruplandırılır.

Organizasyon

Kuruluş nesnesi için kurtarma şu özellikleri destekler:

Kiracı düzeyinde kullanıcı başına çok faktörlü kimlik doğrulaması (MFA) ayarları:

  • StrongAuthenticationDetails

    • availableMFAMethods

      StrongAuthenticationDetails altında availableMFAMethods özelliğini gösteren ekran görüntüsü.

    • IsApplicationPasswordBlocked

      StrongAuthenticationDetails altındaki IsApplicationPasswordBlocked özelliğini gösteren ekran görüntüsü.

    • IsRememberDevicesEnabled

      StrongAuthenticationDetails altındaki IsRememberDevicesEnabled özelliğini gösteren ekran görüntüsü.

    • rememberDevicesDurationInDays

      StrongAuthenticationDetails altındaki rememberDevicesDurationInDays özelliğini gösteren ekran görüntüsü.

  • StrongAuthenticationPolicy

    • enabled

      StrongAuthenticationPolicy altındaki etkin özelliği gösteren ekran görüntüsü.

    • ipAllowList

      StrongAuthenticationPolicy altındaki ipAllowList özelliğini gösteren ekran görüntüsü.

Sınırlamalar

Microsoft Entra Backup ve Recovery kullanırken aşağıdaki sınırlamaları göz önünde bulundurun.

İş tamamlanma süresi

Fark raporları ve kurtarma için tamamlanma süresi , veri yükleme ve işlemeye bağlıdır.

İlk kez fark raporu veya kurtarma aracılığıyla bir yedeklemeye eriştiğinizde, kurtarma hizmeti yedekleme verilerini yüklemeye başlar. Bu yükleme, küçük kiracılar için bile sabit bir süre alır. Hizmet, yüklenen verileri aynı yedeklemeye başvuran işlemler arasında yeniden kullanır, böylece sonraki işlemler daha hızlı tamamlanır. Kurtarmadan önce bir fark raporu oluşturmak, verileri önceden yükleyerek kurtarma süresini kısaltabilir.

Veri yükleme tamamlandıktan sonra işlem işlemeye geçer. Fark raporları için, belirleme süreci yedekleme ile mevcut kiracı arasındaki değişiklikleri tespit eder. Kurtarma için işlem, yedekleme durumunu geri yüklemek için gerekli değişiklikleri uygular. İşleme süresi nesne sayısına, işlemin kapsamına ve ilgili değişikliklerin sayısına göre değişir.

Kalıcı olarak silinmiş nesneler

Microsoft Entra Backup ve Recovery, sabit silinmiş nesnelerin kurtarılmasını veya yeniden oluşturulmasını desteklemez. Yalnızca geçici olarak silinen veya değiştirilen nesneler geri yüklenebilir.

Geçici olarak silinen kullanıcılar, Microsoft 365 Grupları, bulut güvenlik grupları, uygulama kayıtları ve hizmet sorumluları 30 gün boyunca geri yüklenebilir. Geçici silme ile Yedekleme ve Kurtarma arasındaki ilişki hakkında daha fazla bilgi için bkz. Microsoft Entra Yedekleme ve Kurtarma'da geçici silme. Yedekleme ve Kurtarma, korunan yedeklemelerden desteklenen özellikleri ve bağlantıları geri yüklemeye odaklanır ve geçici silme kurtarmanın yerini almaz.

Şirket içi Active Directory Etki Alanı Hizmetleri'nde yönetilen nesneler

Şirket içi eşitlenen nesnelerde yapılan tüm değişiklikler (grup üyelikleri hariç) fark raporlarında görünür, ancak otomatik olarak kurtarmanın dışında tutulur. Microsoft Entra ID ile karma kimlik kullanan kuruluşlar, şirket içinden eşitlenen nesnelerde yapılan değişiklikleri tanımlamak için fark raporlarını kullanabilir. Kullanıcılar ve gruplar gibi belirli nesne türleri için yetkili kaynağını şirket içinden buluta taşıyabilirsiniz. Dönüştürmeden sonra, bu nesneler için tüm Yedekleme ve Kurtarma işlevleri kullanılabilir. Alternatif bir çözüm kullanarak şirket içinde yönetilen nesneleri yedekleyin ve kurtarın.

Yedekleme alındıktan sonra bir kullanıcı veya grup bulut tarafından yönetilene dönüştürülürse, bu yedeklemeden kurtarma, yetkili kaynağını şirket içi Active Directory'ye geri döndürmez. Desteklenen diğer değiştirilen öznitelikler kurtarılır.

Daha geniş kurtarılabilirlik

Microsoft Entra Backup ve Recovery, kuruluşunuzun daha dayanıklı olmasına yardımcı olan daha geniş bir kurtarılabilirlik yaklaşımının parçası olarak kullanılmalıdır. Kötü amaçlı ve yanlışlıkla dizin veri kaybı riskini azaltmak için Microsoft Entra ID'deki kurtarılabilirlik en iyi yöntemlerini izleyin. Bu uygulamalar şunlardır:

  • Önleyici operasyonel güvenlik önlemleri oluşturma
  • Microsoft Graph API'lerini kullanarak bilinen iyi durumu düzenli olarak belgeleme
  • Silme ve yanlış yapılandırmadan kurtarmak için işlemleri hazırlama