Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Microsoft Entra Backup ve Recovery, tanımlanan bir kiracı nesne türü kümesi ve bu nesnelerdeki seçili özellikler için kurtarmayı destekler.
Uyarı
Desteklenen nesneler ve özellikler kümesi zaman içinde genişler. Kurtarma yalnızca bu makalede listelenen desteklenen özellikler için geçerlidir ve tam nesne geri alma anlamına gelmez.
Yedeklemeler günde bir kez otomatik olarak oluşturulur. Fark raporları, seçili yedeklemeyi geçerli kiracı durumuyla karşılaştırır ve desteklenen özelliklerde ve bağlantılarda yapılan değişiklikleri gösterir.
Kurtarma kapsamı düzeyleri
Fark raporu oluşturduğunuzda veya kurtarmayı başlattığınızda, işlemin kapsamını desteklenen tüm nesneler, seçili nesne türleri veya belirli nesne kimlikleri olarak ayarlayabilirsiniz. Bazı ilgili nesneler kapsam belirleme için gruplandırılır. Örneğin, hizmet sorumluları, OAuth2 izin izinleri ve uygulama rolü atamaları Microsoft Entra yönetim merkezi tek bir filtre altında gruplandırılır.
User
Kullanıcı nesneleri için kurtarma şu özellikleri destekler:
AccountEnabledAgeGroupCityCompanyNameConsentProvidedForMinorCountryDepartmentDisplayNameEmployeeHireDateEmployeeIdEmployeeLeaveDateEmployeeOrgDataEmployeeTypeFaxNumberGivenNameJobTitleMailMailNicknameMobileOtherMailPasswordPoliciesPerUserMfaStatePhysicalDeliveryOfficeNamePostalCodePreferredDataLocationPreferredLanguageStateStreetAddressSurnameTelephoneNumberUsageLocationUserPrincipalNameUserType
Uyarı
Yönetici ve sponsor değişiklikleri kapsam içinde değildir.
Referans için Microsoft Graph kullanıcı kaynak türünde kullanıcı özelliklerinin tam kümesine bakın.
Grup
Grup nesneleri için kurtarma şu özellikleri destekler:
ClassificationDescriptionDisplayNameGroupTypeIsPublicMailMailEnabledMailNicknamePreferredDataLocationPreferredLanguageSecurityEnabledTheme
Uyarı
Grup sahipliği değişiklikleri kapsam içinde değildir. Dinamik gruplar kurtarma sırasında geri yüklenebilir veya geçici olarak silinebilir, ancak dinamik grup kuralı değişiklikleri kapsam içinde değildir.
Başvuru için Microsoft Graph grup kaynak türündeki grup özellikleri kümesinin tamamını görüntüleyin.
Koşullu erişim ilkesi
Koşullu erişim ilkelerinin tüm özellikleri kapsamdadır. Microsoft Graph conditionalAccessPolicy kaynak türündeki tüm koşullu erişim ilkesi özelliklerini görüntüleyin.
Adlandırılmış konum ilkesi
Adlandırılmış konum ilkelerinin tüm özellikleri kapsamdadır. Microsoft Graph namedLocation kaynak türündeki tüm adlandırılmış konum ilkesi özelliklerini görüntüleyin.
Yetkilendirme ilkesi
Yetkilendirme ilkesi nesneleri için kurtarma şu özellikleri destekler:
blockMsolPowerShellguestUserRoleId
Konuk kullanıcı izin düzeylerine sahip konuk kullanıcı rolü kimliklerinin eşlemesi aşağıdadır:
| İzin düzeyi | Açıklama | Rol Kimliği |
|---|---|---|
| Üye Kullanıcı | Konuk kullanıcılar, üyeler ile aynı erişime sahiptir | a0b1b346-4d3e-4e8b-98f8-753987be4970 |
| Konuk Kullanıcı | Konuk kullanıcıların dizin nesnelerinin özelliklerine ve üyeliklerine sınırlı erişimi vardır | 10dae51f-b6af-4016-8d66-8c2a99b929b3 |
| Kısıtlı Konuk Kullanıcı | Konuk kullanıcı erişimi kendi dizin nesnelerinin özellikleri ve üyelikleriyle sınırlıdır | 2af84b1e-32c8-42b7-82bc-daa82404023b |
Referans için, Microsoft Graph authorizationPolicy kaynak türünde tüm yetkilendirme politikası özelliklerini görüntüleyin.
Kimlik doğrulama yöntemleri ilkesi
Kurtarma şu kimlik doğrulama yöntemi ilkelerini destekler:
- E-posta tek seferlik parola (OTP)
- FIDO2 geçiş anahtarı
- Doğrulayıcı uygulama
- Sesli arama
- SMS
- Üçüncü taraf yazılım OATH
- Geçici Erişim Geçişi
- Sertifika tabanlı kimlik doğrulaması
Başvuru için, Microsoft Graph authenticationMethodConfiguration kaynak türünde kimlik doğrulama yöntemleri ilke özelliklerinin tam setini görüntüleyin.
Başvuru
Uygulama nesneleri için kurtarma şu özellikleri destekler:
DisplayNameDescriptionNotesApplicationTagAppIdentifierUriAppCreatedDateTimePublicClientPublisherDomainIsDeviceOnlyAuthSupportedServiceManagementReferenceRequiredResourceAccessNativeAuthenticationApisEnabledSignInAudienceGroupMembershipClaimsOptionalClaimsIsDisabledAddInsServicePrincipalLockConfigurationAppInformationalUrl
Referans olarak, Microsoft Graph uygulama kaynak türündeki özellikler kümesinin tamamını görüntüleyin.
Servis Principal
Hizmet sorumlusu nesneleri için kurtarma şu özellikleri destekler:
AccountEnabledAlternativeNamesExplicitAccessGrantRequiredDescriptionLoginUrlNotesNotificationEmailAddressesPreferredTokenSigningKeyThumbprintServicePrincipalTagServicePrincipalTypePreferredSingleSignOnModePublisherNameSamlSingleSignOnSettingsServicePrincipalName
Referans olarak, Microsoft Graph servicePrincipal kaynak türündeki tüm hizmet sorumlusu özelliklerini görüntüleyin.
Servis ilkesi kurtarma, ilgili izinler için çapa görevi görür. Bir hizmet sorumlusu kurtarıldığında, Microsoft Entra Backup ve Recovery ayrıca aşağıdakileri de geri yükler:
- Kurtarılan hizmet sorumlusunun hedef nesne olduğu OAuth2 izni verir
- Kurtarılan hizmet sorumlusunun hedef nesne olduğu uygulama rolü atamaları
OAuth2 (vekil) izin yetkilendirme
OAuth2 izin yetkilendirme, bir uygulamanın hizmet birimine verilen temsilci izinlerini ifade eder. Bir yönetici, bir kullanıcı bir uygulamanın API'ye erişim isteğini onayladığında temsilci izin vermeleri oluşturabilir veya bir yönetici bu izinleri tüm kullanıcılar adına verebilir. Bir yöneticinin tüm kullanıcılar adına oluşturduğu izinler kapsam dahilindedir. Bu izin yetkilerini consentType = AllPrincipals ve principalId = null kullanarak tanımlayabilirsiniz.
Kullanıcı onayı ile oluşturulan izin yetkileri desteklenmez. Microsoft Graph oauth2PermissionGrant kaynak türünde OAuth2 izin verme (temsilci) özelliklerini görüntüleyin.
OAuth2 izin izinleri bağımsız olarak kurtarılamaz. Fark raporu ve kurtarma kapsamı için hizmet sorumluları, OAuth2 izin izinleri ve uygulama rolü atamaları, Microsoft Entra yönetim merkezinde tek bir filtre altında gruplandırılır.
Uygulama rolü ataması
Uygulama rolü ataması, bir kullanıcı, grup veya hizmet sorumlusuna uygulama için bir uygulama rolü atandığında kaydeder. Uygulama rolü atamasının tüm özellikleri kapsamdadır. Microsoft Graph appRoleAssignment kaynak türünde tüm uygulama rolü atama ayrıntılarını ve özelliklerini görüntüleyin.
Uygulama rolü atamaları bağımsız olarak kurtarılamaz. Fark raporu ve kurtarma kapsamı için hizmet sorumluları, OAuth2 izin izinleri ve uygulama rolü atamaları, Microsoft Entra yönetim merkezinde tek bir filtre altında gruplandırılır.
Organizasyon
Kuruluş nesnesi için kurtarma şu özellikleri destekler:
Kiracı düzeyinde kullanıcı başına çok faktörlü kimlik doğrulaması (MFA) ayarları:
StrongAuthenticationDetailsavailableMFAMethods
IsApplicationPasswordBlocked
IsRememberDevicesEnabled
rememberDevicesDurationInDays
StrongAuthenticationPolicyenabled
ipAllowList
Sınırlamalar
Microsoft Entra Backup ve Recovery kullanırken aşağıdaki sınırlamaları göz önünde bulundurun.
İş tamamlanma süresi
Fark raporları ve kurtarma için tamamlanma süresi , veri yükleme ve işlemeye bağlıdır.
İlk kez fark raporu veya kurtarma aracılığıyla bir yedeklemeye eriştiğinizde, kurtarma hizmeti yedekleme verilerini yüklemeye başlar. Bu yükleme, küçük kiracılar için bile sabit bir süre alır. Hizmet, yüklenen verileri aynı yedeklemeye başvuran işlemler arasında yeniden kullanır, böylece sonraki işlemler daha hızlı tamamlanır. Kurtarmadan önce bir fark raporu oluşturmak, verileri önceden yükleyerek kurtarma süresini kısaltabilir.
Veri yükleme tamamlandıktan sonra işlem işlemeye geçer. Fark raporları için, belirleme süreci yedekleme ile mevcut kiracı arasındaki değişiklikleri tespit eder. Kurtarma için işlem, yedekleme durumunu geri yüklemek için gerekli değişiklikleri uygular. İşleme süresi nesne sayısına, işlemin kapsamına ve ilgili değişikliklerin sayısına göre değişir.
Kalıcı olarak silinmiş nesneler
Microsoft Entra Backup ve Recovery, sabit silinmiş nesnelerin kurtarılmasını veya yeniden oluşturulmasını desteklemez. Yalnızca geçici olarak silinen veya değiştirilen nesneler geri yüklenebilir.
Geçici olarak silinen kullanıcılar, Microsoft 365 Grupları, bulut güvenlik grupları, uygulama kayıtları ve hizmet sorumluları 30 gün boyunca geri yüklenebilir. Geçici silme ile Yedekleme ve Kurtarma arasındaki ilişki hakkında daha fazla bilgi için bkz. Microsoft Entra Yedekleme ve Kurtarma'da geçici silme. Yedekleme ve Kurtarma, korunan yedeklemelerden desteklenen özellikleri ve bağlantıları geri yüklemeye odaklanır ve geçici silme kurtarmanın yerini almaz.
Şirket içi Active Directory Etki Alanı Hizmetleri'nde yönetilen nesneler
Şirket içi eşitlenen nesnelerde yapılan tüm değişiklikler (grup üyelikleri hariç) fark raporlarında görünür, ancak otomatik olarak kurtarmanın dışında tutulur. Microsoft Entra ID ile karma kimlik kullanan kuruluşlar, şirket içinden eşitlenen nesnelerde yapılan değişiklikleri tanımlamak için fark raporlarını kullanabilir. Kullanıcılar ve gruplar gibi belirli nesne türleri için yetkili kaynağını şirket içinden buluta taşıyabilirsiniz. Dönüştürmeden sonra, bu nesneler için tüm Yedekleme ve Kurtarma işlevleri kullanılabilir. Alternatif bir çözüm kullanarak şirket içinde yönetilen nesneleri yedekleyin ve kurtarın.
Yedekleme alındıktan sonra bir kullanıcı veya grup bulut tarafından yönetilene dönüştürülürse, bu yedeklemeden kurtarma, yetkili kaynağını şirket içi Active Directory'ye geri döndürmez. Desteklenen diğer değiştirilen öznitelikler kurtarılır.
Daha geniş kurtarılabilirlik
Microsoft Entra Backup ve Recovery, kuruluşunuzun daha dayanıklı olmasına yardımcı olan daha geniş bir kurtarılabilirlik yaklaşımının parçası olarak kullanılmalıdır. Kötü amaçlı ve yanlışlıkla dizin veri kaybı riskini azaltmak için Microsoft Entra ID'deki kurtarılabilirlik en iyi yöntemlerini izleyin. Bu uygulamalar şunlardır:
- Önleyici operasyonel güvenlik önlemleri oluşturma
- Microsoft Graph API'lerini kullanarak bilinen iyi durumu düzenli olarak belgeleme
- Silme ve yanlış yapılandırmadan kurtarmak için işlemleri hazırlama