1 000 FAQ, 500 tutoriels et vidéos explicatives. Ici, il n'y a que des solutions !
Sauvegarder Google Workspace avec Acronis sur Swiss Backup
Ce guide détaille comment sauvegarder un espace Google Workspace (Gmail, Google Drive, Google Calendar, …) à l'aide d'Acronis sur Swiss Backup la solution de sauvegarde dans un cloud suisse indépendant.
Il est également possible de sauvegarder d'autres types de données.
Prérequis
- posséder un espace Swiss Backup Infomaniak avec un quota d'appareil disponible (minimum 1) pour une sauvegarde Google Workspace (1 licence par utilisateur Workspace à sauvegarder)
- si nécessaire, augmenter le quota d'appareil selon vos besoins
- ajouter l'appareil sur le Manager Infomaniak afin de recevoir les identifiants de connexion
- créer un nouveau projet sur Google Cloud Platform (console.cloud.google.com) en tant que super administrateur
- lire la documentation Acronis Ă ce sujet:
- disposer de 20 Ă 30 minutes Ă disposition pour tout configurer
⚠️ Pour de l'aide supplémentaire contacter un partenaire ou remplir un appel d'offres — lire aussi le rôle de l'hébergeur
Autoriser Acronis à accéder à Google Cloud Platform
Dans la console Google Cloud Platform:
- sélectionner votre nouveau projet
- dans le menu de navigation, sélectionner APIs et services > API et services activés
- désactiver une à une toutes les API activées par défaut dans ce projet:
- faire défiler la page Enabled APIs and services
- cliquer sur le nom d'une API activée
- sur la page API/Service details qui s'ouvre, cliquer sur DĂ©sactiver et confirmer
- revenir sur la page précédente et faire de même avec l'API suivante
- depuis le menu de navigation, sélectionner APIs and services > Library
- dans la bibliothèque d'API, activer les API suivantes, une par une:
- API Gmail
- API Google Drive
- SDK Admin
- API Google Calendar
- Google People API
- cliquer sur son nom puis sur Activer
- pour rechercher l'API suivante, retourner au point 5
- depuis le menu de navigation de Google Cloud Platform, sélectionner APIs and services > OAuth consent screen
- dans la fenêtre qui s'ouvre, sélectionner Interne pour le type d'utilisateur, puis cliquer sur Créer
- dans le champ Nom de l'application, indiquer un nom pour votre application
- dans le champ E-mail d'assistance Ă l'utilisateur entrer l'adresse du super administrateur
- dans le champ Informations de contact du développeur entrer l'adresse du super administrateur
- laisser tous les autres champs vides, puis cliquer sur Enregistrer et continuer
- sur la page Scopes, cliquer sur Enregistrer et continuer sans rien modifier.
- sur la page Résumé, vérifier vos paramètres puis cliquer sur Retour au tableau de bord
- dans le menu de navigation de Google Cloud Platform, sélectionner Identifiants > Compte de service
- cliquer sur Créer un compte de service
- spécifier un nom, une description et cliquer sur Créer et continuer
- ne rien modifier aux étapes Accorder à ce compte de service l'accès au projet et Accorder aux utilisateurs l'accès à ce compte de service
- cliquer sur Terminé ; la page Comptes de service s'ouvre
- sélectionner le nouveau compte de service, puis sous Actions, cliquer sur Gérer les clés
- sous Clés, cliquer sur Ajouter une clé > Créer une nouvelle clé, puis sélectionner le type de clé JSON
- cliquer sur Créer ; un fichier JSON contenant la clé privée du compte de service est automatiquement téléchargé sur votre machine: conserver ce fichier en lieu sûr car vous en aurez besoin pour ajouter votre organisation Google Workspace au service Cyber Protection comme décrit plus bas dans ce guide
- dans le menu de navigation de Google Cloud Platform, sélectionner Identifiants > Compte de service
- dans la liste, rechercher le compte de service que vous avez créé, puis copier son identifiant client qui s'affiche dans la colonne Identifiant client OAuth 2.0 (OAuth 2.0 Client ID)
- se connecter Ă la console d'administration de Google (admin.google.com) en tant que super administrateur
- dans le menu de navigation, sélectionner Sécurité > Contrôle d'accès et de données > Contrôles API
- faire défiler la page Contrôles API puis sous Domain-wide delegation, cliquer sur Manage domain-wide delegation ; la page Domain-wide delegation s'ouvre
- sur cette page cliquer sur Ajouter
- la fenĂŞtre Ajouter un nouvel ID client s'ouvre
- dans le champ ID du client entrer l'ID du client de votre compte de service
- dans le champ OAuth scopes ajouter les "scopes" suivants:
- https://mail.google.com
- https://www.googleapis.com/auth/contacts
- https://www.googleapis.com/auth/calendar
- https://www.googleapis.com/auth/admin.directory.user.readonly
- https://www.googleapis.com/auth/admin.directory.domain.readonly
- https://www.googleapis.com/auth/drive
- https://www.googleapis.com/auth/gmail.modify
- cliquer sur Autoriser
Votre nouveau projet Google Cloud peut donc accéder aux données de votre compte Google Workspace.
Création de l’espace de sauvegarde
Pour configurer la sauvegarde du Workspace Google avec Acronis:
- se connecter à la Console Acronis (acronis.infomaniak.com) avec les identifiants obtenus suite à l'ajout de l'appareil — lire ce guide (cliquer ici) en cas de besoin
- cliquer sur le bouton d'ajout d'appareil afin d'ajouter un appareil de type Google Workspace
- saisir l'adresse d'un super administrateur de votre compte Google Workspace (peu importe si la vérification en deux étapes soit activée pour le compte de messagerie du super administrateur)
- rechercher le fichier JSON qui contient la clé privée du compte de service que vous avez créé dans votre projet Google Cloud (ou coller le contenu du fichier sous forme de texte)
- cliquer sur Confirmer
Votre organisation Google Workspace apparaît alors sous l'onglet Dispositifs de la console de service.