Vues :

TABLE DES MATIÈRES

Description

De nouvelles autorisations ainsi qu’un nouveau rôle doivent être accordés à l’application Microsoft Entra afin de permettre la sauvegarde et la restauration des données de votre environnement Microsoft 365 avec M365 Backup propulsé par Veeam


Cette procédure explique comment attribuer les nouvelles autorisations et le nouveau rôle requis dans Microsoft Entra ID afin d’assurer la continuité de votre service de sauvegarde à la suite de la mise à niveau de l’infrastructure effectuée à la mi-août 2026.

 

Pour en savoir plus, consultez l’article de la base de connaissances de Veeam : https://www.veeam.com/kb4820 (en anglais)

Conditions préalables

L'utilisateur chargé de mettre à jour les autorisations dans Microsoft Entra ID doit détenir l'un des rôles suivants : administrateur d'applications, administrateur d'applications cloud et administrateur général
 

L’utilisateur chargé de mettre à jour les rôles dans Microsoft Entra ID doit détenir l’un des rôles suivants : administrateur des rôles privilégiés et administrateur général.

Notes importantes

Veuillez noter que la procédure ci-dessous a été automatisée pour les clients Microsoft disposant d’une relation GDAP (Granular Delegated Admin Privileges) fonctionnelle avec Sherweb. Pour tous les autres clients, cette procédure est obligatoire. Les organisations qui ne disposent pas d’une relation GDAP fonctionnelle avec Sherweb ont été avisées par courriel de cette exigence.

 

Si les autorisations requises ne sont pas configurées correctement avant la mise à niveau de l’infrastructure, vous pourriez recevoir des avertissements dans vos rapports de sauvegarde après la mise à niveau. Certaines fonctions de sauvegarde et de restauration pourraient également ne pas fonctionner correctement.

 

Les sauvegardes de clients (comptes Microsoft) mises en place après la mise à niveau de l’infrastructure recevront automatiquement les autorisations appropriées et ne nécessitent pas l’exécution de cette procédure.

 

Procédure

  1. Ouvrez une session dans le Centre d'administration Microsoft Entra.

    

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 
       2. Accédez à Entra ID > Inscriptions d'applications > Toutes les applications.

           Utilisez le champ de recherche pour trouver l’application M365 Backup powered by Veeam, puis cliquez sur l’application nommée M365 Backup powered by Veeam.

           Remarque : Si plusieurs applications portant ce nom sont affichées, effectuez les étapes suivantes pour chacune d'elles.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

3. Cliquez sur API autorisées.

 
  

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Première autorisation à ajouter

  • Cliquez sur Ajouter une autorisation.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 



 

 

  • Cliquez sur Microsoft Graph.
     
     

 

 

 

 

 

 

 

 

 

 

 

  • Cliquez sur Autorisations déléguées

     

     

     

     

     

     

     

     

     

     

     

     

     


     

  • Sélectionnez User, puis cochez l'autorisation User.Read.All et Ajouter des autorisations.




     




 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 


 

Deuxième, troisième et quatrième autorisations à ajouter

  • Sélectionnez MailboxFolder et MailboxItem, puis cochez Mailboxfolder.ReadWrite, MailboxItem.ImportExport et MailboxItem.ReadWrite, puis cliquez sur Ajouter des autorisations.
     

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Cinquième autorisation à ajouter

  • Cliquez sur Ajouter une autorisation.
     

     

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 


 

  • Cliquez sur Microsoft Graph.

     

 

 

 

 

 

 

 

 

 


 

  • Cliquez sur Autorisations d'application

     

 

 

 

 

 


  

 

 

  • Sélectionnez User, puis cochez l'autorisation User.Read.All et Ajouter des autorisations.
     
      



     

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Sixième, septième et huitième autorisations à ajouter

  • Sélectionnez MailboxFolder et MailboxItem, sélectionnez Mailboxfolder.ReadWrite.All, MailboxItem.ImportExport.All et MailboxItem.Read.All, puis cliquez sur Ajouter des autorisations.




 



 

 


 





 

Accorder un consentement d’administrateur

  • Une fois toutes les autorisations ajoutées à l’application, cliquez sur Accorder un consentement d’administrateur.

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     


     

  • Sélectionnez Oui et cliquez sur Enregistrer et continuer.




     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     


 

 

 

 

 

 

 

 

 

 

 

 

  • Vérifiez que toutes les applications sont accordées.



     

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 



 

Attribuer le rôle lecteur général à l'application Microsoft Entra Application

  • Accédez à Entra ID > Rôles et administrateurs.

    Utilisez le champ de recherche pour trouver le rôle lecteur général et cochez-le.

     
     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

  • Cliquez sur Ajouter des affectations.

      
     
     

 

 

 

 

 

 

 

 

 

 

 

 

 


 

  • Dans le champ de recherchez, inscrivez M365 Backup powered by Veeam. Sélectionnez toutes les applications nommées M365 Backup powered by Veeam et cliquez sur Ajouter.

      

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Références