View a markdown version of this page

Erste Schritte mit benutzerbasierten Abonnements im License Manager - AWS License Manager

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Erste Schritte mit benutzerbasierten Abonnements im License Manager

In den folgenden Schritten wird detailliert beschrieben, wie Sie mit der Verwendung benutzerbasierter Abonnements beginnen können. Bei diesen Schritten wird davon ausgegangen, dass Sie die erforderlichen Voraussetzungen bereits implementiert haben. Weitere Informationen hierzu finden Sie unter Voraussetzungen für die Erstellung benutzerbasierter Abonnements im License Manager.

Schritt 1: Abonnieren Sie ein Produkt

Microsoft-Produkte wie Office oder Visual Studio erfordern ein aktives Abonnement, bevor Sie Active Directory-Benutzer einer Instanz zuordnen können, die diese Produkte enthält. Abonnementprodukte, für die in der Spalte Marketplace-Abonnementstatus die Schaltfläche Im AWS Marketplace abonnieren angezeigt wird, sind noch nicht abonniert.

Wenn Sie ein nutzerbasiertes Microsoft-Abonnementprodukt über den abonnieren AWS Marketplace, fügt License Manager automatisch ein Abonnement für Microsoft Remote Desktop Services (RDS) für Ihr Konto hinzu, falls Sie noch keines haben. RDS ist für den Fernzugriff auf die grafischen Desktops und abonnementbasierten Windows-Anwendungen auf EC2-Instances erforderlich, die über AMIs mit Lizenz gestartet werden.

Sie können Ihre Produkte direkt AWS Marketplace über die folgenden Links abonnieren:

Entdecken und abonnieren Sie Produkte über die License Manager-Konsole

Sie können die Produkte, die Sie abonnieren müssen, auch von der License Manager Console aus ermitteln.

  1. Öffnen Sie die License Manager-Konsole unter https://console.aws.amazon.com/license-manager/.

  2. Wählen Sie im linken Navigationsbereich unter User-based Abonnements die Option Produkte aus.

  3. Wählen Sie den Namen eines Produkts oder klicken Sie auf die Schaltfläche Im AWS Marketplace abonnieren, um Abonnementdetails anzuzeigen.

  4. Wählen Sie für jedes der aufgelisteten Marketplace-Produkte die Option Abonnementoptionen anzeigen aus. Lesen Sie die Bedingungen und wählen Sie Abonnieren, um fortzufahren.

Wenn Sie die Bedingungen akzeptieren, muss das Produktabonnement bearbeitet werden. Für das Abonnement wird die Meldung „In Bearbeitung“ angezeigt, bis es abgeschlossen ist. Sie können diese Schritte für alle anderen konfigurierten Produkte wiederholen, die Sie benötigen. Sobald für alle erforderlichen Produkte ein aktives Abonnement besteht, können Sie mit der Registrierung Ihres Active Directorys für das Produkt fortfahren.

Anmerkung

Es dauert 48 Stunden, bis Ihre geschätzte Rechnung für die Anzahl der Benutzer und die damit verbundenen Kosten für Abrechnungszeiträume angezeigt wird, die noch nicht abgeschlossen sind (mit dem Status Ausstehende Abrechnung gekennzeichnet) AWS Billing. Weitere Informationen finden Sie unter Anzeige Ihrer monatlichen Gebühren im AWS Billing -Benutzerhandbuch.

Schritt 2: Registrieren Sie Ihr Active Directory im License Manager

License Manager erfordert, dass Abonnementbenutzer in Active Directory definiert sind, um die Benutzer benutzerbasierten Abonnements zuordnen zu können. Dies kann je nach Ihren Abonnements entweder ein AWS Managed Microsoft AD oder ein selbstverwaltetes Active Directory sein.

  • Wenn Sie nur eigenständige Microsoft Office- oder Visual Studio-Produkte abonnieren, müssen Sie eine konfigurieren. AWS Managed Microsoft AD

  • Wenn Sie Win Remote Desktop Services SAL abonnieren, können Sie entweder ein AWS Managed Microsoft AD oder ein selbstverwaltetes Active Directory verwenden.

Um Microsoft Office mit benutzerbasierten Abonnements zu verwenden, müssen Sie dem Lizenzmanager die Erlaubnis erteilen, Ihre VPC-Konfiguration zu aktualisieren. Wenn Sie Ihre VPC konfigurieren, erstellt License Manager in Ihrem Namen https://docs.aws.amazon.com/vpc/latest/privatelink/what-is-privatelink.html VPC-Endpunkte. Diese Endpunkte sind erforderlich, damit Ihre Ressourcen eine Verbindung zu den Aktivierungsservern herstellen und die Richtlinien einhalten können.

Sie müssen die DNS-Weiterleitung für alle zusätzlichen VPCs konfigurieren, die Sie für benutzerbasierte Abonnements registrieren. Wenn Sie mehrere benutzerbasierte Abonnements haben AWS-Regionen, muss jede Region über ein eigenes Active Directory verfügen, in dem die DNS-Weiterleitung konfiguriert ist.

Für Microsoft Office-Abonnements können Sie mehrere Active Directorys in demselben Konto und derselben Region registrieren. Jedes Active Directory muss sich in einer eindeutigen VPC befinden. Weitere Informationen finden Sie unter Unterstützung mehrerer Active Directorys für Microsoft Office.

Wichtig

Sie müssen dem Lizenzmanager erlauben, die erforderliche serviceverknüpfte Rolle zu erstellen, bevor Sie fortfahren können. Weitere Informationen hierzu finden Sie unter Voraussetzungen für die Erstellung benutzerbasierter Abonnements im License Manager.

Die Schritte zur Registrierung in der Konsole unterscheiden sich je nachdem, welche Produkte Sie abonniert haben. Wenn Sie ein Abonnement abgeschlossen habenWin Remote Desktop Services SAL, wählen Sie die Registerkarte Microsoft RDS SAL aus. Wenn Sie Microsoft Office oder Visual Studio abonnieren und RDS SAL NICHT abonnieren, wählen Sie die Registerkarte Stand-alone MSO-Abonnements.

Wichtig

Wenn eine VPC bereits über ein registriertes Active Directory für Microsoft Office verfügt, muss jede nachfolgende Microsoft Office-Registrierung in dieser VPC dieselben Subnetze und Sicherheitsgruppen wie in der vorhandenen Konfiguration verwenden. Dies gilt, wenn:

  • Sie registrieren einen zweiten Microsoft Office-Produkttyp (entweder Office LTSC Professional Plus oder Office LTSC Standard) mit demselben Active Directory in derselben VPC.

  • Sie registrieren ein anderes Active Directory in einer VPC, die einen VPC-Endpunkt mit einer vorhandenen Registrierung teilt.

Microsoft RDS SAL
Registrieren AWS Managed Microsoft AD

Gehen Sie folgendermaßen vor, um sich AWS Managed Microsoft AD als Ihr Active Directory für benutzerbasierte Abonnements zu registrieren:

  1. Öffnen Sie die License Manager-Konsole unter https://console.aws.amazon.com/license-manager/.

  2. Navigieren Sie im linken Navigationsbereich unter Einstellungen zu User-based Abonnements.

  3. Wählen Sie auf der Seite Benutzerbasierte Abonnements auf der Registerkarte Remote Desktop Services (RDS) die Option Active Directory registrieren aus.

  4. Wählen Sie die Option AWS Managed Active Directory, um Details einzugeben.

  5. Wählen Sie Ihr verwaltetes Verzeichnis aus der AWS Active Directory-Liste aus, oder erstellen Sie ein neues verwaltetes Verzeichnis, kehren Sie zurück und wählen Sie es aus.

  6. Wählen Sie Registrieren, um Ihr AWS verwaltetes Active Directory zu registrieren.

Registrieren Sie das selbstverwaltete Active Directory

Gehen Sie folgendermaßen vor, um ein selbstverwaltetes Active Directory für benutzerbasierte Abonnements zu registrieren:

  1. Öffnen Sie die License Manager-Konsole unter. https://console.aws.amazon.com/license-manager/

  2. Navigieren Sie im linken Navigationsbereich unter Einstellungen zu User-based Abonnements.

  3. Wählen Sie auf der Seite Benutzerbasierte Abonnements auf der Registerkarte Remote Desktop Services (RDS) die Option Active Directory registrieren aus.

  4. Wählen Sie die Self-managed Active Directory-Option, um Details einzugeben.

  5. Geben Sie die Active Directory-Domäne ein.

  6. Wählen Sie die Version für Ihre Active Directory-IP-Adressen aus und geben Sie dann die primäre und sekundäre IP-Adresse für Ihr Verzeichnis ein.

  7. Wählen Sie im Abschnitt Netzwerk die VPC und zwei Subnetze aus, in denen sich Ihr Active Directory befindet.

  8. Wählen Sie das Administratorkonto Secret aus, das Sie als Teil der Voraussetzungen für Ihr Microsoft RDS-Abonnement erstellt haben.

Stand-alone MSO subscriptions
Registrieren AWS Managed Microsoft AD

Gehen Sie folgendermaßen vor, um sich AWS Managed Microsoft AD als Ihr Active Directory für benutzerbasierte Microsoft Office- und Visual Studio-Abonnements zu registrieren:

  1. Öffnen Sie die License Manager-Konsole unter https://console.aws.amazon.com/license-manager/.

  2. Navigieren Sie im linken Navigationsbereich unter Einstellungen zu User-based Abonnements.

  3. Wählen Sie auf der Seite Benutzerbasierte Abonnements die Registerkarte für das Microsoft Office- oder Visual Studio-Abonnementprodukt aus, das Sie registrieren möchten, und wählen Sie dann Active Directory registrieren aus.

  4. Wählen Sie Ihr verwaltetes Verzeichnis aus der AWS Active Directory-Liste aus, oder erstellen Sie ein neues verwaltetes Verzeichnis, kehren Sie zurück und wählen Sie es aus.

  5. Wählen Sie Registrieren, um Ihr AWS verwaltetes Active Directory zu registrieren.

Wenn Sie Ihr Active Directory registrieren, erstellt License Manager zwei Netzwerkschnittstellen, damit der Dienst mit Ihrem Verzeichnis kommunizieren kann. Die Netzwerkschnittstelle wird eine ähnliche Beschreibung haben wie die AWS erstellte Netzwerkschnittstelle für LicenseManager <directory_id>.

Active Directory-Registrierung aus dem AWS CLI

Mit dem RegisterIdentityProvider Vorgang können Sie Ihr Active Directory als Identitätsanbieter für benutzerbasierte Abonnements registrieren.

aws license-manager-user-subscriptions register-identity-provider --product "<product-name>" --identity-provider "ActiveDirectoryIdentityProvider={DirectoryId=<directory_id>}"
Konfigurieren Sie Active Directory und Ihre VPC für benutzerbasierte Abonnements (AWS CLI)

Sie können Ihr Active Directory als Identitätsanbieter registrieren und Ihre VPC für benutzerbasierte Abonnements im Rahmen des Vorgangs konfigurieren. RegisterIdentityProvider

aws license-manager-user-subscriptions register-identity-provider --product "<product_name>" --identity-provider "ActiveDirectoryIdentityProvider={DirectoryId=<directory_id>}" --settings "Subnets=[subnet-1234567890abcdef0,subnet-021345abcdef6789],SecurityGroupId=sg-1234567890abcdef0"
Registrieren Sie ein zusätzliches Active Directory (AWS CLI)

Um ein zusätzliches Active Directory für Microsoft Office-Abonnements zu registrieren, verwenden Sie denselben RegisterIdentityProvider Vorgang mit dem neuen Verzeichnis und den VPC-Einstellungen. Jedes Active Directory muss sich in einer anderen VPC befinden.

aws license-manager-user-subscriptions register-identity-provider --product "<product_name>" --identity-provider "ActiveDirectoryIdentityProvider={DirectoryId=<second_directory_id>}" --settings "Subnets=[subnet-abcdef1234567890a,subnet-bcdef1234567890ab],SecurityGroupId=sg-abcdef1234567890a"

Weitere Informationen zu den verfügbaren Softwareprodukten finden Sie unter. Unterstützte Softwareprodukte für benutzerbasierte Abonnements im License Manager

Anmerkung

Bei Microsoft Office-Produkten kann jede VPC nur ein registriertes Active Directory pro Produkt haben. Sie können kein anderes Active Directory in einer VPC registrieren, für die bereits ein Active Directory für dasselbe Produkt registriert ist. Bei anderen Produkten kann die mehrmalige Registrierung desselben Active Directorys für dasselbe Produkt in derselben Region zu doppelten Abonnementgebühren für Benutzer führen.

Schritt 3: RDS-Lizenzserver konfigurieren

Der Microsoft Remote Desktop Services (RDS) -Lizenzserver stellt Active Directory-Benutzern Abonnentenzugriffslizenzen (SALs) aus, wenn sie auf EC2-Instances zugreifen, die benutzerbasierte Abonnementprodukte von Microsoft bereitstellen. Nachdem Sie die Schritte 1 und 2 abgeschlossen haben, können Sie Ihren Lizenzserver wie folgt konfigurieren.

Stellen Sie sicher, dass Sie das User-based Voraussetzungen für ein Abonnement für RDS abgeschlossen haben, bevor Sie beginnen. Bei diesem Vorgang wird davon ausgegangen, dass Sie Ihr Active Directory bereits eingerichtet haben.

Konfigurieren Sie den RDS-Lizenzserver für benutzerbasierte Abonnements (Konsole)
  1. Öffnen Sie die License Manager-Konsole unter https://console.aws.amazon.com/license-manager/.

  2. Navigieren Sie im linken Navigationsbereich unter Einstellungen zur User-based Abonnementseite.

  3. Auf der Registerkarte Remote Desktop Services (RDS) sollten Sie ein oder mehrere Active Directorys in der Liste sehen. Möglicherweise wird eine Aufforderung angezeigt, die Sie darüber informiert, dass Sie RDS für Ihr Active Directory konfigurieren müssen.

  4. Wählen Sie in der Eingabeaufforderung oder im Menü Aktionen die Option RDS-Lizenzserver konfigurieren.

  5. Im Dialogfeld „RDS-Lizenzserver konfigurieren“ können Sie die folgenden Einstellungen konfigurieren:

    Active Directory

    Dieser Abschnitt enthält wichtige Details für das Verzeichnis, das mit dem von Ihnen konfigurierten RDS-Lizenzserver verbunden ist.

    Secret

    Sie müssen ein vorhandenes Geheimnis auswählen oder ein neues für die Anmeldeinformationen erstellen, die für Benutzerverwaltungsaufgaben auf dem Lizenzserver verwendet werden. Der erste Teil des geheimen Namens muss dem Muster folgen, das im Abschnitt „Geheimer Administratoranmeldedaten“ von beschrieben wirdUser-based Voraussetzungen für ein Abonnement.

    Tags

    Sie können optional Tags für Ihre Lizenzserverressource eingeben.

  6. Wählen Sie Konfigurieren, um Ihre Einstellungen zu speichern.

Schritt 4: Starten Sie eine Instance, um benutzerbasierte Abonnements bereitzustellen

Nachdem Sie ein Produkt abonniert haben, müssen Sie Instances starten, zu denen Ihre Benutzer über das AWS Marketplace AMI, das das Produkt enthält, eine Verbindung herstellen können. AWS Systems Manager Versucht nach dem Start einer Instance, die Instance der Active Directory-Domäne hinzuzufügen und die Ressource zusätzlich zu konfigurieren und zu härten. Es kann etwa 20 Minuten dauern, bis die Konfiguration abgeschlossen ist, um die Instanz einsatzbereit zu machen. Sie können auf der Seite Benutzerzuordnung der License Manager Console überprüfen, ob die Ressource einsatzbereit ist, indem Sie überprüfen, ob für die Instanz der Integritätsstatus Aktiv lautet.

Informationen zum Starten einer Instance mit benutzerbasierten Abonnements finden Sie unterStarten Sie eine Instance mit einem AMI, das in der Lizenz enthalten ist.

Schritt 5: Ordnen Sie Benutzer einer nutzerbasierten Abonnementinstanz zu

Sobald Sie das AWS Marketplace AMI des erforderlichen Produkts abonniert haben, können Sie Benutzer für ein Produkt abonnieren und sie einer Instance zuordnen, die das Produkt bereitstellt. Sie können Benutzer in einem einzigen Schritt oder separat für Produkte abonnieren und sie einer Instance zuordnen. Wenn Sie einen Benutzer abonnieren, wird das Verzeichnis überprüft, um sicherzustellen, dass die Benutzeridentität vorhanden ist. Für jeden Benutzer, den Sie das Produkt abonnieren, wird ein Abonnement erstellt.

Jeder Benutzer muss sowohl über ein Abonnement für die Windows Server Remote Desktop Services Subscriber Access License (RDS SAL) als auch für das Produkt verfügen, das er verwenden wird.

Wenn Ihr Konto RDS SAL abonniert hat, wie unter beschriebenSchritt 1: Abonnieren Sie ein Produkt, abonniert License Manager automatisch die Benutzer in Ihrem Active Directory für RDS SAL, wenn sie ein benutzerbasiertes Abonnementprodukt abonnieren.

Anmerkung

Wenn sich ein Benutzer, der noch nie ein Abonnement abgeschlossen hat, bei einer Instance anmeldet, die mit RDS SAL verknüpft ist, abonniert ihn der License Manager automatisch und beginnt mit der Microsoft RDS-Abrechnung. Die Abrechnung wird so lange fortgesetzt, bis das Abonnement gekündigt wird und ihr Lizenz-Token, das vom RDS SAL-Lizenzserver ausgestellt wurde, abläuft.

Ebenso gilt: Wenn sich ein zuvor abonnierter Benutzer abmeldet, sich aber nach Ablauf seines RDS-SAL-Lizenz-Tokens weiterhin anmeldet, wird er automatisch erneut abonniert, und die Abrechnung wird fortgesetzt, bis er erneut gekündigt wird und sein Token abläuft.

Weitere Informationen zu Abonnementgebühren und Abrechnung finden Sie unter. Abonnementgebühren im License Manager

Auf der Produktseite im License Manager werden aktive Abonnements angezeigt, indem ihr Marketplace-Abonnementstatus als Aktiv aufgeführt wird. Auf der Produktdetailseite zeigt License Manager aktive Benutzerabonnements mit dem Status Abonniert an.

Wichtig

Wenn Ihr Active Directory nicht mit dem Produkt konfiguriert ist, wird oben auf der Konsole eine Benachrichtigungsleiste angezeigt, in der Sie aufgefordert werden, die Verzeichniseinstellungen anzupassen. Wählen Sie in der Benachrichtigungsleiste die Option Einstellungen öffnen, um die Seite mit den Einstellungen im License Manager aufzurufen und Ihr Verzeichnis zu bearbeiten.

Jeder Benutzer muss sowohl für RDS SAL als auch für das Produkt, das er verwenden wird, ein Abonnement haben. Das Abonnieren von Benutzern für ein Produkt, bei dem der Marketplace-Abonnementstatus Inaktiv ist, schlägt fehl.

Wenn Sie eine Instanz auswählen, der Benutzer zugeordnet werden sollen, können Sie sie optional für die von der Instanz bereitgestellten Produkte abonnieren, sofern sie nicht bereits abonniert sind. Verwenden Sie eine der folgenden Methoden, um Benutzer zu abonnieren und zuzuordnen.

Console

Gehen Sie wie folgt vor, um Benutzer einer Instanz zuzuordnen:

  1. Öffnen Sie die License Manager-Konsole unter https://console.aws.amazon.com/license-manager/.

  2. Wählen Sie im linken Navigationsbereich unter User-based Abonnements die Option Benutzerzuordnung aus.

  3. Wählen Sie die Instanz aus, der Sie Benutzer zuordnen möchten, und wählen Sie dann eine der folgenden Optionen:

    Benutzer zuordnen

    Geben Sie bis zu 5 Benutzernamen an, die in Ihrem Verzeichnis existieren, einschließlich des Domänennamens, falls sie in einer vertrauenswürdigen Domäne existieren, und wählen Sie „Zuordnen“. Wenn Sie diese Methode verwenden, müssen Benutzer die Produkte, die die Instanz bereitstellt, bereits abonniert haben.

    Nutzer abonnieren und zuordnen

    Geben Sie bis zu 5 Benutzernamen an, die in Ihrem Verzeichnis existieren, einschließlich des Domänennamens, falls sie in einer vertrauenswürdigen Domain existieren, und wählen Sie Abonnieren und Zuordnen.

(Optional) Überprüfen Sie die Benutzerzuordnungen

Auf der Seite „Benutzerzuordnung“ werden die von Ihnen ausgewählten Benutzer unter Benutzer mit dem Zuordnungsstatus „Zugeordnet“ angezeigt.

(Optional) Überprüfen Sie die abonnierten Benutzer

Wählen Sie auf der Produktseite den Produktnamen aus. Abonnierte Benutzer werden unter Benutzer mit dem Status Abonniert angezeigt.

AWS CLI

Sie können Benutzer einer Instance zuordnen, die gestartet wurde, um das benutzerbasierte Abonnement für den Vorgang bereitzustellen. AssociateUser

aws license-manager-user-subscriptions associate-user --username <user_name> --instance-id <instance_id> --identity-provider ""ActiveDirectoryIdentityProvider" = {"DirectoryId" = "<directory_id>"}"
Um selbstverwaltete Active Directory-Benutzer einer Instanz zuzuordnen (AWS CLI)

Sie können Benutzer aus Ihrem selbstverwalteten Active Directory einer Instanz zuordnen, die gestartet wurde, um das benutzerbasierte Abonnement für den Vorgang bereitzustellen. AssociateUser

aws license-manager-user-subscriptions associate-user --username <user_name> --instance-id <instance_id> --identity-provider ""ActiveDirectoryIdentityProvider" = {"DirectoryId" = "<directory_id>"}" --domain <self-managed-domain-name>

Weitere Informationen zu den verfügbaren Softwareprodukten finden Sie unter. Unterstützte Softwareprodukte für benutzerbasierte Abonnements im License Manager

Sie können Benutzer mit einer der folgenden Methoden für ein Produkt abonnieren.

Console
Abonnieren Sie Benutzer für ein Produkt (Konsole)
  1. Öffnen Sie die License Manager-Konsole unter https://console.aws.amazon.com/license-manager/.

  2. Wählen Sie im linken Navigationsbereich unter User-based Abonnements die Option Produkte aus.

  3. Wählen Sie ein Produkt aus, das Benutzer abonnieren möchten, für das der Marketplace-Abonnementstatus Aktiv ist.

  4. Wenn es sich bei dem Produkt um Microsoft RDS handelt, wählen Sie das registrierte Active Directory aus, das die zu abonnierenden Benutzer enthält.

  5. Wählen Sie Benutzer abonnieren, um fortzufahren.

  6. Geben Sie bis zu 20 Benutzernamen an, die in Ihrem Verzeichnis existieren, einschließlich des Domänennamens, falls sie in einer vertrauenswürdigen Domäne existieren, und wählen Sie Abonnieren.

    Benutzer, die ein Abonnement haben, werden unter Benutzer mit dem Status Abonniert angezeigt.

AWS CLI
Abonnieren Sie Benutzer für ein Produkt (AWS CLI)

Mithilfe dieses StartProductSubscription Vorgangs können Sie Benutzern ein Produkt abonnieren, das bei Ihrem Identitätsanbieter registriert ist.

aws license-manager-user-subscriptions start-product-subscription --username <user_name> --product <product_name> --identity-provider ""ActiveDirectoryIdentityProvider" = {"DirectoryId" = "<directory_id>"}"
Abonnieren Sie Benutzer für ein Produkt mit einem selbstverwalteten Active Directory (AWS CLI)

Mithilfe dieses Vorgangs können Sie Benutzer aus Ihrem selbstverwalteten Active Directory für ein Produkt abonnieren, das in Ihrem AWS Managed Microsoft AD Verzeichnis registriert ist. StartProductSubscription

aws license-manager-user-subscriptions start-product-subscription --username <user_name> --product <product_name> --identity-provider 'ActiveDirectoryIdentityProvider" = {"DirectoryId" = "<directory_id>"}' --domain <self-managed-domain-name>

Weitere Informationen zu den verfügbaren Softwareprodukten finden Sie unterUnterstützte Softwareprodukte für benutzerbasierte Abonnements im License Manager.

Benutzer, die ein Abonnement haben, werden unter Benutzer mit dem Status Abonniert angezeigt.