View a markdown version of this page

Commencez avec les abonnements basés sur les utilisateurs dans License Manager - AWS License Manager

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Commencez avec les abonnements basés sur les utilisateurs dans License Manager

Les étapes suivantes expliquent comment vous pouvez commencer à utiliser les abonnements basés sur les utilisateurs. Ces étapes supposent que vous avez déjà mis en œuvre les prérequis requis. Pour de plus amples informations, veuillez consulter Conditions requises pour créer des abonnements basés sur les utilisateurs dans License Manager.

Étape 1 : Abonnez-vous à un produit

Les produits Microsoft tels qu'Office ou Visual Studio nécessitent un abonnement actif pour que vous puissiez associer des utilisateurs Active Directory à une instance qui inclut ces produits. Les produits d'abonnement qui affichent un bouton S'abonner à AWS Marketplace dans la colonne État de l'abonnement Marketplace ne sont pas encore abonnés.

Lorsque vous vous abonnez à un produit d'abonnement utilisateur Microsoft depuis le AWS Marketplace, License Manager ajoute automatiquement un abonnement aux services Microsoft Remote Desktop (RDS) pour votre compte, si vous n'en avez pas déjà un. RDS est requis pour accéder à distance aux bureaux graphiques et aux applications Windows par abonnement sur les instances EC2 lancées à partir d'AMI incluses dans une licence.

Vous pouvez vous abonner à vos produits directement AWS Marketplace via les liens suivants :

Découvrez les produits et abonnez-vous à ceux-ci depuis la console License Manager

Vous pouvez également découvrir les produits auxquels vous devez vous abonner depuis la console License Manager.

  1. Ouvrez la console License Manager à l'adresse https://console.aws.amazon.com/license-manager/.

  2. Dans le volet de navigation de gauche, sous User-based abonnements, choisissez Produits.

  3. Choisissez le nom d'un produit ou cliquez sur le bouton S'abonner à AWS Marketplace pour afficher les détails de l'abonnement.

  4. Pour chacun des produits Marketplace répertoriés, sélectionnez Afficher les options d'abonnement. Passez en revue les conditions et choisissez S'abonner pour continuer.

Si vous acceptez les conditions, l'abonnement au produit devra être traité. L'abonnement comportera un message en cours jusqu'à ce qu'il soit terminé. Vous pouvez répéter ces étapes pour tous les autres produits configurés dont vous avez besoin. Une fois que tous les produits requis ont un abonnement actif, vous pouvez procéder à l'enregistrement de votre Active Directory auprès du produit.

Note

Il faut 48 heures pour que votre facture estimée correspondant au nombre d'utilisateurs et aux coûts associés apparaisse pour les périodes de facturation qui ne sont pas clôturées (marquées comme En attente de facturation) dans AWS Billing. Pour plus d’informations, consultez la section Consultation de vos frais mensuels dans le Guide de l’utilisateur AWS Billing .

Étape 2 : Enregistrez votre Active Directory dans le Gestionnaire de licences

Le gestionnaire de licences nécessite que les utilisateurs abonnés soient définis dans Active Directory afin d'associer les utilisateurs à des abonnements basés sur les utilisateurs. Il peut s'agir d'un Active Directory autogéré AWS Managed Microsoft AD ou d'un Active Directory autogéré, selon vos abonnements.

  • Si vous vous abonnez uniquement à des produits Microsoft Office ou Visual Studio autonomes, vous devez configurer un AWS Managed Microsoft AD.

  • Si vous êtes abonné à Win Remote Desktop Services SAL, vous pouvez utiliser un Active Directory AWS Managed Microsoft AD ou un Active Directory autogéré.

Pour utiliser Microsoft Office avec des abonnements basés sur les utilisateurs, vous devez autoriser le gestionnaire de licences à mettre à jour la configuration de votre VPC. Lorsque vous configurez votre VPC, License Manager crée des points de terminaison VPC en votre nom. Ces points de terminaison sont nécessaires pour que vos ressources puissent se connecter aux serveurs d'activation et rester en conformité.

Vous devez configurer le transfert DNS pour tous les VPC supplémentaires que vous enregistrez pour des abonnements basés sur les utilisateurs. Si vous avez plusieurs abonnements basés sur les utilisateurs Régions AWS, chaque région doit disposer de son propre Active Directory avec le transfert DNS configuré.

Pour les abonnements Microsoft Office, vous pouvez enregistrer plusieurs Active Directories sur le même compte et dans la même région. Chaque Active Directory doit se trouver dans un VPC unique. Pour de plus amples informations, veuillez consulter Prise en charge de plusieurs Active Directory pour Microsoft Office.

Important

Vous devez autoriser License Manager à créer le rôle lié à un service requis avant de pouvoir continuer. Pour de plus amples informations, veuillez consulter Conditions requises pour créer des abonnements basés sur les utilisateurs dans License Manager.

Les étapes d'enregistrement varient dans la console, en fonction des produits auxquels vous êtes abonné. Si vous êtes abonnéWin Remote Desktop Services SAL, sélectionnez l'onglet Microsoft RDS SAL. Si vous êtes abonné à Microsoft Office ou Visual Studio et que vous n'êtes PAS abonné à RDS SAL, sélectionnez l'onglet Abonnements Stand-alone MSO.

Important

Si un VPC possède déjà un Active Directory enregistré pour Microsoft Office, tout enregistrement Microsoft Office ultérieur dans ce VPC doit utiliser les mêmes sous-réseaux et le même groupe de sécurité que la configuration existante. Cela s'applique lorsque :

  • Vous enregistrez un deuxième type de produit Microsoft Office (Office LTSC Professional Plus ou Office LTSC Standard) avec le même Active Directory dans le même VPC.

  • Vous enregistrez un autre Active Directory dans un VPC qui partage un point de terminaison VPC avec un enregistrement existant.

Microsoft RDS SAL
Enregistrement AWS Managed Microsoft AD

Pour vous inscrire AWS Managed Microsoft AD en tant qu'Active Directory pour les abonnements basés sur les utilisateurs, procédez comme suit :

  1. Ouvrez la console License Manager à l'adresse https://console.aws.amazon.com/license-manager/.

  2. Accédez aux User-based abonnements sous Paramètres dans le volet de navigation de gauche.

  3. Dans l'onglet Remote Desktop Services (RDS) de la page Abonnements basés sur l'utilisateur, choisissez Enregistrer Active Directory.

  4. Sélectionnez l'option AWS Managed Active Directory pour saisir les détails.

  5. Sélectionnez votre répertoire géré dans la liste AWS Active Directory, ou créez un nouvel annuaire géré, puis revenez et sélectionnez-le.

  6. Choisissez Enregistrer pour enregistrer votre compte Active Directory AWS géré.

Enregistrer un Active Directory autogéré

Pour enregistrer un Active Directory autogéré pour les abonnements basés sur les utilisateurs, procédez comme suit :

  1. Ouvrez la console License Manager à l'adresse https://console.aws.amazon.com/license-manager/.

  2. Accédez aux User-based abonnements sous Paramètres dans le volet de navigation de gauche.

  3. Dans l'onglet Remote Desktop Services (RDS) de la page Abonnements basés sur l'utilisateur, choisissez Enregistrer Active Directory.

  4. Sélectionnez l'option Self-managed Active Directory pour saisir les détails.

  5. Entrez le domaine Active Directory.

  6. Sélectionnez la version de vos adresses IP Active Directory, puis entrez les adresses IP principale et secondaire de votre annuaire.

  7. Dans la section Réseau, sélectionnez le VPC et les deux sous-réseaux où réside votre Active Directory.

  8. Sélectionnez les informations d'identification administratives secrètes que vous avez créées dans le cadre des prérequis pour votre abonnement Microsoft RDS.

Stand-alone MSO subscriptions
Enregistrement AWS Managed Microsoft AD

Pour vous inscrire AWS Managed Microsoft AD en tant qu'Active Directory pour les abonnements utilisateur à Microsoft Office et Visual Studio, procédez comme suit :

  1. Ouvrez la console License Manager à l'adresse https://console.aws.amazon.com/license-manager/.

  2. Accédez aux User-based abonnements sous Paramètres dans le volet de navigation de gauche.

  3. Sur la page Abonnements basés sur l'utilisateur, sélectionnez l'onglet correspondant au produit d'abonnement Microsoft Office ou Visual Studio que vous souhaitez enregistrer, puis choisissez Enregistrer Active Directory.

  4. Sélectionnez votre répertoire géré dans la liste AWS Active Directory, ou créez un nouvel annuaire géré, puis revenez et sélectionnez-le.

  5. Choisissez Enregistrer pour enregistrer votre compte Active Directory AWS géré.

Lorsque vous enregistrez votre Active Directory, License Manager crée deux interfaces réseau afin que le service puisse communiquer avec votre annuaire. L'interface réseau aura une description similaire à celle de l'interface réseau AWS créée pour LicenseManager <directory_id>.

Enregistrement à Active Directory depuis le AWS CLI

Vous pouvez enregistrer votre Active Directory en tant que fournisseur d'identité pour les abonnements basés sur les utilisateurs dans le cadre de l'RegisterIdentityProvideropération.

aws license-manager-user-subscriptions register-identity-provider --product "<product-name>" --identity-provider "ActiveDirectoryIdentityProvider={DirectoryId=<directory_id>}"
Configurez Active Directory et votre VPC pour les abonnements basés sur les utilisateurs (AWS CLI)

Vous pouvez enregistrer votre Active Directory en tant que fournisseur d'identité et configurer votre VPC pour les abonnements basés sur les utilisateurs grâce à l'RegisterIdentityProvideropération.

aws license-manager-user-subscriptions register-identity-provider --product "<product_name>" --identity-provider "ActiveDirectoryIdentityProvider={DirectoryId=<directory_id>}" --settings "Subnets=[subnet-1234567890abcdef0,subnet-021345abcdef6789],SecurityGroupId=sg-1234567890abcdef0"
Enregistrez un Active Directory supplémentaire (AWS CLI)

Pour enregistrer un abonnement Active Directory supplémentaire pour Microsoft Office, procédez de la même manière RegisterIdentityProvider avec le nouvel annuaire et les paramètres VPC. Chaque Active Directory doit résider dans un VPC différent.

aws license-manager-user-subscriptions register-identity-provider --product "<product_name>" --identity-provider "ActiveDirectoryIdentityProvider={DirectoryId=<second_directory_id>}" --settings "Subnets=[subnet-abcdef1234567890a,subnet-bcdef1234567890ab],SecurityGroupId=sg-abcdef1234567890a"

Pour plus d'informations sur les produits logiciels disponibles, consultezProduits logiciels pris en charge pour les abonnements basés sur les utilisateurs dans License Manager.

Note

Pour les produits Microsoft Office, chaque VPC ne peut avoir qu'un seul Active Directory enregistré par produit. Vous ne pouvez pas enregistrer un autre Active Directory dans un VPC qui en possède déjà un pour le même produit. Pour les autres produits, l'enregistrement du même Active Directory pour le même produit plusieurs fois dans la même région peut entraîner des frais d'abonnement utilisateur dupliqués.

Étape 3 : Configuration du serveur de licences RDS

Le serveur de licences Microsoft Remote Desktop Services (RDS) délivre des licences d'accès aux abonnés (SALs) aux utilisateurs d'Active Directory lorsqu'ils accèdent à des instances EC2 qui fournissent des produits Microsoft par abonnement basé sur l'utilisateur. Après avoir terminé les étapes 1 et 2, vous pouvez configurer votre serveur de licences comme suit.

Assurez-vous d'avoir terminé le formulaire User-based prérequis pour l'abonnement RDS avant de commencer. Ce processus suppose que vous avez déjà configuré votre Active Directory.

Configuration du serveur de licences RDS pour les abonnements basés sur l'utilisateur (console)
  1. Ouvrez la console License Manager à l'adresse https://console.aws.amazon.com/license-manager/.

  2. Accédez à la page User-based des abonnements, sous Paramètres dans le volet de navigation de gauche.

  3. Dans l'onglet Remote Desktop Services (RDS), vous devriez voir un ou plusieurs Active Directories dans la liste. Une invite peut s'afficher pour vous informer que vous devez configurer RDS pour votre Active Directory.

  4. À l'invite ou dans le menu Actions, choisissez Configurer le serveur de licences RDS.

  5. Dans la boîte de dialogue Configurer le serveur de licences RDS, vous pouvez configurer les paramètres suivants :

    Active Directory

    Cette section contient des informations clés sur le répertoire connecté au serveur de licences RDS que vous configurez.

    Secret

    Vous devez choisir un secret existant ou en créer un nouveau pour les informations d'identification utilisées pour les tâches d'administration des utilisateurs sur le serveur de licences. La première partie du nom secret doit suivre le modèle décrit dans la section secrète des informations d'identification administratives duUser-based prérequis pour l'abonnement.

    Balises

    Vous pouvez éventuellement saisir des balises pour la ressource de votre serveur de licences.

  6. Choisissez Configurer pour enregistrer vos paramètres.

Étape 4 : Lancer une instance pour proposer des abonnements basés sur les utilisateurs

Une fois que vous êtes abonné à un produit, vous devez lancer des instances auxquelles vos utilisateurs peuvent se connecter depuis l' AWS Marketplace AMI qui inclut le produit. Après avoir lancé une instance, AWS Systems Manager tente de la joindre au domaine Active Directory et d'effectuer une configuration supplémentaire et un renforcement de la ressource. Les configurations nécessaires pour que l'instance soit prête à être utilisée peuvent prendre environ 20 minutes. Vous pouvez vérifier que la ressource est prête à être utilisée sur la page d'association d'utilisateurs de la console License Manager en vérifiant si l'état de santé de l'instance est actif.

Pour lancer une instance avec des abonnements basés sur les utilisateurs, consultezLancer une instance à partir d'une licence AMI incluse.

Étape 5 : Associer des utilisateurs à une instance d'abonnement basée sur les utilisateurs

Une fois que vous êtes abonné à l' AWS Marketplace AMI du produit requis, vous pouvez inscrire des utilisateurs à un produit et les associer à une instance qui fournit le produit. Vous pouvez abonner des utilisateurs à des produits et les associer à une instance en une seule étape ou séparément. Lorsque vous inscrivez un utilisateur, l'annuaire est vérifié pour s'assurer que l'identité de l'utilisateur est présente. Un abonnement est créé pour chaque utilisateur que vous abonnez au produit.

Chaque utilisateur doit être abonné à la fois à la licence d'accès par abonné aux services Windows Server Remote Desktop Services (RDS SAL) et au produit qu'il utilisera.

Lorsque votre compte est abonné à RDS SAL, comme indiqué dansÉtape 1 : Abonnez-vous à un produit, License Manager abonne automatiquement les utilisateurs de votre Active Directory à RDS SAL lorsqu'ils souscrivent à un produit d'abonnement basé sur l'utilisateur.

Note

Si un utilisateur qui ne s'est jamais abonné se connecte à une instance associée à RDS SAL, License Manager l'abonne automatiquement et commence la facturation de Microsoft RDS. La facturation se poursuit jusqu'à ce qu'ils soient désabonnés et que leur jeton de licence émis par le serveur de licences RDS SAL expire.

De même, si un utilisateur précédemment abonné se désabonne, mais continue à se connecter après l'expiration de son jeton de licence RDS SAL, il est automatiquement réinscrit et la facturation se poursuit jusqu'à ce qu'il soit à nouveau désinscrit et que son jeton expire.

Pour plus d'informations sur les frais d'abonnement et la facturation, consultezFrais d'abonnement dans License Manager.

La page Produits du Gestionnaire de licences affiche les abonnements actifs en indiquant leur statut d'abonnement Marketplace comme Actif. Sur la page de détails du produit, License Manager affiche les abonnements utilisateurs actifs dont le statut est Abonné.

Important

Si votre Active Directory n'est pas configuré avec le produit, une barre de notification apparaît en haut de la console pour vous conseiller de modifier les paramètres du répertoire. Dans la barre de notification, choisissez Ouvrir les paramètres pour accéder à la page Paramètres du Gestionnaire de licences et modifier votre répertoire.

Chaque utilisateur doit être abonné à la fois à RDS SAL et au produit qu'il utilisera. L'inscription d'utilisateurs à un produit dont le statut d'abonnement à Marketplace est Inactif échouera.

Lorsque vous sélectionnez une instance à laquelle associer des utilisateurs, vous pouvez éventuellement les abonner aux produits proposés par l'instance s'ils ne sont pas déjà abonnés. Utilisez l'une des méthodes suivantes pour vous abonner et associer des utilisateurs.

Console

Pour associer des utilisateurs à une instance, procédez comme suit :

  1. Ouvrez la console License Manager à l'adresse https://console.aws.amazon.com/license-manager/.

  2. Dans le volet de navigation de gauche, sous User-based abonnements, choisissez Association d'utilisateurs.

  3. Sélectionnez l'instance à laquelle vous souhaitez associer les utilisateurs, puis choisissez l'une des options suivantes :

    Associer les utilisateurs

    Spécifiez jusqu'à 5 noms d'utilisateur qui existent dans votre annuaire, y compris le nom de domaine s'ils existent dans un domaine approuvé, puis choisissez Associer. Si vous utilisez cette méthode, les utilisateurs doivent déjà être abonnés aux produits fournis par l'instance.

    Abonnez-vous et associez des utilisateurs

    Spécifiez jusqu'à 5 noms d'utilisateur figurant dans votre annuaire, y compris le nom de domaine s'ils existent dans un domaine approuvé, puis choisissez S'abonner et associer.

(Facultatif) Passez en revue les associations d'utilisateurs

Sur la page Association d'utilisateurs, les utilisateurs que vous avez sélectionnés sont affichés sous Utilisateurs dont le statut d'association est associé.

(Facultatif) Passez en revue les utilisateurs abonnés

Sur la page Produits, choisissez le nom du produit. Les utilisateurs abonnés sont affichés sous Utilisateurs dont le statut est Abonné.

AWS CLI

Vous pouvez associer des utilisateurs à une instance lancée pour fournir l'abonnement basé sur l'utilisateur à l'AssociateUseropération.

aws license-manager-user-subscriptions associate-user --username <user_name> --instance-id <instance_id> --identity-provider ""ActiveDirectoryIdentityProvider" = {"DirectoryId" = "<directory_id>"}"
Pour associer des utilisateurs Active Directory autogérés à une instance (AWS CLI)

Vous pouvez associer des utilisateurs de votre Active Directory autogéré à une instance lancée pour fournir l'abonnement basé sur l'utilisateur à l'AssociateUseropération.

aws license-manager-user-subscriptions associate-user --username <user_name> --instance-id <instance_id> --identity-provider ""ActiveDirectoryIdentityProvider" = {"DirectoryId" = "<directory_id>"}" --domain <self-managed-domain-name>

Pour plus d'informations sur les produits logiciels disponibles, consultezProduits logiciels pris en charge pour les abonnements basés sur les utilisateurs dans License Manager.

Vous pouvez abonner des utilisateurs à un produit en utilisant l'une des méthodes suivantes.

Console
Abonnement des utilisateurs à un produit (console)
  1. Ouvrez la console License Manager à l'adresse https://console.aws.amazon.com/license-manager/.

  2. Dans le volet de navigation de gauche, sous User-based abonnements, choisissez Produits.

  3. Sélectionnez un produit auquel abonner les utilisateurs et dont le statut d'abonnement à Marketplace est Actif.

  4. Si le produit est Microsoft RDS, sélectionnez l'Active Directory enregistré qui contient les utilisateurs auxquels s'abonner.

  5. Choisissez S'abonner à l'utilisateur pour continuer.

  6. Spécifiez jusqu'à 20 noms d'utilisateur figurant dans votre annuaire, y compris le nom de domaine s'ils existent dans un domaine approuvé, puis choisissez S'abonner.

    Les utilisateurs qui ont un abonnement sont affichés sous Utilisateurs dont le statut est Abonné.

AWS CLI
Abonnez les utilisateurs à un produit (AWS CLI)

Vous pouvez abonner les utilisateurs à un produit enregistré auprès de votre fournisseur d'identité à l'aide de cette StartProductSubscription opération.

aws license-manager-user-subscriptions start-product-subscription --username <user_name> --product <product_name> --identity-provider ""ActiveDirectoryIdentityProvider" = {"DirectoryId" = "<directory_id>"}"
Abonnez les utilisateurs à un produit doté d'un Active Directory autogéré (AWS CLI)

Vous pouvez abonner les utilisateurs de votre Active Directory autogéré à un produit enregistré dans votre AWS Managed Microsoft AD annuaire à l'aide de cette StartProductSubscription opération.

aws license-manager-user-subscriptions start-product-subscription --username <user_name> --product <product_name> --identity-provider 'ActiveDirectoryIdentityProvider" = {"DirectoryId" = "<directory_id>"}' --domain <self-managed-domain-name>

Pour plus d'informations sur les produits logiciels disponibles, consultezProduits logiciels pris en charge pour les abonnements basés sur les utilisateurs dans License Manager.

Les utilisateurs qui ont un abonnement seront affichés sous Utilisateurs dont le statut est Abonné.