View a markdown version of this page

Utilisez les abonnements utilisateur de License Manager pour les produits logiciels pris en charge - AWS License Manager

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Utilisez les abonnements utilisateur de License Manager pour les produits logiciels pris en charge

Avec les abonnements basés sur les utilisateurs AWS License Manager, vous pouvez acheter des abonnements logiciels sous licence entièrement conformes. Les licences sont fournies par Amazon et sont soumises à des frais d'abonnement par utilisateur. Amazon EC2 fournit des Amazon Machine Images (AMI) préconfigurées avec les logiciels pris en charge, ainsi que des licences Windows Server incluses dans les licences. Ces licences peuvent être utilisées sans engagement de licence à long terme.

Pour utiliser des abonnements basés sur les utilisateurs, vous associez des utilisateurs provenant de AWS Directory Service for Microsoft Active Directory (AWS Managed Microsoft AD) ou de votre domaine autogéré (sur site) aux instances EC2 fournissant le logiciel. Pour rendre votre logiciel sous licence disponible, vous devez créer des abonnements basés sur les utilisateurs et les associer à des instances lancées à partir d'AMI préconfigurées. AWS Systems Managerconfigurera et renforcera les instances incluses dans la licence que vous lancerez. Les utilisateurs doivent se connecter au logiciel Remote Desktop pour accéder aux instances fournissant le logiciel.

Chaque utilisateur et chaque processeur virtuel associés aux instances incluses dans la licence sont soumis à des frais. Les modèles de tarification des instances réservées et des plans d'épargne Amazon EC2 peuvent vous aider à optimiser vos coûts Amazon EC2. Pour plus d'informations, consultez la section Instances réservées dans le guide de l'utilisateur d'Amazon Elastic Compute Cloud. User-based les abonnements sont facturés de la première moitié du mois à la fin du mois.

Considérations relatives à l'utilisation d'abonnements basés sur les utilisateurs dans License Manager

Les considérations suivantes s'appliquent lors de l'utilisation d'abonnements basés sur l'utilisateur avec License Manager :

  • L' AWS Marketplace abonnement aux services Microsoft Remote Desktop Services (Win Remote Desktop Services SAL) inclus dans la licence est facturé par utilisateur et par mois, sans aucun prorata.

  • Les instances qui proposent des abonnements basés sur les utilisateurs prennent en charge jusqu'à deux sessions utilisateur actives à la fois par défaut. Pour activer plus de deux sessions utilisateur actives, vous pouvez configurer un objet de stratégie de groupe (GPO) Active Directory et définir le mode de licence Microsoft RDS surPer User. Pour plus d'informations, consultez les prérequis pourConfigurer Active Directory GPO pour des sessions utilisateur distantes plus actives.

  • Lorsque vous créez des utilisateurs locaux dotés de privilèges d'administrateur sur des instances qui proposent des abonnements basés sur les utilisateurs, l'état de santé de l'instance peut devenir défectueux. License Manager peut mettre fin aux instances qui ne sont pas saines pour cause de non-conformité. Pour plus d'informations, consultez la section Résolution des problèmes de conformité des instances.

  • Lorsque vous configurez votre Active Directory avec des produits Microsoft Office, les points de terminaison de votre VPC doivent être provisionnés dans au moins un sous-réseau. Si vous souhaitez supprimer toutes les ressources de point de terminaison VPC créées par le Gestionnaire de licences, vous devez supprimer tout Active Directory configuré dans les paramètres du Gestionnaire de licences. Pour de plus amples informations, veuillez consulter Désenregistrer un Active Directory à partir des paramètres du gestionnaire de licences.

  • La clé de balise de AWSLicenseManager avec la valeur UserSubscriptions attribuée par License Manager à vos instances ne doit pas être modifiée ni supprimée.

  • Pour que le service fonctionne comme prévu, les deux interfaces réseau créées pour License Manager ne doivent pas être modifiées ou supprimées.

  • Les objets que License Manager crée dans l'unité d'organisation AWS réservée (OU) de l' AWS Managed Microsoft AD annuaire ne doivent pas être modifiés ni supprimés.

  • Les instances déployées pour les abonnements basés sur les utilisateurs doivent être des nœuds gérés avec le même domaine AWS Systems Manager et associés à celui-ci. Pour plus d'informations sur la gestion de vos instances par Systems Manager, consultez la Résoudre les problèmes liés aux abonnements basés sur les utilisateurs dans le Gestionnaire de licences section de ce guide.

  • Pour ne plus facturer de frais d'abonnement à Microsoft Office ou Visual Studio pour un utilisateur, vous devez dissocier l'utilisateur de toutes les instances auxquelles il est associé. Pour de plus amples informations, veuillez consulter Dissocier les utilisateurs d'une instance qui fournit des abonnements basés sur les utilisateurs de License Manager.

Frais d'abonnement dans License Manager

L'abonnement et la facturation dans License Manager varient en fonction du produit d'abonnement utilisé.

Abonnements Microsoft Office et Visual Studio

Pour les abonnements Microsoft Office et Visual Studio, la facturation s'arrête dès que vous avez dissocié l'utilisateur de toutes les instances fournissant le produit d'abonnement et que vous l'avez désabonné du produit.

Abonnements Microsoft Remote Desktop Services (RDS)

Microsoft RDS est facturé par utilisateur et par mois sur la base d'une combinaison de l'abonnement utilisateur et du jeton de licence d'accès client (CAL) émis par le serveur de licences lorsque l'utilisateur se connecte à une instance qui fournit le produit d'abonnement.

Facturation Microsoft RDS dans License Manager

La facturation Microsoft RDS commence lorsque l'utilisateur Active Directory est abonné via License Manager et se termine après l'expiration du jeton de licence d'accès client (CAL), 60 jours après la date d'émission, sans prorata pendant des mois partiels. La facturation se poursuit jusqu'à l'expiration du jeton, même si vous désabonnez l'utilisateur.

Si un utilisateur désabonné continue de se connecter après l'expiration du jeton de licence, il est automatiquement réinscrit et la facturation se poursuit jusqu'à ce qu'il soit à nouveau désinscrit et que son jeton expire.

De même, si un utilisateur ne s'est jamais abonné, mais se connecte à une instance associée au serveur de licences, License Manager l'abonne automatiquement et commence la facturation RDS. La facturation se poursuit jusqu'à ce qu'ils soient désabonnés et que leur jeton expire.

Pour arrêter de facturer un utilisateur à la fin du mois en cours, vous devez supprimer cet utilisateur de l'Active Directory configuré pour le serveur de licences avant de vous désabonner.

Avertissement

Si vous supprimez un utilisateur Active Directory qui possède toujours un abonnement Microsoft Office ou Visual Studio actif, cet utilisateur ne pourra plus accéder aux instances auxquelles il est associé.

Les exemples de scénarios suivants illustrent le fonctionnement de la facturation RDS.

Le scénario suivant présente un ensemble standard d'actions qui affectent la facturation d'un utilisateur Active Directory (AD) abonné le 12/15 /2024, mais qui n'accède jamais à une instance d'abonnement.

Action : Si l'utilisateur ne se désabonne jamais, la facturation se poursuit indéfiniment.

Utilisateur AD abonné La facturation commence CAL émis La CAL expire Utilisateur désabonné Utilisateur supprimé d'AD Fin de la facturation
12/15/2024 12/15/2024 -- N/A -- -- --

Action : L'utilisateur s'est désinscrit le /2025. 1/15

Utilisateur AD abonné La facturation commence CAL émis La CAL expire Utilisateur désabonné Utilisateur supprimé d'AD Fin de la facturation
12/15/2024 12/15/2024 -- N/A

1/15/2025

No

1/31/2025

Le scénario suivant montre comment l'expiration du jeton de licence affecte l'abonnement d'un utilisateur Active Directory (AD) qui est abonné le 9/15 /2024 et qui se connecte à une instance de produit d'abonnement associée à un domaine le jour même.

Action : inscription initiale et connexion pour l'utilisateur AD.

Utilisateur AD abonné La facturation commence CAL émis La CAL expire Utilisateur désabonné Utilisateur supprimé d'AD Fin de la facturation
9/15/2024 9/15/2024 9/15/2024 11/15/2024 -- -- --

Action : le même utilisateur AD s'est désabonné le /2024. 10/19 Cependant, comme l'utilisateur n'a pas été supprimé de l'annuaire, la facturation se poursuit jusqu'à la fin du mois au cours duquel le jeton de licence expire.

Utilisateur AD abonné La facturation commence CAL émis La CAL expire Utilisateur désabonné Utilisateur supprimé d'AD Fin de la facturation
9/15/2024 9/15/2024 9/15/2024 11/15/2024

10/19/2024

--

11/30/2024

Action alternative : l'administrateur AD supprime l'utilisateur de l'annuaire le 10/20 /2024, puis le désabonne le jour suivant. Dans ce cas, la facturation s'arrête à la fin du mois au cours duquel l'utilisateur est supprimé de l'annuaire.

Utilisateur AD abonné La facturation commence CAL émis La CAL expire Utilisateur désabonné Utilisateur supprimé d'AD Fin de la facturation
9/15/2024 9/15/2024 9/15/2024 11/15/2024 10/21/2024

10/20/2024

10/31/2024

Le scénario suivant montre comment un utilisateur Active Directory (AD) désabonné dont le jeton de licence a expiré est automatiquement réinscrit lorsqu'il accède à une instance de produit d'abonnement associée à un domaine.

Action : inscription initiale et connexion pour l'utilisateur AD.

Utilisateur AD abonné La facturation commence CAL émis La CAL expire Utilisateur désabonné Utilisateur supprimé d'AD Fin de la facturation
9/15/2024 9/15/2024 9/15/2024 11/15/2024 -- -- --

Action : le même utilisateur AD s'est désabonné le /2024. 10/19 Cependant, comme l'utilisateur n'a pas été supprimé de l'annuaire, la facturation se poursuit jusqu'à la fin du mois au cours duquel le jeton de licence expire.

Utilisateur AD abonné La facturation commence CAL émis La CAL expire Utilisateur désabonné Utilisateur supprimé d'AD Fin de la facturation
9/15/2024 9/15/2024 9/15/2024 11/15/2024

10/19/2024

--

11/30/2024

Action : le même utilisateur AD accède à une instance de produit d'abonnement associée à un domaine après l'expiration de son jeton de licence précédent mais avant la fin de la facturation. La facturation se poursuit jusqu'à ce que l'utilisateur soit à nouveau désinscrit et que son nouveau jeton expire.

Utilisateur AD abonné La facturation commence CAL émis La CAL expire Utilisateur désabonné Utilisateur supprimé d'AD Fin de la facturation

11/20/2024 (re-subscribed)

billing continues

11/20/2024

1/20/2025

-- -- --

Le scénario suivant montre comment un utilisateur Active Directory (AD) qui n'a jamais été abonné à RDS SAL est automatiquement abonné lorsqu'il se connecte à une instance de produit d'abonnement jointe à un domaine.

Action : Un utilisateur AD qui n'a jamais été abonné à RDS SAL se connecte à une instance de produit d'abonnement associée à un domaine le 9/15 /2024 et s'est inscrit automatiquement. La facturation commence et se poursuit jusqu'à ce que l'utilisateur soit désinscrit et que son nouveau jeton expire.

Utilisateur AD abonné La facturation commence CAL émis La CAL expire Utilisateur désabonné Utilisateur supprimé d'AD Fin de la facturation
9/15/2024 (inscrit automatiquement) 9/15/2024 9/15/2024 11/15/2024 -- -- --

Pour plus d'informations sur le fonctionnement des CAL par utilisateur de Microsoft RDS, consultez la section CALs par utilisateur de l'article Licenser votre déploiement Remote Desktop sur le site Web Microsoft Learn.

Conditions requises pour créer des abonnements basés sur les utilisateurs dans License Manager

Les conditions préalables suivantes doivent être mises en œuvre dans votre environnement avant de pouvoir créer des abonnements basés sur les utilisateurs.

Rôles et autorisations IAM

Vous devez autoriser License Manager à créer un rôle lié à un service afin d'intégrer vos abonnements basés sur Compte AWS les utilisateurs. Dans la console License Manager, une invite apparaît dans les User-based abonnements si le rôle n'a pas encore été créé. Après avoir répondu à l'invite et accepté d'autoriser License Manager à créer le rôle, choisissez Créer pour continuer. Pour de plus amples informations, veuillez consulter Utilisation de rôles liés à un service pour License Manager.

Pour créer des abonnements basés sur les utilisateurs, votre utilisateur ou votre rôle doit disposer des autorisations suivantes :

  • Amazon EC2 — Fonctionne avec des interfaces réseau et des sous-réseaux.

    • ec2:CreateNetworkInterface

    • ec2:DeleteNetworkInterface

    • ec2:DescribeNetworkInterfaces

    • ec2:CreateNetworkInterfacePermission

    • ec2:DescribeSubnets

  • Directory Service— Administrez Active Directories.

    • ds:DescribeDirectories

    • ds:AuthorizeApplication

    • ds:UnauthorizeApplication

    • ds:GetAuthorizedApplicationDetails

    • ds:DescribeDomainControllers

  • Route 53 — Configurez le routage.

    • route53:DeleteHealthCheck

    • route53:ChangeResourceRecordSets

    • route53:GetHostedZone

    • route53:ListHostedZonesByName

    • route53:ListHostedZones

    • route53:ListHostedZonesByVPC

    • route53:CreateHostedZone

    • route53:DeleteHostedZone

    • route53:ListResourceRecordSets

    • route53:GetHealthCheckCount

    • route53:AssociateVPCWithHostedZone

Pour créer des abonnements utilisateur pour les produits Microsoft Office, votre utilisateur ou votre rôle doit également disposer des autorisations supplémentaires suivantes :

  • ec2:CreateVpcEndpoint

  • ec2:DeleteVpcEndpoints

  • ec2:DescribeVpcEndpoints

  • ec2:ModifyVpcEndpoint

  • ec2:DescribeSecurityGroups

AWS KMS Politique clé pour les informations d'identification du serveur de licences

Pour utiliser votre propre clé KMS afin de chiffrer et de déchiffrer le secret des informations d'identification administratives pour le serveur de licences Microsoft RDS, vous devez associer une politique au rôle que vous utilisez pour accéder aux opérations du License Manager. L'exemple suivant montre une politique qui autorise Secrets Manager à accéder à la clé KMS pour chiffrer et déchiffrer le secret d'identification du serveur de licences Microsoft RDS.

JSON
{ "Version":"2012-10-17", "Id": "key-policy", "Statement": [ { "Sid": "Enable IAM User Permissions", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:role/RoleName" }, "Action": [ "kms:Decrypt" ], "Resource": "arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab", "Condition": { "StringLike": { "kms:ViaService": "secretsmanager.*.amazonaws.com" } } }, { "Sid": "Enable IAM User Permissions", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:role/aws-service-role/license-manager-user-subscriptions.amazonaws.com/AWSServiceRoleForAWSLicenseManagerUserSubscriptionsService" }, "Action": "kms:Decrypt", "Resource": "arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab", "Condition": { "StringLike": { "kms:ViaService": "secretsmanager.*.amazonaws.com" } } } ] }

Active Directory

Pour utiliser les abonnements basés sur les utilisateurs de License Manager, vous devez créer un Active Directory (AD) contenant des informations sur les utilisateurs du produit d'abonnement. Selon votre configuration, vous pouvez utiliser un AWS Managed Microsoft AD AD ou un AD autogéré.

Si vous utilisez à la fois des Active Directory AWS gérés et des annuaires actifs autogérés, vous devez établir une confiance forestière bidirectionnelle entre les annuaires. Pour plus d'informations, consultez Tutoriel : Création d'une relation de confiance entre votre domaine Active Directory autogéré AWS Managed Microsoft AD et votre domaine Active Directory autogéré dans le Guide d'AWS Directory Service administration.

Note

Les sous-réseaux configurés pour votre annuaire doivent tous provenir du même VPC que votre. Compte AWS Les sous-réseaux partagés ne sont pas pris en charge.

AWS Les Active Directories gérés présentent les restrictions suivantes.

  • Les annuaires partagés avec vous ne sont pris en charge que s'ils sont d'abord intégrés dans le compte principal, puis si vous pouvez les intégrer dans un compte partagé.

  • Multi-factor l'authentification n'est pas prise en charge

Prérequis pour les filtres basés sur des balises

Si vous comptez utiliser des filtres basés sur des balises pour votre Active Directory, vous devez d'abord vous connecter au AWS Resource Explorer service, comme suit :

  1. Ouvrez la console Resource Explorer à l'adresse https://resource-explorer.console.aws.amazon.com/resource-explorer.

  2. Choisissez Activer l'explorateur de ressources.

  3. Sur la page Configurer l'explorateur de ressources, choisissez une option de configuration, comme suit.

    Configuration rapide

    Sélectionnez cette option pour la configuration de base.

    Configuration avancée

    Sélectionnez cette option pour une configuration personnalisée. Assurez-vous de créer un index pour au moins la région dans laquelle se trouve votre Active Directory.

  4. Sélectionnez une région pour la région d'index de l'agrégateur.

  5. Choisissez Activer l'Explorateur de ressources pour enregistrer vos paramètres.

  6. Dans le volet de navigation, sélectionnez Vues, puis choisissez Créer une vue.

    Note

    Pour afficher le volet de navigation s'il est masqué, choisissez l'icône du menu (trois barres horizontales).

    1. Sur la page Créer une vue, entrez license-manager-user-subscriptions-view le nom.

    2. Vérifiez que le filtre Ressources est configuré pour Inclure toutes les ressources.

    3. Dans la section Attributs de ressources supplémentaires, vérifiez que la case Tags est cochée.

  7. Choisissez Créer une vue pour terminer.

Pour plus d'informations sur la création d'un AWS Managed Microsoft AD répertoire, consultez AWS Managed Microsoft AD les sections Prérequis et Créez votre AWS Managed Microsoft AD répertoire dans le Guide de l'AWS Directory Service utilisateur.

Pour associer des utilisateurs à AWS Managed Microsoft AD, vous devez provisionner les utilisateurs de votre AWS Managed Microsoft AD annuaire. Pour plus d'informations, voir Gérer les utilisateurs et les groupes AWS Managed Microsoft AD dans le Guide AWS Directory Service d'administration.

Groupes de sécurité

Les groupes de sécurité contrôlent le trafic réseau autorisé à entrer et à sortir des ressources de votre réseau. Pour que les ressources de votre environnement d'abonnement basé sur l'utilisateur puissent communiquer, vos groupes de sécurité doivent répondre aux critères suivants.

Groupe de sécurité pour les terminaux VPC

Identifiez ou créez un groupe de sécurité qui autorise la connectivité des ports 1688 TCP entrants. Lorsque vous configurez les paramètres de votre VPC, vous spécifiez ce groupe de sécurité. Pour plus d'informations, consultez la section Utilisation des groupes de sécurité.

Le gestionnaire de licences associe ce groupe de sécurité aux points de terminaison du VPC qu'il crée en votre nom lors de la configuration du VPC. Pour plus d'informations sur les points de terminaison VPC, voir Accéder à un AWS service à l'aide d'un point de terminaison VPC d'interface dans le Guide. AWS PrivateLink

Groupe de sécurité pour les contrôleurs de domaine Active Directory

Assurez-vous que le groupe de sécurité que vous utilisez pour vos contrôleurs de domaine AD autorise le trafic sortant vers l'adresse IP de l'interface réseau de chaque contrôleur de domaine. En outre, le groupe de sécurité du contrôleur de domaine doit autoriser la communication sur tous les ports liés à Active Directory, y compris le port TCP 9389. Le port 9389 est requis pour les services Web Active Directory (ADWS), qui sont utilisés par le PowerShell module Active Directory et d'autres outils de gestion pour communiquer avec les contrôleurs de domaine.

Exigences relatives aux groupes de sécurité pour l'étape « Enregistrez votre Active Directory »

Lors de l'intégration de votre Active Directory à License Manager, nous créons une interface réseau dans les sous-réseaux que vous avez fournis, qui est étiquetée avec le groupe de sécurité par défaut du VPC. Assurez-vous que ce groupe de sécurité est autorisé à accéder à vos contrôleurs de domaine Active Directory. Ce groupe peut être remplacé par un groupe de votre choix une fois l'intégration terminée, mais vous aurez toujours besoin d'un accès réseau aux contrôleurs de domaine.

Exigences relatives aux groupes de sécurité pour l'étape « Configurer le serveur de licences RDS »

Lors de la configuration du serveur de licences, License Manager crée deux interfaces réseau dans les sous-réseaux que vous fournissez. Ces interfaces réseau sont automatiquement étiquetées avec un groupe de sécurité nouvellement créé qui inclut toutes les configurations de port requises. Assurez-vous que les groupes de sécurité de votre contrôleur de domaine Active Directory autorisent le trafic bidirectionnel provenant des CIDR de sous-réseau sur tous les ports liés à Active Directory, y compris le port TCP 9389. Le port 9389 est requis pour les services Web Active Directory (ADWS), qui sont utilisés par le PowerShell module Active Directory et d'autres outils de gestion pour communiquer avec les contrôleurs de domaine.

Groupe de sécurité pour les instances d'abonnement basées sur l'utilisateur

Identifiez ou créez un groupe de sécurité qui autorise les accès suivants vers et depuis votre instance. Pour plus d'informations, consultez la section Utilisation des groupes de sécurité.

  • 3389Connectivité des ports TCP entrants à partir de vos sources de connexion approuvées.

  • 1688Connectivité des ports TCP sortants pour atteindre les points de terminaison du VPC et communiquer avec. AWS Systems Manager

Configuration réseau

License Manager crée deux interfaces réseau qui utilisent le groupe de sécurité par défaut du VPC sur lequel vous êtes AWS Managed Microsoft AD provisionné. Ces interfaces sont utilisées pour que le service interagisse avec votre annuaire. Pour plus d'informations, consultez Étape 2 : Enregistrez votre Active Directory dans le Gestionnaire de licences la section «  Ce qui est créé » dans le Guide d'AWS Directory Service administration.

Une fois le processus de provisionnement terminé, vous pouvez associer un groupe de sécurité différent aux interfaces créées par License Manager.

Résolution DNS

L'Active Directory que vous avez enregistré pour des abonnements utilisateur doit être accessible depuis tous les VPC et sous-réseaux que vous avez configurés dans les paramètres du Gestionnaire de licences. Pour vous assurer que les nœuds Active Directory sont accessibles, configurez la résolution DNS comme suit :

Considérations relatives au réseau pour plusieurs Active Directories

Si vous enregistrez plusieurs abonnements Active Directories pour Microsoft Office basés sur les utilisateurs, tenez compte de la configuration réseau requise suivante :

  • Chaque Active Directory enregistré doit se trouver dans un VPC distinct.

  • Les instances sont automatiquement associées à un Active Directory enregistré en fonction de leur VPC. Assurez-vous que les instances qui proposent des abonnements basés sur les utilisateurs sont lancées dans un VPC qui possède un Active Directory enregistré, ou dans un VPC qui est jumelé à un seul VPC doté d'un Active Directory enregistré.

  • Si vous utilisez l'appairage VPC, assurez-vous que chaque VPC d'instance est appairé avec un seul VPC doté d'un Active Directory enregistré. Le peering avec plusieurs VPC Active Directory entraîne une configuration ambiguë qui empêche l'activation de l'instance.

Instances fournissant des produits d'abonnement basés sur les utilisateurs

Pour que vos instances d'abonnement basées sur les utilisateurs fonctionnent comme prévu, vous devez remplir les conditions préalables suivantes :

  • Configurez un groupe de sécurité pour vos instances comme décrit dansGroupes de sécurité.

  • Assurez-vous que les instances lancées pour fournir des abonnements basés sur les utilisateurs à Microsoft Office disposent d'un itinéraire vers le sous-réseau où les points de terminaison VPC sont provisionnés.

  • Les instances qui proposent des abonnements basés sur les utilisateurs doivent être gérées par AWS Systems Manager pour être en bon état. En outre, vos instances doivent être en mesure d'activer leur licence d'abonnement basée sur l'utilisateur pour rester en conformité après l'activation de la licence.

    Note

    Le gestionnaire de licences tentera de récupérer les instances défectueuses, mais celles qui ne peuvent pas revenir à un état normal seront supprimées. Pour obtenir des informations de dépannage sur la gestion de vos instances par Systems Manager et sur la conformité des instances, consultez la Résoudre les problèmes liés aux abonnements basés sur les utilisateurs dans le Gestionnaire de licences section de ce guide.

  • Un rôle de profil d'instance doit être associé aux instances fournissant les produits d'abonnement basés sur l'utilisateur qui permettent de gérer la ressource par AWS Systems Manager. Pour plus d'informations, voir Création d'un profil d'instance IAM pour Systems Manager dans le Guide de l'utilisateur AWS Systems Manager .

  • Vous devez le faire Dissocier les utilisateurs d'une instance avant de mettre fin à l'instance.

Services Microsoft Remote Desktop

Le serveur de licences Microsoft Remote Desktop Services nécessite un utilisateur administratif défini dans l'Active Directory associé. Cet utilisateur doit être capable d'effectuer les tâches suivantes :

  • Création d'une unité d'organisation sous le domaine Active Directory

  • Instances de jointure de domaine (création d'un ordinateur) à l'intérieur de l'unité d'organisation créée

  • Ajouter un objet informatique à un groupe de serveurs Terminal Server au sein du domaine Active Directory

  • Disposez d'un contrôle délégué pour les objets utilisateur du domaine Active Directory afin de lire et d'écrire sur le serveur de licences Terminal Server, afin de générer des rapports sur le serveur de licences.

Pour en savoir plus sur la délégation, consultez la section Délégation de contrôle dans les services de domaine Active Directory.

Informations d'identification administratives secrètes

Le Gestionnaire de licences AWS Secrets Manager permet de gérer les informations d'identification nécessaires aux tâches d'administration des utilisateurs sur le serveur de licences Microsoft Remote Desktop Services. Avant de configurer le serveur de licences, vous devez créer un secret dans Secrets Manager contenant les informations d'identification de l'utilisateur qui exécute les tâches d'administration des utilisateurs sur le serveur de licences. Lorsque vous configurez les paramètres du serveur de licences, vous devez fournir l'ID du secret que vous avez créé.

Note

Il doit s'agir du même utilisateur que celui que vous avez défini pour la génération des rapports du serveur de licences RDS.

Pour créer un secret, suivez les instructions détaillées de la page Créer un AWS Secrets Manager secret du Guide de l'utilisateur de Secrets Manager, avec les paramètres suivants qui sont spécifiques à License Manager.

Important

Pour utiliser le secret, License Manager dépend des noms de clé exacts, de la valeur du nom d'utilisateur et de la clé de cryptage spécifiés dans la liste suivante. Le nom secret doit commencer par le préfixe suivant :license-manager-user-.

Sur la page Choisir un type de secret :

  • Type de secret — Choisissez Autre type de secret.

  • Key/value paires — Spécifiez les paires de clés suivantes à stocker dans le secret.

    Nom d’utilisateur
    • Clé : username

    • Valeur : Administrator

    Mot de passe
    • Clé : password

    • Valeur : The password

  • Clé de chiffrement  : pour spécifier une clé KMS autre que la aws/secretsmanager clé, vous devez associer une politique au rôle que vous utilisez pour accéder aux opérations du License Manager. Pour de plus amples informations, veuillez consulter Rôles et autorisations IAM.

Sur la page Configurer le secret :

  • Nom du secret  : spécifiez un nom pour votre secret qui commence par le préfixe que License Manager utilise pour identifier les secrets d'identification du serveur de licences. Par exemple :

    license-manager-user-admin-credentials

Ces instructions supposent que vous utilisez le Console de gestion AWS pour créer votre secret. Le guide de l'utilisateur de Secrets Manager comprend également des instructions détaillées concernant d'autres méthodes. Pour plus d'informations sur Secrets Manager, consultez Qu'est-ce que Secrets Manager  ? Pour plus d'informations relatives aux coûts, consultez la rubrique Tarification du guide de l'utilisateur de Secrets Manager. AWS Secrets Manager

Produits logiciels pris en charge pour les abonnements basés sur les utilisateurs dans License Manager

AWS License Manager prend en charge les abonnements utilisateur pour Microsoft Visual Studio et Microsoft Office. L'utilisation des logiciels pris en charge est suivie par License Manager. Un seul abonnement à la licence d'accès par abonné (RDS SAL) de Windows Server Remote Desktop Services est requis pour que chaque utilisateur puisse accéder à une instance incluant une licence qui fournit un produit d'abonnement basé sur l'utilisateur. Pour de plus amples informations, veuillez consulter Commencez avec les abonnements basés sur les utilisateurs dans License Manager.

Plateformes de système d'exploitation (OS) Windows prises en charge

Vous pouvez trouver des AMI Windows qui incluent des produits couverts par la licence RDS SAL pour les plates-formes de système d'exploitation Windows suivantes :

  • Windows Server 2025

  • Windows Server 2022

  • Windows Server 2019

Logiciels pris en charge pour les abonnements basés sur les utilisateurs

Le gestionnaire de licences prend en charge les licences basées sur l'utilisateur avec les logiciels suivants.

Microsoft Visual Studio

Microsoft Visual Studio est un environnement de développement intégré (IDE) qui permet aux développeurs de créer, modifier, déboguer et publier des applications. Les AMI Microsoft Visual Studio fournies incluent le AWS Toolkit for .NET Refactoring et le. AWS Toolkit for Visual Studio

Éditions prises en charge
  • Visual Studio Professionnel 2022

  • Visual Studio Enterprise 2022

Le tableau suivant détaille les noms des abonnements logiciels et la valeur de produit associée utilisés pour les opérations d'API d'abonnement utilisateur de License Manager.

Nom de l'abonnement au logiciel Valeur du produit

Visual Studio Enterprise 2022

VISUAL_STUDIO_ENTERPRISE

Visual Studio Professionnel 2022

VISUAL_STUDIO_PROFESSIONAL

Microsoft Office

Microsoft Office est une collection de logiciels développés par Microsoft pour divers cas d'utilisation liés à la productivité, notamment l'utilisation de documents, de feuilles de calcul et de diaporamas.

Éditions prises en charge
  • Office LTSC Professional Plus 2021

  • Office LTSC Professional Plus 2024

  • Office LTSC Professional Plus 2021 32 bits (x86)

  • Office LTSC Professional Plus 2024 32 bits (x86)

  • Norme Office LTSC 2021

  • Norme LTSC 2024 pour les bureaux

  • Office LTSC Standard 2021 32 bits (x86)

  • Office LTSC Standard 2024 32 bits (x86)

Le tableau suivant détaille les noms des abonnements logiciels et la valeur de produit associée utilisés pour les opérations d'API d'abonnement utilisateur de License Manager.

Nom de l'abonnement au logiciel Valeur du produit

Office LTSC Professional Plus 2021

OFFICE_PROFESSIONAL_PLUS

Office LTSC Professional Plus 2024

OFFICE_PROFESSIONAL_PLUS

Norme Office LTSC 2021

OFFICE_STANDARD

Norme LTSC 2024 pour les bureaux

OFFICE_STANDARD

Composant Microsoft Office EC2 Image Builder

Outre les AMI préconfigurées, Microsoft Office est également disponible en tant que composants EC2 Image Builder.

Les composants Image Builder sont disponibles pour Microsoft Office LTSC Professional Plus et Microsoft Office LTSC Standard. Vous pouvez configurer l'année de version et l'architecture en fonction de vos besoins.

Année de version prise en charge
  • 2021

  • 2024

Architecture prise en charge
  • 32 bits

  • 64 bits

Combinez Microsoft Office avec d'autres logiciels

Vous pouvez utiliser les composants de Microsoft Office Builder avec EC2 Image Builder pour créer des AMI personnalisées qui incluent Microsoft Office et d'autres logiciels.

Les composants Office Image Builder peuvent être utilisés avec l'une des AMI de base suivantes :

  • Votre propre AMI personnalisée

  • Une AMI d'abonnement basée sur l'utilisateur de Visual Studio

  • Une AMI Windows Server de base

Vous pouvez également inclure des composants EC2 Image Builder supplémentaires dans votre recette d'image en plus du composant Office. Par exemple, vous pouvez ajouter des composants qui installent les outils, les agents ou les configurations de votre organisation afin de produire une AMI entièrement personnalisée qui inclut Office et tout autre logiciel dont vos utilisateurs ont besoin.

Combinez Microsoft Office et Microsoft Visual Studio en une seule instance

Vous pouvez regrouper plusieurs produits sous licence dans une seule Amazon Machine Image (AMI) à l'aide des pipelines EC2 Image Builder créés via License Manager. Par exemple, vous pouvez créer une AMI qui inclut Visual Studio Professional 2022 et Office LTSC Professional Plus 2024, puis lancer des instances avec tous les produits préinstallés et sous licence. Pour obtenir des instructions détaillées, voir Lancer une instance avec les produits Microsoft Office et Microsoft Visual Studio

Active Directory

Le gestionnaire de licences prend en charge les abonnements utilisateur pour Microsoft Visual Studio, Microsoft Office et la licence d'accès par abonné aux services Remote Desktop (RDS SAL). Les produits peuvent prendre en charge un Active Directory autogéré qui est soit déployé dans votre AWS environnement, soit doté d'une connectivité réseau à un VPC de votre AWS environnement. AWS Managed Microsoft AD

Ce tableau indique quels types d'Active Directory sont pris en charge par chaque produit logiciel lorsqu'il est utilisé avec des abonnements utilisateur :.

Produit logiciel AWS Managed Microsoft AD Self-managed ANNONCE
Microsoft Visual Studio Pris en charge Non pris en charge
Microsoft Office Pris en charge Non pris en charge
Produit RDS SAL Pris en charge Pris en charge

Prise en charge de plusieurs Active Directory pour Microsoft Office

Vous pouvez enregistrer plusieurs abonnements Active Directories pour Microsoft Office basés sur les utilisateurs au sein d'un seul compte et d'une seule région. Cela vous permet de gérer des Active Directories distincts pour les différentes unités commerciales, environnements ou charges de travail sans nécessiter de peering VPC ou de relations de confiance entre eux.

Lorsque vous enregistrez plusieurs Active Directories, les contraintes suivantes s'appliquent :

  • Vous pouvez enregistrer jusqu'à 20 Active Directories par compte et par région. Si vous avez besoin d'un ajustement, veuillez contacter le AWS support.

  • Chaque Active Directory doit être associé à un VPC unique. Vous ne pouvez pas enregistrer plus d'un Active Directory dans le même VPC.

  • Si plusieurs Active Directories partagent le même VPC de point de terminaison VPC, la configuration des sous-réseaux et des groupes de sécurité doit être identique pour tous les enregistrements.

  • Les comptes qui utilisent un Active Directory partagé à partir d'un autre compte ne peuvent pas enregistrer d'Active Directories supplémentaires.

Comment le gestionnaire de licences sélectionne l'Active Directory pour une instance

Lorsque vous lancez une instance avec un produit d'abonnement basé sur les utilisateurs de Microsoft Office, le Gestionnaire de licences détermine automatiquement quel Active Directory enregistré doit être utilisé pour l'activation. Aucun paramètre de lancement supplémentaire n'est requis.

Le gestionnaire de licences résout Active Directory selon la logique suivante :

  1. Correspondance directe entre VPC  : si l'instance est lancée dans un VPC qui possède un Active Directory enregistré, ce répertoire est utilisé.

  2. Correspondance entre VPC homologues  : si l'instance est lancée dans un VPC qui ne possède pas d'Active Directory enregistré, mais qu'elle est appairée avec exactement un VPC qui en possède un, le répertoire peered est utilisé.

Si le gestionnaire de licences ne peut pas déterminer un seul Active Directory pour une instance, l'activation échouera. Pour éviter cela, assurez-vous que chaque instance VPC ne peut accéder qu'à un seul Active Directory enregistré, soit directement, soit via le peering VPC.

Important

Si un VPC d'instance est associé à plusieurs VPC dotés chacun d'un Active Directory enregistré, le gestionnaire de licences ne peut pas déterminer quel répertoire utiliser et l'instance n'est pas en mesure de terminer sa configuration initiale. Les ressources qui ne sont pas en mesure de terminer la configuration initiale sont supprimées. Passez en revue la topologie de peering de votre VPC pour vous assurer que chaque instance VPC possède un chemin vers un seul Active Directory enregistré.

Filtrer les instances par Active Directory

Si plusieurs Active Directories sont enregistrés, vous pouvez filtrer les instances par Active Directory dans la console ou en utilisant le ActiveDirectoryId filtre avec l' ListInstancesAPI.

Logiciels supplémentaires

Vous pouvez installer sur vos instances des logiciels supplémentaires qui ne sont pas disponibles sous forme d'abonnements utilisateur. Les installations logicielles supplémentaires ne sont pas suivies par le gestionnaire de licences. Ces installations doivent être effectuées à l'aide du compte d'administration de votre Active Directory. Si vous utilisez un AWS Managed Microsoft AD, le compte administratif (Admin) est créé par défaut dans votre répertoire. Pour plus d'informations, consultez la section Compte administrateur dans le Guide Directory Service d'administration.

Pour installer des logiciels supplémentaires avec le compte d'administration Active Directory, vous devez :

  • Souscrivez le compte administratif au produit fourni par l'instance.

  • Associez le compte administratif à l'instance.

  • Connectez-vous à l'instance à l'aide du compte d'administration pour effectuer l'installation.

Pour de plus amples informations, veuillez consulter Commencez avec les abonnements basés sur les utilisateurs dans License Manager.