View a markdown version of this page

Comece com assinaturas baseadas em usuários no Gerenciador de licenças - AWS License Manager

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Comece com assinaturas baseadas em usuários no Gerenciador de licenças

As etapas a seguir detalham como você pode começar a usar assinaturas baseadas em usuários. Essas etapas pressupõem que você já tenha implementado os pré-requisitos necessários. Para obter mais informações, consulte o Pré-requisitos para criar assinaturas baseadas no usuário no Gerenciador de licenças.

Etapa 1: assinar um produto

Os produtos da Microsoft, como o Office ou o Visual Studio, exigem uma assinatura ativa antes que você possa associar usuários do Active Directory a uma instância que inclui esses produtos. Os produtos de assinatura que exibem o botão Inscrever-se no AWS Marketplace na coluna Status da assinatura do Marketplace ainda não estão inscritos.

Quando você assina um produto de assinatura baseado em usuário da Microsoft AWS Marketplace, o License Manager adiciona automaticamente uma assinatura ao Microsoft Remote Desktop Services (RDS) para sua conta, se você ainda não tiver uma. O RDS é necessário para acessar remotamente os desktops gráficos e os aplicativos Windows baseados em assinatura em instâncias do EC2 lançadas a partir de AMIs incluídas na licença.

Você pode assinar seus produtos diretamente no AWS Marketplace usando os seguintes links:

Descubra e assine produtos a partir do console do License Manager

Você também pode descobrir e assinar produtos do console do License Manager.

  1. Abra o console do License Manager em https://console.aws.amazon.com/license-manager/.

  2. No painel de navegação esquerdo, em User-based assinaturas, escolha Produtos.

  3. Escolha o nome de um produto ou escolha o botão Inscrever-se no AWS Marketplace para exibir os detalhes da assinatura.

  4. Para cada um dos produtos do Marketplace listados, selecione Exibir opções de assinatura. Revise os termos e escolha Inscrever-se para continuar.

Se você aceitar os termos, a assinatura do produto precisará ser processada. A assinatura ficará com uma mensagem em andamento até ser concluída. Você poderá repetir essas etapas para todos os outros produtos configurados necessários. Depois que todos os produtos necessários tiverem uma assinatura ativa, você poderá prosseguir com o registro do Active Directory com o produto.

nota

Sua fatura estimada de cobranças sobre o número de usuários e custos relacionados leva 48 horas para aparecer nos períodos de cobrança que não foram encerrados (marcados como status de cobrança pendente) em. AWS Billing Para obter mais informações, consulte Como visualizar as cobranças mensais no Guia do usuário do AWS Billing .

Etapa 2: Registre seu Active Directory no Gerenciador de licenças

O License Manager exige que os usuários da assinatura sejam definidos no Active Directory para associar os usuários às assinaturas baseadas no usuário. Isso pode ser um Active Directory autogerenciado AWS Managed Microsoft AD ou um Active Directory autogerenciado, dependendo de suas assinaturas.

  • Se você assinar somente produtos autônomos do Microsoft Office ou do Visual Studio, deverá configurar um. AWS Managed Microsoft AD

  • Se você assinar o Win Remote Desktop Services SAL, poderá usar um Active Directory AWS Managed Microsoft AD ou um autogerenciado.

Para usar o Microsoft Office com assinaturas baseadas no usuário, você deve conceder permissão ao License Manager para atualizar sua configuração de VPC. Quando você configura sua VPC, o License Manager cria endpoints de VPC em seu nome. Esses endpoints são necessários para que seus atributos se conectem aos servidores de ativação e permaneçam em conformidade.

Você deve configurar o encaminhamento de DNS para todas as VPCs adicionais que você registrar para assinaturas baseadas em usuários. Se você tiver várias assinaturas baseadas em usuários Regiões da AWS, cada região deverá ter seu próprio Active Directory com o encaminhamento de DNS configurado.

Para assinaturas do Microsoft Office, você pode registrar vários Active Directories na mesma conta e região. Cada Active Directory deve estar em uma VPC exclusiva. Para obter mais informações, consulte Suporte a vários Active Directory para Microsoft Office.

Importante

Você deve permitir que o License Manager crie o perfil vinculado ao serviço necessária antes de continuar. Para obter mais informações, consulte o Pré-requisitos para criar assinaturas baseadas no usuário no Gerenciador de licenças.

As etapas de registro diferem no console, dependendo dos produtos que você assinou. Se você se inscreveuWin Remote Desktop Services SAL, selecione a guia Microsoft RDS SAL. Se você assinar o Microsoft Office ou o Visual Studio e NÃO assinar o RDS SAL, selecione a guia Assinaturas Stand-alone MSO.

Importante

Se uma VPC já tiver um Active Directory registrado para o Microsoft Office, qualquer registro subsequente do Microsoft Office nessa VPC deverá usar as mesmas sub-redes e grupo de segurança da configuração existente. Isso se aplica quando:

  • Você está registrando um segundo tipo de produto do Microsoft Office (Office LTSC Professional Plus ou Office LTSC Standard) com o mesmo Active Directory na mesma VPC.

  • Você está registrando um Active Directory diferente em uma VPC que compartilha um endpoint de VPC com um registro existente.

Microsoft RDS SAL
Inscreva-se AWS Managed Microsoft AD

Para se registrar AWS Managed Microsoft AD como seu Active Directory para assinaturas baseadas em usuários, siga estas etapas:

  1. Abra o console do License Manager em https://console.aws.amazon.com/license-manager/.

  2. Navegue até User-based assinaturas em Configurações no painel de navegação esquerdo.

  3. Na guia Serviços de Área de Trabalho Remota (RDS) na página Assinaturas baseadas em usuários, escolha Registrar o Active Directory.

  4. Selecione a opção AWS Managed Active Directory para inserir detalhes.

  5. Selecione seu diretório gerenciado na lista do AWS Active Directory ou crie um novo diretório gerenciado e depois volte e selecione-o.

  6. Escolha Registrar para registrar seu AWS Managed Active Directory.

Registrar o Active Directory autogerenciado

Para registrar um Active Directory autogerenciado para assinaturas baseadas em usuários, siga estas etapas:

  1. Abra o console do License Manager em https://console.aws.amazon.com/license-manager/.

  2. Navegue até User-based assinaturas em Configurações no painel de navegação esquerdo.

  3. Na guia Serviços de Área de Trabalho Remota (RDS) na página Assinaturas baseadas em usuários, escolha Registrar o Active Directory.

  4. Selecione a opção Self-managed Active Directory para inserir detalhes.

  5. Insira o domínio do Active Directory.

  6. Selecione a versão dos endereços IP do Active Directory e, em seguida, insira os endereços IP primário e secundário do seu diretório.

  7. Na seção Rede, selecione a VPC e duas sub-redes em que seu Active Directory reside.

  8. Selecione o segredo das credenciais administrativas que você criou como parte dos pré-requisitos para sua assinatura do Microsoft RDS.

Stand-alone MSO subscriptions
Inscreva-se AWS Managed Microsoft AD

Para se registrar AWS Managed Microsoft AD como seu Active Directory para assinaturas do Microsoft Office e do Visual Studio baseadas no usuário, siga estas etapas:

  1. Abra o console do License Manager em https://console.aws.amazon.com/license-manager/.

  2. Navegue até User-based assinaturas em Configurações no painel de navegação esquerdo.

  3. Na página Assinaturas baseadas no usuário, selecione a guia do produto de assinatura do Microsoft Office ou do Visual Studio que você deseja registrar e escolha Registrar o Active Directory.

  4. Selecione seu diretório gerenciado na lista do AWS Active Directory ou crie um novo diretório gerenciado e depois volte e selecione-o.

  5. Escolha Registrar para registrar seu AWS Managed Active Directory.

Quando você registra seu Active Directory, o License Manager cria duas interfaces de rede para que o serviço possa se comunicar com seu diretório. A interface de rede terá uma descrição semelhante à interface de rede AWS criada para LicenseManager <directory_id>.

Registro do Active Directory a partir do AWS CLI

Você pode registrar seu Active Directory como provedor de identidade para assinaturas baseadas em usuários com a operação. RegisterIdentityProvider

aws license-manager-user-subscriptions register-identity-provider --product "<product-name>" --identity-provider "ActiveDirectoryIdentityProvider={DirectoryId=<directory_id>}"
Configure o Active Directory e sua VPC para assinaturas baseadas em usuários (AWS CLI)

Você pode registrar seu Active Directory como provedor de identidade e configurar sua VPC para assinaturas baseadas em usuários com a operação. RegisterIdentityProvider

aws license-manager-user-subscriptions register-identity-provider --product "<product_name>" --identity-provider "ActiveDirectoryIdentityProvider={DirectoryId=<directory_id>}" --settings "Subnets=[subnet-1234567890abcdef0,subnet-021345abcdef6789],SecurityGroupId=sg-1234567890abcdef0"
Registre um Active Directory adicional (AWS CLI)

Para registrar um Active Directory adicional para assinaturas do Microsoft Office, use a mesma RegisterIdentityProvider operação com as novas configurações de diretório e VPC. Cada Active Directory deve residir em uma VPC diferente.

aws license-manager-user-subscriptions register-identity-provider --product "<product_name>" --identity-provider "ActiveDirectoryIdentityProvider={DirectoryId=<second_directory_id>}" --settings "Subnets=[subnet-abcdef1234567890a,subnet-bcdef1234567890ab],SecurityGroupId=sg-abcdef1234567890a"

Para obter mais informações sobre produtos de software disponíveis, consulte Produtos de software compatíveis para assinaturas baseadas em usuários no License Manager.

nota

Para produtos do Microsoft Office, cada VPC só pode ter um Active Directory registrado por produto. Você não pode registrar um Active Directory diferente em uma VPC que já tenha uma registrada para o mesmo produto. Para outros produtos, registrar o mesmo Active Directory para o mesmo produto mais de uma vez na mesma região pode resultar em cobranças de assinatura de usuário duplicadas.

Etapa 3: Configurar o servidor de licenças RDS

O servidor de licenças do Microsoft Remote Desktop Services (RDS) emite licenças de acesso por assinante (SALs) para usuários do Active Directory quando eles acessam instâncias do EC2 que fornecem produtos Microsoft por assinatura com base no usuário. Depois de concluir as etapas 1 e 2, você pode configurar seu servidor de licenças da seguinte maneira.

Certifique-se de ter concluído o User-based pré-requisitos de assinatura para RDS antes de começar. Esse processo pressupõe que você já tenha configurado o Active Directory.

Configurar o servidor de licenças RDS para assinaturas baseadas no usuário (Console)
  1. Abra o console do License Manager em https://console.aws.amazon.com/license-manager/.

  2. Navegue até a página de User-based assinaturas, em Configurações, no painel de navegação esquerdo.

  3. Na guia Serviços de Área de Trabalho Remota (RDS), você deve ver um ou mais Active Directories na lista. Pode ser exibido um prompt informando que você precisa configurar o RDS para seu Active Directory.

  4. No prompt ou no menu Ações, escolha Configurar servidor de licenças RDS.

  5. Na caixa de diálogo Configurar servidor de licenças RDS, você pode definir as seguintes configurações:

    Active Directory

    Esta seção tem detalhes importantes do diretório conectado ao servidor de licenças RDS que você configura.

    Secret

    Você deve escolher um segredo existente ou criar um novo para as credenciais que são usadas para tarefas de administração de usuários no servidor de licenças. A primeira parte do nome secreto deve seguir o padrão descrito na seção secreta de credenciais administrativas doUser-based pré-requisitos de assinatura.

    Tags

    Opcionalmente, você pode inserir tags para seu recurso de servidor de licenças.

  6. Escolha Configurar para salvar suas configurações.

Etapa 4: inicie uma instância para fornecer assinaturas baseadas no usuário

Depois de assinar um produto, você deve iniciar instâncias para que seus usuários se conectem a partir da AWS Marketplace AMI que inclui o produto. Depois de iniciar uma instância, AWS Systems Manager tenta unir a instância ao domínio do Active Directory e realizar configurações e fortalecimento adicionais no recurso. As configurações para tornar a instância pronta para uso podem levar cerca de 20 minutos para serem concluídas. Você pode confirmar se o atributo está pronto para uso na página Associação de usuários do console do License Manager verificando o Status de integridade Active para a instância.

Para iniciar uma instância com assinaturas baseadas em usuários, consulte. Execute uma instância a partir de uma licença incluída na AMI

Etapa 5: associar usuários a uma instância de assinatura baseada em usuário

Depois de assinar a AWS Marketplace AMI do produto necessário, você pode inscrever usuários em um produto e associá-los a uma instância que fornece o produto. Você pode inscrever usuários em produtos e associá-los a uma instância em uma única etapa ou separadamente. Quando você inscreve um usuário, o diretório é verificado para garantir que a identidade do usuário esteja presente. Uma assinatura é criada para cada usuário que você assina no produto.

Cada usuário deve ter uma assinatura da Licença de Acesso por Assinante dos Serviços de Área de Trabalho Remota do Windows Server (RDS SAL) e do produto que usará.

Quando sua conta se inscreve no RDS SAL, conforme detalhado emEtapa 1: assinar um produto, o License Manager inscreve automaticamente os usuários em seu Active Directory no RDS SAL quando eles assinam um produto de assinatura baseado em usuário.

nota

Se um usuário que nunca se inscreveu fizer login em uma instância associada ao RDS SAL, o License Manager o inscreverá automaticamente e iniciará o faturamento do Microsoft RDS. A cobrança continua até que a assinatura seja cancelada e o token de licença emitido pelo servidor de licenças RDS SAL expire.

Da mesma forma, se um usuário inscrito anteriormente cancelar a assinatura, mas continuar fazendo login após a expiração do token de licença RDS SAL, ele será automaticamente reinscrito e a cobrança continuará até que a assinatura seja cancelada novamente e o token expire.

Para obter mais informações sobre cobranças e cobranças de assinatura, consulteCobranças de assinatura no License Manager.

A página Produtos no Gerenciador de Licenças exibe assinaturas ativas listando seu status de assinatura do Marketplace como Ativo. Na página de detalhes do produto, o License Manager exibe assinaturas ativas de usuários com o status de Inscrito.

Importante

Se o Active Directory não estiver configurado com o produto, uma barra de notificação aparecerá na parte superior do console aconselhando você a ajustar as configurações do diretório. Na barra de notificação, escolha Abrir configurações para acessar a página Configurações no License Manager e editar o diretório.

Cada usuário deve ter uma assinatura do RDS SAL e do produto que usará. A assinatura de usuários em um produto no qual o status da assinatura do Marketplace é Inativo falhará.

Ao selecionar uma instância à qual associar usuários, você pode, opcionalmente, inscrevê-los nos produtos que a instância fornece, caso ainda não estejam inscritos. Use um dos métodos a seguir para inscrever e associar usuários.

Console

Para associar usuários a uma instância, siga estas etapas:

  1. Abra o console do License Manager em https://console.aws.amazon.com/license-manager/.

  2. No painel de navegação esquerdo, em User-based assinaturas, escolha Associação de usuários.

  3. Selecione a instância à qual você deseja associar usuários e, em seguida, escolha uma das seguintes opções:

    Usuários associados

    Especifique até 5 nomes de usuário que existem em seu diretório, incluindo o nome do domínio, se existirem em um domínio confiável, e escolha Associar. Se você usar esse método, os usuários já devem estar inscritos nos produtos que a instância fornece.

    Inscrever-se e associar usuários

    Especifique até 5 nomes de usuário que existem em seu diretório, incluindo o nome do domínio, se existirem em um domínio confiável, e escolha Assinar e associar.

(Opcional) Analisar associações de usuários

Na página Associação de usuários, os usuários selecionados são exibidos em Usuários com status de associação associados.

(Opcional) Analisar usuários inscritos

Na página Produtos, escolha o nome do produto. Os usuários inscritos são exibidos em Usuários com status de Inscritos.

AWS CLI

É possível associar usuários a uma instância executada para fornecer a assinatura baseada no usuário com a operação AssociateUser.

aws license-manager-user-subscriptions associate-user --username <user_name> --instance-id <instance_id> --identity-provider ""ActiveDirectoryIdentityProvider" = {"DirectoryId" = "<directory_id>"}"
Para associar usuários autogerenciados do Active Directory a uma instância (AWS CLI)

É possível associar usuários a uma instância executada a partir do Active Directory autogerenciado para fornecer a assinatura baseada no usuário com a operação AssociateUser.

aws license-manager-user-subscriptions associate-user --username <user_name> --instance-id <instance_id> --identity-provider ""ActiveDirectoryIdentityProvider" = {"DirectoryId" = "<directory_id>"}" --domain <self-managed-domain-name>

Para obter mais informações sobre produtos de software disponíveis, consulte Produtos de software compatíveis para assinaturas baseadas em usuários no License Manager.

Você pode inscrever usuários em um produto usando um dos métodos a seguir.

Console
Inscrever usuários em um produto (Console)
  1. Abra o console do License Manager em https://console.aws.amazon.com/license-manager/.

  2. No painel de navegação esquerdo, em User-based assinaturas, escolha Produtos.

  3. Selecione um produto para inscrever usuários no qual o status de assinatura do Marketplace seja Ativo.

  4. Se o produto for Microsoft RDS, selecione o Active Directory registrado que contém os usuários a serem assinados.

  5. Escolha Inscrever usuário para continuar.

  6. Especifique até 20 nomes de usuário que existem em seu diretório, incluindo o nome do domínio, se existirem em um domínio confiável, e escolha Inscrever-se.

    Os usuários que têm uma assinatura são exibidos em Usuários com status de Inscrito.

AWS CLI
Inscrever usuários em um produto (AWS CLI)

Você pode inscrever usuários em um produto registrado com seu provedor de identidade usando a operação StartProductSubscription.

aws license-manager-user-subscriptions start-product-subscription --username <user_name> --product <product_name> --identity-provider ""ActiveDirectoryIdentityProvider" = {"DirectoryId" = "<directory_id>"}"
Inscrever usuários em um produto com um Active Directory autogerenciado (AWS CLI)

Você pode inscrever usuários do seu Active Directory autogerenciado em um produto registrado no seu AWS Managed Microsoft AD diretório usando a StartProductSubscription operação.

aws license-manager-user-subscriptions start-product-subscription --username <user_name> --product <product_name> --identity-provider 'ActiveDirectoryIdentityProvider" = {"DirectoryId" = "<directory_id>"}' --domain <self-managed-domain-name>

Para obter mais informações sobre produtos de software disponíveis, consulte Produtos de software compatíveis para assinaturas baseadas em usuários no License Manager.

Os usuários que estiverem inscritos serão exibidos em Usuários com status de Inscrito.