As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Comece com assinaturas baseadas em usuários no Gerenciador de licenças
As etapas a seguir detalham como você pode começar a usar assinaturas baseadas em usuários. Essas etapas pressupõem que você já tenha implementado os pré-requisitos necessários. Para obter mais informações, consulte o Pré-requisitos para criar assinaturas baseadas no usuário no Gerenciador de licenças.
Etapas
Etapa 1: assinar um produto
Os produtos da Microsoft, como o Office ou o Visual Studio, exigem uma assinatura ativa antes que você possa associar usuários do Active Directory a uma instância que inclui esses produtos. Os produtos de assinatura que exibem o botão Inscrever-se no AWS Marketplace na coluna Status da assinatura do Marketplace ainda não estão inscritos.
Quando você assina um produto de assinatura baseado em usuário da Microsoft AWS Marketplace, o License Manager adiciona automaticamente uma assinatura ao Microsoft Remote Desktop Services (RDS) para sua conta, se você ainda não tiver uma. O RDS é necessário para acessar remotamente os desktops gráficos e os aplicativos Windows baseados em assinatura em instâncias do EC2 lançadas a partir de AMIs incluídas na licença.
Você pode assinar seus produtos diretamente no AWS Marketplace usando os seguintes links:
Descubra e assine produtos a partir do console do License Manager
Você também pode descobrir e assinar produtos do console do License Manager.
Abra o console do License Manager em https://console.aws.amazon.com/license-manager/
. -
No painel de navegação esquerdo, em User-based assinaturas, escolha Produtos.
-
Escolha o nome de um produto ou escolha o botão Inscrever-se no AWS Marketplace para exibir os detalhes da assinatura.
-
Para cada um dos produtos do Marketplace listados, selecione Exibir opções de assinatura. Revise os termos e escolha Inscrever-se para continuar.
Se você aceitar os termos, a assinatura do produto precisará ser processada. A assinatura ficará com uma mensagem em andamento até ser concluída. Você poderá repetir essas etapas para todos os outros produtos configurados necessários. Depois que todos os produtos necessários tiverem uma assinatura ativa, você poderá prosseguir com o registro do Active Directory com o produto.
nota
Sua fatura estimada de cobranças sobre o número de usuários e custos relacionados leva 48 horas para aparecer nos períodos de cobrança que não foram encerrados (marcados como status de cobrança pendente) em. AWS Billing Para obter mais informações, consulte Como visualizar as cobranças mensais no Guia do usuário do AWS Billing .
Etapa 2: Registre seu Active Directory no Gerenciador de licenças
O License Manager exige que os usuários da assinatura sejam definidos no Active Directory para associar os usuários às assinaturas baseadas no usuário. Isso pode ser um Active Directory autogerenciado AWS Managed Microsoft AD ou um Active Directory autogerenciado, dependendo de suas assinaturas.
-
Se você assinar somente produtos autônomos do Microsoft Office ou do Visual Studio, deverá configurar um. AWS Managed Microsoft AD
-
Se você assinar o Win Remote Desktop Services SAL
, poderá usar um Active Directory AWS Managed Microsoft AD ou um autogerenciado.
Para usar o Microsoft Office com assinaturas baseadas no usuário, você deve conceder permissão ao License Manager para atualizar sua configuração de VPC. Quando você configura sua VPC, o License Manager cria endpoints de VPC em seu nome. Esses endpoints são necessários para que seus atributos se conectem aos servidores de ativação e permaneçam em conformidade.
Você deve configurar o encaminhamento de DNS para todas as VPCs adicionais que você registrar para assinaturas baseadas em usuários. Se você tiver várias assinaturas baseadas em usuários Regiões da AWS, cada região deverá ter seu próprio Active Directory com o encaminhamento de DNS configurado.
Para assinaturas do Microsoft Office, você pode registrar vários Active Directories na mesma conta e região. Cada Active Directory deve estar em uma VPC exclusiva. Para obter mais informações, consulte Suporte a vários Active Directory para Microsoft Office.
Importante
Você deve permitir que o License Manager crie o perfil vinculado ao serviço necessária antes de continuar. Para obter mais informações, consulte o Pré-requisitos para criar assinaturas baseadas no usuário no Gerenciador de licenças.
As etapas de registro diferem no console, dependendo dos produtos que você assinou. Se você se inscreveuWin Remote Desktop Services SAL, selecione a guia Microsoft RDS SAL. Se você assinar o Microsoft Office ou o Visual Studio e NÃO assinar o RDS SAL, selecione a guia Assinaturas Stand-alone MSO.
Importante
Se uma VPC já tiver um Active Directory registrado para o Microsoft Office, qualquer registro subsequente do Microsoft Office nessa VPC deverá usar as mesmas sub-redes e grupo de segurança da configuração existente. Isso se aplica quando:
-
Você está registrando um segundo tipo de produto do Microsoft Office (Office LTSC Professional Plus ou Office LTSC Standard) com o mesmo Active Directory na mesma VPC.
-
Você está registrando um Active Directory diferente em uma VPC que compartilha um endpoint de VPC com um registro existente.
Registro do Active Directory a partir do AWS CLI
Você pode registrar seu Active Directory como provedor de identidade para assinaturas baseadas em usuários com a operação. RegisterIdentityProvider
aws license-manager-user-subscriptions register-identity-provider --product "<product-name>" --identity-provider "ActiveDirectoryIdentityProvider={DirectoryId=<directory_id>}"
Configure o Active Directory e sua VPC para assinaturas baseadas em usuários (AWS CLI)
Você pode registrar seu Active Directory como provedor de identidade e configurar sua VPC para assinaturas baseadas em usuários com a operação. RegisterIdentityProvider
aws license-manager-user-subscriptions register-identity-provider --product "<product_name>" --identity-provider "ActiveDirectoryIdentityProvider={DirectoryId=<directory_id>}" --settings "Subnets=[subnet-1234567890abcdef0,subnet-021345abcdef6789],SecurityGroupId=sg-1234567890abcdef0"
Registre um Active Directory adicional (AWS CLI)
Para registrar um Active Directory adicional para assinaturas do Microsoft Office, use a mesma RegisterIdentityProvider operação com as novas configurações de diretório e VPC. Cada Active Directory deve residir em uma VPC diferente.
aws license-manager-user-subscriptions register-identity-provider --product "<product_name>" --identity-provider "ActiveDirectoryIdentityProvider={DirectoryId=<second_directory_id>}" --settings "Subnets=[subnet-abcdef1234567890a,subnet-bcdef1234567890ab],SecurityGroupId=sg-abcdef1234567890a"
Para obter mais informações sobre produtos de software disponíveis, consulte Produtos de software compatíveis para assinaturas baseadas em usuários no License Manager.
nota
Para produtos do Microsoft Office, cada VPC só pode ter um Active Directory registrado por produto. Você não pode registrar um Active Directory diferente em uma VPC que já tenha uma registrada para o mesmo produto. Para outros produtos, registrar o mesmo Active Directory para o mesmo produto mais de uma vez na mesma região pode resultar em cobranças de assinatura de usuário duplicadas.
Etapa 3: Configurar o servidor de licenças RDS
O servidor de licenças do Microsoft Remote Desktop Services (RDS) emite licenças de acesso por assinante (SALs) para usuários do Active Directory quando eles acessam instâncias do EC2 que fornecem produtos Microsoft por assinatura com base no usuário. Depois de concluir as etapas 1 e 2, você pode configurar seu servidor de licenças da seguinte maneira.
Certifique-se de ter concluído o User-based pré-requisitos de assinatura para RDS antes de começar. Esse processo pressupõe que você já tenha configurado o Active Directory.
Configurar o servidor de licenças RDS para assinaturas baseadas no usuário (Console)
Abra o console do License Manager em https://console.aws.amazon.com/license-manager/
. -
Navegue até a página de User-based assinaturas, em Configurações, no painel de navegação esquerdo.
-
Na guia Serviços de Área de Trabalho Remota (RDS), você deve ver um ou mais Active Directories na lista. Pode ser exibido um prompt informando que você precisa configurar o RDS para seu Active Directory.
-
No prompt ou no menu Ações, escolha Configurar servidor de licenças RDS.
-
Na caixa de diálogo Configurar servidor de licenças RDS, você pode definir as seguintes configurações:
- Active Directory
-
Esta seção tem detalhes importantes do diretório conectado ao servidor de licenças RDS que você configura.
- Secret
-
Você deve escolher um segredo existente ou criar um novo para as credenciais que são usadas para tarefas de administração de usuários no servidor de licenças. A primeira parte do nome secreto deve seguir o padrão descrito na seção secreta de credenciais administrativas doUser-based pré-requisitos de assinatura.
- Tags
-
Opcionalmente, você pode inserir tags para seu recurso de servidor de licenças.
-
Escolha Configurar para salvar suas configurações.
Etapa 4: inicie uma instância para fornecer assinaturas baseadas no usuário
Depois de assinar um produto, você deve iniciar instâncias para que seus usuários se conectem a partir da AWS Marketplace AMI que inclui o produto. Depois de iniciar uma instância, AWS Systems Manager tenta unir a instância ao domínio do Active Directory e realizar configurações e fortalecimento adicionais no recurso. As configurações para tornar a instância pronta para uso podem levar cerca de 20 minutos para serem concluídas. Você pode confirmar se o atributo está pronto para uso na página Associação de usuários do console do License Manager verificando o Status de integridade Active para a instância.
Para iniciar uma instância com assinaturas baseadas em usuários, consulte. Execute uma instância a partir de uma licença incluída na AMI
Etapa 5: associar usuários a uma instância de assinatura baseada em usuário
Depois de assinar a AWS Marketplace AMI do produto necessário, você pode inscrever usuários em um produto e associá-los a uma instância que fornece o produto. Você pode inscrever usuários em produtos e associá-los a uma instância em uma única etapa ou separadamente. Quando você inscreve um usuário, o diretório é verificado para garantir que a identidade do usuário esteja presente. Uma assinatura é criada para cada usuário que você assina no produto.
Cada usuário deve ter uma assinatura da Licença de Acesso por Assinante dos Serviços de Área de Trabalho Remota do Windows Server (RDS SAL) e do produto que usará.
Quando sua conta se inscreve no RDS SAL, conforme detalhado emEtapa 1: assinar um produto, o License Manager inscreve automaticamente os usuários em seu Active Directory no RDS SAL quando eles assinam um produto de assinatura baseado em usuário.
nota
Se um usuário que nunca se inscreveu fizer login em uma instância associada ao RDS SAL, o License Manager o inscreverá automaticamente e iniciará o faturamento do Microsoft RDS. A cobrança continua até que a assinatura seja cancelada e o token de licença emitido pelo servidor de licenças RDS SAL expire.
Da mesma forma, se um usuário inscrito anteriormente cancelar a assinatura, mas continuar fazendo login após a expiração do token de licença RDS SAL, ele será automaticamente reinscrito e a cobrança continuará até que a assinatura seja cancelada novamente e o token expire.
Para obter mais informações sobre cobranças e cobranças de assinatura, consulteCobranças de assinatura no License Manager.
A página Produtos no Gerenciador de Licenças exibe assinaturas ativas listando seu status de assinatura do Marketplace como Ativo. Na página de detalhes do produto, o License Manager exibe assinaturas ativas de usuários com o status de Inscrito.
Importante
Se o Active Directory não estiver configurado com o produto, uma barra de notificação aparecerá na parte superior do console aconselhando você a ajustar as configurações do diretório. Na barra de notificação, escolha Abrir configurações para acessar a página Configurações no License Manager e editar o diretório.
Cada usuário deve ter uma assinatura do RDS SAL e do produto que usará. A assinatura de usuários em um produto no qual o status da assinatura do Marketplace é Inativo falhará.
Ao selecionar uma instância à qual associar usuários, você pode, opcionalmente, inscrevê-los nos produtos que a instância fornece, caso ainda não estejam inscritos. Use um dos métodos a seguir para inscrever e associar usuários.
Para obter mais informações sobre produtos de software disponíveis, consulte Produtos de software compatíveis para assinaturas baseadas em usuários no License Manager.
Você pode inscrever usuários em um produto usando um dos métodos a seguir.
Para obter mais informações sobre produtos de software disponíveis, consulte Produtos de software compatíveis para assinaturas baseadas em usuários no License Manager.
Os usuários que estiverem inscritos serão exibidos em Usuários com status de Inscrito.