As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Use assinaturas baseadas no usuário do License Manager para produtos de software compatíveis
Com as assinaturas baseadas no usuário AWS License Manager, você pode comprar assinaturas de software licenciado totalmente compatíveis. As licenças são fornecidas pela Amazon e têm uma taxa de assinatura baseada no usuário. O Amazon EC2 fornece Imagens de máquina da Amazon (AMIs) pré-configuradas com o software compatível e com as licenças do Windows Server incluídas. As licenças podem ser usadas sem compromisso de licenciamento de longo prazo.
Para usar assinaturas baseadas no usuário, você associa usuários de AWS Directory Service for Microsoft Active Directory (AWS Managed Microsoft AD) ou do seu domínio autogerenciado (local) às instâncias do EC2 que fornecem o software. Para disponibilizar o software licenciado, devem ser criadas assinaturas baseadas no usuário e associá-las a instâncias inicializadas a partir de AMIs pré-configuradas. O AWS Systems Manager configura e fortalece as instâncias incluídas na licença executada. Os usuários devem se conectar ao software Remote Desktop para acessar as instâncias que fornecem o software.
Incorrem cobranças para cada usuário e vCPU associados às instâncias incluídas na licença. Os modelos de preços das Instâncias Reservadas e Savings Plans do Amazon EC2 ajudam a otimizar os custos do Amazon EC2. Para obter mais informações, consulte Instâncias reservadas no Guia do usuário do Amazon Elastic Compute Cloud. User-based as assinaturas são cobradas da primeira metade do mês até o final do mês.
Tópicos
Considerações sobre o uso de assinaturas baseadas no usuário no Gerenciador de licenças
Pré-requisitos para criar assinaturas baseadas no usuário no Gerenciador de licenças
Produtos de software compatíveis para assinaturas baseadas em usuários no License Manager
Comece com assinaturas baseadas em usuários no Gerenciador de licenças
Configurar o GPO do Active Directory para sessões de usuário remoto mais ativas
Comece com Cross-Account AWS License Manager usando Shared AWS Managed Microsoft AD
Execute uma instância a partir de uma licença incluída na AMI
Conecte-se a uma instância de assinatura baseada em usuário com RDP
Modifique as configurações de firewall para sua assinatura do Microsoft Office
Gerencie usuários de assinatura para assinaturas baseadas em usuários do License Manager
Cancele o registro de um Active Directory nas configurações do License Manager
Solucionar problemas de assinaturas baseadas em usuário no Gerenciador de licenças
Considerações sobre o uso de assinaturas baseadas no usuário no Gerenciador de licenças
As considerações a seguir se aplicam ao usar assinaturas baseadas em usuário com o License Manager:
-
A AWS Marketplace assinatura do Microsoft Remote Desktop Services (
Win Remote Desktop Services SAL), com licença incluída, tem uma taxa mensal por usuário, sem rateio. -
Por padrão, as instâncias que oferecem assinaturas baseadas no usuário oferecem suporte a até duas sessões de usuário ativas por vez. Para habilitar mais de duas sessões de usuário ativas, você pode configurar um Objeto de Política de Grupo (GPO) do Active Directory e definir o modo de licenciamento do Microsoft RDS como.
Per UserPara obter mais informações, consulte os pré-requisitos para. Configurar o GPO do Active Directory para sessões de usuário remoto mais ativas -
Quando você cria usuários locais com privilégios de administrador em instâncias que oferecem assinaturas baseadas em usuários, o status de integridade da instância pode mudar para insalubre. O License Manager pode terminar instâncias que não estejam íntegras devido à não conformidade. Para obter mais informações, consulte Solucionar problemas de não conformidade de uma instância.
-
Quando você configura seu Active Directory com produtos do Microsoft Office, sua VPC deve ter endpoints de VPC provisionados em pelo menos uma sub-rede. Se quiser remover todos os recursos do VPC endpoint criados pelo License Manager, você deve remover qualquer Active Directory que esteja configurado nas configurações do License Manager. Para obter mais informações, consulte Cancele o registro de um Active Directory nas configurações do License Manager.
-
A chave de tag de
AWSLicenseManagercom o valor deUserSubscriptionsatribuído pelo License Manager às suas instâncias não deve ser alterada nem excluída. -
Para que o serviço funcione conforme o esperado, as duas interfaces de rede criadas para o License Manager não devem ser alteradas nem excluídas.
-
Os objetos que o License Manager cria na unidade organizacional AWS reservada (OU) do AWS Managed Microsoft AD diretório não devem ser alterados nem excluídos.
-
As instâncias implantadas para assinaturas baseadas no usuário devem ser nós gerenciados por AWS Systems Manager e ingressar no mesmo domínio. Para obter informações sobre como manter as instâncias gerenciadas pelo Systems Manager, consulte a seção Solucionar problemas de assinaturas baseadas em usuário no Gerenciador de licenças deste guia.
-
Para parar de incorrer em cobranças de assinatura do Microsoft Office ou do Visual Studio para um usuário, você deve desassociar o usuário de todas as instâncias às quais ele está associado. Para obter mais informações, consulte Desassociar usuários de uma instância que fornece assinaturas baseadas no usuário do License Manager.
Cobranças de assinatura no License Manager
A assinatura e o faturamento no License Manager variam de acordo com o produto de assinatura usado.
- Assinaturas do Microsoft Office e do Visual Studio
-
Para assinaturas do Microsoft Office e do Visual Studio, a cobrança é interrompida assim que você desassocia o usuário de todas as instâncias que fornecem o produto de assinatura e cancela a assinatura do produto.
- Assinaturas do Microsoft Remote Desktop Services (RDS)
-
O Microsoft RDS é cobrado por usuário e por mês com base em uma combinação da assinatura do usuário e do token de licença de acesso para cliente (CAL) emitido pelo servidor de licenças quando o usuário se conecta a uma instância que fornece o produto de assinatura.
Faturamento do Microsoft RDS no Gerenciador de Licenças
O faturamento do Microsoft RDS começa quando o usuário do Active Directory é inscrito por meio do Gerenciador de Licenças e termina depois que o token de licença de acesso para cliente (CAL) expira, 60 dias a partir da data de emissão, sem rateio por meses parciais. A cobrança continua até que o token expire, mesmo se você cancelar a assinatura do usuário.
Se um usuário não inscrito continuar fazendo login após a expiração do token de licença, ele será automaticamente reinscrito e a cobrança continuará até que ele seja cancelado novamente e seu token expire.
Da mesma forma, se um usuário que nunca se inscreveu, mas faz login em uma instância associada ao servidor de licenças, o License Manager o inscreve automaticamente e inicia o faturamento do RDS. A cobrança continua até que a assinatura seja cancelada e o token expire.
Para interromper a cobrança de um usuário no final do mês atual, você deve remover esse usuário do Active Directory configurado para o servidor de licenças antes de cancelar a assinatura.
Atenção
Se você remover um usuário do Active Directory que ainda tem uma assinatura ativa do Microsoft Office ou do Visual Studio, esse usuário não poderá mais acessar as instâncias às quais está associado.
Os cenários de exemplo a seguir demonstram como o faturamento do RDS funciona.
O cenário a seguir mostra um conjunto padrão de ações que afetam a cobrança de um usuário do Active Directory (AD) inscrito em 12/15 /2024, mas que nunca acessa uma instância de assinatura.
Ação: Se o usuário nunca cancelar a assinatura, a cobrança continuará indefinidamente.
| Usuário do AD inscrito | O faturamento começa | CAL emitida | CAL expira | Usuário cancelado | Usuário removido do AD | O faturamento termina |
|---|---|---|---|---|---|---|
| 12/15/2024 | 12/15/2024 | -- | N/A | -- | -- | -- |
Ação: A assinatura do usuário foi cancelada em /2025. 1/15
| Usuário do AD inscrito | O faturamento começa | CAL emitida | CAL expira | Usuário cancelado | Usuário removido do AD | O faturamento termina |
|---|---|---|---|---|---|---|
| 12/15/2024 | 12/15/2024 | -- | N/A |
|
|
|
O cenário a seguir mostra como a expiração do token de licença afeta a assinatura de um usuário do Active Directory (AD) que está inscrito em 9/15 /2024 e faz login em uma instância de produto de assinatura associada a um domínio no mesmo dia.
Ação: Assinatura inicial e login para usuário do AD.
| Usuário do AD inscrito | O faturamento começa | CAL emitida | CAL expira | Usuário cancelado | Usuário removido do AD | O faturamento termina |
|---|---|---|---|---|---|---|
| 9/15/2024 | 9/15/2024 | 9/15/2024 | 11/15/2024 | -- | -- | -- |
Ação: A inscrição do mesmo usuário do AD foi cancelada em /2024. 10/19 No entanto, como o usuário não foi removido do diretório, a cobrança continua até o final do mês em que o token de licença expira.
| Usuário do AD inscrito | O faturamento começa | CAL emitida | CAL expira | Usuário cancelado | Usuário removido do AD | O faturamento termina |
|---|---|---|---|---|---|---|
| 9/15/2024 | 9/15/2024 | 9/15/2024 | 11/15/2024 |
|
-- |
|
Ação alternativa: O administrador do AD remove o usuário do diretório em 10/20 /2024 e cancela a assinatura do usuário no dia seguinte. Nesse caso, o faturamento é interrompido no final do mês em que o usuário é removido do diretório.
| Usuário do AD inscrito | O faturamento começa | CAL emitida | CAL expira | Usuário cancelado | Usuário removido do AD | O faturamento termina |
|---|---|---|---|---|---|---|
| 9/15/2024 | 9/15/2024 | 9/15/2024 | 11/15/2024 | 10/21/2024 |
|
|
O cenário a seguir mostra como um usuário não inscrito do Active Directory (AD) cujo token de licença expirou é automaticamente reinscrito quando acessa uma instância de produto de assinatura associada a um domínio.
Ação: Assinatura inicial e login para usuário do AD.
| Usuário do AD inscrito | O faturamento começa | CAL emitida | CAL expira | Usuário cancelado | Usuário removido do AD | O faturamento termina |
|---|---|---|---|---|---|---|
| 9/15/2024 | 9/15/2024 | 9/15/2024 | 11/15/2024 | -- | -- | -- |
Ação: A inscrição do mesmo usuário do AD foi cancelada em /2024. 10/19 No entanto, como o usuário não foi removido do diretório, a cobrança continua até o final do mês em que o token de licença expira.
| Usuário do AD inscrito | O faturamento começa | CAL emitida | CAL expira | Usuário cancelado | Usuário removido do AD | O faturamento termina |
|---|---|---|---|---|---|---|
| 9/15/2024 | 9/15/2024 | 9/15/2024 | 11/15/2024 |
|
-- |
|
Ação: O mesmo usuário do AD acessa uma instância de produto de assinatura associada a um domínio após a expiração do token de licença anterior, mas antes do término do faturamento. A cobrança continua até que o usuário cancele a assinatura novamente e seu novo token expire.
| Usuário do AD inscrito | O faturamento começa | CAL emitida | CAL expira | Usuário cancelado | Usuário removido do AD | O faturamento termina |
|---|---|---|---|---|---|---|
|
|
|
|
|
-- | -- | -- |
O cenário a seguir mostra como um usuário do Active Directory (AD) que nunca foi inscrito no RDS SAL é automaticamente inscrito quando faz login em uma instância de produto de assinatura associada a um domínio.
Ação: Um usuário do AD que nunca foi inscrito no RDS SAL faz login em uma instância de produto por assinatura associada ao domínio em 9/15 /2024 e é inscrito automaticamente. A cobrança começa e continua até que o usuário cancele a assinatura e seu novo token expire.
| Usuário do AD inscrito | O faturamento começa | CAL emitida | CAL expira | Usuário cancelado | Usuário removido do AD | O faturamento termina |
|---|---|---|---|---|---|---|
| 9/15/2024 (inscrito automaticamente) | 9/15/2024 | 9/15/2024 | 11/15/2024 | -- | -- | -- |
Para obter mais informações sobre como as CALs por usuário do Microsoft RDS funcionam, consulte a seção CALs por usuário no artigo
Pré-requisitos para criar assinaturas baseadas no usuário no Gerenciador de licenças
Os pré-requisitos a seguir devem estar implementados no ambiente antes que seja possível criar assinaturas baseadas no usuário.
Sumário
Funções e permissões do IAM
Você deve permitir que o License Manager crie um perfil vinculado ao serviço para integrar as assinaturas da sua Conta da AWS para usuários. No console do License Manager, uma solicitação aparece nas User-based assinaturas se a função ainda não tiver sido criada. Depois de responder à solicitação e concordar em permitir que o License Manager crie a função, escolha Criar para continuar. Para obter mais informações, consulte Usando funções vinculadas a serviços para o License Manager.
Para criar assinaturas baseadas no usuário, o usuário ou perfil deve ter as seguintes permissões:
-
Amazon EC2 — Trabalhe com interfaces de rede e sub-redes.
-
ec2:CreateNetworkInterface -
ec2:DeleteNetworkInterface -
ec2:DescribeNetworkInterfaces -
ec2:CreateNetworkInterfacePermission -
ec2:DescribeSubnets
-
-
Directory Service— Administrar Active Directories.
-
ds:DescribeDirectories -
ds:AuthorizeApplication -
ds:UnauthorizeApplication -
ds:GetAuthorizedApplicationDetails -
ds:DescribeDomainControllers
-
-
Route 53 — Configure o roteamento.
-
route53:DeleteHealthCheck -
route53:ChangeResourceRecordSets -
route53:GetHostedZone -
route53:ListHostedZonesByName -
route53:ListHostedZones -
route53:ListHostedZonesByVPC -
route53:CreateHostedZone -
route53:DeleteHostedZone -
route53:ListResourceRecordSets -
route53:GetHealthCheckCount -
route53:AssociateVPCWithHostedZone
-
Para criar assinaturas baseadas no usuário para produtos do Microsoft Office, o usuário ou perfil também deve ter as permissões adicionais a seguir:
-
ec2:CreateVpcEndpoint -
ec2:DeleteVpcEndpoints -
ec2:DescribeVpcEndpoints -
ec2:ModifyVpcEndpoint -
ec2:DescribeSecurityGroups
AWS KMS Política de chaves para credenciais do servidor de licenças
Para usar sua própria chave KMS para criptografar e descriptografar o segredo das credenciais administrativas do Microsoft RDS License Server, você deve anexar uma política à função que você usa para acessar as operações do License Manager. O exemplo a seguir mostra uma política que concede permissão ao Secrets Manager para acessar a chave KMS para criptografar e descriptografar o segredo da credencial do Microsoft RDS License Server.
Active Directory
Para usar as assinaturas baseadas no usuário do License Manager, você deve criar um Active Directory (AD) que contenha informações de usuário para os usuários do produto de assinatura. Dependendo da sua configuração, você pode usar um AD AWS Managed Microsoft AD autogerenciado ou um AD autogerenciado.
Se você usa diretórios ativos AWS gerenciados e autogerenciados, deverá estabelecer uma confiança bidirecional na floresta entre os diretórios. Para obter mais informações, consulte Tutorial: Crie uma relação de confiança entre você AWS Managed Microsoft AD e seu domínio autogerenciado do Active Directory no Guia de AWS Directory Service Administração.
nota
Todas as sub-redes configuradas para o seu diretório devem ser da mesma VPC para o seu. Conta da AWS Não há suporte para sub-redes compartilhadas.
AWS Os Active Directories gerenciados têm as seguintes restrições.
-
Os diretórios compartilhados com você só são suportados se o diretório for integrado primeiro na conta principal e, em seguida, você poderá integrá-lo em uma conta compartilhada.
-
Multi-factor a autenticação não é suportada
Pré-requisito para filtros baseados em tags
Se você usar filtros baseados em tags para seu Active Directory, primeiro você deve se integrar ao AWS Resource Explorer serviço, da seguinte forma:
-
Abra o console do Resource Explorer em https://resource-explorer.console.aws.amazon.com/resource-explorer
. -
Escolha Ativar o Explorador de Recursos.
-
Na página Configurar o Resource Explorer, escolha uma opção de configuração, da seguinte forma.
- Configuração Rápida
-
Selecione essa opção para a configuração básica.
- Configuração avançada
-
Selecione essa opção para configuração personalizada. Certifique-se de criar um índice para pelo menos a região em que seu Active Directory reside.
-
Selecione uma região para a região do índice agregador.
-
Escolha Ativar o Resource Explorer para salvar suas configurações.
-
No painel de navegação, selecione Exibições e escolha Criar exibição.
nota
Para mostrar o painel de navegação se ele estiver oculto, escolha o ícone do menu (três barras horizontais).
-
-
Na página Criar visualização, insira
license-manager-user-subscriptions-viewo Nome. -
Verifique se o filtro Recursos está definido como Incluir todos os recursos.
-
Na seção Atributos adicionais do recurso, verifique se a caixa de seleção Tags está marcada.
-
-
Escolha Criar visualização para finalizar.
Para obter mais informações sobre como criar um AWS Managed Microsoft AD diretório, consulte os AWS Managed Microsoft AD pré-requisitos e Crie seu AWS Managed Microsoft AD diretório no Guia do AWS Directory Service usuário.
Para associar usuários com AWS Managed Microsoft AD, você deve provisionar usuários em seu AWS Managed Microsoft AD diretório. Para obter mais informações, consulte Gerenciar usuários e grupos no AWS Managed Microsoft AD no Guia de administração AWS Directory Service .
Grupos de segurança
Os grupos de segurança controlam o tráfego de rede que é permitido entrar e sair dos recursos da sua rede. Para garantir que os recursos em seu ambiente de assinatura baseado em usuários possam se comunicar, seus grupos de segurança devem atender aos seguintes critérios.
Grupo de segurança para endpoints VPC
Identifique ou crie um grupo de segurança que permita a conectividade de portas TCP de entrada. 1688 Ao definir suas configurações de VPC, você especificará esse grupo de segurança. Para obter mais informações, consulte Trabalhar com grupos de segurança.
O License Manager associa esse grupo de segurança aos endpoints de VPC que ele cria em seu nome ao configurar a VPC. Para obter mais informações, consulte Acessar um serviço da AWS por meio de um endpoint da VPC de interface no Guia de AWS PrivateLink .
Grupo de segurança para controladores de domínio do Active Directory
Certifique-se de que o grupo de segurança que você usa para seus controladores de domínio do AD permita tráfego de saída para o endereço IP da interface de rede de cada controlador de domínio. Além disso, o grupo de segurança do controlador de domínio deve permitir a comunicação em todas as portas relacionadas ao Active Directory, incluindo TCP 9389. A porta 9389 é necessária para os Serviços Web do Active Directory (ADWS), que são usados pelo PowerShell módulo Active Directory e outras ferramentas de gerenciamento para se comunicar com os controladores de domínio.
Requisitos do grupo de segurança para a etapa “Registrar seu Active Directory”
Durante a integração do seu Active Directory ao License Manager, criamos uma interface de rede nas sub-redes fornecidas que é marcada com o grupo de segurança padrão da VPC. Certifique-se de que esse grupo de segurança tenha permissão para acessar seus controladores de domínio do Active Directory. Isso pode ser substituído por um grupo de sua escolha após a conclusão da integração, mas ainda exigirá acesso à rede aos controladores de domínio.
Requisitos do grupo de segurança para a etapa “Configurar servidor de licenças RDS”
Durante a configuração do servidor de licenças, o License Manager cria duas interfaces de rede nas sub-redes que você fornece. Essas interfaces de rede são automaticamente marcadas com um grupo de segurança recém-criado que inclui todas as configurações de porta necessárias. Certifique-se de que seus grupos de segurança do controlador de domínio do Active Directory permitam tráfego bidirecional dos CIDRs da sub-rede em todas as portas relacionadas ao Active Directory, incluindo a porta TCP 9389. A porta 9389 é necessária para os Serviços Web do Active Directory (ADWS), que são usados pelo PowerShell módulo Active Directory e outras ferramentas de gerenciamento para se comunicar com os controladores de domínio.
Grupo de segurança para instâncias de assinatura baseadas em usuários
Identifique ou crie um grupo de segurança que permita o seguinte acesso de e para sua instância. Para obter mais informações, consulte Trabalhar com grupos de segurança.
-
Conectividade de porta TCP de entrada de suas fontes de
3389conexão aprovadas. -
1688Conectividade de porta TCP de saída para alcançar os endpoints da VPC e se comunicar com eles. AWS Systems Manager
Configuração de rede
O License Manager cria duas interfaces de rede que usam o grupo de segurança padrão da VPC em que você AWS Managed Microsoft AD está provisionado. Essas interfaces são usadas para que o serviço interaja com seu diretório. Para obter mais informações, consulte Etapa 2: Registre seu Active Directory no Gerenciador de licenças e O que é criado no Guia de administração do AWS Directory Service .
Depois que o processo de provisionamento for concluído, você poderá associar um grupo de segurança diferente às interfaces criadas pelo License Manager.
Resolução do DNS
O Active Directory que você registrou para assinaturas baseadas em usuários deve ser acessível a partir de quaisquer VPCs e sub-redes que você tenha definido nas configurações do License Manager. Para garantir que os nós do Active Directory estejam acessíveis, configure a resolução de DNS da seguinte forma:
-
Configure o encaminhamento de DNS entre as VPCs e os Active Directories que estão configurados nas configurações do seu Gerenciador de Licenças para assinaturas baseadas no usuário. Você pode usar o Amazon Route 53 ou outro serviço de DNS para encaminhamento de DNS. Para obter mais informações, consulte a postagem do blog Integrar a resolução de DNS do serviço de diretório com o Amazon Route 53 Resolvers
. -
Habilitar os nomes de host DNS e a resolução DNS para a VPC. Para obter mais informações, consulte Visualizar e atualizar atributos DNS para a VPC.
Considerações de rede para vários Active Directories
Se você registrar vários Active Directories para assinaturas baseadas em usuários do Microsoft Office, considere os seguintes requisitos de rede:
-
Cada Active Directory registrado deve estar em uma VPC separada.
-
As instâncias são associadas automaticamente a um Active Directory registrado com base em sua VPC. Garanta que as instâncias que oferecem assinaturas baseadas no usuário sejam iniciadas em uma VPC que tenha um Active Directory registrado ou em uma VPC que esteja emparelhada com exatamente uma VPC que tenha um Active Directory registrado.
-
Se você usar o emparelhamento de VPC, certifique-se de que cada instância VPC esteja emparelhada com apenas uma VPC que tenha um Active Directory registrado. O emparelhamento com várias VPCs do Active Directory resulta em uma configuração ambígua que impede a ativação da instância.
Instâncias que fornecem produtos de assinatura baseados no usuário
Para que suas instâncias de assinatura baseadas em usuário funcionem conforme o esperado, você deve atender aos seguintes pré-requisitos:
-
Configure um grupo de segurança para suas instâncias conforme descrito emGrupos de segurança.
-
Certifique-se de que as instâncias executadas para fornecer assinaturas baseadas no usuário com o Microsoft Office tenham uma rota para a sub-rede em que os endpoints da VPC estão provisionados.
-
As instâncias que oferecem assinaturas baseadas AWS Systems Manager no usuário devem ser gerenciadas pelo para que tenham um status saudável. Além disso, suas instâncias devem poder ativar o licenciamento por assinatura baseado no usuário para permanecerem em conformidade após a ativação da licença.
nota
O License Manager tentará recuperar instâncias não íntegras, mas as instâncias que não puderem retornar ao status íntegro serão terminadas. Para obter informações sobre solução de problemas sobre como manter as instâncias gerenciadas pelo Systems Manager e sobre a conformidade das instâncias, consulte a seção Solucionar problemas de assinaturas baseadas em usuário no Gerenciador de licenças deste guia.
-
É necessário ter uma função de perfil de instância associada às instâncias que fornecem os produtos de assinatura baseada no usuário que permite que o recurso seja gerenciado pelo AWS Systems Manager. Para obter mais informações, consulte Criar um perfil de instância do IAM para o Systems Manager no Guia do usuário do AWS Systems Manager .
-
Você deve fazer Desassociar usuários de uma instância isso antes de encerrar a instância.
Serviços de desktop remoto da Microsoft
O servidor de licenças do Microsoft Remote Desktop Services requer um usuário administrativo definido no Active Directory associado. Esse usuário deve ser capaz de realizar as seguintes tarefas:
-
Crie uma OU no domínio do Active Directory
-
Instâncias de junção de domínio (criar computador) dentro da OU que é criada
-
Adicionar um objeto de computador a um grupo de servidores de terminal no domínio do Active Directory
-
Tenha controle delegado para que objetos de usuário no domínio do Active Directory leiam e gravem no servidor de licenças do Terminal Server, a fim de gerar relatórios do servidor de licenças.
Para saber mais sobre delegação, consulte Delegação de controle nos Serviços de Domínio do Active Directory
Segredo de credenciais administrativas
O Gerenciador de Licenças é usado AWS Secrets Manager para gerenciar as credenciais necessárias para tarefas de administração de usuários no servidor de licenças do Microsoft Remote Desktop Services. Antes de configurar o servidor de licenças, você deve criar um segredo no Secrets Manager que contenha as credenciais do usuário que executa tarefas de administração de usuários no servidor de licenças. Ao definir as configurações do servidor de licenças, você deve fornecer a ID do segredo que você criou.
nota
Esse deve ser o mesmo usuário que você definiu para a geração de relatórios do servidor de licenças RDS.
Para criar um segredo, siga as instruções detalhadas na página Criar um AWS Secrets Manager segredo no Guia do usuário do Secrets Manager, com as seguintes configurações específicas do License Manager.
Importante
Para usar o segredo, o License Manager depende dos nomes exatos das chaves, do valor do nome de usuário e da chave de criptografia especificados na lista a seguir. O nome secreto deve começar com o seguinte prefixo:license-manager-user-.
Na página Escolher tipo de segredo:
-
Tipo de segredo — Escolha outro tipo de segredo.
-
Key/value pares — especifique os seguintes pares de chaves para armazenar no segredo.
- Nome de usuário
-
-
Chave:
username -
Valor:
Administrator
-
- Senha
-
-
Chave:
password -
Valor:
The password
-
-
Chave de criptografia — Para especificar uma chave KMS diferente da
aws/secretsmanagerchave, você deve anexar uma política à função que você usa para acessar as operações do License Manager. Para obter mais informações, consulte Funções e permissões do IAM.
Na página Configurar segredo:
-
Nome secreto — especifique um nome para seu segredo que comece com o prefixo que o Gerenciador de Licenças usa para identificar segredos de credenciais do servidor de licenças. Por exemplo:
license-manager-user-admin-credentials
Essas instruções pressupõem que você esteja usando o Console de gerenciamento da AWS para criar seu segredo. O Guia do Usuário do Secrets Manager também inclui instruções detalhadas para outros métodos. Para obter mais informações sobre o Secrets Manager, consulte O que é o Secrets Manager. Para obter informações especificamente relacionadas aos custos, consulte Preços AWS Secrets Manager no Guia do usuário do Secrets Manager.
Produtos de software compatíveis para assinaturas baseadas em usuários no License Manager
AWS License Manager oferece suporte a assinaturas baseadas no usuário para o Microsoft Visual Studio e o Microsoft Office. A utilização do software suportado é monitorada pelo License Manager. É necessária uma única assinatura da Licença de Acesso de Assinante dos Serviços de Área de Trabalho Remota (RDS SAL) do Windows Server para que cada usuário acesse uma instância com licença incluída que fornece um produto de assinatura baseada no usuário. Para obter mais informações, consulte Comece com assinaturas baseadas em usuários no Gerenciador de licenças.
Plataformas de sistema operacional (SO) Windows compatíveis
Você pode encontrar AMIs do Windows que incluem produtos cobertos pela licença RDS SAL para as seguintes plataformas de sistema operacional Windows:
-
Windows Server 2025
-
Windows Server 2022
-
Windows Server 2019
Software com suporte para assinaturas baseadas no usuário
O License Manager oferece suporte ao licenciamento baseado no usuário com o software a seguir.
Microsoft Visual Studio
O Microsoft Visual Studio é um ambiente de desenvolvimento integrado (IDE) que permite aos desenvolvedores criar, editar, depurar e publicar aplicativos. As AMIs fornecidas pelo Microsoft Visual Studio incluem o AWS Toolkit for .NET Refactoring e o AWS Toolkit for Visual Studio
Edições com suporte
-
Visual Studio Professional 2022
-
Visual Studio Enterprise 2022
A tabela a seguir detalha os nomes das assinaturas de software e o valor do produto associado usado para as operações da API de assinatura baseada no usuário do License Manager.
| Nome da assinatura de software | Valor do produto |
|---|---|
|
Visual Studio Enterprise 2022 |
|
|
Visual Studio Professional 2022 |
|
Microsoft Office
O Microsoft Office é uma coleção de software desenvolvida pela Microsoft para vários casos de uso de produtividade, incluindo trabalhar com documentos, planilhas e apresentações de slides.
Edições com suporte
-
Office LTSC Professional Plus 2021
-
Escritório LTSC Professional Plus 2024
-
Office LTSC Professional Plus 2021 32 bits (x86)
-
Office LTSC Professional Plus 2024 de 32 bits (x86)
-
Padrão LTSC do Office 2021
-
Padrão LTSC do Office 2024
-
Office LTSC Standard 2021 de 32 bits (x86)
-
Office LTSC Standard 2024 de 32 bits (x86)
A tabela a seguir detalha os nomes das assinaturas de software e o valor do produto associado usado para as operações da API de assinatura baseada no usuário do License Manager.
| Nome da assinatura de software | Valor do produto |
|---|---|
|
Office LTSC Professional Plus 2021 |
|
|
Escritório LTSC Professional Plus 2024 |
|
|
Padrão LTSC do Office 2021 |
|
|
Padrão LTSC do Office 2024 |
|
Componente Microsoft Office EC2 Image Builder
Além das AMIs pré-configuradas, o Microsoft Office também está disponível como componentes do EC2 Image Builder.
Os componentes do Image Builder estão disponíveis para o Microsoft Office LTSC Professional Plus e o Microsoft Office LTSC Standard. Você pode configurar o ano da versão e a arquitetura para atender às suas necessidades.
Ano da versão suportada
-
2021
-
2024
Arquitetura compatível
-
32 bits
-
64 bits
Combine o Microsoft Office com outros softwares
Você pode usar os componentes do Microsoft Office Builder com o EC2 Image Builder para criar AMIs personalizadas que incluem o Microsoft Office junto com outros softwares.
Os componentes do Office Image Builder podem ser usados com qualquer uma das seguintes AMIs básicas:
-
Sua própria AMI personalizada
-
Uma AMI de assinatura baseada no usuário do Visual Studio
-
Uma AMI básica do Windows Server
Você também pode incluir componentes adicionais do EC2 Image Builder em sua receita de imagem junto com o componente Office. Por exemplo, você pode adicionar componentes que instalam as ferramentas, agentes ou configurações da sua organização para produzir uma AMI totalmente personalizada que inclua o Office e qualquer outro software que seus usuários precisem.
Combine o Microsoft Office e o Microsoft Visual Studio em uma única instância
Você pode agrupar vários produtos licenciados em uma única Amazon Machine Image (AMI) usando os pipelines do EC2 Image Builder criados por meio do License Manager. Por exemplo, você pode criar uma AMI que inclua o Visual Studio Professional 2022 e o Office LTSC Professional Plus 2024 e, em seguida, iniciar instâncias com todos os produtos pré-instalados e pré-licenciados. Para obter instruções passo a passo, consulte Execute uma instância com os produtos Microsoft Office e Microsoft Visual Studio
Active Directory
O License Manager oferece suporte a assinaturas baseadas no usuário para Microsoft Visual Studio, Microsoft Office e Remote Desktop Services Subscriber Access License (RDS SAL). Os produtos podem oferecer suporte a um AWS Managed Microsoft AD ou a um Active Directory autogerenciado que seja implantado em seu AWS ambiente ou tenha conectividade de rede com uma VPC em seu ambiente. AWS
Esta tabela indica quais tipos de Active Directory são suportados por cada produto de software quando usados com assinaturas baseadas no usuário:.
| Produto de software | AWS Managed Microsoft AD | Self-managed AD |
|---|---|---|
| Microsoft Visual Studio | Compatível | Não compatível |
| Microsoft Office | Compatível | Não compatível |
| Produto RDS SAL | Compatível | Compatível |
Suporte a vários Active Directory para Microsoft Office
Você pode registrar vários Active Directories para assinaturas baseadas em usuários do Microsoft Office em uma única conta e região. Isso permite que você mantenha Active Directories separados para diferentes unidades de negócios, ambientes ou cargas de trabalho sem exigir emparelhamento de VPC ou relações de confiança entre eles.
Quando você registra vários Active Directories, as seguintes restrições se aplicam:
-
Você pode registrar até 20 Active Directories por conta e por região. Caso precise de ajustes, entre em contato com o AWS Suporte.
-
Cada Active Directory deve estar associado a uma VPC exclusiva. Você não pode registrar mais de um Active Directory na mesma VPC.
-
Se vários Active Directories compartilharem a mesma VPC de endpoint de VPC, as sub-redes e a configuração do grupo de segurança devem ser idênticas em todos os registros.
-
As contas que usam um Active Directory compartilhado de outra conta não podem registrar Active Directories adicionais.
Como o License Manager seleciona o Active Directory para uma instância
Quando você inicia uma instância com um produto de assinatura baseado no usuário do Microsoft Office, o License Manager determina automaticamente qual Active Directory registrado usar para ativação. Não são necessários parâmetros adicionais de lançamento.
O License Manager resolve o Active Directory usando a seguinte lógica:
-
Correspondência direta de VPC — se a instância for iniciada em uma VPC que tenha um Active Directory registrado, esse diretório será usado.
-
Correspondência de VPC emparelhada — se a instância for iniciada em uma VPC que não tenha um Active Directory registrado, mas esteja emparelhada com exatamente uma VPC que tenha, o diretório emparelhado será usado.
Se o License Manager não puder determinar um único Active Directory para uma instância, a ativação não será bem-sucedida. Para evitar isso, garanta que cada instância VPC possa acessar somente um Active Directory registrado, diretamente ou por meio do emparelhamento de VPC.
Importante
Se uma instância VPC estiver emparelhada com várias VPCs, cada uma com um Active Directory registrado, o License Manager não poderá determinar qual diretório usar e a instância não poderá concluir sua configuração inicial. Os recursos que não conseguem concluir a configuração inicial são encerrados. Analise sua topologia de emparelhamento de VPC para garantir que cada instância VPC tenha um caminho para apenas um Active Directory registrado.
Filtrando instâncias pelo Active Directory
Se você tiver vários Active Directories registrados, poderá filtrar instâncias pelo Active Directory no console ou usando o ActiveDirectoryId filtro com a ListInstances API.
Software adicional
É possível instalar software adicional em suas instâncias que não estejam disponíveis como assinaturas baseadas no usuário. Instalações adicionais de software não são monitoradas pelo License Manager. Essas instalações devem ser realizadas usando a conta administrativa do seu Active Directory. Se você usa um AWS Managed Microsoft AD, a conta administrativa (Admin) é criada por padrão em seu diretório. Para obter mais informações, consulte Conta de administrador no Guia de administração do Directory Service .
Para instalar software adicional com a conta administrativa do Active Directory, você deve:
-
Inscreva a conta administrativa no produto fornecido pela instância.
-
Associe a conta administrativa à instância.
-
Conecte-se à instância usando a conta administrativa para realizar a instalação.
Para obter mais informações, consulte Comece com assinaturas baseadas em usuários no Gerenciador de licenças.