本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
开始在许可证管理器中使用基于用户的订阅
以下步骤详细说明了如何开始使用基于用户的订阅。这些步骤假设您已经实现了所需的先决条件。有关更多信息,请参阅在许可证管理器中创建基于用户的订阅的先决条件。
第 1 步:订阅产品
Office或Visual Studio等微软产品需要有效订阅,然后才能将Active Directory用户关联到包含这些产品的实例。在 “市场订阅状态” 列中显示 “在 AWS Market place 中订阅” 按钮的订阅产品尚未订阅。
当你从中订阅基于微软用户的订阅产品时 AWS Marketplace,许可证管理器会自动为你的帐户添加微软远程桌面服务 (RDS) 的订阅(如果你还没有订阅)。需要使用 RDS 才能远程访问从包含许可证的 AMI 启动的 EC2 实例上的图形桌面和基于订阅的 Windows 应用程序。
您可以使用以下链接直接订阅您的产品: AWS Marketplace
通过许可证管理器控制台发现和订阅产品
您还可以从 License Manager 控制台发现需订阅的产品。
打开许可证管理器控制台,网址为https://console.aws.amazon.com/license-manager/
。 -
在左侧导航窗格的 “User-based订阅” 下,选择 “产品” 。
-
选择产品名称或选择 “在 AWS Marketplace 中订阅” 按钮以显示订阅详细信息。
-
对于列出的每种商城产品,选择查看订阅选项。查看条款并选择 “订阅” 继续。
如果您接受条款,则需要处理产品订阅。订阅在完成之前会有一条进行中信息。您可以对您需要的任何其他配置产品重复这些步骤。在所有必需的产品都有有效订阅后,您就可以继续使用该产品注册您的 Active Directory。
注意
对于尚未结束的计费周期(标记为 “待定账单状态”),您的预计用户数量和相关费用费用账单需要 48 小时才会出现 AWS Billing。有关更多信息,请参阅 AWS Billing 用户指南中的查看您的月度费用。
第 2 步:在许可证管理器中注册您的活动目录
许可证管理器要求在 Active Directory 中定义订阅用户,以便将用户与基于用户的订阅关联起来。它可以是自管理的 Active Directory,也可以是自管理的,具体取决于您的订阅。 AWS Managed Microsoft AD
-
如果你只订阅独立的微软 Office 或 Visual Studio 产品,则必须配置 AWS Managed Microsoft AD。
-
如果您订阅了 Win 远程桌面服务 SAL
,则可以使用 AWS Managed Microsoft AD 或自行管理的 Active Directory。
要将微软 Office 与基于用户的订阅一起使用,必须授予许可证管理器更新您的 VPC 配置的权限。当您配置 VPC 时,许可证管理器会代表您创建 VPC 终端节点。您的资源需要这些终端节点才能连接到激活服务器并保持合规性。
您必须为注册用户订阅的任何其他 VPC 配置 DNS 转发。如果您有多个基于用户的订阅 AWS 区域,则每个区域都必须有自己的 Active Directory 并配置 DNS 转发。
对于 Microsoft Office 订阅,你可以在同一个账户和区域中注册多个活动目录。每个活动目录必须位于一个唯一的 VPC 中。有关更多信息,请参阅 微软 Office 支持多个活动目录。
重要
在继续操作之前,必须允许 License Manager 创建所需的服务相关角色。有关更多信息,请参阅在许可证管理器中创建基于用户的订阅的先决条件。
控制台中的注册步骤会有所不同,具体取决于您订阅的产品。如果你已订阅Win Remote Desktop Services SAL,请选择微软 RDS SAL 选项卡。如果你订阅了微软 Office 或 Visual Studio 但没有订阅 RDS SAL,请选择 Stand-alone MSO 订阅选项卡。
重要
如果 VPC 已经拥有已注册的微软 Office Active Directory,则该 VPC 中的任何后续微软 Office 注册都必须使用与现有配置相同的子网和安全组。这适用于以下情况:
-
您正在同一 VPC 中使用相同的 Active Directory 注册第二种微软 Office 产品类型(Office LTSC 专业增强版或 Office LTSC 标准版)。
-
您正在与现有注册共享 VPC 终端节点的 VPC 中注册不同的 Active Directory。
从注册活动目录 AWS CLI
您可以通过该RegisterIdentityProvider操作将您的 Active Directory 注册为基于用户的订阅的身份提供商。
aws license-manager-user-subscriptions register-identity-provider --product "<product-name>" --identity-provider "ActiveDirectoryIdentityProvider={DirectoryId=<directory_id>}"
将活动目录和您的 VPC 配置为基于用户的订阅 (AWS CLI)
您可以将您的 Active Directory 注册为身份提供商,并通过该RegisterIdentityProvider操作将您的 VPC 配置为基于用户的订阅。
aws license-manager-user-subscriptions register-identity-provider --product "<product_name>" --identity-provider "ActiveDirectoryIdentityProvider={DirectoryId=<directory_id>}" --settings "Subnets=[subnet-1234567890abcdef0,subnet-021345abcdef6789],SecurityGroupId=sg-1234567890abcdef0"
注册额外的活动目录 (AWS CLI)
要为微软 Office 订阅注册额外的 Active Directory,请对新的目录和 VPC 设置使用相同的RegisterIdentityProvider操作。每个活动目录必须位于不同的 VPC 中。
aws license-manager-user-subscriptions register-identity-provider --product "<product_name>" --identity-provider "ActiveDirectoryIdentityProvider={DirectoryId=<second_directory_id>}" --settings "Subnets=[subnet-abcdef1234567890a,subnet-bcdef1234567890ab],SecurityGroupId=sg-abcdef1234567890a"
有关可用软件产品的更多信息,请参阅许可证管理器中基于用户的订阅支持的软件产品。
注意
对于微软 Office 产品,每个 VPC 每个产品只能有一个注册的 Active Directory。您不能在已经为同一产品注册活动目录的 VPC 中注册不同的 Active Directory。对于其他产品,在同一地区为同一产品多次注册同一 Active Directory 可能会导致重复的用户订阅费用。
步骤 3:配置 RDS 许可证服务器
当Active Directory用户访问提供基于用户的订阅微软产品的EC2实例时,微软远程桌面服务 (RDS) 许可证服务器向他们颁发订阅者访问许可证 (SAL)。完成步骤 1 和 2 后,您可以配置许可证服务器,如下所示。
在开始之前,请确保您已完成 RDS 版。User-based 订阅先决条件此过程假设您已经设置了活动目录。
为基于用户的订阅配置 RDS 许可证服务器(控制台)
打开许可证管理器控制台,网址为https://console.aws.amazon.com/license-manager/
。 -
导航到左侧导航窗格中的 “设置” 下的User-based 订阅页面。
-
在 “远程桌面服务 (RDS)” 选项卡上,您应该在列表中看到一个或多个活动目录。可能会显示提示您需要为 Active Directory 配置 RDS。
-
在提示符或 “操作” 菜单中,选择 “配置 RDS 许可证服务器” 。
-
在 “配置 RDS 许可证服务器” 对话框中,您可以配置以下设置:
- Active Directory
-
本节包含连接到您配置的 RDS 许可证服务器的目录的关键详细信息。
- 密钥
-
您必须为许可证服务器上用于用户管理任务的凭据选择现有密钥或创建新密钥。密钥名称的第一部分必须遵循的管理凭证机密部分中描述的模式User-based 订阅先决条件。
- 标签
-
您可以选择为许可证服务器资源输入标签。
-
选择 “配置” 以保存您的设置。
第 4 步:启动实例以提供基于用户的订阅
订阅产品后,必须启动实例以供用户从包含该产品的 AWS Marketplace AMI 进行连接。启动实例后, AWS Systems Manager 尝试将该实例加入到 Active Directory 域并对资源执行其他配置和强化。使实例可供使用的配置可能需要大约 20 分钟才能完成。在 License Manager 控制台的用户关联页面上,通过检查实例的运行状况是否为活跃,可以确认资源是否已准备就绪。
要使用基于用户的订阅启动实例,请参使用随附的 AMI 许可证启动实例阅。
步骤 5:将用户关联到基于用户的订阅实例
订阅所需产品的 AWS Marketplace AMI 后,您可以为用户订阅产品并将他们关联到提供该产品的实例。您可以通过单个步骤或单独为用户订阅产品并将他们与实例关联。当您为用户订阅时,会检查目录以确保存在该用户身份。您订阅产品的每位用户都将创建一个订阅。
每位用户都必须订阅 Windows Server 远程桌面服务订阅者访问许可证 (RDS SAL) 及其将要使用的产品。
当您的账户订阅了 RDS SAL(如中所述)后第 1 步:订阅产品,当您的 Active Directory 中的用户订阅基于用户的订阅产品时,许可证管理器会自动为他们订阅 RDS SAL。
注意
如果从未订阅过的用户登录到与 RDS SAL 关联的实例,则许可证管理器会自动订阅这些实例并开始 Microsoft RDS 计费。计费将持续到他们取消订阅且由 RDS SAL 许可证服务器颁发的许可证令牌到期为止。
同样,如果之前订阅的用户取消订阅,但在其 RDS SAL 许可证令牌到期后继续登录,则他们将自动重新订阅,并且计费将持续到他们再次取消订阅且令牌到期为止。
有关订阅费用和账单的更多信息,请参阅许可证管理器中的订阅费用。
许可证管理器中的产品页面通过将其 Marketplace 订阅状态列为 “有效” 来显示有效订阅。在产品详细信息页面中,许可证管理器显示状态为 “已订阅” 的活跃用户订阅。
重要
如果您的 Active Directory 未使用该产品进行配置,则控制台顶部会出现一个通知栏,建议您调整目录设置。在通知栏上,选择打开设置以访问 License Manager 中的设置页面并编辑您的目录。
每个用户都必须订阅 RDS SAL 和他们将要使用的产品。如果为用户订阅商城订阅状态为非活跃的产品,则会失败。
当您选择与用户关联的实例时,如果他们尚未订阅,则可以选择为他们订阅该实例提供的产品。使用以下方法之一订阅和关联用户。
有关可用软件产品的更多信息,请参阅许可证管理器中基于用户的订阅支持的软件产品。
您可以使用以下方法之一为用户订阅产品。
有关可用软件产品的更多信息,请参阅许可证管理器中基于用户的订阅支持的软件产品。
已订阅的用户将显示在状态为已订阅的用户下。