

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Utilisation du License Manager
<a name="using-license-manager"></a>

License Manager peut être appliqué à des scénarios standard pour les entreprises dotées d'une infrastructure mixte de AWS ressources et de ressources locales. Vous pouvez créer des licences autogérées, faire l'inventaire de vos ressources consommatrices de licences, associer les licences autogérées aux ressources et suivre l'inventaire et la conformité.

**Licences pour les AWS Marketplace produits**  
À l'aide de License Manager, vous pouvez désormais associer des règles de licence aux produits AMI AWS Marketplace BYOL via des modèles de lancement Amazon EC2 AWS CloudFormation , des modèles ou des produits Service Catalog. Dans chaque cas, vous bénéficiez de fonctions centralisées de suivi des licences et de mise en œuvre de la conformité.

**Note**  
License Manager ne modifie pas la façon dont vous obtenez et activez votre BYOL AMIs sur Marketplace. Après le lancement, vous devez fournir une clé de licence obtenue directement du vendeur pour activer tout logiciel tiers.

**Suivi des licences pour les ressources de centres de données sur site**  
Avec License Manager, vous pouvez découvrir les applications exécutées en dehors AWS de l'[inventaire de Systems Manager](https://aws.amazon.com/systems-manager/faq/), puis leur associer des règles de licence. Une fois les règles de licence associées, vous pouvez suivre les serveurs locaux ainsi que les AWS ressources dans la console License Manager.

**Différencier la licence incluse et le BYOL**  
Avec License Manager, vous pouvez identifier les ressources dont la licence est incluse dans le produit et celles qui utilisent une licence que vous possédez. Cela vous permet de rendre compte avec précision de la manière dont vous utilisez les licences BYOL. Ce filtre nécessite la version 2.3.722.0 ou ultérieure de SSM.<a name="cross-account-support"></a>

**License Manager pour tous vos AWS comptes**  
License Manager vous permet de gérer les licences sur l'ensemble de vos AWS comptes. Vous pouvez créer des configurations de licence une seule fois dans votre compte AWS Organizations de gestion et les partager entre vos comptes en utilisant AWS Resource Access Manager ou en liant des AWS Organizations comptes à l'aide des paramètres de License Manager. Cela vous permet également d'effectuer des recherches entre comptes pour effectuer des recherches dans l'inventaire de vos AWS comptes.

**Topics**
+ [Groupes d'actifs de licence](license-asset-groups-overview.md)
+ [Licences autogérées](license-configurations.md)
+ [Licences accordées](granted-licenses.md)
+ [Analyses de licences](analytics.md)
+ [Recherche dans l'inventaire](inventory.md)
+ [Conversions de types de licence](license-conversion.md)
+ [Groupes de ressources hôtes](host-resource-groups.md)
+ [Abonnements basés sur les utilisateurs](user-based-subscriptions.md)
+ [Gérer les abonnements Linux](linux-subscriptions.md)
+ [Licences délivrées par le vendeur](seller-issued-licenses.md)
+ [Settings](settings.md)

# Groupes d'actifs de licence
<a name="license-asset-groups-overview"></a>

Les groupes de ressources de licences constituent un moyen centralisé de gérer et de surveiller l'utilisation des licences dans l'ensemble de votre AWS environnement. Vous pouvez regrouper les actifs associés, appliquer des règles de licence et suivre la conformité à partir d'un compte de gestion ou d'un compte d'administrateur délégué.

**Topics**
+ [

# Comprendre les groupes AWS d'actifs de licences License Manager
](understanding-license-asset-groups.md)
+ [

# Commencer à utiliser les groupes de ressources de licence
](getting-started-license-asset-groups.md)
+ [

# Utilisation de groupes d'actifs de licences
](working-with-license-asset-groups.md)
+ [

# Utilisation des ensembles de règles relatives aux actifs de licence
](working-with-license-asset-rulesets.md)

# Comprendre les groupes AWS d'actifs de licences License Manager
<a name="understanding-license-asset-groups"></a>

Les groupes d'actifs de licence AWS License Manager fournissent une gestion centralisée des licences entre AWS les régions et les comptes d'une organisation, offrant une visibilité consolidée, des notifications automatisées et des rapports complets sur la conformité des licences logicielles.

## Que sont les groupes d'actifs de licence
<a name="what-are-license-asset-groups"></a>

Un groupe de ressources de licences est un conteneur au sein duquel AWS License Manager les licences et leurs EC2 instances associées sont consolidées en fonction de règles définies par l'utilisateur. Ces groupes fournissent une vue unifiée de l'état de vos licences logicielles dans l'ensemble de vos AWS Organisations, quels que soient les régions ou les comptes dans lesquels les licences et les instances résident.

Les groupes d'actifs de licences fonctionnent en appliquant des ensembles de règles qui définissent les licences et les instances qui vont ensemble. Par exemple, vous pouvez créer un groupe de ressources de licences « Windows Server » qui assure le suivi de toutes les licences Windows Server et des EC2 instances exécutant Windows Server au sein de votre organisation. Le groupe découvre et inclut automatiquement les ressources pertinentes en fonction des règles que vous configurez.

Le système prend en charge à la fois des ensembles de règles AWS gérés pour des produits logiciels courants tels que Microsoft Windows Server, SQL Server, Red Hat Enterprise Linux, Ubuntu Pro et SUSE Enterprise Linux, ainsi que des ensembles de règles personnalisés que vous pouvez créer pour vos besoins spécifiques en matière de licences.

## Fonctionnalités et composants clés
<a name="key-capabilities-and-components"></a>

### Visibilité centralisée des licences
<a name="centralized-license-visibility"></a>

Les groupes d'actifs de licences regroupent les informations de licence provenant de plusieurs AWS régions dans une vue unique. Cette visibilité interrégionale élimine le besoin de vérifier chaque région individuellement pour comprendre l'état des licences logicielles de votre entreprise. Les groupes découvrent automatiquement les produits logiciels exécutés sur vos charges de travail à l'aide de l' AWS Systems Manager agent et consolident ces informations pour une visibilité à l'échelle de l'organisation.

### Organisation flexible basée sur des règles
<a name="flexible-rule-based-organization"></a>

Les groupes d'actifs de licences utilisent des ensembles de règles pour définir les licences et les instances qu'ils suivent et gèrent. Cette relation flexible entre les groupes et les ensembles de règles vous permet d'organiser vos licences de manière à répondre aux besoins de votre entreprise. Vous pouvez utiliser des ensembles de règles AWS gérés pour des produits largement adoptés ou créer des règles personnalisées pour des logiciels spécialisés.

### Surveillance automatisée de la conformité
<a name="automated-compliance-monitoring"></a>

Les groupes d'actifs de licences fournissent des notifications d'expiration de licence automatisées via Amazon SNS, ce qui vous aide à gérer de manière proactive les renouvellements de licences. La consommation de licences est suivie par rapport à des dimensions d'utilisation définies telles que les métriques vCPU, Sockets, Instance ou Core, ce qui vous permet de rester conscient de vos obligations en matière de licence.

## Intégration avec les AWS services existants
<a name="integration-with-existing-services"></a>

Les groupes d'actifs de licences s'appuient sur les AWS License Manager fonctionnalités existantes et s'intègrent à plusieurs AWS services pour fournir une gestion complète des licences. Cette fonctionnalité fonctionne parallèlement aux configurations de licence et aux fonctionnalités de découverte automatique que vous utilisez peut-être déjà.

Pour activer la découverte de logiciels, installez l' AWS Systems Manager agent sur vos EC2 instances. Pour les scénarios multicomptes, vous devez configurer la découverte entre comptes et garantir les autorisations IAM appropriées pour les opérations de License Manager au sein de votre organisation.

# Commencer à utiliser les groupes de ressources de licence
<a name="getting-started-license-asset-groups"></a>

Cette section vous aide à démarrer avec les groupes de ressources de licence dans AWS License Manager. Vous apprendrez à configurer les prérequis, à configurer les régions sources et à créer votre premier groupe de ressources de licence.

## Prérequis
<a name="license-asset-groups-prerequisites"></a>

Avant de commencer à utiliser des groupes de ressources de licence, assurez-vous de remplir les conditions préalables suivantes :
+ AWS Systems Manager agent (SSM) installé sur vos instances EC2 
+ Découverte entre comptes configurée en cas de gestion de licences sur plusieurs comptes
+ Si vous vous inscrivez pour la première fois, suivez le [guide de démarrage du License Manager](https://docs.aws.amazon.com/license-manager/latest/userguide/getting-started.html) pour configurer toutes les autorisations requises

## Configuration de groupes de ressources de licence
<a name="license-asset-groups-setup"></a>

### Configuration des régions sources
<a name="configure-source-regions"></a>

Les groupes d'actifs de licence sont disponibles dans toutes les régions AWS commerciales où ils AWS License Manager sont disponibles. La découverte entre régions nécessite de sélectionner AWS les régions sources lors de la configuration. Cela permet à License Manager de découvrir tous les logiciels dans les régions que vous avez sélectionnées.

**Pour configurer les régions sources à l'aide de la console**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation, choisissez **Paramètres**, puis choisissez **License asset discovery and ruleset**.

1. Dans la section **Découverte des actifs de licence**, choisissez **Modifier**.

1. Sous **Découverte des régions**, sélectionnez les régions dans lesquelles vous souhaitez découvrir vos produits.

1. Si vous êtes propriétaire d'une organisation et que vous souhaitez obtenir des informations sur tous les comptes de l'organisation, choisissez **Activer**.

1. Sélectionnez **Enregistrer les modifications**.

# Utilisation de groupes d'actifs de licences
<a name="working-with-license-asset-groups"></a>

Cette section décrit comment créer, mettre à jour, supprimer et gérer des groupes de ressources de licence dans AWS License Manager. Les groupes d'actifs de licences permettent de suivre et de gérer les licences sur l'ensemble de vos AWS ressources.

## Création de groupes de ressources de licence
<a name="creating-license-asset-groups"></a>

Les groupes d'actifs de licences suivent et gèrent les licences sur l'ensemble de vos AWS ressources. Vous pouvez créer plusieurs groupes de ressources pour organiser les différents produits logiciels et modifier leurs paramètres à tout moment afin de les adapter à vos besoins en matière de licences.

**Note**  
Vous pouvez utiliser un modèle en un clic pour créer rapidement un groupe de ressources de licence, ou suivre les étapes ci-dessous pour créer manuellement un groupe de ressources de licence en ajoutant différents ensembles de règles de licence en fonction de vos besoins spécifiques.

**Pour créer des groupes de ressources de licence à l'aide de la console**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation, choisissez **License asset discovery and ruleset**.

1. Dans la section **Découverte des actifs de licence**, assurez-vous que **la découverte** des régions est renseignée par régions.

1. **Dans la section Ensemble de **règles relatives aux actifs de licence**, sélectionnez des **ensembles de règles AWS gérés (règles** prédéfinies configurées pour des produits AWS gérés spécifiques) ou des ensembles de règles personnalisés.** Consultez [](working-with-license-asset-rulesets.md).

1. Choisissez **Créer un groupe de ressources de licence avec ensemble de règles.**

1. Pour le **nom du groupe d'actifs de licence**, entrez un nom convivial pour vous souvenir de la façon dont vous regroupez les actifs.

1. (Facultatif) Pour la **description du groupe d'actifs de licence**, entrez une description détaillée de la manière dont vous regroupez les actifs.

1. Pour **Usage Dimension**, choisissez l'une des options suivantes : vCPU, Sockets, Instance ou Core. Ce champ détermine le calcul de l'utilisation des actifs.

1. Sélectionnez un ou plusieurs ensembles de **règles relatifs aux actifs de licence,** **créez un nouvel** ensemble de règles ou **ajoutez-les à partir d'un** ensemble de règles AWS géré ou personnalisé existant. Consultez [](working-with-license-asset-rulesets.md).

1. (Facultatif) Pour les **balises**, ajoutez une ou plusieurs balises.

1. Choisissez **Créer un groupe de ressources de licence**.

**Note**  
Une fois qu'un groupe de ressources de licence est créé, la découverte commence automatiquement et s'achève généralement dans les 24 heures. Pendant ce temps, License Manager analyse les régions et les comptes que vous avez configurés pour identifier toutes les instances correspondant aux critères de votre ensemble de règles.

**Pour créer des groupes de ressources de licence à l'aide de la CLI**
+ Utilisez la commande `create-license-asset-group`. Pour plus d'informations, consultez la [AWS Référence de commande CLI;](https://docs.aws.amazon.com/cli/latest/reference/license-manager/create-license-asset-group.html).

  ```
  aws license-manager create-license-asset-group \
      --name "Windows Server Group" \
      --description "License asset group for Windows Server instances" \
      --license-asset-group-configurations UsageDimension=vCPU \
      --associated-license-asset-ruleset-arns arn:aws:license-manager:region:account:ruleset/ruleset-id \
      --client-token unique-token
  ```

## Mise à jour des groupes de ressources de licence
<a name="updating-license-asset-groups"></a>

Vous pouvez mettre à jour les groupes de ressources de licence pour modifier leur configuration, ajouter ou supprimer des ensembles de règles et mettre à jour les balises.

**Pour mettre à jour les groupes de ressources de licence à l'aide de la console**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation, sélectionnez **Licences**.

1. Dans la section **Groupe d'actifs de licence**, assurez-vous qu'un ou plusieurs groupes d'actifs de licence sont disponibles.

1. Pour sélectionner un groupe de ressources de licence à modifier, cochez la case et choisissez **Actions**, **Modifier**. Vous pouvez également choisir l'article lui-même.

1. Cliquez sur le bouton **Modifier** sur la page du groupe de ressources de licence. À partir de là, vous pouvez :
   + Modifier le nom du groupe de ressources de licence
   + Modifier la description du groupe de ressources de licence
   + Ajouter ou supprimer des ensembles de règles relatifs aux actifs de licence
   + Ajouter ou supprimer des balises de groupes de ressources de licence

1. Choisissez **Enregistrer les modifications** lorsque vos modifications sont terminées.

**Pour mettre à jour les groupes de ressources de licence à l'aide de la CLI**
+ Utilisez la commande `update-license-asset-group`. Pour plus d'informations, consultez la [AWS Référence de commande CLI;](https://docs.aws.amazon.com/cli/latest/reference/license-manager/update-license-asset-group.html).

  ```
  aws license-manager update-license-asset-group \
      --license-asset-group-arn arn:aws:license-manager:region:account:license-asset-group/group-id \
      --name "Updated Windows Server Group" \
      --description "Updated description for Windows Server instances"
  ```

## Suppression de groupes de ressources de licence
<a name="deleting-license-asset-groups"></a>

Vous pouvez supprimer les groupes de ressources de licence qui ne sont plus nécessaires. Notez que cette action ne peut pas être annulée et que les ensembles de règles associés au groupe de ressources de licence ne seront pas supprimés.

**Pour supprimer des groupes de ressources de licence à l'aide de la console**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation, sélectionnez **Licences**.

1. Dans la section **Groupe d'actifs de licence**, assurez-vous qu'un ou plusieurs groupes d'actifs de licence sont disponibles.

1. Pour sélectionner un groupe de ressources de licence à supprimer, cochez la case et choisissez **Actions**, **Supprimer**. Vous pouvez également choisir l'élément lui-même, puis cliquer sur le bouton **Supprimer** sur la page du groupe de ressources de licence.

1. Pour supprimer définitivement le groupe de ressources de licence, tapez **confirm** dans la zone de texte, puis choisissez **Supprimer**.

**Important**  
Cette action ne peut pas être annulée. Les ensembles de règles associés à ce groupe de ressources de licence ne seront pas supprimés.

**Pour supprimer des groupes de ressources de licence à l'aide de la CLI**
+ Utilisez la commande `delete-license-asset-group`. Pour plus d'informations, consultez la [AWS Référence de commande CLI;](https://docs.aws.amazon.com/cli/latest/reference/license-manager/delete-license-asset-group.html).

  ```
  aws license-manager delete-license-asset-group \
      --license-asset-group-arn arn:aws:license-manager:region:account:license-asset-group/group-id
  ```

## Afficher les détails du groupe de ressources de licence
<a name="viewing-license-asset-group-details"></a>

Vous pouvez consulter des informations détaillées sur vos groupes d'actifs de licences, notamment les ensembles de règles, les instances et les licences associés.

**Pour consulter les détails du groupe de ressources de licence à l'aide de la console**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation, sélectionnez **Licences**.

1. Dans la section **Groupe d'actifs de licence**, assurez-vous qu'un ou plusieurs groupes d'actifs de licence sont disponibles.

1. Pour afficher les détails d'un groupe de ressources de licence, cochez la case et choisissez **Actions**, **Afficher les détails**. Vous pouvez également choisir l'article lui-même.

**Pour afficher les groupes de ressources de licence à l'aide de la CLI**
+ Utilisez la commande `get-license-asset-group`. Pour plus d'informations, consultez la [AWS Référence de commande CLI;](https://docs.aws.amazon.com/cli/latest/reference/license-manager/get-license-asset-group.html).

  ```
  aws license-manager get-license-asset-group \
      --license-asset-group-arn arn:aws:license-manager:region:account:license-asset-group/group-id
  ```

## Lister les groupes d'actifs de licence
<a name="list-license-asset-groups"></a>

Vous pouvez répertorier tous les groupes de ressources de licence de votre compte pour consulter leur statut et leur configuration.

**Pour répertorier les groupes de ressources de licence à l'aide de la console**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation de gauche, choisissez **License asset groups**.

1. Consultez la liste des groupes de ressources de licence avec leurs noms, leur statut et les ensembles de règles associés.

**Pour répertorier les groupes de ressources de licence à l'aide de la CLI**
+ Utilisez la commande `list-license-asset-groups`. Pour plus d'informations, consultez la [AWS Référence de commande CLI;](https://docs.aws.amazon.com/cli/latest/reference/license-manager/list-license-asset-groups.html).

  ```
  aws license-manager list-license-asset-groups \
      --max-results 50 \
      --next-token token-from-previous-call
  ```

## Répertorier les actifs découverts pour un groupe d'actifs de licence
<a name="listing-assets-for-license-asset-group"></a>

Il faut jusqu'à 24 heures pour consulter toutes les instances, les licences accordées et les licences autogérées associées au sein d'un groupe d'actifs de licences. Toute modification apportée à vos instances, aux licences accordées et aux licences autogérées est prise en compte dans les 24 heures.

**Pour répertorier les actifs d'un groupe d'actifs de licence à l'aide de la console**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation, sélectionnez **Licences**.

1. Consultez les détails d'un groupe de ressources de licence en cochant la case et en choisissant **Actions**, **Afficher les détails**. Vous pouvez également choisir l'article lui-même.

1. Sur la page du groupe d'actifs de licences, vous pouvez consulter toutes les instances, les licences accordées et les licences autogérées associées au groupe d'actifs de licences.

**Pour répertorier les actifs des groupes d'actifs de licence à l'aide de la CLI**
+ Utilisez la commande `list-assets-for-license-asset-group`. Pour plus d'informations, consultez la [AWS Référence de commande CLI;](https://docs.aws.amazon.com/cli/latest/reference/license-manager/list-assets-for-license-asset-group.html).

  ```
  aws license-manager list-assets-for-license-asset-group \
      --license-asset-group-arn arn:aws:license-manager:region:account:license-asset-group/group-id
  ```

# Utilisation des ensembles de règles relatives aux actifs de licence
<a name="working-with-license-asset-rulesets"></a>

Cette section décrit comment créer, mettre à jour, supprimer et gérer des ensembles de règles relatifs aux actifs de licence dans. AWS License Manager Les ensembles de règles relatifs aux actifs de licence définissent les critères de découverte des ressources pour les groupes d'actifs de licence.

## Comprendre les ensembles de règles
<a name="understanding-rulesets"></a>

Un ensemble de règles est une ressource du License Manager qui définit les critères de découverte des ressources pour un produit. Il constitue un regroupement logique de règles connexes qui peuvent être utilisées pour la découverte de produits, les ensembles de règles pouvant être utilisés pour différents produits.

Il existe deux types d'ensembles de règles différents :
+ **AWS Ensembles de règles gérés** : créés et gérés par le service License Manager
+ **Ensembles de règles personnalisés** - Créés et gérés par les clients

Le principal avantage des ensembles de règles est que de nouvelles règles peuvent être ajoutées à un ensemble de règles, et que ces modifications sont automatiquement répercutées dans tous les groupes de ressources de licence utilisant le même ensemble de règles, qui sont automatiquement utilisés pour découvrir des produits.

### Types d'ensembles de règles
<a name="ruleset-types"></a>

Basé sur une licence  
Pour les licences autogérées ou accordées, y compris les produits AWS Marketplace

Basé sur une instance  
Pour découvrir des instances en fonction de certaines propriétés

Chaque ensemble de règles contient jusqu'à 5 règles qui définissent la manière de découvrir et de suivre votre logiciel. Vous pouvez créer des règles pour identifier les licences, les instances ou les deux, et combiner plusieurs conditions à l'aide de AND, OR ou d'une logique de correspondance exacte pour cibler précisément les ressources que vous souhaitez gérer.

Le tableau suivant indique les clés disponibles que vous pouvez utiliser lors de la création de règles relatives aux actifs de licence :


**Clés de règles définies pour les actifs de licence**  
[\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/fr_fr/license-manager/latest/userguide/working-with-license-asset-rulesets.html)

## Utilisation d' AWS ensembles de règles gérés
<a name="using-aws-managed-rulesets"></a>

AWS fournit des ensembles de règles préconfigurés pour les produits logiciels courants. Ces ensembles de règles gérés sont automatiquement mis à jour et gérés par. AWS

**Pour utiliser des ensembles AWS de règles gérés**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation, choisissez **License asset discovery and ruleset**.

1. Dans la section Ensemble de **règles relatives aux actifs de licence, sélectionnez **AWS-managed** rulesets**.

1. Parcourez les ensembles de règles gérés disponibles et sélectionnez ceux qui correspondent à vos produits logiciels.

Les ensembles AWS de règles gérés disponibles incluent :
+ Centre de données Microsoft Windows Server
+ Configurer SQL Server Enterprise Edition
+ Microsoft SQL Server Standard Edition
+ Utilisation de Red Hat Enterprise Linux
+ Ubuntu Pro
+ SUSE Enterprise Linux

## Création d'ensembles de règles personnalisés
<a name="creating-custom-rulesets"></a>

Vous pouvez créer votre propre ensemble de règles pour définir des règles de suivi des licences et des instances spécifiques à votre environnement et à vos exigences.

**Pour créer des ensembles de règles à l'aide de la console**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation, choisissez **License asset discovery and ruleset**.

1. Dans la section Ensemble de **règles relatives aux actifs de licence, choisissez Créer un ensemble** **de règles**.

1. Dans **Nom de l'ensemble de règles**, entrez un nom convivial pour l'ensemble de règles.

1. Pour la **description de l'ensemble de règles**, fournissez une description de ce que l'ensemble de règles est censé être.

1. (Facultatif) Ajoutez des balises pour l'ensemble de règles et choisissez **Next**.

1. À l'étape 2 (Configurer la découverte des licences), vous pouvez ajouter des règles relatives à vos licences. Cela garantit que le système peut utiliser la licence pour calculer l'utilisation de la licence pour les instances sur lesquelles le produit est installé. Bien que la configuration de la découverte des licences soit facultative, nous vous recommandons de l'ajouter si vous souhaitez calculer l'utilisation des licences.
   + Vous pouvez ajouter des licences autogérées et fournir un ARN ou un identifiant de compte
   + Vous pouvez également ajouter des licences accordées (licences achetées auprès de AWS Marketplace), ARN, ProductSKU, etc.
   + Vous pouvez ajouter plusieurs règles en choisissant **Ajouter une règle**

1. À l'étape 3 (Configurer la découverte des instances), vous pouvez ajouter des règles sur la façon de découvrir différentes instances. Cela garantit que les instances peuvent être trouvées en fonction de critères de sélection et que ces instances sont prises en compte pour le produit pour lequel vous configurez votre groupe d'actifs de licences. Vous pouvez ajouter une ou plusieurs règles en sélectionnant les champs suivants :
   + Plateforme (Windows ou Linux)
   + EC2 code du produit de facturation
   + Code produit Marketplace
   + ID AMI, ID d'hôte, ID d'instance, etc.

1. Vérifiez votre configuration et choisissez **Soumettre**.

1. Vous pouvez consulter votre ensemble de règles récemment créé sous **Mes ensembles de règles**.

**Pour créer des ensembles de règles à l'aide de la CLI**
+ Utilisez la commande `create-license-asset-ruleset`. Pour plus d'informations, consultez la [AWS Référence de commande CLI;](https://docs.aws.amazon.com/cli/latest/reference/license-manager/create-license-asset-ruleset.html).

  ```
  aws license-manager create-license-asset-ruleset \
      --name "Custom Windows Ruleset" \
      --description "Custom ruleset for Windows Server tracking" \
      --rules '[
        {
          "RuleStatement": {
            "InstanceRuleStatement": {
              "MatchingRuleStatement": {
                "Attribute": "Platform",
                "Values": ["Windows"]
              }
            }
          }
        }
      ]' \
      --client-token unique-token
  ```

## Mise à jour des ensembles de règles
<a name="updating-rulesets"></a>

Vous pouvez mettre à jour des ensembles de règles personnalisés pour modifier leur configuration, ajouter ou supprimer des règles et mettre à jour les balises.

**Pour mettre à jour les ensembles de règles à l'aide de la console**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation, choisissez **License asset discovery and ruleset**.

1. Dans la section Ensemble de **règles relatives aux actifs de licence**, accédez à **Mes ensembles de règles**.

1. Pour sélectionner un ensemble de règles, cochez la case associée et choisissez **Actions**, **Modifier**. Vous pouvez également choisir le nom de l'ensemble de règles, puis cliquer sur le bouton **Modifier** sur la page de l'ensemble de règles.

1. À partir de là, vous pouvez effectuer les mises à jour suivantes :
   + Modifier le nom de l'ensemble de règles
   + Modifier la description de l'ensemble de règles
   + Ajouter ou supprimer des balises associées à la ressource

1. Choisissez **Next** lorsque vos modifications sont terminées. À partir de l'écran suivant, vous pouvez :
   + Ajouter ou supprimer des règles
   + Mettre à jour les types de licence pour les règles existantes
   + Conditions de mise à jour pour les règles existantes

1. Choisissez **Next** lorsque vos modifications sont terminées. À partir de l'écran suivant, vous pouvez :
   + Ajoutez ou supprimez des règles d'inclusion pour spécifier les conditions permettant d'identifier les instances que vous souhaitez inclure

1. Vérifiez et modifiez les modifications apportées sur les écrans précédents. Choisissez **Soumettre** pour finaliser les modifications.

**Pour mettre à jour les ensembles de règles à l'aide de la CLI**
+ Utilisez la commande `update-license-asset-ruleset`. Pour plus d'informations, consultez la [AWS Référence de commande CLI;](https://docs.aws.amazon.com/cli/latest/reference/license-manager/update-license-asset-ruleset.html).

  ```
  aws license-manager update-license-asset-ruleset \
      --license-asset-ruleset-arn arn:aws:license-manager:region:account:ruleset/ruleset-id \
      --name "Updated Custom Windows Ruleset" \
      --description "Updated description for Windows Server tracking"
  ```

## Supprimer des ensembles de règles
<a name="deleting-rulesets"></a>

Vous pouvez supprimer les ensembles de règles personnalisés qui ne sont plus nécessaires. Notez que les ensembles de règles ne peuvent pas être supprimés tant qu'ils n'ont pas été supprimés de tous les groupes de ressources de licence.

**Pour supprimer des ensembles de règles à l'aide de la console**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation, choisissez **License asset discovery and ruleset**.

1. Dans la section Ensemble de **règles relatives aux actifs de licence**, accédez à **Mes ensembles de règles**.

1. Pour sélectionner un ensemble de règles à supprimer, cochez la case associée et choisissez **Actions**, **Supprimer**. Vous pouvez également choisir le nom de l'ensemble de règles, puis cliquer sur le bouton **Supprimer** sur la page de l'ensemble de règles.

1. Pour supprimer définitivement l'ensemble de règles, saisissez du texte **confirm** dans la zone de texte, puis choisissez **Supprimer**.

**Important**  
Cette action ne peut pas être annulée. Les ensembles de règles ne peuvent pas être supprimés tant qu'ils n'ont pas été supprimés de tous les groupes de ressources de licence.

**Pour supprimer des ensembles de règles à l'aide de la CLI**
+ Utilisez la commande `delete-license-asset-ruleset`. Pour plus d'informations, consultez la [AWS Référence de commande CLI;](https://docs.aws.amazon.com/cli/latest/reference/license-manager/delete-license-asset-ruleset.html).

  ```
  aws license-manager delete-license-asset-ruleset \
      --license-asset-ruleset-arn arn:aws:license-manager:region:account:ruleset/ruleset-id
  ```

## Obtenir les détails d'un ensemble de règles
<a name="getting-rulesets"></a>

Vous pouvez récupérer des informations détaillées sur un ensemble de règles spécifique, notamment sa configuration et ses règles.

**Pour obtenir des ensembles de règles à l'aide de la CLI**
+ Utilisez la commande `get-license-asset-ruleset`. Pour plus d'informations, consultez la [AWS Référence de commande CLI;](https://docs.aws.amazon.com/cli/latest/reference/license-manager/get-license-asset-ruleset.html).

  ```
  aws license-manager get-license-asset-ruleset \
      --license-asset-ruleset-arn arn:aws:license-manager:region:account:ruleset/ruleset-id
  ```

## Ensembles de règles de mise en vente
<a name="listing-rulesets"></a>

Vous pouvez répertorier tous les ensembles de règles de votre compte pour avoir une vue d'ensemble des ensembles de règles disponibles.

**Pour répertorier les ensembles de règles à l'aide de la CLI**
+ Utilisez la commande `list-license-asset-rulesets`. Pour plus d'informations, consultez la [AWS Référence de commande CLI;](https://docs.aws.amazon.com/cli/latest/reference/license-manager/list-license-asset-rulesets.html).

  ```
  aws license-manager list-license-asset-rulesets \
      --max-results 50 \
      --next-token token-from-previous-call
  ```

# Licences autogérées dans License Manager
<a name="license-configurations"></a>

Les licences autogérées (anciennement appelées *configurations de licence*) sont au cœur de License Manager. Les licences autogérées contiennent des règles de licence basées sur les termes de vos contrats d'entreprise. Les règles que vous créez déterminent le mode de AWS traitement des commandes consommant des licences. Lorsque vous créez des licences autogérées, travaillez en étroite collaboration avec l'équipe de conformité de votre organisation pour revoir les accords de votre entreprise.

Les licences autogérées peuvent être utilisées indépendamment dans le cadre d'une licence unique Compte AWS ou croisée, Compte AWS ou intégrées à des groupes d'actifs de licences pour une gestion centralisée sur plusieurs AWS comptes et régions au sein de AWS l'entreprise. Cette intégration améliore la gouvernance et le suivi de la conformité pour les environnements d'entreprise.

Services AWS tels que License Manager, ont des quotas de service qui définissent le nombre maximum de ressources ou d'opérations par région mises à votre disposition Compte AWS pour ce service. Par exemple, avec License Manager, vous pouvez avoir un maximum de licences `10` autogérées par ressource, avec un total de licences `25` autogérées par ressource. Région AWS Pour en savoir plus sur les quotas de License Manager, consultez la section [Quotas de AWS License Manager service](https://docs.aws.amazon.com/general/latest/gr/licensemanager.html#limits_license-manager-quotas) dans le *Références générales AWS*.

**Note**  
Les instances gérées par Systems Manager doivent être associées à des licences autogérées de type vCPU et d'instance.

**Topics**
+ [Paramètres et règles](config-overview.md)
+ [Créez des règles à partir des licences des fournisseurs](licenses-to-rules.md)
+ [Création d'une licence autogérée](create-license-configuration.md)
+ [Partagez une licence autogérée](share-license-configuration.md)
+ [Modifier une licence autogérée](modify-license-configuration.md)
+ [Afficher les licences autogérées](view-license-configuration.md)
+ [Désactiver une licence autogérée](deactivate-license-configuration.md)
+ [Supprimer une licence autogérée](delete-license-configuration.md)
+ [Règles de licence autogérées](license-rules.md)

# Paramètres et règles de licence autogérés dans License Manager
<a name="config-overview"></a>

Une licence autogérée comprend des paramètres de base et des règles qui varient en fonction des valeurs des paramètres. Vous pouvez également ajouter des balises à vos licences autogérées. Après avoir créé une licence autogérée, un administrateur peut modifier le nombre de licences et la limite d'utilisation en fonction de l'évolution des besoins en ressources.

Pour les organisations qui gèrent des licences sur plusieurs AWS comptes, envisagez d'utiliser des groupes d'actifs de licences qui fournissent une gouvernance et une application des politiques centralisées. Les licences autogérées fonctionnent au sein de comptes individuels et peuvent être intégrées aux groupes d'actifs de licences pour une visibilité à l'échelle de l'organisation.

Les paramètres et les règles disponibles sont les suivants :
+ Nom de la **licence autogérée : nom** de la licence autogérée.
+ **(Facultatif) Description** : description de la licence autogérée.
+ **Type de licence** : métrique utilisée pour compter les licences. Les valeurs prises en charge sont **v CPUs****, Cores**, **Sockets** et **Instances**.
+ **(Facultatif) Nombre de** <option>: nombre de licences utilisées par une ressource.
+ **État** — Indique si la configuration est active.
+ **(Facultatif) Date d'expiration** : indique la date d'expiration de cette configuration de licence. Le client peut saisir cette date en fonction de la date d'expiration figurant dans les termes de ses licences BYOL.
+ **Informations sur les produits** : noms et versions des produits pour une [découverte automatique](automated-discovery.md). Les produits pris en charge sont Windows Server, SQL Server, Amazon RDS pour Oracle et Amazon RDS pour Db2.
+ **Règles (facultatives)** — Il s'agit notamment des règles suivantes. Les règles disponibles varient selon le type de comptage.
  + **Affinité de licence avec l'hôte (en jours)** : limite l'utilisation des licences à l'hôte pendant le nombre de jours spécifié. La plage est comprise entre 1 et 180. Le type de comptage doit être Cores ou Sockets. Une fois la période d'affinité expirée, la licence pourra être réutilisée dans les 24 heures.
  + **Nombre maximum de cœurs** : nombre maximal de cœurs pour une ressource.
  + **Nombre maximum de sockets** : nombre maximal de sockets pour une ressource.
  + **Maximum v CPUs** — Nombre maximal v CPUs pour une ressource.
  + **Nombre minimal de cœurs** : nombre minimal de cœurs pour une ressource.
  + Nombre **minimal de sockets** : nombre minimal de sockets pour une ressource.
  + **Minimum v CPUs** — Nombre minimum v CPUs pour une ressource.
  + Location : limite l'utilisation des licences à la **location** EC2 spécifiée. Des hôtes dédiés sont nécessaires si le type de comptage est Cores ou Sockets. La location partagée, les hôtes dédiés et les instances dédiées sont pris en charge si le type de comptage est Instances ou v. CPUs Les noms de console (et d'API) sont les suivants :
    + **Partagé** (`EC2-Default`)
    + **Instance dédiée** (`EC2-DedicatedInstance`)
    + **Hôte dédié** (`EC2-DedicatedHost`)
    + **Optimisation du vCPU** — License Manager intègre la prise en charge de [l'optimisation du processeur](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/instance-optimize-cpu.html) dans Amazon EC2, ce qui vous permet de personnaliser le nombre de CPUs v sur une instance. Si cette règle est définie sur True, License Manager compte v CPUs en fonction du nombre de cœurs et de threads personnalisés. Sinon, License Manager compte le nombre par défaut de v CPUs pour le type d'instance.
  + **Inclure les instances arrêtées** : lorsque cette règle est définie sur True, License Manager suit les instances arrêtées et les comptabilise comme une utilisation de licence. La valeur par défaut est False. Lorsque cette valeur est définie sur False, les instances arrêtées ne sont pas prises en compte dans l'utilisation des licences et leurs licences sont réintégrées dans le pool de licences disponibles.

Le tableau suivant décrit les règles de licence disponibles pour chaque type de comptage.


| Nom de la console | Nom de l’API | Cœurs | instances | Sockets | v CPUs | 
| --- | --- | --- | --- | --- | --- | 
| **Affinité de licence avec l'hôte (en jours)** | licenseAffinityToHost | ✓ |  | ✓ |  | 
| **Nombre maximum de cœurs** | maximumCores | ✓ | ✓ |  |  | 
| **Nombre maximum de prises** | maximumSockets |  | ✓ | ✓ |  | 
| **V maximum CPUs** | maximumVcpus |  | ✓ |  | ✓ | 
| **Nombre minimal de cœurs** | minimumCores | ✓ | ✓ |  |  | 
| **Nombre minimal de prises** | minimumSockets |  | ✓ | ✓ |  | 
| **Minimum v CPUs** | minimumVcpus |  | ✓ |  | ✓ | 
| **Location** | allowedTenancy | ✓ | ✓ | ✓ | ✓ | 
| **Optimisation des vCPU** | honorVcpuOptimization |  |  |  | ✓ | 
| **Inclure les instances arrêtées** | includedStoppedInstances | ✓ | ✓ | ✓ | ✓ | 

# Créez des règles de License Manager à partir des licences des fournisseurs
<a name="licenses-to-rules"></a>

Vous pouvez créer des ensembles de règles du License Manager en fonction de la langue des licences des fournisseurs de logiciels. Les exemples suivants ne sont pas destinés à servir de modèles pour des cas d'utilisation réels. Dans toute application réelle d'un contrat de licence, vous pouvez choisir parmi des options différentes selon l'architecture et l'historique de licences de votre environnement serveur sur site. Vos options dépendent également des détails de votre migration planifiée de ressources vers AWS.

Dans la mesure du possible, l'intention est que ces exemples soient indépendants du fournisseur, se concentrant sur des questions générales liées à l'allocation du matériel et des logiciels. Les dispositions relatives aux licences des fournisseurs interagissent également avec AWS les exigences et les limites. Le nombre de licences requises pour une application varie selon le type d'instance sélectionné et d'autres facteurs.

**Important**  
AWS ne participe pas au processus d'audit auprès des fournisseurs de logiciels. Les clients sont responsables de la conformité et assument la responsabilité de bien comprendre et de saisir les règles dans License Manager sur la base de leurs contrats de licence.

## Exemple : mise en œuvre d'une licence de système d'exploitation
<a name="os1-case"></a>

Cet exemple implique une licence pour un système d'exploitation serveur. Le langage de gestion des licences impose des contraintes sur le type de cœur de CPU, la location et le nombre minimum de licences par serveur. 

Dans cet exemple, les conditions générales de licence comprennent les dispositions suivantes :
+ Les cœurs de processeur physiques déterminent le nombre de licences.
+ Le nombre de licences doit être égal au nombre de cœurs. 
+ Un serveur doit exécuter un minimum de huit cœurs.
+ Le système d'exploitation doit s'exécuter sur un hôte non virtualisé.
+ Les licences doivent rester allouées même lorsque les instances sont arrêtées.

De plus, le client a pris les décisions suivantes :
+ Des licences ont été achetées pour 96 cœurs.
+ Une limite stricte est imposée pour limiter la consommation de licences au nombre de licences achetées.
+ Chaque serveur a besoin d'un maximum de 16 cœurs.

Le tableau suivant associe les paramètres d'établissement des règles du License Manager aux exigences de licence des fournisseurs qu'ils capturent et automatisent. Les exemples de valeurs ne sont fournis qu'à titre d'illustration ; vous devez spécifier les valeurs dont vous avez besoin dans vos propres licences autogérées.


| Règle License Manager | Settings | 
| --- | --- | 
| Type de comptage de licence |  Le **type de licence** est défini sur**Cores**.  | 
| Nombre de licences |  **Le nombre de cœurs** est défini sur**96**.  | 
| V CPUs ou cœurs minimum/maximum |  **Le nombre minimum de cœurs** est défini sur**8**. **Le nombre maximum de cœurs** est défini sur**16**.  | 
| License count hard limit (Limite stricte du nombre de licences) |  **Enforce license limit (Appliquer la limite de licence)** est sélectionné.  | 
| Location autorisée |  La **location** est définie sur. **Dedicated Host**  | 
| Inclure les instances arrêtées |  L'**option Inclure les instances arrêtées** est définie sur**True**. Les instances arrêtées continuent de consommer des licences.  | 

# Créez une licence autogérée dans License Manager
<a name="create-license-configuration"></a>

Une licence autogérée représente les termes du contrat de licence conclu avec votre fournisseur de logiciels. Votre licence autogérée indique comment vos licences doivent être comptées (par exemple, par v CPUs ou par nombre d'instances). Il définit également les limites de votre utilisation, afin que vous puissiez empêcher l'utilisation de dépasser le nombre de licences allouées. En outre, il peut également spécifier d'autres contraintes sur vos licences, telles que le type de location.

**Note**  
Avant de créer une licence autogérée, prenez en compte votre structure organisationnelle :  
Utilisation d'un seul compte : créez des licences autogérées directement dans votre compte
Utilisation de plusieurs comptes : envisagez de créer d'abord des groupes de ressources de licences, puis d'associer des licences autogérées pour une gestion centralisée

**Considérations relatives aux bases de données Amazon RDS pour Oracle et Amazon RDS pour DB2**

Lorsque vous ajoutez des informations sur le produit pour configurer la découverte automatique des bases de données Amazon RDS pour Oracle ou Amazon RDS pour DB2, les exigences suivantes s'appliquent :
+ Le type de comptage de licences pris en charge est`vCPU`.
+ Les règles ne sont pas prises en charge.
+ Les limites de licence strictes ne sont pas prises en charge.
+ Vous pouvez suivre une version de produit par licence autogérée.
+ Vous ne pouvez pas suivre les bases de données Amazon RDS et les autres produits à l'aide de la même licence autogérée.

**Pour créer une licence autogérée à l'aide de la console**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation de gauche, choisissez les **licences autogérées**.

1. Choisissez **Créer une licence autogérée**.

1. Dans le volet **Configuration details (Détails de la configuration)**, fournissez les informations suivantes :
   + Nom de **licence autogérée : nom** de la licence autogérée.
   + **Description — Description** facultative de la licence autogérée.
   + **Date d'expiration : date** d'expiration facultative de la licence autogérée. 
   + **Type de licence** : modèle de comptage pour cette licence (**v CPUs**, **Cores**, **Sockets** ou **Instances**).
   + **Nombre de** <option>— L'option affichée dépend du type de licence. Lorsque la limite de licence est dépassée, License Manager vous avertit (limite souple) ou empêche le déploiement d'une ressource (limite stricte).
   + **Appliquer la limite de licence** : si cette option est sélectionnée, la limite de licence est une limite stricte.
   + **Règles** : une ou plusieurs règles. Pour chaque règle, sélectionnez un type de règle, fournissez une valeur de règle, puis choisissez **Add rule (Ajouter une règle)**. Les types de règle affichés dépendent du type de licence. Par exemple valeurs minimales, valeurs maximales et location. Si vous ne spécifiez pas de type de location, tous les types sont acceptés.

1. (Facultatif) Dans le panneau **Règles de découverte automatique**, procédez comme suit :

   1. Choisissez le nom du produit, le type de produit et le type de ressource pour chaque produit à découvrir et à suivre à l'aide de [la découverte automatique](automated-discovery.md).

   1. Sélectionnez **Arrêter le suivi des instances en cas de désinstallation du logiciel** pour que la licence puisse être réutilisée une fois que License Manager a détecté que le logiciel a été désinstallé et que toute période d'affinité de licence est expirée.

   1. (Facultatif) Si votre compte est un compte de gestion License Manager pour une Organizations, vous devez choisir de définir les ressources à exclure de la découverte automatique. Pour ce faire, sélectionnez **Ajouter une règle d'exclusion**, choisissez la propriété à filtrer, les balises de AWS compte IDs et de ressource sont prises en charge, puis entrez les informations permettant d'identifier cette propriété.

1. (Facultatif) Développez le panneau **Balises** pour ajouter une ou plusieurs balises à votre licence autogérée. Les tags sont des key/value paires. Fournissez les informations suivantes pour chaque balise :
   + **Clé** : nom consultable de la clé.
   + **Valeur** : valeur de la clé.

1. Sélectionnez **Soumettre**.

**Note**  
Une fois la date d'expiration de la licence définie, License Manager peut envoyer des notifications sur 120 jours, 90 jours, 60 jours, 30 jours, 0 jour à la rubrique Amazon SNS configurée dans. [Paramètres de licence gérés dans License Manager](settings-managed-licenses.md)

**Pour créer une licence autogérée à l'aide de la ligne de commande**
+ [create-license-configuration](https://docs.aws.amazon.com/cli/latest/reference/license-manager/create-license-configuration.html) (AWS CLI)
+ [Nouveau- LICMLicense Configuration](https://docs.aws.amazon.com/powershell/latest/reference/items/New-LICMLicenseConfiguration.html) (Outils AWS pour PowerShell)

# Partagez une licence autogérée dans License Manager
<a name="share-license-configuration"></a>

Vous pouvez utiliser AWS Resource Access Manager pour partager vos licences autogérées avec n'importe quel AWS compte ou via AWS Organizations. Pour plus d'informations, consultez la section [Partage de vos AWS ressources](https://docs.aws.amazon.com/ram/latest/userguide/getting-started-sharing.html) dans le *guide de AWS RAM l'utilisateur*.

## Partagez une licence autogérée avec votre organisation AWS
<a name="share-license-configuration-with-org"></a>

**Conditions préalables**  
Pour terminer cette procédure, vous devez associer votre AWS organisation à License Manager. Pour de plus amples informations, veuillez consulter [Paramètres de licence gérés dans License Manager](settings-managed-licenses.md).

**Partagez votre licence**  
Pour partager une licence autogérée avec votre AWS organisation, procédez comme suit :

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation de gauche, sélectionnez **Licences autogérées**.

1. Sélectionnez la licence autogérée.

1. Choisissez **Partager avec les comptes de AWS l'organisation** dans le menu **Actions**.

## Quota de comptes pris en charge
<a name="share-license-configuration-quotas"></a>

Si vous avez activé le partage de licences AWS License Manager avant le 14 octobre 2023, votre quota pour le nombre maximum de comptes pris en charge par License Manager au sein de votre organisation sera inférieur au nouveau maximum par défaut. Vous pouvez augmenter ce quota en utilisant les opérations AWS RAM d'API fournies dans la section suivante. Pour plus d'informations sur les quotas par défaut dans License Manager, consultez la section [Quotas pour l'utilisation des licences](https://docs.aws.amazon.com/general/latest/gr/licensemanager.html#limits_license-manager) dans le *Références générales AWS guide*.

### Conditions préalables
<a name="share-license-configuration-quotas-prerequisites"></a>

Pour effectuer la procédure suivante, vous devez vous connecter en tant que principal au compte de gestion de l'organisation disposant des autorisations suivantes :
+ `ram:EnableSharingWithAwsOrganization`
+ `iam:CreateServiceLinkedRole`
+ `organizations:enableAWSServiceAccess`
+ `organizations:DescribeOrganization`

### Augmenter le quota de comptes pris en charge
<a name="share-license-configuration-quotas-increase"></a>

La procédure suivante augmentera votre quota actuel pour `Number of accounts per organization for License Manager` atteindre le maximum par défaut actuel.

**Pour augmenter le quota de comptes pris en charge pour License Manager**

1. Utilisez la [https://docs.aws.amazon.com/cli/latest/reference/organizations/describe-organization.html](https://docs.aws.amazon.com/cli/latest/reference/organizations/describe-organization.html) AWS CLI commande pour déterminer l'ARN de votre organisation en utilisant l'opération suivante :

   ```
   aws organizations describe-organization
   
   {
   	"Organization": {
   		"Id": "o-abcde12345",
   		"Arn": "arn:aws:organizations::111122223333:organization/o-abcde12345",
   		"FeatureSet": "ALL",
   		"MasterAccountArn": "arn:aws:organizations::111122223333:account/o-abcde12345/111122223333",
   		"MasterAccountId": "111122223333",
   		"MasterAccountEmail": "name+orgsidentifier@example.com",
   		"AvailablePolicyTypes": [
   				{
   					"Type": "SERVICE_CONTROL_POLICY",
   					"Status": "ENABLED"
   				}
   		]
   	}
   }
   ```

1. Utilisez la [https://docs.aws.amazon.com/cli/latest/reference/ram/get-resource-shares.html](https://docs.aws.amazon.com/cli/latest/reference/ram/get-resource-shares.html) AWS CLI commande pour déterminer l'ARN de votre organisation en utilisant l'opération suivante :

   ```
   aws ram  get-resource-shares --resource-owner SELF --tag-filters tagKey=Service,tagValues=LicenseManager --region us-east-1
   
   {
   	"resourceShares": [
   		{
   				"resourceShareArn": "arn:aws:ram:us-east-1:111122223333:resource-share/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
   				"name": "licenseManagerResourceShare-111122223333",
   				"owningAccountId": "111122223333",
   				"allowExternalPrincipals": true,
   				"status": "ACTIVE",
   				"tags": [
   					{
   						"key": "Service",
   						"value": "LicenseManager"
   					}
   				],
   				"creationTime": "2023-10-04T12:52:10.021000-07:00",
   				"lastUpdatedTime": "2023-10-04T12:52:10.021000-07:00",
   				"featureSet": "STANDARD"
   		}
   	]
   }
   ```

1. Utilisez la [https://docs.aws.amazon.com/cli/latest/reference/ram/enable-sharing-with-aws-organization.html](https://docs.aws.amazon.com/cli/latest/reference/ram/enable-sharing-with-aws-organization.html) AWS CLI commande pour activer le partage de ressources avec AWS RAM :

   ```
   aws ram enable-sharing-with-aws-organization
   
   {
   	"returnValue": true
   }
   ```

   Vous pouvez utiliser la [https://docs.aws.amazon.com/cli/latest/reference/organizations/list-aws-service-access-for-organization.html](https://docs.aws.amazon.com/cli/latest/reference/organizations/list-aws-service-access-for-organization.html) AWS CLI commande pour vérifier que les principaux de service Organizations lists sont activés pour License Manager et AWS RAM :

   ```
   aws organizations list-aws-service-access-for-organization
   
   {
   	"EnabledServicePrincipals": [
   		{
   				"ServicePrincipal": "license-manager.amazonaws.com",
   				"DateEnabled": "2023-10-04T12:50:59.814000-07:00"
   		},
   		{
   				"ServicePrincipal": "license-manager.member-account.amazonaws.com",
   				"DateEnabled": "2023-10-04T12:50:59.565000-07:00"
   		},
   		{
   				"ServicePrincipal": "ram.amazonaws.com",
   				"DateEnabled": "2023-10-04T13:06:34.771000-07:00"
   		}
   	]
   }
   ```
**Important**  
 La fin de cette opération pour votre organisation peut prendre jusqu' AWS RAM à six heures. Ce processus doit être terminé pour que vous puissiez continuer.

1. Utilisez la [https://docs.aws.amazon.com/cli/latest/reference/ram/associate-resource-share.html](https://docs.aws.amazon.com/cli/latest/reference/ram/associate-resource-share.html) AWS CLI commande pour associer votre partage de ressources License Manager à votre organisation :

   ```
   aws ram associate-resource-share --resource-share-arn arn:aws:ram:us-east-1:111122223333:resource-share/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111 --principals arn:aws:organizations::111122223333:organization/o-abcde12345 --region us-east-1
   
   {
   	"resourceShareAssociations": [
   		{
   				"resourceShareArn": "arn:aws:ram:us-east-1:111122223333:resource-share/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
   				"associatedEntity": "arn:aws:organizations::111122223333:organization/o-abcde12345",
   				"associationType": "PRINCIPAL",
   				"status": "ASSOCIATING",
   				"external": false
   		}
   	]
   }
   ```

   Vous pouvez utiliser la [https://docs.aws.amazon.com/cli/latest/reference/ram/get-resource-share-associations.html](https://docs.aws.amazon.com/cli/latest/reference/ram/get-resource-share-associations.html) AWS CLI commande pour vérifier que l'association de partage de ressources `status` est la suivante `ASSOCIATED` :

   ```
   aws ram get-resource-share-associations --association-type "PRINCIPAL" --principal arn:aws:organizations::111122223333:organization/o-abcde12345--resource-share-arns arn:aws:ram:us-east-1:111122223333:resource-share/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111 --region us-east-1
   				
   {
   	"resourceShareAssociations": [
   		{
   				"resourceShareArn": "arn:aws:ram:us-east-1:111122223333:resource-share/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
   				"resourceShareName": "licenseManagerResourceShare-111122223333",
   				"associatedEntity": "arn:aws:organizations::111122223333:organization/o-abcde12345",
   				"associationType": "PRINCIPAL",
   				"status": "ASSOCIATED",
   				"creationTime": "2023-10-04T13:12:33.422000-07:00",
   				"lastUpdatedTime": "2023-10-04T13:12:34.663000-07:00",
   				"external": false
   		}
   	]
   }
   ```

# Modifier une licence autogérée dans License Manager
<a name="modify-license-configuration"></a>

Vous pouvez modifier les valeurs des champs suivants dans une licence autogérée : 
+ Nom de licence autogéré
+ Description
+ Date d'expiration
+ Nombre de <option>
+ Appliquer la limite des types de licence
+ Inclure les instances arrêtées

**Pour modifier une licence autogérée**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation de gauche, choisissez les **licences autogérées**.

1. Sélectionnez la licence autogérée.

1. Choisissez **Actions**, **Modifier**.

1. Modifiez les informations selon vos besoins, puis choisissez **Mettre à jour**.

**Note**  
Une fois la date d'expiration de la licence définie, License Manager peut envoyer des notifications sur 120 jours, 90 jours, 60 jours, 30 jours, 0 jour à la rubrique Amazon SNS configurée dans. [Paramètres de licence gérés dans License Manager](settings-managed-licenses.md)

**Pour modifier une licence autogérée à l'aide de la ligne de commande**
+ [update-license-configuration](https://docs.aws.amazon.com/cli/latest/reference/license-manager/update-license-configuration.html) (AWS CLI)
+ [Mise à jour - LICMLicense Configuration](https://docs.aws.amazon.com/powershell/latest/reference/items/Update-LICMLicenseConfiguration.html) (Outils AWS pour PowerShell)

# Afficher les licences autogérées dans License Manager
<a name="view-license-configuration"></a>

Vous pouvez consulter vos licences autogérées via la console License Manager pour surveiller l'utilisation, la conformité et la distribution dans votre AWS environnement.

## Afficher les licences dans un seul compte
<a name="view-single-account-licenses"></a>

Pour consulter les licences autogérées dans votre compte courant :

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le panneau de navigation de gauche, choisissez **Self-managed licenses**.

1. Consultez la liste des licences, leur statut et leur utilisation actuelle.

1. Choisissez un nom de licence pour afficher des informations détaillées, notamment les ressources associées et l'état de conformité.

## Afficher les licences agrégées (pour l'administrateur de l'organisation ou l'administrateur délégué)
<a name="view-aggregated-licenses"></a>

Les administrateurs de l'organisation et les administrateurs délégués peuvent consulter les licences autogérées de tous les AWS comptes de leur organisation à partir d'un emplacement centralisé. Cela fournit une visibilité à l'échelle de l'organisation et des fonctionnalités de gestion pour la conformité des licences.

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Assurez-vous d'être connecté en tant qu'administrateur de l'organisation ou administrateur délégué.

1. Dans le panneau de navigation de gauche, choisissez **Self-managed licenses**.

1. Choisissez l'**Organization license configuration**onglet pour afficher la vue agrégée des licences.

1. Consultez la vue agrégée de toutes les licences autogérées sur les comptes de votre organisation.

Cette vue agrégée permet une gouvernance centralisée des licences et contribue à garantir la conformité dans AWS l'ensemble de votre organisation.

**Pour afficher les licences agrégées à l'aide de la ligne de commande**
+ [list-license-configurations-for-organisation](https://docs.aws.amazon.com/cli/latest/reference/license-manager/list-license-configurations-for-organization.html) ()AWS CLI

# Désactiver une licence autogérée dans License Manager
<a name="deactivate-license-configuration"></a>

Lorsque vous désactivez une licence autogérée, les ressources existantes utilisant la licence ne sont pas affectées et AMIs l'utilisation de la licence peut toujours être lancée. Toutefois, la consommation de licences n'est plus suivie.

Lorsqu'une licence autogérée est désactivée, elle ne doit être attachée à aucune instance en cours d'exécution. Après la désactivation, les lancements ne peuvent pas être effectués avec la licence autogérée.

**Pour désactiver une licence autogérée**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation de gauche, choisissez les **licences autogérées**.

1. Sélectionnez la licence autogérée.

1. Choisissez **Actions**, puis **Désactiver**. À l'invite de confirmation, cliquez sur **Deactivate** (Désactiver).

**Pour désactiver une licence autogérée à l'aide de la ligne de commande**
+ [update-license-configuration](https://docs.aws.amazon.com/cli/latest/reference/license-manager/update-license-configuration.html) (AWS CLI)
+ [Mise à jour - LICMLicense Configuration](https://docs.aws.amazon.com/powershell/latest/reference/items/Update-LICMLicenseConfiguration.html) (Outils AWS pour PowerShell)

# Supprimer une licence autogérée dans License Manager
<a name="delete-license-configuration"></a>

Avant de pouvoir supprimer une licence autogérée, vous devez dissocier toutes les ressources. Vous pouvez supprimer une licence autogérée si vous devez recommencer à zéro avec de nouvelles règles de licence. Si les conditions de licence de vos fournisseurs de logiciels changent, vous pouvez dissocier les ressources existantes, supprimer la licence autogérée, créer une nouvelle licence autogérée pour refléter les conditions mises à jour et l'associer aux ressources existantes.

**Pour supprimer une licence autogérée à l'aide de la console**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation de gauche, sélectionnez **Licences autogérées**.

1. Choisissez le nom de la licence autogérée pour ouvrir la page des détails de la licence.

1. Sélectionnez chaque ressource (individuellement ou en bloc) et choisissez **Dissocier la ressource**. Répétez jusqu'à ce que la liste soit vide.

1. Choisissez **Actions**, **Supprimer**. Lorsque vous êtes invité à confirmer l'opération, choisissez **Supprimer**.

**Pour supprimer une licence autogérée à l'aide de la ligne de commande**
+ [delete-license-configuration](https://docs.aws.amazon.com/cli/latest/reference/license-manager/delete-license-configuration.html) (AWS CLI)
+ [Supprimer- LICMLicense Configuration](https://docs.aws.amazon.com/powershell/latest/reference/items/Remove-LICMLicenseConfiguration.html) (Outils AWS pour PowerShell)

# Règles de licence autogérées dans License Manager
<a name="license-rules"></a>

Une fois que les règles de licence autogérées sont en place, elles peuvent être associées aux mécanismes de lancement appropriés, afin d'empêcher directement le déploiement de nouvelles ressources non conformes. Les utilisateurs de votre organisation peuvent facilement lancer des instances EC2 à partir d'instances désignées AMIs, et les administrateurs peuvent suivre l'inventaire des licences via le tableau de bord intégré du License Manager. Les contrôles de lancement et les alertes du tableau de bord facilite la mise en application de la conformité. 

**Important**  
AWS ne participe pas au processus d'audit auprès des fournisseurs de logiciels. Les clients sont responsables de la conformité et assument la responsabilité de bien comprendre et de saisir les règles dans License Manager sur la base de leurs contrats de licence. 

Le suivi des licences fonctionne à partir du moment où des règles sont associées à une instance jusqu'à ce que sa résiliation. Vous définissez vos limites d'utilisation et vos règles de licence, et License Manager suit les déploiements tout en vous alertant en cas de violation des règles. Si vous avez configuré des limites strictes, License Manager peut empêcher le lancement des ressources. 

Lorsqu'un serveur suivi est arrêté, sa licence est libérée et renvoyée dans le pool de licences disponibles. Par défaut, lorsqu'un serveur suivi est arrêté, sa licence est également libérée et renvoyée au pool. Toutefois, si la règle **Inclure les instances arrêtées** (`includedStoppedInstances`) est définie sur True, les instances arrêtées continuent d'être suivies et comptabilisées comme une utilisation de licence. Cela est utile lorsque les conditions de votre licence exigent que les licences restent allouées aux instances quel que soit leur état de fonctionnement.

Les organisations ayant des approches différentes en matière d'exploitation et de conformité, License Manager prend en charge plusieurs mécanismes de lancement :
+ **Association manuelle de licences autogérées avec AMIs** : pour le suivi des licences relatives à un système d'exploitation ou à un autre logiciel, vous pouvez y associer des règles de licence AMIs avant de les publier pour une utilisation plus large au sein de votre organisation. Tous les déploiements effectués à partir de ceux-ci AMIs sont ensuite automatiquement suivis avec License Manager sans que les utilisateurs n'aient à effectuer aucune action supplémentaire. [Vous pouvez également associer des règles de licence à vos mécanismes de création d'AMI actuels, tels que [Systems Manager Automation](https://docs.aws.amazon.com/systems-manager/latest/userguide/systems-manager-automation.html), [VM Import/Export](https://docs.aws.amazon.com/vm-import/latest/userguide/) et Packer.](https://www.packer.io/docs/builders/amazon.html)
+ **Modèles de lancement Amazon EC2 et AWS CloudFormation** [— Si l'association de règles de licence n' AMIs est pas une option recommandée, vous pouvez les spécifier en tant que paramètres facultatifs dans les modèles ou [modèles de lancement EC2](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-launch-templates.html).CloudFormation](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/) Les déploiements utilisant ces modèles sont suivis à l'aide de License Manager. Vous pouvez appliquer des règles aux modèles ou CloudFormation modèles de lancement EC2 en spécifiant une ou plusieurs licences autogérées IDs dans le champ Licences **autogérées**.

AWS traite les données de suivi des licences comme des données clients sensibles accessibles uniquement via le AWS compte qui les détient. AWS n'a pas accès à vos données de suivi de licence. Vous contrôlez vos données de suivi des licences et pouvez les supprimer à tout moment.

## Associer des licences autogérées et AMIs
<a name="ami-associations"></a>

La procédure suivante explique comment associer des licences autogérées à AMIs l'utilisation de la console License Manager. La procédure suppose que vous disposez d'au moins une licence autogérée existante. Vous pouvez associer des licences autogérées à n'importe quelle AMI à laquelle vous avez accès, qu'elle soit détenue ou partagée. Si une AMI a été partagée avec vous, vous pouvez l'associer à la licence autogérée du compte courant. Sinon, vous pouvez spécifier si l'AMI est associée à la licence autogérée pour tous les comptes ou uniquement pour le compte courant.

Si vous associez une AMI à une licence autogérée pour tous les comptes, vous pouvez suivre les lancements d'instances depuis l'AMI sur l'ensemble des comptes. Lorsqu'une limite stricte est atteinte, License Manager bloque les lancements d'instances supplémentaires. Lorsqu'une limite souple est atteinte, License Manager vous informe des lancements d'instances supplémentaires.

Si vous copiez une AMI dans la même région et que cette AMI est associée à des configurations de licence, ces configurations de licence sont automatiquement associées à la nouvelle AMI. Lorsque vous lancez une instance depuis la nouvelle AMI, License Manager en assure le suivi. De même, si vous créez une nouvelle AMI à partir d'une instance en cours d'exécution associée à des configurations de licence, ces configurations de licence sont automatiquement associées à la nouvelle AMI, et License Manager suit les instances que vous lancez depuis la nouvelle AMI.

**Avertissement**  
License Manager ne prend pas en charge le suivi des instances entre régions. Si vous copiez une AMI associée à des configurations de licence dans une autre région, License Manager bloque tous les lancements d'instances depuis la nouvelle AMI.

**Pour associer une licence autogérée à une AMI**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation de gauche, sélectionnez **Licences autogérées**.

1. Choisissez le nom de la licence autogérée pour ouvrir la page des détails de la licence. Pour afficher le fichier actuellement associé AMIs, choisissez **Associé AMIs**.

1. Choisissez **Associer une AMI**.

1. Pour **Disponible AMIs**, sélectionnez-en un ou plusieurs, AMIs puis choisissez **Associer**.
   + Si votre compte possède au moins l'une d'entre elles AMIs, vous êtes invité à choisir une étendue d'association d'AMI pour l'AMI AMIs dont vous êtes le propriétaire. Tout AMIs ce qui a été partagé depuis un autre compte est associé uniquement à votre compte. Choisissez **Confirmer**.
   + S'ils AMIs ont été partagés avec vous depuis un autre compte, ils ne sont associés qu'à votre compte.

   Les nouveaux associés apparaissent AMIs désormais dans l' AMIsonglet **Associé** de la page des détails de la licence.

## Dissociation des licences autogérées et AMIs
<a name="ami-disassociation"></a>

La procédure suivante explique comment dissocier les licences autogérées de l' AMIsutilisation de la console License Manager. Vous ne pouvez pas dissocier une AMI désenregistrée. License Manager vérifie les personnes désenregistrées AMIs toutes les 8 heures et les dissocie automatiquement.

**Pour dissocier une licence autogérée d'une AMI**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation de gauche, sélectionnez **Licences autogérées**.

1. Choisissez le nom de la licence autogérée pour ouvrir la page des détails de la licence.

1. Choisissez **Associé AMIs**.

1. Sélectionnez l'AMI, puis choisissez **Dissocier l'AMI**.

# Licences accordées dans License Manager
<a name="granted-licenses"></a>

Les licences accordées sont des licences pour des produits que votre entreprise a achetés auprès de [AWS MarketplaceAWS](https://docs.aws.amazon.com/marketplace/latest/buyerguide/what-is-marketplace.html)[Data Exchange](https://docs.aws.amazon.com/data-exchange/latest/userguide/what-is.html) ou directement auprès d'un vendeur qui a intégré son logiciel à des droits gérés. Les administrateurs de licences peuvent les utiliser AWS License Manager pour régir l'utilisation de ces licences et pour distribuer les droits d'utilisation, appelés droits, à des comptes spécifiques AWS .

Les licences de AWS données distribuées aux produits Data Exchange sont accessibles au AWS compte via AWS Data Exchange. Avant de pouvoir distribuer des licences depuis AWS Marketplace, vous devez activer le partage des abonnements. Pour plus d'informations, consultez la section [Partage d'abonnements au sein d'une organisation](https://docs.aws.amazon.com/marketplace/latest/buyerguide/organizations-sharing.html).

Une fois qu'un administrateur de licence a distribué un droit d'une AWS Marketplace licence à un AWS compte et que le destinataire a accepté et activé la licence accordée, l'abonnement est disponible pour le AWS compte via AWS Marketplace. Le compte a également accès au produit. Par exemple, si un administrateur de licence achète une Amazon Machine Image (AMI) auprès de votre AWS compte AWS Marketplace et lui attribue un droit d'accès, vous pouvez lancer des EC2 instances Amazon à partir de l'AMI à l'aide AWS Marketplace d'Amazon EC2.

**Topics**
+ [

## Afficher les licences que vous avez accordées
](#granted-licenses-views)
+ [

# Gérez les licences que vous avez accordées dans License Manager
](manage-granted-licenses.md)
+ [

# Distribuez les droits du License Manager
](distribute-entitlement.md)
+ [

# Acceptation et activation des autorisations dans License Manager
](grant-acceptance.md)
+ [

# État de la licence pour les subventions dans License Manager
](grant-statuses.md)
+ [

# CloudWatch statistiques pour les comptes acheteurs dans License Manager
](how-metrics-emit-buyers.md)

## Afficher les licences que vous avez accordées
<a name="granted-licenses-views"></a>

License Manager affiche des onglets pour afficher et gérer les licences que vous avez accordées en fonction des autorisations avec lesquelles vous êtes authentifié. La page de licence accordée peut afficher les onglets suivants : 

**Mes licences**  
Cet onglet est disponible pour tout utilisateur ayant accès à l'affichage des licences accordées dans License Manager. L'onglet comporte une section **Mes licences accordées** qui inclut des informations sur chaque licence, telles que le **numéro de licence** et le **nom du produit**. Sur cette page, vous pouvez consulter des informations supplémentaires sur chaque licence.

**Résumé des licences (pour les administrateurs de l'organisation)**  
Cet onglet n'est disponible que pour les administrateurs de l'organisation. L'onglet comporte une section **Totaux** qui répertorie le nombre total de produits et de licences accordées sur tous les comptes de votre organisation. Il présente également une section **Produits** qui comprend un tableau détaillant les propriétés de chaque produit, telles que le **nom du produit** et le **nombre de licences accordées**.

**Licences agrégées (pour les administrateurs de l'organisation)**  
Cet onglet n'est disponible que pour les administrateurs de l'organisation. Cet onglet contient une section détaillant les **licences accordées à mon organisation**, qui inclut des informations sur chaque licence, telles que le **numéro de licence** et le **nom du produit**. Sur cette page, vous pouvez consulter des informations supplémentaires sur chaque licence.

# Gérez les licences que vous avez accordées dans License Manager
<a name="manage-granted-licenses"></a>

Les licences qui vous ont été accordées apparaîtront dans la console License Manager. Les destinataires doivent accepter et activer les licences accordées avant de pouvoir utiliser le produit. La manière dont vous acceptez et activez une licence dépend de l'origine de la licence AWS Marketplace, du fait que votre compte est un compte membre d'une organisation et du fait que toutes les fonctionnalités sont activées pour votre organisation. AWS Organizations

Les licences accordées nécessitent une réplication interrégionale des métadonnées de licence. License Manager réplique automatiquement chaque licence accordée et les informations associées à d'autres Régions AWS licences. Cela vous permet d'avoir une vue centralisée de toutes les régions dans lesquelles des licences vous sont accordées.

**Licences de AWS Marketplace et AWS Data Exchange**
+ Les licences pour les abonnements que vous achetez sont automatiquement acceptées et activées.
+ Si le compte de gestion d'une organisation dont toutes les fonctionnalités sont activées achète un abonnement et distribue des licences aux comptes membres, les licences sont automatiquement acceptées dans les comptes membres. Le compte de gestion ou les comptes membres peuvent ultérieurement activer la licence.
+ Si le compte de gestion d'une organisation où seules les fonctionnalités de facturation consolidée sont activées achète un abonnement et distribue des licences aux comptes membres, chaque compte membre doit accepter et activer la licence.

**Licences d'un vendeur**
+ Vous devez accepter et activer les licences pour les produits qui utilisent License Manager pour distribuer des licences.
+ Si le compte de gestion d'une organisation dont toutes les fonctionnalités sont activées achète un produit et distribue des licences aux comptes des membres, les licences sont automatiquement acceptées dans les comptes des membres. Le compte de gestion ou les comptes membres peuvent ultérieurement activer la licence.
+ Si le compte de gestion d'une organisation où seules les fonctionnalités de facturation consolidée sont activées achète un produit et distribue des licences aux comptes membres, chaque compte membre doit accepter et activer la licence.

------
#### [ Console (My licenses) ]

Vous pouvez consulter et gérer les licences accordées pour une seule Compte AWS.

**Pour gérer les licences accordées dans votre compte**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation, sélectionnez **Licences accordées**.

1. Choisissez l'onglet **Mes licences** s'il ne s'agit pas de la sélection actuelle.

1. (Facultatif) Utilisez les options de filtre, telles que les suivantes, pour étendre la liste des licences affichées.
   + SKU du produit : identifiant du produit pour cette licence, tel que défini par l'émetteur de la licence lors de la création de la licence. Le même SKU de produit peut exister sur plusieurs ISVs.
   + Destinataire : ARN du destinataire de la licence.
   + État : statut de la licence. Par exemple, **Disponible**.

1. Pour afficher des informations supplémentaires sur la licence, choisissez l'ID de licence pour ouvrir la page **d'aperçu des licences**.

1. Si l'émetteur de la licence est une entité autre que AWS Marketplace, le statut initial de la subvention est **En attente d'acceptation**. Effectuez l’une des actions suivantes :
   + Choisissez **Accepter et activer la licence**. Le statut de subvention qui en résulte est **Actif**.
   + Choisissez **Accepter la licence**. Le statut de subvention qui en résulte est **Désactivé**. Lorsque vous êtes prêt à utiliser la licence, choisissez **Activer la licence**.
   + Choisissez **Refuser la licence**. Le statut de subvention qui en résulte est **Rejeté**. Une fois que vous avez refusé une licence, vous ne pouvez pas l'activer.

Si vous ne souhaitez pas continuer à utiliser une licence qui a été activée, vous pouvez revenir à la page **d'aperçu des licences** et choisir **Désactiver la licence**. Si vous souhaitez continuer à utiliser une licence désactivée, retournez à la page **d'aperçu des licences** et choisissez **Activer la licence**.

------
#### [ Console (Aggregated licenses) ]

Vous pouvez consulter les licences que vous avez accordées qui ont été agrégées à partir de tous les comptes de votre organisation.

**Important**  
Afin d'utiliser la vue globale de l'organisation pour les licences que vous avez accordées, vous devez d'abord établir un lien à AWS Organizations l'aide des paramètres de la AWS License Manager console. Pour de plus amples informations, veuillez consulter [Paramètres dans License Manager](settings.md).

**Pour gérer les licences accordées sur l'ensemble de vos comptes dans AWS Organizations**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation, sélectionnez **Licences accordées**.

1. Choisissez l'onglet **Licences agrégées** s'il ne s'agit pas de la sélection actuelle.

1. (Facultatif) Utilisez les options de filtre, telles que les suivantes, pour étendre la liste des licences affichées.
   + SKU du produit : identifiant du produit pour cette licence, tel que défini par l'émetteur de la licence lors de la création de la licence. Le même SKU de produit peut exister sur plusieurs ISVs.
   + Bénéficiaire — Le compte de votre organisation auquel la licence est accordée.

1. Pour afficher des informations supplémentaires sur la licence, choisissez l'ID de licence pour ouvrir la page détaillée de la licence.

1. Si l'émetteur de licence est une entité autre que AWS Marketplace, effectuez l'une des opérations suivantes :
   + Choisissez **Activer la licence**. Le statut de subvention qui en résulte est **Actif**.
   + Choisissez **Désactiver la licence**. Le statut de subvention qui en résulte est **désactivé.**

Si vous ne souhaitez pas continuer à utiliser une licence qui a été activée, vous pouvez revenir à la page **d'aperçu des licences** et choisir **Désactiver la licence**. Si vous souhaitez continuer à utiliser une licence désactivée, retournez à la page **d'aperçu des licences** et choisissez **Activer la licence**.

------
#### [ AWS CLI ]

Vous pouvez utiliser le AWS CLI pour travailler avec les licences que vous avez accordées.

**Pour gérer les licences que vous avez accordées à l'aide de AWS CLI :**
+ [https://docs.aws.amazon.com/cli/latest/reference/license-manager/accept-grant.html](https://docs.aws.amazon.com/cli/latest/reference/license-manager/accept-grant.html)
+ [https://docs.aws.amazon.com/cli/latest/reference/license-manager/create-grant-version.html](https://docs.aws.amazon.com/cli/latest/reference/license-manager/create-grant-version.html)
+ [https://docs.aws.amazon.com/cli/latest/reference/license-manager/get-grant.html](https://docs.aws.amazon.com/cli/latest/reference/license-manager/get-grant.html)
+ [https://docs.aws.amazon.com/cli/latest/reference/license-manager/list-licenses.html](https://docs.aws.amazon.com/cli/latest/reference/license-manager/list-licenses.html)
+ [https://docs.aws.amazon.com/cli/latest/reference/license-manager/list-received-grants.html](https://docs.aws.amazon.com/cli/latest/reference/license-manager/list-received-grants.html)
+ [https://docs.aws.amazon.com/cli/latest/reference/license-manager/list-received-grants-for-organization.html](https://docs.aws.amazon.com/cli/latest/reference/license-manager/list-received-grants-for-organization.html)
+ [https://docs.aws.amazon.com/cli/latest/reference/license-manager/list-received-licenses.html](https://docs.aws.amazon.com/cli/latest/reference/license-manager/list-received-licenses.html)
+ [https://docs.aws.amazon.com/cli/latest/reference/license-manager/list-received-licenses-for-organization.html](https://docs.aws.amazon.com/cli/latest/reference/license-manager/list-received-licenses-for-organization.html)
+ [https://docs.aws.amazon.com/cli/latest/reference/license-manager/reject-grant.html](https://docs.aws.amazon.com/cli/latest/reference/license-manager/reject-grant.html)

------

# Distribuez les droits du License Manager
<a name="distribute-entitlement"></a>

Si vous êtes un administrateur de licences opérant dans le compte de gestion de votre organisation avec [toutes les fonctionnalités](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_org_support-all-features.html) activées, vous pouvez distribuer les droits à votre organisation à partir des licences que vous avez accordées en créant une subvention. Pour plus d'informations AWS Organizations, consultez [AWS Organizations la section Terminologie et concepts](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_getting-started_concepts.html).

Vous pouvez indiquer le bénéficiaire de la subvention comme l'un des suivants :
+ An Compte AWS, qui inclut uniquement le compte spécifié.
+ Une racine d'organisation, qui inclura tous les comptes de votre organisation.
+ Unité d'organisation (UO) (non imbriquée), qui inclut tous les comptes de l'UO spécifiée et ceux imbriqués OUs sous l'UO spécifiée.

**Note**  
Vous pouvez créer jusqu'à 2 000 subventions par licence.

Vous pouvez utiliser la AWS License Manager console ou le AWS CLI pour distribuer vos droits. Vous pouvez spécifier l'ID ou l'ARN de l'organisation lors de la création d'une subvention dans la console, mais le format ARN doit être utilisé avec le AWS CLI. Par exemple, le ARNs sera semblable à ce qui suit :

**ID d'organisation (ARN)**  
`arn:aws:organizations::<account-id-of-management-account>:organization/o-<organization-id>`

**Organisation OU ARN**  
`arn:aws:organizations::<account-id-of-management-account>:ou/o-<organization-id>/ou-<organizational-unit-id>`

------
#### [ Console ]

**Pour créer une subvention (console)**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation, sélectionnez **Licences accordées**.

1. Choisissez un numéro de licence pour ouvrir la page **d'aperçu des licences**.

1. Dans la section **Subventions**, choisissez **Créer une subvention**.

1. Dans le volet **Détails de la subvention**, procédez comme suit :

   1. Entrez un nom pour la subvention afin de vous aider à identifier le but ou le bénéficiaire de la subvention.

   1. Entrez l' Compte AWS ID, l' AWS Organizations OU ID ou l'ARN, ou l' AWS Organizations ID ou l'ARN du bénéficiaire de la subvention.

   1. Choisissez **Créer une subvention**.

1. Sur la page **d'aperçu des licences**, vous verrez une entrée relative à la subvention dans le panneau **Subventions**. Le statut initial de la subvention est **En attente d'acceptation**. Le statut passe à **Actif** lorsque le bénéficiaire accepte la subvention ou à **Rejeté** lorsqu'il rejette la subvention.

------
#### [ AWS CLI ]

Vous pouvez utiliser le AWS CLI pour distribuer un droit. Vous devez spécifier un ID d'organisation ou une unité d'organisation au format ARN lorsque vous utilisez l' AWS License Manager API.

**Pour créer et répertorier vos subventions à l'aide du AWS CLI :**
+ [https://docs.aws.amazon.com/cli/latest/reference/license-manager/create-grant.html](https://docs.aws.amazon.com/cli/latest/reference/license-manager/create-grant.html)
+ [https://docs.aws.amazon.com/cli/latest/reference/license-manager/list-distributed-grants.html](https://docs.aws.amazon.com/cli/latest/reference/license-manager/list-distributed-grants.html)

------

La page des détails de la subvention affiche la liste des comptes auxquels vous avez accordé l'accès à l'autorisation. Après avoir distribué une licence à votre organisation, vous pouvez désactiver ou activer les licences individuellement sur chaque compte.

# Acceptation et activation des autorisations dans License Manager
<a name="grant-acceptance"></a>

Lorsqu'une subvention est créée pour une licence accordée, elle est distribuée au destinataire. Une licence accordée doit être acceptée et activée avant de pouvoir être utilisée par le bénéficiaire de la subvention. Le processus d'activation des subventions peut inclure des options supplémentaires pour les licences accordées provenant du AWS Marketplace.

Par défaut, le statut de la page **d'aperçu** de l'octroi d'une licence accordée est de`Pending Acceptance`. Vous pouvez choisir entre `Accept``Accept and Activate`, ou `Reject` la subvention. Les subventions acceptées mais pas encore activées ont un statut de`Disabled`. Les subventions acceptées et activées ont le statut de`Active`.

Une licence accordée doit être acceptée et activée avant de pouvoir être utilisée par le bénéficiaire de la subvention. Par défaut, la page des détails de l'octroi d'une licence a le statut **En attente d'acceptation**. Vous pouvez choisir d'**accepter**, d'**accepter et d'activer** ou de **rejeter** la licence. Les subventions qui sont acceptées mais qui ne sont pas encore activées ont le statut **Désactivé**. Les subventions acceptées et activées ont le statut **Actif**.

**Astuce**  
Vous pouvez accepter automatiquement les subventions provenant du compte de gestion de votre organisation. Pour activer l'acceptation automatique des autorisations, liez les comptes de votre organisation sur la page des [paramètres](https://docs.aws.amazon.com/license-manager/latest/userguide/settings.html) de la AWS License Manager console à partir du compte de gestion.

Vous ne pouvez pas activer deux licences pour le même produit AWS Marketplace en même temps. Si vous avez deux abonnements (par exemple, l'offre publique pour un produit et une offre privée, ou une licence souscrite pour un produit et une licence accordée pour le même produit), vous pouvez effectuer l'une des actions suivantes :

1. Désactivez la subvention existante pour le même produit, puis activez la nouvelle subvention.

1. Activez la nouvelle subvention et spécifiez que vous souhaitez désactiver et remplacer la subvention active existante par la nouvelle subvention. Vous pouvez utiliser la console License Manager ou AWS CLI :

   1. À l'aide de la console License Manager, activez la nouvelle licence tout en sélectionnant **Oui** pour remplacer les autorisations actives.

   1. À l'aide de l'`CreateGrantVersion`API, activez la nouvelle subvention en spécifiant `ALL_GRANTS_PERMITTED_BY_ISSUER` pour le `ActivationOverrideBehavior` with a `Status` of`Active`.

------
#### [ Console ]

Vous pouvez utiliser la console License Manager pour activer une licence. Lorsque vous activez une subvention provenant du AWS Marketplace, vous pouvez avoir la possibilité de remplacer ou non les subventions actives :
+ En tant qu'administrateur de licence, vous devez indiquer si vous souhaitez remplacer les autorisations actives lors de l'activation d'une licence.
+ En tant que donateur, vous pouvez éventuellement spécifier si vous souhaitez remplacer les subventions actives lorsque vous activez une subvention pour un autre compte de votre organisation.
+ En tant que bénéficiaire, si le donateur qui a créé la subvention distribuée n'a pas indiqué s'il fallait remplacer les subventions actives, vous devez effectuer une sélection lors de l'activation de la subvention.

**Pour activer une subvention (console)**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/]().

1. Dans le volet de navigation, sélectionnez **Licences accordées**.

1. Choisissez un numéro de licence pour ouvrir la page **d'aperçu des licences**.

1. Choisissez un nom de subvention pour ouvrir la page **d'aperçu des subventions**.

1. Le cas échéant, sélectionnez une option d'activation pour savoir si vous souhaitez remplacer les subventions actives :

   1. **Non** — Cette option activera la subvention sans remplacer les subventions actives existantes pour le bénéficiaire (bénéficiaire).

   1. **Oui** — Cette option désactivera les subventions pour le même produit et activera une nouvelle subvention pour le bénéficiaire défini (bénéficiaire) :

      1. Un spécifié Compte AWS.

      1. Comptes membres de l'unité organisationnelle spécifiée.

      1. Tous les comptes des membres de l'organisation.

1. (Facultatif) Indiquez le motif de l'activation de la subvention.

1. Entrez **activate** dans la zone de saisie, puis choisissez **Activer**.

------
#### [ AWS CLI ]

Vous pouvez utiliser le AWS CLI pour travailler avec les licences que vous avez accordées.

**Pour travailler avec des subventions distribuées en utilisant AWS CLI :**
+ [https://docs.aws.amazon.com/cli/latest/reference/license-manager/accept-grant.html](https://docs.aws.amazon.com/cli/latest/reference/license-manager/accept-grant.html)
+ [https://docs.aws.amazon.com/cli/latest/reference/license-manager/create-grant-version.html](https://docs.aws.amazon.com/cli/latest/reference/license-manager/create-grant-version.html)
+ [https://docs.aws.amazon.com/cli/latest/reference/license-manager/list-received-grants.html](https://docs.aws.amazon.com/cli/latest/reference/license-manager/list-received-grants.html)
+ [https://docs.aws.amazon.com/cli/latest/reference/license-manager/list-received-grants-for-organization.html](https://docs.aws.amazon.com/cli/latest/reference/license-manager/list-received-grants-for-organization.html)
+ [https://docs.aws.amazon.com/cli/latest/reference/license-manager/reject-grant.html](https://docs.aws.amazon.com/cli/latest/reference/license-manager/reject-grant.html)

------

# État de la licence pour les subventions dans License Manager
<a name="grant-statuses"></a>

Les licences ont deux statuts : le **statut de la licence**, qui indique la disponibilité globale et le partageabilité de la licence, et le **statut de l'octroi**, qui indique la possibilité d'utiliser la licence.

Le tableau suivant indique les différents statuts d'une licence accordée :


| Statut | Description | 
| --- | --- | 
| DISPONIBLE | La licence peut être utilisée et partagée. | 
| EN ATTENTE DE DISPONIBILITÉ | La licence n'est pas disponible car elle est toujours en cours de traitement. | 
| DÉSACTIVÉ | La licence n'est pas disponible car elle a été désactivée par l'émetteur de la licence. | 
| INTERROMPU | La licence n'est pas disponible car elle est suspendue. | 
| EXPIRÉ | La licence n'est pas disponible car elle est arrivée à expiration. | 
| EN ATTENTE DE SUPPRESSION | La licence n'est pas disponible car elle est en cours de suppression. | 
|  SUPPRIMÉ  |  La licence n'est pas disponible car le contrat de licence a été annulé.  | 

Le tableau suivant indique les différents statuts d'une subvention :


| Statut | Description | 
| --- | --- | 
|  FLUX DE TRAVAIL EN ATTENTE  |  La subvention est en cours de distribution.  | 
|  PENDING\$1ACCEPT |  La subvention a été créée et le bénéficiaire ne l'a pas encore acceptée.  | 
|  REFUSÉE  |  La subvention a été refusée par le bénéficiaire de la subvention.  | 
|  ACTIF  |  La subvention a été acceptée et activée pour être utilisée par le bénéficiaire de la subvention. La ressource sous licence peut être utilisée.  | 
|  FLUX DE TRAVAIL DÉFAILLANT  |  La subvention n'a pas été distribuée.  | 
|  SUPPRIMÉ  |  La subvention a été supprimée par le donateur.  | 
|  EN ATTENTE DE SUPPRESSION  |  La subvention qui a été distribuée est en cours de suppression.  | 
|  DISABLED  |  La subvention a été acceptée par le bénéficiaire de la subvention, mais n'a pas été activée pour être utilisée.  | 
|  FLUX DE TRAVAIL TERMINÉ  |  La subvention à une organisation a été distribuée ou rappelée. Les détails des subventions indiquent le statut des sous-subventions accordées à chaque compte de l'organisation.  | 

# CloudWatch statistiques pour les comptes acheteurs dans License Manager
<a name="how-metrics-emit-buyers"></a>

Lorsqu'une licence délivrée par le vendeur est octroyée avec l'option **Autoriser l'envoi des enregistrements d'utilisation** sélectionnée, License Manager envoie une CloudWatch métrique au compte vendeur, au compte acheteur racine et au compte sur lequel l'utilisation est enregistrée. Les comptes acheteurs sont Comptes AWS ceux qui ont acheté ou obtenu une licence délivrée par le vendeur. Pour plus d'informations, consultez la section [Octroi de licences aux clients](https://docs.aws.amazon.com//license-manager/seller-issued-licenses.html#isv-grant-licenses).

## Tableau de bord d'utilisation
<a name="usage-dashboard-example"></a>

Lorsqu'une application de vendeur ou d'éditeur de logiciels indépendant (ISV) enregistre l'utilisation par rapport à une licence pour un compte acheteur, le compte dans lequel l'utilisation est enregistrée et le compte acheteur racine voient un CloudWatch widget contenant les enregistrements d'utilisation sur la page du tableau de **bord Usage** de la console License Manager. Les acheteurs peuvent également consulter les statistiques relatives aux comptes auxquels ils ont distribué des licences AWS Organizations. Les graphiques de la page du **tableau de bord d'utilisation** sont disponibles pour chaque licence pour laquelle des enregistrements d'utilisation ont été envoyés.

L'image suivante est un exemple du tableau de bord d'utilisation :

![\[Voici un exemple d'image du tableau de bord d'utilisation.\]](http://docs.aws.amazon.com/fr_fr/license-manager/latest/userguide/images/license-manager-usage-api-usage-dash.png)


# Analyses de licences
<a name="analytics"></a>

Les groupes d'actifs de licences fournissent un tableau de bord complet et des fonctionnalités de visualisation qui vous permettent de gagner en visibilité sur votre portefeuille de licences logicielles dans toutes les AWS régions et sur tous les comptes de votre organisation.

**Topics**
+ [

# Vue du tableau de bord principal
](primary-dashboard-view.md)
+ [

# Affichage du groupe d'actifs de licences individuelles
](individual-license-asset-group-view.md)
+ [

# Création d'un rapport d'utilisation
](create-usage-report.md)

# Vue du tableau de bord principal
<a name="primary-dashboard-view"></a>

Le tableau de bord des groupes d'actifs de licences affiche vos 5 principaux groupes d'actifs de licences en fonction du nombre d'instances avec un suivi de la consommation en temps réel.

## Sélection de la plage horaire
<a name="time-range-selection"></a>
+ Choisissez parmi : 1, 3, 6 ou 12 derniers mois, ou plage de dates personnalisée
+ Utilisez des plages de dates flexibles pour identifier les modèles saisonniers et suivre les tendances de croissance

## Visualisations interactives
<a name="interactive-visualizations"></a>
+ Passez le curseur sur les graphiques pour afficher le nombre d'instances détaillé
+ Consultez les tendances d'utilisation selon les types de licences :
  + Licences autogérées - BYOL fournies par les fournisseurs de logiciels
  + Licences accordées - AWS Marketplace ou achats par des tiers et licences AWS fournies

# Affichage du groupe d'actifs de licences individuelles
<a name="individual-license-asset-group-view"></a>

Sélectionnez un groupe de ressources de licence dans le menu déroulant pour afficher des informations détaillées

## Onglet Résumé
<a name="summary-tab"></a>

### Détails
<a name="details"></a>
+ Nombre total d'instances suivies au sein du groupe d'actifs de licence
+ Licences accordées suivies au sein du groupe d'actifs de licences
+ Licences autogérées suivies au sein du groupe d'actifs de licences

### Prochains renouvellements
<a name="upcoming-renewals"></a>

Liste des licences devant être renouvelées dans les 7, 30 ou 100 prochains jours, suivies au sein du groupe d'actifs de licences

**Note**  
Vous devez configurer les dates d'expiration des licences pour voir les prochains renouvellements. Consultez [Modifier une licence autogérée dans License Manager](modify-license-configuration.md).

### Tendances d'utilisation
<a name="usage-trends"></a>

Les tendances relatives aux instances et aux licences indiquent les modèles de consommation des licences, tant pour les licences autogérées que pour les licences accordées, sur la période sélectionnée et suivies au sein du groupe d'actifs de licences

Pour en savoir plus sur les métriques vendues par groupe d'actifs de licence, reportez-vous à[Surveillance du License Manager avec Amazon CloudWatch](monitoring-cloudwatch.md).

# Création d'un rapport d'utilisation
<a name="create-usage-report"></a>

AWS License Manager fournit des fonctionnalités complètes de création de rapports d'utilisation pour les licences autogérées et les groupes d'actifs de licences. Vous pouvez générer des rapports périodiques pour les licences autogérées ou des rapports à la demande pour les groupes d'actifs de licences afin de suivre l'utilisation des licences, la conformité et l'inventaire des ressources au sein de votre organisation.

# Rapports de licence autogérés
<a name="self-managed-license-reports"></a>

Les rapports de licence autogérés fournissent des instantanés périodiques de l'utilisation de vos licences. Vous pouvez configurer plusieurs rapports d'utilisation pour suivre les différents types de licences dans votre environnement grâce à la publication automatique dans des compartiments Amazon S3.

**Rapport récapitulatif des licences autogérées**  
Contient des informations sur le nombre de licences consommées et des détails sur les configurations de licences autogérées, notamment le nombre de licences, les règles de licence et la distribution entre les types de ressources.

**Rapport sur l'utilisation des ressources**  
Fournit des détails sur les ressources suivies et leur consommation de licences, en répertoriant chaque ressource avec son numéro de licence, son statut et ses informations d'identification de AWS compte.

**Pour créer un rapport d'utilisation des licences autogéré**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le panneau de navigation, sélectionnez **Rapports d'utilisation** (sous Analyse des licences).

1. Choisissez **Créer un rapport d'utilisation**, puis définissez les paramètres :

   1. Entrez un **nom** et une **description** facultative pour votre rapport d'utilisation.

   1. Sélectionnez un type de licence autogéré dans la liste déroulante.

   1. Choisissez les types de rapports à générer.

   1. Choisissez la fréquence : **une fois toutes les 24 heures**, **une fois tous les 7 jours** ou **une fois tous les 30 jours**.

   1. (Facultatif) Ajoutez des **balises** pour suivre la ressource du rapport d'utilisation.

1. Sélectionnez **Créer un rapport d'utilisation**.

**Pour créer un rapport de licence autogéré à l'aide de la CLI**
+ Utilisez la commande `create-license-manager-report-generator` :

  ```
  aws license-manager create-license-manager-report-generator \
      --report-generator-name "Daily License Usage Report" \
      --type LicenseUsageReport \
      --report-context '{
        "licenseConfigurationArns": [
          "arn:aws:license-manager:region:account:license-configuration/lic-config-id"
        ]
      }' \
      --report-frequency '{
        "value": 1,
        "period": "DAY"
      }' \
      --client-token unique-token
  ```

# Rapports sur les groupes d'actifs de licences
<a name="license-asset-group-reports"></a>

Les rapports sur les groupes d'actifs de licences fournissent des rapports complets à la demande sur la conformité des licences logicielles dans plusieurs AWS régions et comptes au sein de votre organisation. Ces rapports fournissent un inventaire détaillé de toutes les ressources découvertes et mappées à un groupe d'actifs de licence.

**Pour créer un rapport sur les groupes d'actifs de licences**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le panneau de navigation, sélectionnez **Rapports d'utilisation** (sous Analyse des licences).

1. Choisissez **Créer un rapport sur le groupe de ressources de licence**, puis définissez les paramètres :

   1. Entrez un **nom** et une **description** facultative pour votre rapport.

   1. Sélectionnez un **groupe de ressources de licence** dans la liste déroulante.

   1. Choisissez la plage de dates pour répertorier toutes les ressources comprises dans cette plage.

   1. (Facultatif) Ajoutez des **balises** pour suivre la ressource du rapport d'utilisation.

1. Sélectionnez **Créer un rapport d'utilisation**.

**Pour créer un rapport sur les groupes d'actifs de licences à l'aide de la CLI**
+ Utilisez la `create-license-manager-report-generator` commande pour les rapports à la demande avec une plage de temps spécifique :

  ```
  aws license-manager create-license-manager-report-generator \
      --report-generator-name "License asset group Report" \
      --type LicenseAssetGroupReport \
      --report-context '{
        "licenseAssetGroupArns": [
          "arn:aws:license-manager:region:account:license-asset-group/group-id"
        ],
        "startTime": "2024-01-01T00:00:00Z",
        "endTime": "2024-01-31T23:59:59Z"
      }' \
      --client-token unique-token
  ```
**Note**  
Les rapports sur les groupes d'actifs de licences sont générés à la demande pour une période spécifiée et ne prennent pas en charge la planification périodique. Omettez le `--report-frequency` paramètre.

# Stockage des rapports
<a name="report-storage-location"></a>

Les rapports d'utilisation commencent à être publiés dans les 60 minutes. Si aucun compartiment Amazon S3 n'est déjà associé à votre compte, License Manager créera un nouveau compartiment Amazon S3 lorsque vous créerez un rapport d'utilisation. Les rapports sont stockés selon le modèle d'URI Amazon S3 suivant :

```
s3://aws-license-manager-service-*/Reports/usage-report-name/year/month/day/report-id.csv
```

Pour plus d'informations sur la commande CLI, consultez [create-license-manager-report-generator](https://docs.aws.amazon.com/cli/latest/reference/license-manager/create-license-manager-report-generator.html) (AWS CLI).

**Note**  
AWS License Manager ne stocke pas vos rapports. Les rapports sont publiés directement dans votre compartiment Amazon S3. Une fois que vous avez supprimé un rapport d'utilisation, les rapports ne sont plus publiés dans votre compartiment Amazon S3.

# Recherche d'inventaire dans License Manager
<a name="inventory"></a>

License Manager vous permet de découvrir des applications locales à l'aide de l'[inventaire de Systems Manager](https://aws.amazon.com/systems-manager/faq/), puis de leur associer des règles de licence. Une fois les règles de licence associées à ces serveurs, vous pouvez les suivre ainsi que vos AWS serveurs dans le tableau de bord License Manager.

Pour les organisations utilisant des groupes de ressources sous licence, les résultats des recherches d'inventaire peuvent être consolidés sur plusieurs AWS régions et comptes au sein de vos AWS organisations, fournissant ainsi une vue unifiée des ressources découvertes, quels que soient les régions ou les comptes dans lesquels elles résident.

License Manager ne peut toutefois pas valider les règles de licence pour ces serveurs au moment du lancement ou de l'arrêt. Pour conserver les informations relatives aux AWS non-serveurs up-to-date, vous devez régulièrement actualiser les informations d'inventaire à l'aide de la section de **recherche dans l'inventaire** de la console License Manager.

Systems Manager stocke les données dans ses données d'inventaire pendant 30 jours. Pendant cette période, License Manager considère une instance gérée comme active même si elle n'est pas pingable. Une fois les données d'inventaire purgées de Systems Manager, License Manager marque l'instance comme inactive et met à jour les données d'inventaire locales. Pour garantir l'exactitude du nombre d'instances gérées, nous recommandons de désenregistrer manuellement les instances dans Systems Manager afin que License Manager puisse exécuter des opérations de nettoyage. 

L'interrogation de l'inventaire de Systems Manager nécessite une synchronisation des données de ressources pour stocker l'inventaire dans un compartiment Amazon S3, Amazon Athena pour agréger les données d'inventaire des comptes d'entreprise AWS Glue et pour fournir une expérience de requête rapide. Pour de plus amples informations, veuillez consulter [Utilisation de rôles liés à un service pour License Manager](using-service-linked-roles.md).

Le suivi de l'inventaire des ressources est également utile si votre organisation n'empêche pas AWS les utilisateurs de créer des instances dérivées de l'AMI ou d'installer des logiciels supplémentaires sur les instances en cours d'exécution. License Manager vous fournit un mécanisme qui vous permet de découvrir facilement ces instances et applications à l'aide de la recherche dans l'inventaire. Vous pouvez associer des règles à ces ressources découvertes, les suivre et les valider de la même manière que les instances créées à partir de ressources gérées AMIs.

**Topics**
+ [

# Utiliser la recherche d'inventaire dans le License Manager
](discovery.md)
+ [

# Découverte automatique de l'inventaire dans License Manager
](automated-discovery.md)

# Utiliser la recherche d'inventaire dans le License Manager
<a name="discovery"></a>

License Manager utilise l'[inventaire de Systems Manager](https://docs.aws.amazon.com/systems-manager/latest/userguide/systems-manager-inventory.html) pour découvrir l'utilisation des logiciels sur site. Après avoir associé une licence autogérée à des serveurs locaux, License Manager collecte régulièrement l'inventaire des logiciels, met à jour les informations de licence et actualise ses tableaux de bord pour signaler l'utilisation.

**Topics**
+ [

## Configuration pour la recherche d'inventaire
](#discovery-setup)
+ [

## Utiliser la recherche d'inventaire
](#using-discovery)
+ [

## Ajoutez des règles de découverte automatique à une licence autogérée
](#add-discovery-rule)
+ [

## Associer une licence autogérée à la recherche d'inventaire
](#discovered)
+ [

## Dissocier une licence autogérée et une ressource
](#disassociate)

## Configuration pour la recherche d'inventaire
<a name="discovery-setup"></a>

Répondez aux exigences suivantes avant d'utiliser la recherche dans l'inventaire des ressources :
+ Activez la découverte de l'inventaire entre comptes en intégrant License Manager à votre AWS Organizations compte. Pour de plus amples informations, veuillez consulter [Paramètres dans License Manager](settings.md).
+ Créez des licences autogérées pour les serveurs et les applications à gérer. Par exemple, créez une licence autogérée qui reflète les termes de votre contrat de licence avec Microsoft pour SQL Server Enterprise.

## Utiliser la recherche d'inventaire
<a name="using-discovery"></a>

Effectuez les étapes suivantes pour rechercher des ressources dans votre inventaire. Vous pouvez rechercher des applications par nom (par exemple, des noms commençant par « SQL Server ») et par type de licence incluse (par exemple, une licence qui n'est pas destinée à « SQL Server Web »).

**Effectuez une recherche dans votre inventaire de ressources**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation, sélectionnez **Recherche dans l'inventaire**.

1. (Facultatif) Vous pouvez définir des options de filtre pour rationaliser les résultats de recherche comme suit.  
**Ressources Amazon EC2**    
[\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/fr_fr/license-manager/latest/userguide/discovery.html)  
**Ressources Amazon RDS**    
[\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/fr_fr/license-manager/latest/userguide/discovery.html)

   Pour plus d'informations sur les licences des produits de base de données Amazon RDS, consultez les options de [licence RDS pour Oracle ou les options](https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/Oracle.Concepts.Licensing.html) de [licence RDS pour Db2 dans le guide de l'utilisateur](https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/db2-licensing.html) *Amazon* RDS.

## Ajoutez des règles de découverte automatique à une licence autogérée
<a name="add-discovery-rule"></a>

Après avoir ajouté des informations sur le produit à votre licence autogérée, License Manager peut suivre l'utilisation des licences pour les instances sur lesquelles ces produits sont installés. Pour de plus amples informations, veuillez consulter [Découverte automatique de l'inventaire dans License Manager](automated-discovery.md).

**Pour ajouter des règles de découverte automatique à une licence autogérée**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Ouvrez la page **de recherche d'inventaire**.

1. Sélectionnez la ressource et choisissez **Ajouter des règles de découverte automatique**.

1. Pour **Licence autogérée**, sélectionnez une licence autogérée.

1. Spécifiez les produits à découvrir et à suivre.

1. (Facultatif) Sélectionnez **Arrêter le suivi des instances lorsque le logiciel est désinstallé** pour que la licence puisse être réutilisée une fois que License Manager a détecté que le logiciel a été désinstallé et que toute période d'affinité de licence est expirée.

1. (Facultatif) Pour exclure les ressources de la découverte automatique, sélectionnez **Ajouter une règle d'exclusion**.
**Note**  
Les règles d'exclusion ne s'appliquent pas aux produits Amazon RDS (tels que RDS pour Oracle et RDS pour Db2).

   1. Choisissez une **propriété** sur laquelle filtrer. Actuellement, l'**ID de compte** et le **tag** sont pris en charge.

   1. Entrez les informations permettant d'identifier cette propriété. Pour un **ID de compte**, spécifiez l'ID de AWS compte à 12 chiffres comme valeur. Pour **Tags**, saisissez une key/value paire.

   1. Répétez l'étape 7 pour ajouter des règles supplémentaires.

1. Choisissez **Ajouter**.

## Associer une licence autogérée à la recherche d'inventaire
<a name="discovered"></a>

Après avoir identifié les ressources non gérées que vous devez gérer, vous pouvez les associer manuellement à une licence autogérée, au lieu de recourir à la découverte automatique.

**Pour associer une licence autogérée à une ressource**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Ouvrez la page **de recherche d'inventaire**.

1. Sélectionnez la ressource, puis choisissez **Associer une licence autogérée**.

1. Pour le **nom de licence autogérée**, sélectionnez une licence autogérée.

1. (Facultatif) Sélectionnez **Partager la licence autogérée avec tous mes comptes membres**.

1. Choisissez **Associer**.

## Dissocier une licence autogérée et une ressource
<a name="disassociate"></a>

Si les conditions de licence de vos fournisseurs de logiciels changent, vous pouvez dissocier les ressources associées manuellement, puis supprimer la licence autogérée.

**Pour dissocier une licence autogérée d'une ressource**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation de gauche, choisissez une **licence autogérée**.

1. Choisissez le nom de la licence autogérée.

1. Sélectionnez **Ressources**.

1. Sélectionnez chacune des ressources à dissocier de la licence autogérée, puis choisissez **Dissocier** la ressource.

# Découverte automatique de l'inventaire dans License Manager
<a name="automated-discovery"></a>

License Manager utilise l'[inventaire de Systems Manager](https://docs.aws.amazon.com/systems-manager/latest/userguide/systems-manager-inventory.html) pour découvrir l'utilisation des logiciels sur les instances Amazon EC2 et les instances sur site. Vous pouvez ajouter des informations sur les produits à votre licence autogérée, et License Manager effectuera le suivi des instances sur lesquelles ces produits sont installés. En outre, vous pouvez définir des règles d'exclusion en fonction de votre contrat de licence afin de décider quelles instances exclure. Vous pouvez exclure les instances appartenant à un AWS compte IDs ou associées à des balises de ressources de la prise en compte pour la découverte automatique.

La découverte automatique peut être ajoutée à un nouvel ensemble de licences, à une licence autogérée existante ou aux ressources de votre inventaire. Les règles de découverte automatique peuvent être modifiées à tout moment via la CLI à l'aide de la commande [UpdateLicenseConfiguration](https://docs.aws.amazon.com/license-manager/latest/APIReference/API_UpdateLicenseConfiguration.html)API. Pour modifier les règles dans la console, vous devez supprimer la licence autogérée existante et en créer une nouvelle.

Pour utiliser la découverte automatique, vous devez ajouter des informations sur le produit à votre licence autogérée. Vous pouvez le faire lorsque vous créez la licence autogérée à l'aide de la **recherche dans l'inventaire**.

Vous ne pouvez pas dissocier manuellement les instances suivies par découverte automatique. Par défaut, la découverte automatique ne dissocie pas les instances suivies après la désinstallation du logiciel. Vous pouvez configurer la découverte automatique pour arrêter le suivi des instances lorsque le logiciel est désinstallé.

Après avoir configuré la découverte automatique, vous pouvez suivre l'utilisation des licences via le tableau de bord License Manager.

**Conditions préalables**
+ Activez la recherche d'inventaire entre comptes en intégrant License Manager à votre AWS Organizations compte. Pour de plus amples informations, veuillez consulter [Paramètres dans License Manager](settings.md).
**Note**  
 Les comptes individuels peuvent configurer la découverte automatique, mais ne peuvent pas ajouter de règles d'exclusion.
+ Installez l'inventaire de Systems Manager sur vos instances.

**Pour configurer la découverte automatique lorsque vous créez une licence autogérée**  
Vous pouvez configurer des règles de découverte automatique et des règles d'exclusion lorsque vous créez une licence autogérée. Pour de plus amples informations, veuillez consulter [Créez une licence autogérée dans License Manager](create-license-configuration.md).

**Pour ajouter des règles de découverte automatique à une licence autogérée existante**

 Utilisez le processus ci-dessous pour ajouter des règles de découverte automatique aux licences autogérées existantes via la console. Vous pouvez également le faire depuis le volet de **recherche de l'inventaire** en sélectionnant un ID de ressource et en sélectionnant **Ajouter des règles de découverte automatique**.

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation de gauche, sélectionnez **Licences autogérées**.

1. Choisissez le nom de la licence autogérée pour ouvrir la page des détails de la licence.

1. Dans l'onglet **Règles de découverte automatisées**, choisissez **Ajouter des règles de découverte automatique**.

1. Spécifiez les produits à découvrir et à suivre.
**Note**  
Les limitations suivantes s'appliquent aux produits de base de données Amazon RDS (tels qu'Amazon RDS pour Oracle et Amazon RDS pour Db2) :  
Au maximum une règle spécifiant un produit de base de données Amazon RDS est prise en charge.
Une seule configuration de licence est autorisée pour chaque produit de base de données Amazon RDS.

1. (Facultatif) Sélectionnez **Arrêter le suivi des instances lorsque le logiciel est désinstallé** pour que la licence puisse être réutilisée une fois que License Manager a détecté que le logiciel a été désinstallé et que toute période d'affinité de licence est expirée.

1. (Facultatif) Pour définir les ressources à exclure de la découverte automatique, sélectionnez **Ajouter une règle d'exclusion**.
**Note**  
Les règles d'exclusion ne s'appliquent pas aux produits de base de données RDS (tels qu'Amazon RDS pour Oracle et Amazon RDS pour Db2).
Les règles d'exclusion ne sont disponibles que si elles ont [Détection de ressources entre comptes](settings-managed-licenses.md#settings-resource-discovery) été activées.

   1. Choisissez une **propriété** sur laquelle filtrer. Actuellement, l'**ID de compte** et le **tag** sont pris en charge.

   1. Entrez les informations permettant d'identifier cette propriété. Pour un **ID de compte**, spécifiez l'ID de AWS compte à 12 chiffres comme valeur. Pour **Tags**, saisissez une key/value paire.

   1. Répétez l'étape 7 pour ajouter des règles supplémentaires.

1. Lorsque vous avez terminé, choisissez **Ajouter** pour appliquer votre règle de découverte automatique.

# Conversions de types de licence dans License Manager
<a name="license-conversion"></a>

Avec License Manager, vous pouvez modifier votre type de licence entre la licence AWS fournie et le modèle BYOL (Bring Your Own License) en fonction de l'évolution des besoins de votre entreprise. Vous pouvez modifier votre type de licence sans redéployer vos charges de travail existantes.

Vous pouvez optimiser votre inventaire de licences pour les scénarios suivants à l'aide de la conversion de type de licence :

**Migrer les charges de travail sur site vers Amazon EC2**  
Au cours de votre migration, vous pouvez déployer votre charge de travail sur Amazon Elastic Compute Cloud (Amazon EC2) et AWS utiliser les licences fournies. Lorsque la migration est terminée, utilisez la conversion du type de licence License Manager pour modifier le type de licence de vos instances. Vous pouvez passer au BYOL afin de pouvoir utiliser les licences publiées lors de la migration.

**Poursuivre l'exécution des charges de travail alors que les contrats de licence arrivent à expiration**  
Vous pouvez utiliser la conversion du type de licence License Manager pour passer des licences BYOL aux licences AWS fournies. Ce commutateur vous permet de continuer à gérer vos charges de travail avec des licences logicielles entièrement conformes fournies par un AWS modèle de licence pay-as-you Go flexible. Vous pouvez choisir de le faire si votre contrat de licence avec le fournisseur du logiciel du système d'exploitation, tel que Microsoft ou Canonical, est sur le point d'expirer et que vous n'avez pas l'intention de le renouveler.

**Optimisez les coûts**  
Pour les charges de travail faibles ou irrégulières, les instances de licences AWS fournies (licence incluse) peuvent être plus rentables. Lorsque vous choisissez d'utiliser le BYOL, ces options peuvent nécessiter un engagement à plus long terme. Dans ce cas, vous pouvez utiliser la conversion du type de licence License Manager pour faire passer vos instances à une licence incluse afin d'optimiser les coûts liés aux licences. Si vos instances ont été lancées à partir de votre propre image de machine virtuelle (VM), vous pouvez revenir au BYOL. Vous pouvez choisir de le faire lorsque la charge de travail est plus stable ou prévisible.

**Maintenance prolongée**  
Si votre système d'exploitation Ubuntu a atteint la fin du support standard, vous pouvez ajouter un abonnement payant à Ubuntu Pro. L'ajout d'un abonnement à Ubuntu on Pro fournit des mises à jour de sécurité pour une période prolongée. Pour plus d'informations, consultez [Ubuntu Pro](https://ubuntu.com/pro) dans la documentation Canonical.

**Topics**
+ [

# Types de licence éligibles pour la conversion des types de licence dans License Manager
](conversion-types.md)
+ [

# Conditions préalables à la conversion pour les types de licence License Manager
](conversion-prerequisites.md)
+ [

# Convertir un type de licence dans License Manager
](conversion-procedures.md)
+ [

# Conversion de location dans License Manager
](conversion-tenancy.md)
+ [

# Résolution des problèmes de conversion des types de licence dans License Manager
](conversion-troubleshooting.md)

# Types de licence éligibles pour la conversion des types de licence dans License Manager
<a name="conversion-types"></a>

Vous pouvez utiliser la conversion de type de licence License Manager avec les versions prises en charge et les combinaisons de licences Windows Server et Microsoft SQL Server. Vous pouvez également utiliser la conversion de type de licence avec les abonnements Ubuntu Linux.

**Contents**
+ [

# Types de licence éligibles pour Windows et SQL Server dans License Manager
](conversion-types-windows.md)
  + [

## Éditions SQL Server
](conversion-types-windows.md#conversion-types-windows-sql-editions)
  + [

## Versions de SQL Server
](conversion-types-windows.md#conversion-types-windows-sql-versions)
  + [

## Valeurs des opérations d'utilisation
](conversion-types-windows.md#usage-operation-values)
  + [

## Compatibilité avec les médias
](conversion-types-windows.md#media-compatibility)
  + [

## Chemins de conversion
](conversion-types-windows.md#conversion-paths)
+ [

# Types d'abonnement éligibles pour Linux dans License Manager
](conversion-types-linux.md)
  + [

## Considérations relatives à la conversion des types de
](conversion-types-linux.md#conversion-limits-linux-considerations)

# Types de licence éligibles pour Windows et SQL Server dans License Manager
<a name="conversion-types-windows"></a>

**Important**  
Les instances initialement lancées à partir d'une Amazon Machine Image (AMI) fournie par Amazon ne sont pas éligibles à la conversion du type de licence en BYOL.

Windows et SQL Server doivent répondre à certaines exigences pour pouvoir bénéficier de la conversion de type de licence.

**Topics**
+ [

## Éditions SQL Server
](#conversion-types-windows-sql-editions)
+ [

## Versions de SQL Server
](#conversion-types-windows-sql-versions)
+ [

## Valeurs des opérations d'utilisation
](#usage-operation-values)
+ [

## Compatibilité avec les médias
](#media-compatibility)
+ [

## Chemins de conversion
](#conversion-paths)

## Éditions SQL Server
<a name="conversion-types-windows-sql-editions"></a>

License Manager prend en charge les éditions suivantes de SQL Server :
+ Édition standard de SQL Server
+ SQL Server Enterprise Edition
+ Édition Web de SQL Server

## Versions de SQL Server
<a name="conversion-types-windows-sql-versions"></a>

License Manager prend en charge les versions suivantes de SQL Server :
+ SQL Server 2005
+ SQL Server 2008
+ SQL Server 2012
+ SQL Server 2014
+ SQL Server 2016
+ SQL Server 2017
+ SQL Server 2019
+ SQL Server 2022

## Valeurs des opérations d'utilisation
<a name="usage-operation-values"></a>

Une conversion de type de licence modifie la valeur de l'opération d'utilisation associée à votre instance. Les valeurs des opérations d'utilisation pour chaque système d'exploitation pris en charge sont fournies dans le tableau suivant. Pour plus d'informations, consultez les [champs d'informations de facturation de l'AMI](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/billing-info-fields.html).


|  Informations sur le système d'exploitation  |  Usage operation (Opération d’utilisation)  | 
| --- | --- | 
|  Windows Server en tant que BYOL  |  RunInstances:0800  | 
|  Windows Server en tant que BYOL SQL Server (n'importe quelle édition) en tant que BYOL  |  RunInstances:0800  | 
|  Windows Server sous forme de licence incluse  |  RunInstances:0002  | 
|  Windows Server sous forme de licence incluse SQL Server (n'importe quelle édition) en tant que BYOL  |  RunInstances:0002  | 
|  Windows Server sous forme de licence incluse SQL Server Web sous forme de licence incluse  |  RunInstances:0202  | 
|  Windows Server sous forme de licence incluse SQL Server Standard sous forme de licence incluse  |  RunInstances:0006  | 
|  Windows Server sous forme de licence incluse SQL Server Enterprise sous forme de licence incluse  |  RunInstances:0102  | 

## Compatibilité avec les médias
<a name="media-compatibility"></a>

Le tableau suivant confirme quels supports peuvent être utilisés sur quels modèles de licence d'instance.


|  Source  |  Cible  | 
| --- |--- |
|  |  BYOL  |  Licence incluse  | 
| --- |--- |--- |
|  AWS image Windows Server fournie  |  Non  |  Oui  | 
|  AWS image SQL Server fournie  |  Non  |  Oui  | 
|  Votre média Windows Server 1  |  Oui  |  Oui  | 
|  Votre SQL Server Media 2  |  Oui  |  Oui  | 

1 Indique que l'instance a été initialement lancée à partir de votre propre machine virtuelle (VM) importée. Vous pouvez importer votre machine virtuelle à l'aide d'un service tel que [VM Import/Export ou](https://docs.aws.amazon.com/vm-import/latest/userguide/what-is-vmimport.html). [AWS Application Migration Service](https://docs.aws.amazon.com/mgn/latest/ug/what-is-application-migration-service.html)

2 Indique que vous vous êtes procuré votre propre support d'installation SQL Server (.iso, .exe).

## Chemins de conversion
<a name="conversion-paths"></a>

Le tableau suivant confirme si le modèle de licence source peut être converti en un autre entre BYOL et licence incluse. Pour de plus amples informations, veuillez consulter [Convertir un type de licence dans License Manager](conversion-procedures.md).

**Important**  
Windows Server en tant que BYOL avec SQL Server comme licence incluse est une configuration non prise en charge.
Les conversions spécifiées comme « Non nécessaires » ne modifieront pas la valeur de l'opération d'utilisation.


|  Source  |  Cible  | 
| --- |--- |
|  |  Windows Server en tant que BYOL  |  Windows Server sous forme de licence incluse  |  Windows Server en tant que BYOL SQL Server en tant que BYOL  |  Windows Server sous forme de licence incluse SQL Server en tant que BYOL  |  Windows Server en tant que BYOL SQL Server sous forme de licence incluse  |  Windows Server sous forme de licence incluse SQL Server sous forme de licence incluse  | 
| --- |--- |--- |--- |--- |--- |--- |
|  Windows Server en tant que BYOL (votre média)  | Pas nécessaire | Oui | Pas nécessaire | Oui1 | Non pris en charge | Oui1 | 
|  Windows Server sous forme de licence incluse (votre média)  | Oui2 | Pas nécessaire | Oui 1, 2 | Pas nécessaire 3  | Non pris en charge | Oui1 | 
|  Windows Server sous forme de licence incluse (image AWS fournie)  | Non ✗ | Pas nécessaire | Non ✗ | Pas nécessaire 3  | Non pris en charge | Oui3 | 
|  Windows Server en tant que BYOL (votre média) SQL Server en tant que BYOL (votre média)  | Pas nécessaire 4 | Oui | Pas nécessaire | Oui | Non pris en charge | Oui | 
|  Windows Server sous forme de licence incluse (votre média) SQL Server en tant que BYOL (votre média)  | Oui2 | Pas nécessaire 4 | Oui2 | Pas nécessaire | Non pris en charge | Oui | 
|  Windows Server sous forme de licence incluse (image AWS fournie) SQL Server en tant que BYOL (votre média)  | Non ✗ | Pas nécessaire 4 | Non ✗ | Pas nécessaire | Non pris en charge | Oui | 
|  Windows Server en tant que BYOL (votre média) SQL Server sous forme de licence incluse  | Non pris en charge | Non pris en charge | Non pris en charge | Non pris en charge | Non pris en charge | Non pris en charge | 
|  Windows Server sous forme de licence incluse (image AWS fournie ou votre média) SQL Server en tant que licence incluse (image AWS fournie)  | Non ✗ | Non ✗ | Non ✗ | Non ✗ | Non pris en charge | Pas nécessaire | 
|  Windows Server sous forme de licence incluse (votre média) SQL Server sous forme de licence incluse (votre média)  | Oui 2, 5, 6 | Oui5 | Oui2 | Oui | Non pris en charge | Pas nécessaire | 
|  Windows Server sous forme de licence incluse (image AWS fournie) SQL Server sous forme de licence incluse (votre média)  | Non ✗ | Oui5 | Non ✗ | Oui | Non pris en charge | Pas nécessaire | 

✗ Vous devez déployer une nouvelle instance avec une autre configuration, car la conversion vers le ou les types de licence cibles n'est pas prise en charge. Pour de plus amples informations, veuillez consulter [Compatibilité avec les médias](#media-compatibility).

Pour les autres scénarios de conversion, vous devrez peut-être suivre les étapes suivantes pour effectuer une conversion de licence :

1 Vous devez d'abord **installer** SQL Server avant de procéder à la conversion au format BYOL pour SQL Server.

2 Vous devez d'abord modifier votre configuration Windows pour utiliser votre propre serveur KMS pour l'activation des licences. Pour de plus amples informations, veuillez consulter [Convert Windows Server from license included to BYOL](conversion-procedures-windows.md#convert-to-byol).

3 Vous devez d'abord **installer** SQL Server lorsque vous passez d'une source sans SQL Server à une cible avec SQL Server (quel que soit le type de licence SQL Server).

4 Vous devez d'abord **désinstaller** SQL Server lorsque vous passez d'une source avec SQL Server à une cible sans SQL Server (quel que soit le type de licence SQL Server).

5 Vous devez d'abord **désinstaller** SQL Server avant de le convertir en SQL Server avec licence incluse.

6 Vous devez d'abord effectuer les étapes 2 et 5. Une fois ces étapes terminées, vous devez convertir le type de licence en Windows Server en tant que licence incluse, puis reconvertir le type de licence en Windows Server en tant que BYOL.

# Types d'abonnement éligibles pour Linux dans License Manager
<a name="conversion-types-linux"></a>

La conversion du type de licence est disponible pour les versions prises en charge d'Ubuntu. Les versions prises en charge incluent des mises à jour telles que Ubuntu 18.04.1 LTS. Lorsque vous convertissez un abonnement à Ubuntu Pro, les mises à jour de sécurité sont fournies pour une période supplémentaire de cinq ans. Pour plus d'informations, consultez [Ubuntu Pro](https://ubuntu.com/pro) dans la documentation Canonical.

Vous pouvez utiliser la conversion de type de licence pour les versions de support à long terme (LTS) d'Ubuntu, RHEL et RHEL pour SAP. Vous pouvez changer d'abonnement entre les options AWS fournies et celles fournies par Red Hat à partir de. AWS Marketplace

## Considérations relatives à la conversion des types de
<a name="conversion-limits-linux-considerations"></a>

Certaines des considérations auxquelles la conversion de type de licence est soumise sont répertoriées ci-dessous. Cette liste n'est pas exhaustive et est sujette à modification.

**Conversion de RHEL et RHEL pour SAP**
+ Si vous effectuez une conversion vers des abonnements vendus par Red Hat sous forme d'AMI, AWS Marketplace vous devez d'abord vous abonner à la liste des AMI Marketplace avant de lancer la conversion de licence.
+ Pour passer à la liste des abonnements Red Hat SaaS, AWS Marketplace vous devez acheter des abonnements auprès de Red Hat avant la conversion.
+ Si vous avez souscrit un contrat Red Hat annuel, AWS Marketplace vous ne recevrez aucun remboursement pour les mois non utilisés lors de la conversion vers un autre type d'abonnement.
+ Pour passer de RHEL pour SAP vendu par Red Hat AWS Marketplace à RHEL pour SAP vendu par AWS in, AWS Marketplace envoyez une demande à. Support Pour plus d’informations, consultez [Création d’un dossier de support](https://docs.aws.amazon.com/awssupport/latest/user/case-management.html#creating-a-support-case).

**Conversion avec Ubuntu**
+ L'instance doit exécuter Ubuntu LTS pour convertir le type de licence en Ubuntu Pro.
+ Vous ne pouvez pas utiliser la conversion de type de licence pour un abonnement Ubuntu Pro. Pour supprimer un abonnement Ubuntu Pro, consultez[Supprimer un abonnement Ubuntu Pro](conversion-procedures-linux.md#remove-subscription-ubuntu-pro).
+ Ubuntu Pro n’est pas disponible en tant qu’instance réservée. Pour réaliser des économies grâce à la tarification des instances à la demande, nous vous recommandons d'utiliser Ubuntu Pro avec Savings Plans. Pour plus d'informations, consultez les sections [Instances réservées](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-reserved-instances.html) dans le *guide de l'utilisateur Amazon EC2* et [What are Savings Plans ?](https://docs.aws.amazon.com/savingsplans/latest/userguide/what-is-savings-plans.html) dans le *guide de l'utilisateur de Savings Plans*.
+ Pour passer d'Ubuntu Pro à Ubuntu LTS, envoyez une demande à Support. Pour plus d’informations, consultez [Création d’un dossier de support](https://docs.aws.amazon.com/awssupport/latest/user/case-management.html#creating-a-support-case).

# Conditions préalables à la conversion pour les types de licence License Manager
<a name="conversion-prerequisites"></a>

Pour convertir des types de licence avec License Manager, il existe des prérequis généraux et spécifiques au système d'exploitation.

**Topics**
+ [

## Général
](#conversion-prerequisites-general)
+ [

## Windows
](#conversion-prerequisites-windows)
+ [

## Linux
](#conversion-prerequisites-linux)

## Général
<a name="conversion-prerequisites-general"></a>

Vous devez remplir les conditions générales suivantes avant d'effectuer une conversion de type de licence :
+ Vous Compte AWS devez être connecté à License Manager. Consultez [Commencez avec License Manager](getting-started.md).
+ L'instance cible doit être exécutée sur AWS. Les instances locales ne sont pas prises en charge.
+ L'instance cible doit être à l'état arrêté avant que vous ne convertissiez le type de licence. Pour plus d’informations, consultez [Arrêter et démarrer votre instance](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/Stop_Start.html) dans le *Guide de l’utilisateur Amazon EC2*.
+ Si la protection d'arrêt est activée sur l'instance cible, le processus de conversion échouera. Pour de plus amples informations, veuillez consulter [Résolution des problèmes de conversion des types de licence dans License Manager](conversion-troubleshooting.md).
+ L'instance cible doit être configurée avec AWS Systems Manager Inventory. Pour plus d'informations, consultez les [sections Configuration de Systems Manager pour les instances EC2](https://docs.aws.amazon.com/systems-manager/latest/userguide/systems-manager-setting-up-ec2.html) et [AWS Systems Manager Inventaire](https://docs.aws.amazon.com/systems-manager/latest/userguide/systems-manager-inventory.html) dans le *guide de l'AWS Systems Manager utilisateur*.
+ Votre utilisateur ou votre rôle doit disposer des autorisations suivantes :
  + `ssm:GetInventory`
  + `ssm:StartAutomationExecution`
  + `ssm:GetAutomationExecution`
  + `ssm:SendCommand`
  + `ssm:GetCommandInvocation`
  + `ssm:DescribeInstanceInformation`
  + `ec2:DescribeImages`
  + `ec2:DescribeInstances`
  + `ec2:StartInstances`
  + `ec2:StopInstances`
  + `license-manager:CreateLicenseConversionTaskForResource`
  + `license-manager:GetLicenseConversionTask`
  + `license-manager:ListLicenseConversionTasks`
  + `license-manager:GetLicenseConfiguration`
  + `license-manager:ListUsageForLicenseConfiguration`
  + `license-manager:ListLicenseSpecificationsForResource`
  + `license-manager:ListAssociationsForLicenseConfiguration`
  + `license-manager:ListLicenseConfigurations`

  Pour plus d'informations sur Systems Manager Inventory, consultez [AWS Systems Manager Inventory](https://docs.aws.amazon.com/systems-manager/latest/userguide/systems-manager-inventory.html). 

## Windows
<a name="conversion-prerequisites-windows"></a>

Les instances Windows doivent répondre aux conditions préalables suivantes :
+ Les instances initialement lancées à partir d'une Amazon Machine Image (AMI) fournie par Amazon ne sont pas éligibles à la conversion du type de licence en BYOL. L'instance Amazon EC2 d'origine doit être lancée à partir de votre propre image de machine virtuelle (VM). Pour plus d'informations sur la conversion d'une machine virtuelle vers Amazon EC2, consultez [VM](https://docs.aws.amazon.com//vm-import/latest/userguide/vmimport-image-import.html#import-vm-image) Import/Export. 
+ Pour changer votre licence SQL Server en BYOL, SQL Server doit avoir été installé à l'aide de votre propre support.

## Linux
<a name="conversion-prerequisites-linux"></a>

Les instances Linux doivent répondre aux conditions préalables suivantes :

------
#### [ RHEL ]
+ Si vous passez d'abonnements AWS fournis à des abonnements vendus par Red Hat sous forme d'AMI sur AWS Marketplace, vous devez d'abord vous abonner à la liste Marketplace AMI de Red Hat avant de lancer la conversion de licence.
+ Pour passer des abonnements AWS fournis à la liste des abonnements Red Hat SaaS figurant sur la page, AWS Marketplace vous devez acheter des abonnements auprès de Red Hat avant de procéder à la conversion.

------
#### [ RHEL for SAP ]
+ Pour les conversions RHEL pour SAP et Update Services, les instances doivent être lancées à partir d'une opération AWS Marketplace RunInstance d'utilisation 1:0010 et d'un code produit joint. AWS Marketplace 
+ Si vous passez d'abonnements AWS fournis à des abonnements vendus par Red Hat sous forme d'AMI sur AWS Marketplace, vous devez d'abord vous abonner à la liste Marketplace AMI de Red Hat avant de lancer la conversion de licence.
+ Pour passer des abonnements AWS fournis à la liste des abonnements Red Hat SaaS figurant sur la page, AWS Marketplace vous devez acheter des abonnements auprès de Red Hat avant de procéder à la conversion.

------
#### [ Ubuntu ]
+ Les instances doivent exécuter Ubuntu LTS.
+ Le client Ubuntu Pro doit être installé sur votre système d'exploitation Ubuntu.
  + Exécutez la commande suivante pour vérifier si le client Ubuntu Pro est installé :

    ```
    pro --version
    ```
  + Si la commande est introuvable ou si la version doit être mise à jour, exécutez la commande suivante pour installer le client Ubuntu Pro :

    ```
    apt-get update && apt-get dist-upgrade
    ```
+ Les instances doivent pouvoir accéder à plusieurs points de terminaison pour activer leur abonnement Ubuntu Pro et recevoir des mises à jour. Vous devez autoriser le trafic sortant de votre instance via le port TCP 443 à atteindre les points de terminaison suivants : 
  + **contracts.canonical.com** — Utilisé pour l'activation d'Ubuntu Pro.
  + **esm.ubuntu.com** — Utilisé pour accéder au dépôt APT pour la plupart des services.
  + **api.snapcraft.io** — Utilisé pour installer et exécuter des snaps.
  + **dashboard.snapcraft.io** — Utilisé pour installer et exécuter des snaps.
  + **login.ubuntu.com** — Utilisé pour installer et exécuter des snaps.
  + **cloudfront.cdn.snapcraftcontent.com** — Utilisé pour le téléchargement depuis les réseaux de développement de contenu (). CDNs
  + **livepatch.canonical.com** — Utilisé pour télécharger des correctifs depuis le serveur Livepatch.

  Pour plus d'informations, consultez les [exigences réseau du client Ubuntu Pro](https://canonical-ubuntu-pro-client.readthedocs-hosted.com/en/latest/references/network_requirements/) dans la documentation du client Ubuntu Pro et les [exigences réseau](https://snapcraft.io/docs/network-requirements) dans la documentation de Canonical Snapcraft.

------

# Convertir un type de licence dans License Manager
<a name="conversion-procedures"></a>

Vous pouvez convertir les licences Windows, les licences Microsoft SQL Server et les abonnements Ubuntu Linux à l'aide de la console License Manager ou AWS CLI. Vous devrez peut-être effectuer des étapes supplémentaires pour convertir la licence ou l'abonnement dans le système d'exploitation de l'instance.

Vous pouvez convertir les types de licence à l'aide de la console License Manager ou du AWS CLI. Lorsque vous créez une conversion de type de licence, License Manager valide les produits de facturation sur votre instance. Si ces validations préliminaires aboutissent, License Manager crée une conversion de type de licence. Vous pouvez vérifier l'état d'une conversion de type de licence à l'aide `list-license-conversion-tasks` des ` get-license-conversion-task` AWS CLI commandes et.

License Manager peut mettre à jour les ressources associées à vos licences autogérées dans le cadre d'une conversion de type de licence. Plus précisément, pour toute licence autogérée dotée de règles de découverte automatique de type`License Included`, License Manager dissocie la ressource de la licence lors de la conversion du type de licence si la règle de découverte `license included` automatique exclut explicitement la ressource.

Par exemple, si votre licence autogérée contient deux règles de découverte automatique, et que chaque règle exclut Windows Server inclus dans la licence, une conversion du type de licence BYOL en licence Windows Server incluse entraîne la dissociation de l'instance de la licence autogérée. Toutefois, si une seule des deux règles de découverte automatique contient une `License Included` règle, l'instance n'est pas dissociée.

Vous ne devez pas démarrer ou arrêter votre instance pendant qu'une conversion de type de licence est en cours. Lorsque la conversion du type de licence réussit, son statut passe de `IN_PROGRESS` à`SUCCEEDED`. Si License Manager rencontre des problèmes pendant le flux de travail, il met à jour l'état de la conversion du type de licence en et met à jour le message d'état avec un message d'erreur. `FAILED`

**Note**  
Les informations du produit de facturation sur l'AMI utilisée pour lancer une instance ne changent pas lorsque vous convertissez le type de licence. Pour obtenir des informations de facturation précises, utilisez l'API Amazon EC2. [https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeInstances.html](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeInstances.html) En outre, si vous avez des flux de travail existants qui recherchent des informations de facturation AMIs, mettez-les à jour pour les utiliser`DescribeInstances`.

**Contents**
+ [

# Convertir un type de licence pour Windows et SQL Server dans License Manager
](conversion-procedures-windows.md)
  + [

## Limites de conversion des types de licence
](conversion-procedures-windows.md#conversion-limits)
  + [

## Convertir un type de licence à l'aide de la console License Manager
](conversion-procedures-windows.md#conversion-console)
  + [

## Convertissez un type de licence à l'aide du AWS CLI
](conversion-procedures-windows.md#conversion-cli)
+ [

# Convertir un type de licence pour Linux dans License Manager
](conversion-procedures-linux.md)
  + [

## Convertir un type de licence à l'aide de la console License Manager
](conversion-procedures-linux.md#convert-license-type-console-linux)
  + [

## Convertissez un type de licence à l'aide du AWS CLI
](conversion-procedures-linux.md#convert-license-type-cli-linux)
    + [

### Conversions prises en charge pour Red Hat
](conversion-procedures-linux.md#rhel-li-conversions)
      + [

#### Passez de RHEL pour SAP avec HA et services de mise à jour (vendu par AWS in AWS Marketplace) à RHEL pour SAP avec HA et Update Services (vendu par Red Hat en) AWS Marketplace
](conversion-procedures-linux.md#rhel-sap-aws-to-redhat)
      + [

#### Passez de RHEL pour SAP avec HA et Update Services (vendus par AWS in AWS Marketplace) à des abonnements Red Hat (vendus par Red Hat en AWS Marketplace)
](conversion-procedures-linux.md#rhel-sap-aws-to-saas)
      + [

#### Conversion de la licence Red Hat incluse (LI) en RHEL (vendu par Red Hat en) AWS Marketplace
](conversion-procedures-linux.md#rhel-li-to-marketplace)
      + [

#### Passez de Red Hat Enterprise Linux (RHEL) AWS à Red Hat License Included (LI)
](conversion-procedures-linux.md#rhel-aws-to-li)
    + [

### Passez d'abonnements Red Hat (vendus par Red Hat en AWS Marketplace) à des abonnements Red Hat inclus (LI)
](conversion-procedures-linux.md#rhel-saas-to-li)
    + [

### Autres exigences
](conversion-procedures-linux.md#rhel-other-requirements)
    + [

### Convertir en Ubuntu Pro
](conversion-procedures-linux.md#ubuntu-li-conversions)
  + [

## Supprimer un abonnement Ubuntu Pro
](conversion-procedures-linux.md#remove-subscription-ubuntu-pro)

# Convertir un type de licence pour Windows et SQL Server dans License Manager
<a name="conversion-procedures-windows"></a>

Vous pouvez utiliser la console License Manager ou le AWS CLI pour convertir le type de licence des instances Windows et SQL Server éligibles.

**Topics**
+ [

## Limites de conversion des types de licence
](#conversion-limits)
+ [

## Convertir un type de licence à l'aide de la console License Manager
](#conversion-console)
+ [

## Convertissez un type de licence à l'aide du AWS CLI
](#conversion-cli)

## Limites de conversion des types de licence
<a name="conversion-limits"></a>

**Important**  
L'utilisation des logiciels Microsoft est soumise aux conditions de licence de Microsoft. Vous êtes responsable du respect des conditions de licence Microsoft. Cette documentation est fournie pour des raisons de commodité et vous n'êtes pas autorisé à vous fier à sa description. Cette documentation ne constitue pas un avis juridique. Si vous avez des questions concernant vos droits de licence pour les logiciels Microsoft, contactez votre équipe juridique, Microsoft ou votre revendeur Microsoft.

License Manager limite les types de conversions de licence que vous pouvez créer conformément au Microsoft Service Provider License Agreement (SPLA). Certaines des restrictions auxquelles la conversion de type de licence est soumise sont répertoriées ci-dessous. Cette liste n'est pas exhaustive et est sujette à modification.
+ L'instance Amazon EC2 doit être lancée à partir de votre propre image de machine virtuelle (VM).
+ SQL Server avec licence ne peut pas être exécuté sur un hôte dédié.
+ Une instance SQL Server incluse sous licence doit avoir au moins 4 v. CPUs

## Convertir un type de licence à l'aide de la console License Manager
<a name="conversion-console"></a>

Vous pouvez utiliser la console License Manager pour convertir un type de licence.

**Note**  
Seules les instances qui sont dans un état arrêté et qui ont été associées par AWS Systems Manager Inventory sont affichées.

**Pour démarrer une conversion de type de licence dans la console**

1. Ouvrez la console License Manager à l'adresse [ https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation de gauche, choisissez **Conversion de type de licence**, puis sélectionnez **Créer une conversion de type de licence**.

1. Pour le **système d'exploitation source**, choisissez la plate-forme de l'instance que vous souhaitez convertir :
   + **RHEL**
   + **RHEL pour SAP**
   + **Ubuntu LTS**
   + **Windows BYOL**
   + **Licence Windows incluse**

1. (Facultatif) Filtrez les instances disponibles en spécifiant une valeur pour l'**ID d'instance** ou la **valeur de l'opération d'utilisation**.

1. Sélectionnez les instances dont vous souhaitez convertir les licences, puis choisissez **Next**.

1. Entrez la **valeur de l'opération d'utilisation** pour le type de licence, sélectionnez la licence vers laquelle vous effectuez la conversion, puis cliquez sur **Next**.

1. Vérifiez que vous êtes satisfait de la configuration de conversion de votre type de licence et choisissez **Commencer la conversion**.

Vous pouvez consulter l'état de la conversion de votre type de licence depuis le panneau de conversion des types de licence. La colonne État de la conversion indique que la conversion est **en cours**, **terminée** ou **échouée**.

**Important**  
Si vous convertissez Windows Server d'une licence incluse en BYOL, vous devez activer Windows conformément à votre contrat de licence Microsoft. Pour plus d’informations, consultez [Convert Windows Server from license included to BYOL](#convert-to-byol).

## Convertissez un type de licence à l'aide du AWS CLI
<a name="conversion-cli"></a>

Pour démarrer une conversion de type de licence dans AWS CLI :

**Déterminez le type de licence de votre instance**

1. Vérifiez que vous avez installé et configuré le AWS CLI. Pour plus d'informations, consultez les [sections Installation, mise à jour et désinstallation du AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/cli-chap-install.html) et [Configuration du AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/cli-chap-configure.html).
**Important**  
Vous devrez peut-être mettre à jour le AWS CLI pour exécuter certaines commandes et recevoir toutes les sorties requises au cours des étapes suivantes.

1. Vérifiez que vous êtes autorisé à exécuter la `create-license-conversion-task-for-resource` AWS CLI commande. Pour obtenir de l'aide à ce sujet, consultez[Création de politiques IAM pour License Manager](identity-access-management.md#iam-policy-examples).

1. Pour déterminer le type de licence actuellement associé à votre instance, exécutez la AWS CLI commande suivante. Remplacez l'ID d'instance par l'ID de l'instance pour laquelle vous souhaitez déterminer le type de licence.

   ```
   aws ec2 describe-instances --instance-ids <instance-id> --query "Reservations[*].Instances[*].{InstanceId: InstanceId, PlatformDetails: PlatformDetails, ProductCode: ProductCode, UsageOperation: UsageOperation, UsageOperationUpdateTime: UsageOperationUpdateTime}"
   ```

1. Voici un exemple de réponse à la `describe-instances` commande. Notez que la `UsageOperation` valeur est le code d'information de facturation associé à la licence. `UsageOperationUpdateTime`Il s'agit de l'heure à laquelle le code de facturation a été mis à jour. Pour plus d'informations, consultez [https://docs.aws.amazon.com//AWSEC2/latest/APIReference/API_DescribeInstances.html](https://docs.aws.amazon.com//AWSEC2/latest/APIReference/API_DescribeInstances.html)la référence de l'*API Amazon EC2*.

   ```
   "InstanceId": "i-0123456789abcdef",
   "Platform details": "Windows with SQL Server Enterprise",
   "UsageOperation": "RunInstances:0800",
   "UsageOperationUpdateTime: "2021-08-16T21:16:16.000Z"
   ```

**Note**  
L'opération d'utilisation pour Windows Server avec SQL Server Enterprise BYOL est identique à l'opération d'utilisation pour Windows BYOL car ils sont facturés de la même manière.<a name="convert-to-byol"></a>

**Convertir Windows Server de la licence incluse en BYOL**

Lorsque vous convertissez Windows Server d'une licence incluse en BYOL, License Manager n'active pas automatiquement Windows. Vous devez faire passer le serveur KMS de votre instance du serveur AWS KMS à votre propre serveur KMS.
**Important**  
Pour passer d'une licence incluse à BYOL, l'instance Amazon EC2 d'origine doit être lancée à partir de votre propre image de machine virtuelle (VM). Pour plus d'informations sur la conversion d'une machine virtuelle vers Amazon EC2, consultez [VM](https://docs.aws.amazon.com//vm-import/latest/userguide/vmimport-image-import.html#import-vm-image) Import/Export. Les instances initialement lancées à partir d'une Amazon Machine Image (AMI) ne sont pas éligibles à la conversion de licence en BYOL.

Consultez votre contrat de licence Microsoft pour déterminer les méthodes que vous pouvez utiliser pour activer Microsoft Windows Server. Par exemple, si vous utilisez un serveur KMS, vous devez obtenir l'adresse de votre serveur KMS à partir de la configuration BYOL d'origine de l'instance.

1. Pour convertir le type de licence de votre instance, exécutez la commande suivante en remplaçant l'ARN par l'ARN de l'instance que vous souhaitez convertir :

   ```
   aws license-manager create-license-conversion-task-for-resource \
   	--resource-arn <instance_arn> \
   	--source-license-context UsageOperation=RunInstances:0002 \
   	--destination-license-context UsageOperation=RunInstances:0800
   ```

1. Pour activer Windows après avoir converti votre licence, vous devez faire pointer le serveur KMS Windows Server de votre système d'exploitation vers vos propres serveurs KMS. Connectez-vous à l'instance Windows et exécutez la commande suivante :

   ```
   slmgr.vbs /skms <your-kms-address>
   ```

**Convertir Windows Server de BYOL en licence incluse**  
Lorsque vous convertissez Windows Server de BYOL en licence incluse, License Manager fait automatiquement passer le serveur KMS de votre instance au serveur AWS KMS. 

Pour convertir le type de licence de votre instance de BYOL en licence incluse, exécutez la commande suivante en remplaçant l'ARN par l'ARN de l'instance que vous souhaitez convertir :

```
aws license-manager create-license-conversion-task-for-resource \
	--resource-arn <instance_arn> \
	--source-license-context UsageOperation=RunInstances:0800 \
	--destination-license-context UsageOperation=RunInstances:0002
```

**Convertissez Windows Server et SQL Server de BYOL en licence incluse**  
Vous pouvez changer plusieurs produits en même temps. Par exemple, vous pouvez convertir Windows Server et SQL Server en une seule conversion de type de licence. 

Pour convertir le type de licence de votre instance Windows Server de BYOL en licence incluse, et de SQL Server Standard de BYOL en licence incluse, exécutez la commande suivante en remplaçant l'ARN par l'ARN de l'instance que vous souhaitez convertir :

```
aws license-manager create-license-conversion-task-for-resource \
	--resource-arn <instance_arn> \
	--source-license-context UsageOperation=RunInstances:0800 \
	--destination-license-context UsageOperation=RunInstances:0006
```

# Convertir un type de licence pour Linux dans License Manager
<a name="conversion-procedures-linux"></a>

Vous pouvez utiliser la console License Manager ou le AWS CLI pour convertir le type de licence des instances Ubuntu LTS, RHEL et RHEL pour SAP éligibles.

**Topics**
+ [

## Convertir un type de licence à l'aide de la console License Manager
](#convert-license-type-console-linux)
+ [

## Convertissez un type de licence à l'aide du AWS CLI
](#convert-license-type-cli-linux)
+ [

## Supprimer un abonnement Ubuntu Pro
](#remove-subscription-ubuntu-pro)

## Convertir un type de licence à l'aide de la console License Manager
<a name="convert-license-type-console-linux"></a>

Vous pouvez utiliser la console License Manager pour convertir un type de licence.

**Note**  
Seules les instances qui sont dans un état arrêté et qui ont été associées par AWS Systems Manager Inventory sont affichées.

**Pour démarrer une conversion de type de licence dans la console**

1. Ouvrez la console License Manager à l'adresse [ https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation de gauche, choisissez **Conversion de type de licence**, puis sélectionnez **Créer une conversion de type de licence**.

1. Pour le **système d'exploitation source**, choisissez la plate-forme de l'instance que vous souhaitez convertir :
   + **RHEL**
   + **RHEL pour SAP**
   + **Ubuntu LTS**
   + **Windows BYOL**
   + **Licence Windows incluse**

1. (Facultatif) Filtrez les instances disponibles en spécifiant une valeur pour l'**ID d'instance** ou la **valeur de l'opération d'utilisation**.

1. Sélectionnez les instances dont vous souhaitez convertir les licences, puis choisissez **Next**.

1. Entrez la **valeur de l'opération d'utilisation** pour le type de licence, sélectionnez la licence vers laquelle vous effectuez la conversion, puis cliquez sur **Next**.

1. Vérifiez que vous êtes satisfait de la configuration de conversion de votre type de licence et choisissez **Commencer la conversion**.

Vous pouvez consulter l'état de la conversion de votre type de licence depuis le panneau de conversion des types de licence. La colonne État de la conversion indique que la conversion est **en cours**, **terminée** ou **échouée**.

## Convertissez un type de licence à l'aide du AWS CLI
<a name="convert-license-type-cli-linux"></a>

Pour démarrer une conversion de type de licence dans le AWS CLI, vous devez confirmer que le type de licence de votre instance est éligible, puis effectuer une conversion de type de licence pour passer à l'abonnement requis. Pour plus d'informations sur les types d'abonnement éligibles, consultez[Types d'abonnement éligibles pour Linux dans License Manager](conversion-types-linux.md).

**Déterminez le type de licence de votre instance**  
Vérifiez que vous avez installé et configuré le AWS CLI. Pour plus d'informations, consultez les sections Installation, mise à jour et désinstallation du AWS CLI et Configuration du AWS CLI.

**Important**  
Vous devrez peut-être mettre à jour le AWS CLI pour exécuter certaines commandes et recevoir toutes les sorties requises au cours des étapes suivantes. Vérifiez que vous êtes autorisé à exécuter la `create-license-conversion-task-for-resource` AWS CLI commande. Pour de plus amples informations, veuillez consulter [Création de politiques IAM pour License Manager](identity-access-management.md#iam-policy-examples).

Pour déterminer le type de licence actuellement associé à votre instance, exécutez la AWS CLI commande suivante. Remplacez l'ID d'instance par l'ID de l'instance pour laquelle vous souhaitez déterminer le type de licence :

```
aws ec2 describe-instances --instance-ids <instance-id> --query "Reservations[*].Instances[*].{InstanceId: InstanceId, PlatformDetails: PlatformDetails, UsageOperation: UsageOperation, UsageOperationUpdateTime: UsageOperationUpdateTime}"
```

Voici un exemple de réponse à la `describe-instances` commande. La **UsageOperation**valeur est le code d'information de facturation associé à la licence. Une valeur d'opération d'utilisation de `RunInstances` indique que l'instance utilise les licences AWS fournies. `UsageOperationUpdateTime`Il s'agit de l'heure à laquelle le code de facturation a été mis à jour. Pour plus d'informations, consultez [https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeInstances.html](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeInstances.html)le manuel *Amazon EC2 API* Reference.

```
"InstanceId": "i-0123456789abcdef",
"Platform details": "Linux/UNIX",
"UsageOperation": "RunInstances",
"UsageOperationUpdateTime: "2021-08-16T21:16:16.000Z"
```

### Conversions prises en charge pour Red Hat
<a name="rhel-li-conversions"></a>

Les conversions suivantes sont prises en charge pour les produits Red Hat Enterprise Linux (RHEL). Chaque conversion nécessite des contextes de licence source et de destination spécifiques et peut comporter des exigences supplémentaires.

#### Passez de RHEL pour SAP avec HA et services de mise à jour (vendu par AWS in AWS Marketplace) à RHEL pour SAP avec HA et Update Services (vendu par Red Hat en) AWS Marketplace
<a name="rhel-sap-aws-to-redhat"></a>

Exemple de commande CLI :

```
aws license-manager create-license-conversion-task-for-resource \
  --resource-arn <instance_arn> \
  --source-license-context "UsageOperation=RunInstances:0010,ProductCodes=[{ProductCodeType=marketplace,ProductCodeId=<source_product_code_id>}]" \
  --destination-license-context "UsageOperation=RunInstances:00g0,ProductCodes=[{ProductCodeType=marketplace,ProductCodeId=<destination_product_code_id>}]"
```

Remarques :
+ RHEL pour SAP avec HA et Update Services (vendu par AWS in AWS Marketplace) propose de nombreux codes produits différents IDs (également appelés code Marketplace) en fonction de votre AWS Marketplace abonnement au produit. Vérifiez la réponse d'EC2 describe-instances pour connaître l'ID de code produit correct sur vos instances.
+ RHEL pour SAP avec HA et services de mise à jour (vendu par Red Hat en AWS Marketplace) possède deux codes de produit différents IDs : du6111oq9lwrc996awt04qyql (NA et Global) et 952qwcsxkm430zxhpy32i7w8g (EMEA). Ce que vous devez utiliser dépend de votre région. Vérifiez votre abonnement RHEL for SAP with HA and Update Services sur Marketplace pour savoir de quel abonnement il s'agit.

Une fois convertie, vous ne pouvez pas reconvertir l'instance en RHEL pour SAP avec HA et Update Services (vendue par AWS in AWS Marketplace), sauf si vous êtes autorisé à utiliser cette fonctionnalité privée, qui nécessite une Support demande. Pour plus d’informations, consultez [Création d’un dossier de support](https://docs.aws.amazon.com/awssupport/latest/user/case-management.html#creating-a-support-case).

#### Passez de RHEL pour SAP avec HA et Update Services (vendus par AWS in AWS Marketplace) à des abonnements Red Hat (vendus par Red Hat en AWS Marketplace)
<a name="rhel-sap-aws-to-saas"></a>

Les abonnements Red Hat (vendus par Red Hat en AWS Marketplace) font référence aux abonnements SaaS auprès desquels les clients peuvent acheter AWS Marketplace. Il existe également deux annonces en ce moment.

Exemple de commande CLI :

```
aws license-manager create-license-conversion-task-for-resource \
  --resource-arn <instance_arn> \
  --source-license-context "UsageOperation=RunInstances:0010,ProductCodes=[{ProductCodeType=marketplace,ProductCodeId=<source_product_code_id>}]" \
  --destination-license-context "UsageOperation=RunInstances:00g0"
```

Remarques :
+ RHEL pour SAP avec HA et Update Services (vendu par AWS in AWS Marketplace) propose de nombreux codes produits différents IDs (également appelés code Marketplace) en fonction de votre AWS Marketplace abonnement au produit. Vérifiez la réponse d'EC2 describe-instances pour connaître l'ID de code produit correct sur vos instances.
+ Les abonnements Red Hat (vendus par Red Hat en AWS Marketplace) ne comportent pas de code produit à ajouter aux instances.
  + Explications : les codes de produit SaaS ne sont pas attachés aux instances EC2. Les clients sont donc tenus de ne pas inclure de code produit de destination lorsqu'ils invoquent la commande CLI create-license-conversion-task -for-resource.

Une fois convertie, vous ne pouvez pas reconvertir l'instance en RHEL pour SAP avec HA et Update Services (vendue par AWS in AWS Marketplace), sauf si vous êtes autorisé à utiliser cette fonctionnalité privée, qui nécessite une Support demande. Pour plus d’informations, consultez [Création d’un dossier de support](https://docs.aws.amazon.com/awssupport/latest/user/case-management.html#creating-a-support-case).

#### Conversion de la licence Red Hat incluse (LI) en RHEL (vendu par Red Hat en) AWS Marketplace
<a name="rhel-li-to-marketplace"></a>

Exemple de commande CLI :

```
aws license-manager create-license-conversion-task-for-resource \
  --resource-arn <instance_arn> \
  --source-license-context "UsageOperation=RunInstances:0010" \
  --destination-license-context "UsageOperation=RunInstances:00g0,ProductCodes=[{ProductCodeType=marketplace,ProductCodeId=<destination_product_code_id>}]"
```

Remarques :
+ RHEL (vendu par Red Hat en AWS Marketplace) possède deux codes de produit différents IDs : 6cd5fxzrad0cu2j23p692xytz (NA & Global) et 6t1yup6mik9ng3ge36n33xqhw (EMEA). Ce que vous devez utiliser dépend de votre région. Vérifiez votre abonnement RHEL for SAP with HA and Update Services sur Marketplace pour savoir de quel abonnement il s'agit.

#### Passez de Red Hat Enterprise Linux (RHEL) AWS à Red Hat License Included (LI)
<a name="rhel-aws-to-li"></a>

Exemple de commande CLI :

```
aws license-manager create-license-conversion-task-for-resource \
  --resource-arn <instance_arn> \
  --source-license-context "UsageOperation=RunInstances,ProductCodes=[{ProductCodeType=marketplace,ProductCodeId=<source_product_code_id>}]" \
  --destination-license-context "UsageOperation=RunInstances:0010"
```

Ou celui-ci :

```
aws license-manager create-license-conversion-task-for-resource \
  --resource-arn <instance_arn> \
  --source-license-context "UsageOperation=RunInstances:00g0,ProductCodes=[{ProductCodeType=marketplace,ProductCodeId=<source_product_code_id>}]" \
  --destination-license-context "UsageOperation=RunInstances:0010"
```

Remarques :
+ Red Hat Enterprise Linux (RHEL) pour AWS propose deux codes de produit différents IDs : 6cd5fxzrad0cu2j23p692xytz (NA et Global) et 6t1yup6mik9ng3ge36n33xqhw (EMEA). Ce que vous devez utiliser dépend de votre région. Vérifiez la réponse d'EC2 describe-instances pour connaître l'ID de code produit correct sur vos instances.
+ Red Hat Enterprise Linux (RHEL) pour les AWS instances peut avoir une opération d'utilisation RunInstances RunInstances or:00g0. Cela dépend du fait que les instances ont été initialement lancées à partir d'une AMI Red Hat Enterprise Linux (RHEL) pour le AWS produit ou qu'elles ont ensuite été converties dans cet abonnement. Vérifiez la réponse d'EC2 describe-instances pour vérifier si le fonctionnement d'utilisation de vos instances est correct.

Exemple de commande CLI :

```
aws license-manager create-license-conversion-task-for-resource \
  --resource-arn <instance_arn> \
  --source-license-context "UsageOperation=RunInstances:0010" \
  --destination-license-context "UsageOperation=RunInstances:00g0"
```

Remarques :
+ Les abonnements Red Hat (vendus par Red Hat en AWS Marketplace) ne comportent pas de code produit à ajouter aux instances.
  + Explications : les codes de produit SaaS ne sont pas attachés aux instances EC2. Les clients sont donc tenus de ne pas inclure de code produit de destination lorsqu'ils invoquent la commande CLI create-license-conversion-task -for-resource.
+ Les abonnements Red Hat (vendus par Red Hat en AWS Marketplace) doivent être souscrits par l'appelant de la commande CLI. Les abonnements à d'autres comptes de la même organisation ne sont pas encore pris en charge.

### Passez d'abonnements Red Hat (vendus par Red Hat en AWS Marketplace) à des abonnements Red Hat inclus (LI)
<a name="rhel-saas-to-li"></a>

Exemple de commande CLI :

```
aws license-manager create-license-conversion-task-for-resource \
  --resource-arn <instance_arn> \
  --source-license-context "UsageOperation=RunInstances:00g0" \
  --destination-license-context "UsageOperation=RunInstances:0010"
```

Remarques :
+ Aucun code produit n'est ajouté aux instances pour les abonnements Red Hat (vendus par Red Hat en AWS Marketplace).

### Autres exigences
<a name="rhel-other-requirements"></a>

Les instances doivent être à l'état arrêté avant de créer leurs tâches de conversion de licence. Les clients ne doivent pas essayer de démarrer ou de mettre fin aux instances avant la fin ou l'échec des tâches de conversion de licence. Il s'agit de la même exigence pour toutes les conversions de type de licence.

Si la destination est l'un de ces produits Marketplace :
+ RHEL pour SAP avec HA et services de mise à jour (vendu par Red Hat en AWS Marketplace)
+ RHEL (vendu par Red Hat en AWS Marketplace)
+ Abonnements Red Hat (vendus par Red Hat en AWS Marketplace)

Le client doit ensuite disposer d'un abonnement actif sur Marketplace avant d'appeler la commande CLI. Dans le cas contraire, la demande de conversion risque d'être rejetée ou d'échouer. Contrairement à la console, lors de la création de tâches de conversion de licence à partir de la CLI, License Manager n'essaie pas d'abonner automatiquement les clients aux produits de destination.

### Convertir en Ubuntu Pro
<a name="ubuntu-li-conversions"></a>

Avant de convertir votre instance d'Ubuntu LTS vers Ubuntu Pro, votre instance doit disposer d'un accès Internet sortant configuré pour récupérer un jeton de licence sur les serveurs Canonical et installer le client Ubuntu Pro. Pour de plus amples informations, veuillez consulter [Conditions préalables à la conversion pour les types de licence License Manager](conversion-prerequisites.md).

Pour convertir Ubuntu LTS en Ubuntu Pro, procédez comme suit :

1. Exécutez la commande suivante à partir du AWS CLI tout en spécifiant l'ARN de votre instance :

   ```
   aws license-manager create-license-conversion-task-for-resource \
       --resource-arn <instance_arn> \
       --source-license-context UsageOperation=RunInstances \
       --destination-license-context UsageOperation=RunInstances:0g00
   ```

1. Exécutez la commande suivante depuis l'instance pour obtenir des informations sur le statut de votre abonnement Ubuntu Pro :

   ```
   pro status
   ```

1. Vérifiez que votre résultat indique que l'instance dispose d'un abonnement Ubuntu Pro valide :  
![\[Exemple de sortie de la commande Ubuntu pro avec un abonnement Ubuntu Pro actif.\]](http://docs.aws.amazon.com/fr_fr/license-manager/latest/userguide/images/ubuntu-pro-conversion-output-valid.png)

## Supprimer un abonnement Ubuntu Pro
<a name="remove-subscription-ubuntu-pro"></a>

La conversion de type de licence ne peut être utilisée que pour convertir Ubuntu LTS vers Ubuntu Pro. Si vous devez passer d'Ubuntu Pro à Ubuntu LTS, vous devrez envoyer une demande à Support. Pour plus d’informations, consultez [Création d’un dossier de support](https://docs.aws.amazon.com/awssupport/latest/user/case-management.html#creating-a-support-case).

# Conversion de location dans License Manager
<a name="conversion-tenancy"></a>

Vous pouvez modifier la location de votre instance pour l'adapter au mieux à votre cas d'utilisation. Vous pouvez utiliser la [modify-instance-placement](https://docs.aws.amazon.com/cli/latest/reference/ec2/modify-instance-placement.html) AWS CLI commande pour basculer entre les locations suivantes :
+ Partagé
+ Dedicated Instance
+ Dedicated Host
+ Groupes de ressources hôtes

Votre compte doit disposer d'un hôte dédié disposant de la capacité disponible pour démarrer l'instance afin de passer au type de location d'hôte dédié. Pour plus d'informations sur l'utilisation d'hôtes dédiés, consultez la section [Travailler avec des hôtes dédiés](https://docs.aws.amazon.com/) dans le *guide de l'utilisateur d'Amazon Elastic Compute Cloud*.

Pour passer au type de location des groupes de ressources hôtes, vous devez avoir au moins un groupe de ressources hôtes dans votre compte. Pour lancer une instance dans un groupe de ressources hôte, l'instance doit disposer du même ensemble de licences que celui associé au groupe de ressources hôte. Pour de plus amples informations, veuillez consulter [Héberger des groupes de ressources dans License Manager](host-resource-groups.md).

**Limites de conversion des locations**  
Les limites suivantes s'appliquent à la conversion de location :
+ Le code de facturation Linux est autorisé pour tous les types de location.
+ Le code de facturation Windows BYOL n'est pas autorisé en location partagée.
+ Le code de facturation inclus dans la licence Windows Server est autorisé pour tous les types de location.
+ Toutes les éditions de SQL Server prises en charge et les codes de facturation inclus dans les licences SUSE (SLES) sont autorisés sur les instances dédiées et partagées. Toutefois, ces codes de facturation ne sont pas autorisés sur les hôtes dédiés et les groupes de ressources hôtes.
+ Les codes de facturation inclus dans la licence autres que Windows Server ne sont pas autorisés sur les hôtes dédiés et les groupes de ressources hôtes.

**Modifiez la location d'une instance à l'aide du AWS CLI**  
Une instance doit être dans `stopped` cet état pour pouvoir modifier sa location.

Pour arrêter l'instance, exécutez la commande suivante :

```
aws ec2 stop-instances --instance-ids <instance_id>
```

Pour remplacer une instance par une location quelconque, exécutez les commandes suivantes : `default` `dedicated`

`default`

```
aws ec2 modify-instance-placement --instance-id <instance_id> \
  --tenancy default
```

`dedicated`

```
aws ec2 modify-instance-placement --instance-id <instance_id> \
  --tenancy dedicated
```

Pour passer d'une instance d'une location à une `host` location avec placement automatique, exécutez la commande suivante :

```
aws ec2 modify-instance-placement --instance-id <instance_id> \
  --tenancy host --affinity default
```

Pour passer d'une instance d'une location à une `host` location, en ciblant un hôte dédié spécifique, exécutez la commande suivante :

```
aws ec2 modify-instance-placement --instance-id <instance_id> \
  --tenancy host --affinity host --host-id <host_id>
```

Pour passer d'une instance d'une location à une `host` location à l'aide d'un groupe de ressources hôtes, exécutez la commande suivante :

```
aws ec2 modify-instance-placement --instance-id <instance_id> \
  --tenancy host --host-resource-group-arn <host_resource_group_arn>
```

# Résolution des problèmes de conversion des types de licence dans License Manager
<a name="conversion-troubleshooting"></a>

**Topics**
+ [

## Activation de Windows
](#conversion-troubleshooting-kms)
+ [

## L'instance [instance] est lancée depuis une AMI appartenant à Amazon. Fournissez une instance lancée à l'origine à partir d'une AMI BYOL.
](#conversion-troubleshooting-aws-ami)
+ [

## Impossible de valider que l'instance [instance] a été lancée à partir d'une AMI BYOL. Assurez-vous que l'agent SSM est en cours d'exécution sur votre instance.
](#conversion-troubleshooting-validate-byol)
+ [

## Une erreur s'est produite (InvalidParameterValueException) lors de l'appel de l'`CreateLicenseConversionTaskForResource`opération : ResourceId - [instance] est dans un état non valide pour le changement de type de licence.
](#conversion-troubleshooting-invalid-state)
+ [

## L'instance EC2 [instance] n'a pas pu s'arrêter. Vérifiez que vous disposez des autorisations pour EC2 `StopInstances.`
](#conversion-troubleshooting-failed-to-stop)

## Activation de Windows
<a name="conversion-troubleshooting-kms"></a>

Une conversion de type de licence comporte plusieurs étapes. Dans certains cas, lorsque vous convertissez des instances Windows Server de BYOL en licences incluses, les produits de facturation d'une instance sont correctement mis à jour. Cependant, il est possible que le serveur KMS ne bascule pas vers le serveur AWS KMS.

Pour résoudre ce problème, suivez les étapes décrites dans [Pourquoi l'activation de Windows a-t-elle échoué sur mon instance Windows EC2](https://aws.amazon.com/premiumsupport/knowledge-center/windows-activation-fails/) ? pour activer Windows soit à l'aide du runbook Systems Manager [https://docs.aws.amazon.com/systems-manager-automation-runbooks/latest/userguide/automation-awssupport-activatewindowswithamazonlicense.html](https://docs.aws.amazon.com/systems-manager-automation-runbooks/latest/userguide/automation-awssupport-activatewindowswithamazonlicense.html)Automation, soit en vous connectant à l'instance et en passant manuellement au serveur AWS KMS.

## L'instance [instance] est lancée depuis une AMI appartenant à Amazon. Fournissez une instance lancée à l'origine à partir d'une AMI BYOL.
<a name="conversion-troubleshooting-aws-ami"></a>

Vous devez lancer votre instance Windows Amazon EC2 à partir d'une AMI que vous avez importée pour effectuer une conversion de type de licence vers le modèle BYOL (Bring Your Own License). Les instances initialement lancées à partir d'une AMI appartenant à Amazon ne sont pas éligibles à la conversion du type de licence en BYOL. Pour de plus amples informations, veuillez consulter [Conditions préalables à la conversion pour les types de licence License Manager](conversion-prerequisites.md).

## Impossible de valider que l'instance [instance] a été lancée à partir d'une AMI BYOL. Assurez-vous que l'agent SSM est en cours d'exécution sur votre instance.
<a name="conversion-troubleshooting-validate-byol"></a>

Pour que la conversion du type de licence réussisse, votre instance doit d'abord être en ligne et gérée par Systems Manager pour que son inventaire soit collecté. L' AWS Systems Manager agent (agent SSM) collectera l'inventaire de votre instance, qui inclut des informations sur le système d'exploitation. Pour plus d'informations, consultez les sections [Vérification de l'état de l'agent SSM et démarrage de l'agent](https://docs.aws.amazon.com/systems-manager/latest/userguide/ssm-agent-status-and-restart.html) et [Résolution des problèmes liés à l'agent SSM](https://docs.aws.amazon.com/systems-manager/latest/userguide/troubleshooting-ssm-agent.html) dans le guide de l'*AWS Systems Manager utilisateur*. 

## Une erreur s'est produite (InvalidParameterValueException) lors de l'appel de l'`CreateLicenseConversionTaskForResource`opération : ResourceId - [instance] est dans un état non valide pour le changement de type de licence.
<a name="conversion-troubleshooting-invalid-state"></a>

Pour effectuer une conversion de type de licence, l'instance cible doit être à l'état arrêté. Pour plus d'informations, consultez le [Conditions préalables à la conversion pour les types de licence License Manager](conversion-prerequisites.md) manuel *Amazon Elastic Compute Cloud User Guide* [pour résoudre les problèmes liés à l'arrêt de votre instance](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/TroubleshootingInstancesStopping.html). 

## L'instance EC2 [instance] n'a pas pu s'arrêter. Vérifiez que vous disposez des autorisations pour EC2 `StopInstances.`
<a name="conversion-troubleshooting-failed-to-stop"></a>

Vous devez disposer des autorisations nécessaires pour exécuter l'action de l'API `StopInstances` EC2 sur l'instance cible. En outre, si la protection d'arrêt est activée sur l'instance cible, le processus de conversion échouera. Pour plus d'informations, consultez la section [Désactiver la protection contre l'arrêt pour une instance en cours d'exécution ou arrêtée](https://docs.aws.amazon.com/AWSEC2/latest/WindowsGuide/Stop_Start.html#disable-stop-protection-on-running-or-stopped-instance) dans le *guide de l'utilisateur d'Amazon Elastic Compute Cloud*.

# Héberger des groupes de ressources dans License Manager
<a name="host-resource-groups"></a>

Les hôtes EC2 dédiés Amazon sont des serveurs physiques dotés d'une capacité d' EC2 instance entièrement dédiée à votre utilisation. Un groupe de ressources d'hôtes est un ensemble d'hôtes dédiés que vous pouvez gérer en tant qu'entité unique. Lorsque vous lancez des instances, License Manager alloue les hôtes et lance des instances sur ceux-ci en fonction des paramètres que vous avez configurés. Vous pouvez ajouter des hôtes dédiés existants à un groupe de ressources d'hôtes et tirer parti de la gestion automatisée des hôtes via License Manager. Pour plus d'informations, consultez la section [consacrée aux hôtes dédiés](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/dedicated-hosts-overview.html) dans le *guide de EC2 l'utilisateur Amazon*.

Vous pouvez utiliser des groupes de ressources d'hôtes pour séparer les hôtes par objectif, par exemple, les hôtes de test de développement par rapport à la production, à l'unité organisationnelle ou aux contraintes de licence. Une fois que vous avez ajouté un hôte dédié à un groupe de ressources d'hôtes, vous ne pouvez pas lancer d'instances directement sur l'hôte dédié, vous devez les lancer à l'aide du groupe de ressources d'hôte.

**Paramètres**

Vous pouvez configurer les paramètres suivants pour un groupe de ressources hôtes :
+ **Allocation automatique des hôtes** : indique si Amazon EC2 peut allouer de nouveaux hôtes en votre nom si le lancement d'une instance dans ce groupe de ressources d'hôtes dépassait sa capacité disponible.
+ **Libérer les hôtes automatiquement** : indique si Amazon EC2 peut libérer les hôtes inutilisés en votre nom. Un hôte inutilisé n'a aucune instance en cours d'exécution.
+ **Restaurer les hôtes automatiquement** : indique si Amazon EC2 peut déplacer des instances d'un hôte en panne inattendue vers un nouvel hôte.
+ Licences **autogérées associées : licences** autogérées qui peuvent être utilisées pour lancer des instances dans ce groupe de ressources hôtes.
+ **(Facultatif) Familles d'instances** : types d'instances que vous pouvez lancer. Par défaut, vous pouvez lancer tous les types d'instances pris en charge sur un hôte dédié. Si vous lancez des instances [basées sur Nitro](url-ec2-user;instance-types.html#ec2-nitro-instances), vous pouvez lancer des instances avec différents types d'instances dans le même groupe de ressources hôtes. Dans le cas contraire, vous ne devez lancer que des instances du même type dans le même groupe de ressources hôtes.

**Topics**
+ [

# Création d'un groupe de ressources hôtes dans License Manager
](host-resource-group-create.md)
+ [

# Partager un groupe de ressources hôtes dans License Manager
](host-resource-group-share.md)
+ [

# Ajouter des hôtes dédiés à un groupe de ressources d'hôtes dans License Manager
](add-hosts.md)
+ [

# Lancer une instance dans un groupe de ressources hôtes dans License Manager
](host-resource-group-launch.md)
+ [

# Modifier un groupe de ressources hôtes dans License Manager
](host-resource-group-modify.md)
+ [

# Supprimer des hôtes dédiés d'un groupe de ressources d'hôtes dans License Manager
](remove-hosts.md)
+ [

# Supprimer un groupe de ressources hôtes dans License Manager
](host-resource-group-delete.md)

# Création d'un groupe de ressources hôtes dans License Manager
<a name="host-resource-group-create"></a>

Configurez un groupe de ressources d'hôtes pour permettre à License Manager de gérer vos hôtes dédiés. Pour utiliser au mieux vos licences les plus onéreuses, vous pouvez associer une ou plusieurs licences autogérées basées sur le cœur ou le socket à votre groupe de ressources hôte. Pour optimiser au mieux l'utilisation de l'hôte, vous pouvez autoriser toutes les licences autogérées basées sur le cœur ou le socket auprès de votre groupe de ressources hôtes.

**Pour créer un groupe de ressources hôtes**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation de gauche, choisissez **Host resource groups**.

1. Choisissez **Créer un groupe de ressources hôtes**.

1. Pour les **détails du groupe de ressources hôte**, spécifiez un nom et une description pour le groupe de ressources hôte.

1. Pour les **paramètres de gestion des hôtes EC2 dédiés**, activez ou désactivez les paramètres suivants selon vos besoins :
   + **Allocation automatique des hôtes**
   + **Libérez automatiquement les hôtes**
   + **Restaurer automatiquement les hôtes**

1. (Facultatif) Pour **les paramètres supplémentaires**, sélectionnez les familles d'instances que vous pouvez lancer dans le groupe de ressources hôtes.

1. Pour les **licences autogérées**, sélectionnez une ou plusieurs licences autogérées basées sur le cœur ou le socket.

1. (Facultatif) Pour les **balises**, ajoutez une ou plusieurs balises.

1. Sélectionnez **Create** (Créer).

# Partager un groupe de ressources hôtes dans License Manager
<a name="host-resource-group-share"></a>

Vous pouvez utiliser AWS Resource Access Manager pour partager vos groupes de ressources hôtes via AWS Organizations. Une fois que vous avez partagé un groupe de ressources hôtes et une licence autogérée, les comptes membres peuvent lancer des instances dans le groupe de ressources hôte partagé. Les nouveaux hôtes sont alloués dans le compte qui possède le groupe de ressources d'hôtes. Le compte membre possède les instances. Pour plus d’informations, consultez le [AWS RAM Guide de l’utilisateur ](https://docs.aws.amazon.com/ram/latest/userguide/).

# Ajouter des hôtes dédiés à un groupe de ressources d'hôtes dans License Manager
<a name="add-hosts"></a>

Vous pouvez ajouter vos hôtes existants à un groupe de ressources d'hôtes à partir de l' AWS API AWS Management Console AWS CLI, ou. Pour ajouter vos hôtes, vous devez être le propriétaire du AWS compte sur lequel vous avez créé l'hôte dédié et les groupes de ressources d'hôtes. Si votre groupe de ressources d'hôte répertorie les licences autogérées et les types d'instances autorisés, l'hôte que vous ajoutez doit répondre à ces exigences. 

**Note**  
Si vous arrêtez des instances et souhaitez les redémarrer, vous devez effectuer les deux tâches suivantes :  
 [Modifiez](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_ModifyInstancePlacement.html) l'instance pour qu'elle pointe vers le groupe de ressources hôte.
[Associez](https://docs.aws.amazon.com/license-manager/latest/APIReference/API_UpdateLicenseSpecificationsForResource.html) des licences autogérées en fonction du groupe de ressources hôte.

Il n'y a aucune limite au nombre d'hôtes dédiés que vous pouvez ajouter à un groupe de ressources d'hôtes. Pour plus d'informations sur Resource Groups, consultez le [Guide de Groupes de ressources AWS l'utilisateur](https://docs.aws.amazon.com/ARG/latest/userguide/welcome.html).

Procédez comme suit pour ajouter un ou plusieurs hôtes dédiés à un groupe de ressources :

1. Connectez-vous à la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Choisissez **Host resource groups**.

1. Dans la liste des noms des groupes de ressources hôtes, cliquez sur le nom du groupe de ressources hôtes auquel vous souhaitez ajouter l'hôte dédié.

1. Choisissez des **hôtes dédiés**. 

1. Choisissez **Ajouter**.

1. Choisissez un ou plusieurs hôtes dédiés à ajouter au groupe de ressources d'hôtes. 

1. Choisissez **Ajouter**.

   L'ajout de l'hôte peut prendre 1 à 2 minutes, puis il apparaît dans la liste des **hôtes dédiés.**

# Lancer une instance dans un groupe de ressources hôtes dans License Manager
<a name="host-resource-group-launch"></a>

Lorsque vous lancez une instance, vous pouvez spécifier un groupe de ressources hôtes. Par exemple, vous pouvez utiliser la commande [run-instances](https://docs.aws.amazon.com/cli/latest/reference/ec2/run-instances.html) suivante. Vous devez associer une licence autogérée basée sur le cœur ou le socket à l'AMI.

```
aws ec2 run-instances --min-count 2 --max-count 2 \
--instance-type c5.2xlarge --image-id ami-0abcdef1234567890 \
--placement="Tenancy=host,HostResourceGroupArn=arn"
```

Vous pouvez également utiliser la EC2 console Amazon. Pour plus d'informations, consultez la section [Lancement d'instances dans un groupe de ressources hôte](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/how-dedicated-hosts-work.html#launching-hrg-instances) dans le *guide de EC2 l'utilisateur Amazon*.

# Modifier un groupe de ressources hôtes dans License Manager
<a name="host-resource-group-modify"></a>

Vous pouvez modifier les paramètres d'un groupe de ressources hôte à tout moment. Vous ne pouvez pas définir une limite d'hôtes inférieure au nombre d'hôtes existants dans le groupe de ressources d'hôtes. Vous ne pouvez pas supprimer un type d'instance s'il existe une instance de ce type en cours d'exécution dans le groupe de ressources hôte.

**Pour modifier un groupe de ressources hôtes**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation de gauche, choisissez **Host resource groups**.

1. Sélectionnez le groupe de ressources hôte et choisissez **Actions**, **Modifier**.

1. Modifiez les paramètres selon vos besoins.

1. Sélectionnez **Enregistrer les modifications**.

# Supprimer des hôtes dédiés d'un groupe de ressources d'hôtes dans License Manager
<a name="remove-hosts"></a>

Lorsque vous supprimez un hôte du groupe de ressources d'hôtes, l'instance exécutée sur l'hôte reste sur l'hôte. Les instances attachées au groupe de ressources hôte restent associées au groupe, et les instances directement attachées à l'hôte par affinité conservent la même propriété. Si vous partagez le groupe de ressources d'hôtes avec d'autres AWS comptes, License Manager supprime automatiquement l'hôte partagé et les consommateurs reçoivent un avis d'expulsion les invitant à déplacer leurs instances de l'hôte dans un délai de 15 jours. Pour travailler avec un hôte dédié qui a été supprimé d'un groupe de ressources d'hôtes, consultez la section [Travailler avec des hôtes dédiés](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/how-dedicated-hosts-work.html) dans le *guide de EC2 l'utilisateur Amazon*.

Pour supprimer un hôte dédié d'un groupe de ressources d'hôtes, procédez comme suit :

1. Connectez-vous à la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Choisissez **Host resource groups**.

1. Cliquez sur le nom de la ressource hôte dont vous souhaitez supprimer un hôte dédié.

1. Choisissez des **hôtes dédiés**.

1. Choisissez l'hôte dédié à supprimer du groupe de ressources d'hôtes. Vous pouvez également rechercher un hôte dédié par ID d'hôte, type d'hôte, état de l'hôte ou zone de disponibilité.

1. Sélectionnez **Remove (Supprimer)**.

1. Choisissez à nouveau **Supprimer** pour confirmer.

# Supprimer un groupe de ressources hôtes dans License Manager
<a name="host-resource-group-delete"></a>

Vous pouvez supprimer un groupe de ressources d'hôtes s'il ne possède aucun hôte.

**Pour supprimer un groupe de ressources hôtes**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation de gauche, choisissez **Host resource groups**.

1. Sélectionnez le groupe de ressources hôte et choisissez **Actions**, **Supprimer**.

1. Lorsque vous êtes invité à confirmer l’opération, choisissez **Supprimer**.

# Utiliser les abonnements basés sur les utilisateurs de License Manager pour les produits logiciels pris en charge
<a name="user-based-subscriptions"></a>

Avec les abonnements basés sur les utilisateurs AWS License Manager, vous pouvez acheter des abonnements logiciels sous licence entièrement conformes. Les licences sont fournies par Amazon et sont soumises à des frais d'abonnement par utilisateur. Amazon EC2 fournit des Amazon Machine Images AMIs () préconfigurées avec les logiciels pris en charge, ainsi que des licences Windows Server incluses dans les licences. Ces licences peuvent être utilisées sans engagement de licence à long terme.

Pour utiliser des abonnements basés sur les utilisateurs, vous associez les utilisateurs de [AWS Directory Service for Microsoft Active Directory](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/directory_microsoft_ad.html)(AWS Managed Microsoft AD) ou de votre domaine autogéré (sur site) aux instances EC2 fournissant le logiciel. Pour que votre logiciel sous licence soit disponible, vous devez créer des abonnements basés sur les utilisateurs et les associer à des instances lancées à partir d'une configuration AMIs préconfigurée. [AWS Systems Manager](https://docs.aws.amazon.com/systems-manager/latest/userguide/what-is-systems-manager.html)configurera et renforcera les instances incluses dans la licence que vous lancez. Les utilisateurs doivent se connecter au logiciel Remote Desktop pour accéder aux instances fournissant le logiciel.

Chaque utilisateur et chaque [vCPU](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/instance-optimize-cpu.html) associés aux instances incluses dans la licence sont soumis à des frais. Les modèles de tarification des instances réservées Amazon EC2 et du Savings Plan peuvent vous aider à optimiser vos coûts Amazon EC2. Pour plus d'informations, consultez la section [Instances réservées](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-reserved-instances.html) dans le *guide de l'utilisateur d'Amazon Elastic Compute Cloud*. Les abonnements basés sur les utilisateurs sont facturés du premier semestre à la fin du mois.

**Topics**
+ [

## Considérations relatives à l'utilisation d'abonnements basés sur les utilisateurs dans License Manager
](#usubs-considerations)
+ [

## Frais d'abonnement dans License Manager
](#usubs-subscription-charges)
+ [

## Conditions requises pour créer des abonnements basés sur les utilisateurs dans License Manager
](#usubs-prerequisites)
+ [

## Produits logiciels pris en charge pour les abonnements basés sur les utilisateurs dans License Manager
](#usubs-software)
+ [

## Active Directory
](#ad-support)
+ [

## Logiciels supplémentaires
](#usubs-software-additional)
+ [

# Commencez avec les abonnements basés sur les utilisateurs dans License Manager
](user-based-subscriptions-getting-started.md)
+ [

# Configurer Active Directory GPO pour des sessions utilisateur distantes plus actives
](usubs-configure-gpo.md)
+ [

# Commencez avec Cross-Account en AWS License Manager utilisant Shared AWS Managed Microsoft AD
](license-cross-account.md)
+ [

# Lancer une instance à partir d'une AMI incluse dans une licence
](usubs-launch-instance.md)
+ [

# Connectez-vous à une instance d'abonnement basée sur l'utilisateur avec RDP
](user-based-subscriptions-connect.md)
+ [

# Modifier les paramètres du pare-feu pour votre abonnement Microsoft Office
](usubs-modify-firewall.md)
+ [

# Gérer les utilisateurs des abonnements pour les abonnements basés sur les utilisateurs de License Manager
](usubs-manage-users.md)
+ [

# Désenregistrer un Active Directory dans les paramètres de License Manager
](usubs-deregister-ad.md)
+ [

# Résoudre les problèmes liés aux abonnements basés sur les utilisateurs dans License Manager
](user-based-subscriptions-troubleshoot.md)

## Considérations relatives à l'utilisation d'abonnements basés sur les utilisateurs dans License Manager
<a name="usubs-considerations"></a>

Les considérations suivantes s'appliquent lors de l'utilisation d'abonnements basés sur les utilisateurs avec License Manager :
+ L' AWS Marketplace abonnement aux services Microsoft Remote Desktop Services (`Win Remote Desktop Services SAL`) inclus sous licence est facturé par utilisateur et par mois, sans calcul au prorata.
+ Les instances qui fournissent des abonnements basés sur les utilisateurs prennent en charge jusqu'à deux sessions utilisateur actives à la fois par défaut. Pour activer plus de deux sessions utilisateur actives, vous pouvez configurer un objet de stratégie de groupe (GPO) Active Directory et définir le mode de licence Microsoft RDS sur. `Per User` Pour plus d'informations, consultez les prérequis pour[Configurer Active Directory GPO pour des sessions utilisateur distantes plus actives](usubs-configure-gpo.md).
+ Lorsque vous créez des utilisateurs locaux dotés de privilèges d'administrateur sur des instances qui fournissent des abonnements basés sur les utilisateurs, l'état de santé de l'instance peut devenir incorrect. License Manager peut mettre fin à des instances qui ne fonctionnent pas correctement pour cause de non-conformité. Pour plus d'informations, consultez la section [Résolution des problèmes de conformité des instances](user-based-subscriptions-troubleshoot.md#user-based-subscriptions-troubleshoot-instance-compliance).
+ Lorsque vous configurez votre Active Directory avec des produits Microsoft Office, votre VPC doit disposer de [points de terminaison VPC](https://docs.aws.amazon.com/vpc/latest/privatelink/what-is-privatelink.html) provisionnés dans au moins un sous-réseau. Si vous souhaitez supprimer toutes les ressources de point de terminaison VPC créées par License Manager, vous devez supprimer tout Active Directory configuré dans les paramètres du License Manager. Pour de plus amples informations, veuillez consulter [Désenregistrer un Active Directory dans les paramètres de License Manager](usubs-deregister-ad.md).
+ La clé de balise `AWSLicenseManager` avec la valeur de `UserSubscriptions` attribuée par License Manager à vos instances ne doit pas être modifiée ou supprimée.
+ Pour que le service fonctionne comme prévu, les deux interfaces réseau créées pour License Manager ne doivent pas être modifiées ou supprimées.
+ Les objets créés par License Manager dans l'unité organisationnelle **AWS réservée** (UO) de l' AWS Managed Microsoft AD annuaire ne doivent pas être modifiés ou supprimés.
+ Les instances déployées pour les abonnements basés sur les utilisateurs doivent être des nœuds gérés AWS Systems Manager et joints au même domaine. Pour plus d'informations sur la gestion de vos instances par Systems Manager, consultez la [Résoudre les problèmes liés aux abonnements basés sur les utilisateurs dans License Manager](user-based-subscriptions-troubleshoot.md#user-based-subscriptions-troubleshoot-systems-manager-connectivity) section de ce guide.
+ Pour ne plus avoir à payer de frais d'abonnement à Microsoft Office ou Visual Studio pour un utilisateur, vous devez dissocier l'utilisateur de toutes les instances auxquelles il est associé. Pour de plus amples informations, veuillez consulter [Dissocier les utilisateurs d'une instance qui fournit des abonnements basés sur les utilisateurs de License Manager](usubs-disassociate-users.md).

## Frais d'abonnement dans License Manager
<a name="usubs-subscription-charges"></a>

L'abonnement et la facturation dans License Manager varient en fonction du produit d'abonnement utilisé.

**Abonnements Microsoft Office et Visual Studio**  
Pour les abonnements Microsoft Office et Visual Studio, la facturation s'arrête dès que vous avez dissocié l'utilisateur de toutes les instances fournissant le produit d'abonnement et que vous l'avez désinscrit du produit.

**Abonnements Microsoft Remote Desktop Services (RDS)**  
Microsoft RDS est facturé par utilisateur et par mois sur la base d'une combinaison de l'abonnement utilisateur et du jeton de licence d'accès client (CAL) émis par le serveur de licences lorsque l'utilisateur se connecte à une instance fournissant le produit d'abonnement.

### Facturation Microsoft RDS dans License Manager
<a name="usubs-billing-rds"></a>

La facturation Microsoft RDS commence lorsque l'utilisateur Active Directory est abonné via License Manager et prend fin après l'expiration du jeton de licence d'accès client (CAL), 60 jours après sa date d'émission, sans prorata pendant des mois partiels. La facturation se poursuit jusqu'à l'expiration du jeton, même si vous désabonnez l'utilisateur.

Si un utilisateur désabonné continue de se connecter après l'expiration du jeton de licence, il est automatiquement réinscrit et la facturation se poursuit jusqu'à ce qu'il soit à nouveau désabonné et que son jeton expire.

De même, si un utilisateur ne s'est jamais abonné, mais se connecte à une instance associée au serveur de licences, License Manager l'abonne automatiquement et commence à facturer RDS. La facturation se poursuit jusqu'à ce qu'ils soient désabonnés et que leur jeton expire.

Pour arrêter de facturer un utilisateur à la fin du mois en cours, vous devez supprimer cet utilisateur de l'Active Directory configuré pour le serveur de licences avant de vous désinscrire.

**Avertissement**  
Si vous supprimez un utilisateur Active Directory qui possède toujours un abonnement Microsoft Office ou Visual Studio actif, cet utilisateur ne pourra plus accéder aux instances auxquelles il est associé.

Les exemples de scénarios suivants illustrent le fonctionnement de la facturation RDS.

#### Scénario 1 : abonnement standard et facturation
<a name="rds-billing-scenario-01"></a>

Le scénario suivant montre un ensemble standard d'actions qui affectent la facturation d'un utilisateur Active Directory (AD) qui est abonné le 15/12/2024, mais qui n'accède jamais à une instance d'abonnement.

*Action :* Si l'utilisateur ne se désabonne jamais, la facturation se poursuit indéfiniment.


| Utilisateur AD abonné | La facturation commence | CAL émis | La CAL expire | L'utilisateur s'est désinscrit | Utilisateur supprimé d'AD | Fin de facturation | 
| --- | --- | --- | --- | --- | --- | --- | 
| 15/12/2024 | 15/12/2024 | -- | N/A | -- | -- | -- | 

*Action :* L'utilisateur s'est désinscrit le 15/01/2025.


| Utilisateur AD abonné | La facturation commence | CAL émis | La CAL expire | L'utilisateur s'est désinscrit | Utilisateur supprimé d'AD | Fin de facturation | 
| --- | --- | --- | --- | --- | --- | --- | 
| 15/12/2024 | 15/12/2024 | -- | N/A |  `1/15/2025`  |  `No`  |  `1/31/2025`  | 

#### Scénario 2 : Comment le jeton de licence affecte l'abonnement et la facturation des utilisateurs
<a name="rds-billing-scenario-02"></a>

Le scénario suivant montre comment l'expiration du jeton de licence affecte l'abonnement utilisateur d'un utilisateur Active Directory (AD) qui est abonné le 15/09/2024 et qui se connecte à une instance de produit d'abonnement jointe à un domaine le jour même.

*Action :* Abonnement initial et connexion pour l'utilisateur AD.


| Utilisateur AD abonné | La facturation commence | CAL émis | La CAL expire | L'utilisateur s'est désinscrit | Utilisateur supprimé d'AD | Fin de facturation | 
| --- | --- | --- | --- | --- | --- | --- | 
| 15/09/2024 | 15/09/2024 | 15/09/2024 | 15/11/2024 | -- | -- | -- | 

*Action :* Le même utilisateur AD s'est désinscrit le 19/10/2024. Toutefois, comme l'utilisateur n'a pas été supprimé de l'annuaire, la facturation se poursuit jusqu'à la fin du mois au cours duquel le jeton de licence expire.


| Utilisateur AD abonné | La facturation commence | CAL émis | La CAL expire | L'utilisateur s'est désinscrit | Utilisateur supprimé d'AD | Fin de facturation | 
| --- | --- | --- | --- | --- | --- | --- | 
| 15/09/2024 | 15/09/2024 | 15/09/2024 | 15/11/2024 |  `10/19/2024`  | -- |  `11/30/2024`  | 

*Action alternative :* L'administrateur AD supprime l'utilisateur de l'annuaire le 20/10/2024, puis le désabonne le jour suivant. Dans ce cas, la facturation s'arrête à la fin du mois au cours duquel l'utilisateur est supprimé de l'annuaire.


| Utilisateur AD abonné | La facturation commence | CAL émis | La CAL expire | L'utilisateur s'est désinscrit | Utilisateur supprimé d'AD | Fin de facturation | 
| --- | --- | --- | --- | --- | --- | --- | 
| 15/09/2024 | 15/09/2024 | 15/09/2024 | 15/11/2024 | 21/10/2024 |  `10/20/2024`  |  `10/31/2024`  | 

#### Scénario 3 : L'utilisateur désabonné est réinscrit
<a name="rds-billing-scenario-03"></a>

Le scénario suivant montre comment un utilisateur Active Directory (AD) désabonné dont le jeton de licence a expiré est automatiquement réabonné lorsqu'il accède à une instance de produit d'abonnement jointe à un domaine.

*Action :* Abonnement initial et connexion pour l'utilisateur AD.


| Utilisateur AD abonné | La facturation commence | CAL émis | La CAL expire | L'utilisateur s'est désinscrit | Utilisateur supprimé d'AD | Fin de facturation | 
| --- | --- | --- | --- | --- | --- | --- | 
| 15/09/2024 | 15/09/2024 | 15/09/2024 | 15/11/2024 | -- | -- | -- | 

*Action :* Le même utilisateur AD s'est désinscrit le 19/10/2024. Toutefois, comme l'utilisateur n'a pas été supprimé de l'annuaire, la facturation se poursuit jusqu'à la fin du mois au cours duquel le jeton de licence expire.


| Utilisateur AD abonné | La facturation commence | CAL émis | La CAL expire | L'utilisateur s'est désinscrit | Utilisateur supprimé d'AD | Fin de facturation | 
| --- | --- | --- | --- | --- | --- | --- | 
| 15/09/2024 | 15/09/2024 | 15/09/2024 | 15/11/2024 |  `10/19/2024`  | -- |  `11/30/2024`  | 

*Action :* le même utilisateur AD accède à une instance de produit d'abonnement jointe à un domaine après l'expiration de son précédent jeton de licence, mais avant la fin de la facturation. La facturation se poursuit jusqu'à ce que l'utilisateur soit à nouveau désinscrit et que son nouveau jeton expire.


| Utilisateur AD abonné | La facturation commence | CAL émis | La CAL expire | L'utilisateur s'est désinscrit | Utilisateur supprimé d'AD | Fin de facturation | 
| --- | --- | --- | --- | --- | --- | --- | 
|  `11/20/2024 (re-subscribed)`  |  `billing continues`  |  `11/20/2024`  |  `1/20/2025`  | -- | -- | -- | 

#### Scénario 4 : Abonnement automatique lors de l'accès à l'instance
<a name="rds-billing-scenario-04"></a>

Le scénario suivant montre comment un utilisateur Active Directory (AD) qui n'a jamais été abonné à RDS SAL est automatiquement abonné lorsqu'il se connecte à une instance de produit d'abonnement jointe à un domaine.

*Action :* Un utilisateur AD qui n'a jamais été abonné à RDS SAL se connecte à une instance de produit d'abonnement jointe à un domaine le 15/09/2024 et s'y inscrit automatiquement. La facturation commence et se poursuit jusqu'à ce que l'utilisateur soit désabonné et que son nouveau jeton expire.


| Utilisateur AD abonné | La facturation commence | CAL émis | La CAL expire | L'utilisateur s'est désinscrit | Utilisateur supprimé d'AD | Fin de facturation | 
| --- | --- | --- | --- | --- | --- | --- | 
| 15/09/2024 (inscription automatique) | 15/09/2024 | 15/09/2024 | 15/11/2024 | -- | -- | -- | 

Pour plus d'informations sur le fonctionnement de Microsoft RDS par utilisateur CALs , consultez la CALs section **Par utilisateur** de l'article [License your Remote Desktop Deployment](https://learn.microsoft.com/en-us/windows-server/remote/remote-desktop-services/rds-client-access-license) sur le site Web de *Microsoft Learn*.

## Conditions requises pour créer des abonnements basés sur les utilisateurs dans License Manager
<a name="usubs-prerequisites"></a>

Les conditions préalables suivantes doivent être mises en œuvre dans votre environnement avant de pouvoir créer des abonnements basés sur les utilisateurs.

**Contents**
+ [

### Rôles et autorisations IAM
](#usubs-prereq-iam)
  + [

#### AWS KMS Politique clé pour les informations d'identification du serveur de licences
](#usubs-prereq-iam-rdslic)
+ [

### Active Directory
](#usubs-prereq-ad)
+ [

### Groupes de sécurité
](#usubs-prereq-sg)
+ [

### Configuration réseau
](#usubs-prereq-network)
+ [

### Instances fournissant des produits d'abonnement basés sur l'utilisateur
](#usubs-prereq-instance)
+ [

### Services de bureau à distance Microsoft
](#usubs-prereq-rds)
  + [

#### Informations d'identification administratives secrètes
](#usubs-prereq-rds-secret)

### Rôles et autorisations IAM
<a name="usubs-prereq-iam"></a>

Vous devez autoriser License Manager à créer un rôle lié à un service afin d'intégrer vos abonnements basés sur Compte AWS les utilisateurs. Dans la console License Manager, une invite apparaît dans les **abonnements basés sur les utilisateurs** si le rôle n'a pas encore été créé. Après avoir répondu à l'invite et accepté d'autoriser License Manager à créer le rôle, choisissez **Create** pour continuer. Pour de plus amples informations, veuillez consulter [Utilisation de rôles liés à un service pour License Manager](using-service-linked-roles.md).

Pour créer des abonnements basés sur les utilisateurs, votre utilisateur ou votre rôle doit disposer des autorisations suivantes :
+ **Amazon EC2** — Travaillez avec des interfaces réseau et des sous-réseaux.
  + `ec2:CreateNetworkInterface`
  + `ec2:DeleteNetworkInterface`
  + `ec2:DescribeNetworkInterfaces`
  + `ec2:CreateNetworkInterfacePermission`
  + `ec2:DescribeSubnets`
+ **Directory Service**— Administrez Active Directories.
  + `ds:DescribeDirectories`
  + `ds:AuthorizeApplication`
  + `ds:UnauthorizeApplication`
  + `ds:GetAuthorizedApplicationDetails`
  + `ds:DescribeDomainControllers`
+ **Route 53** — Configurez le routage.
  + `route53:DeleteHealthCheck`
  + `route53:ChangeResourceRecordSets`
  + `route53:GetHostedZone`
  + `route53:ListHostedZonesByName`
  + `route53:ListHostedZones`
  + `route53:ListHostedZonesByVPC`
  + `route53:CreateHostedZone`
  + `route53:DeleteHostedZone`
  + `route53:ListResourceRecordSets`
  + `route53:GetHealthCheckCount`
  + `route53:AssociateVPCWithHostedZone`

Pour créer des abonnements basés sur les utilisateurs pour les produits Microsoft Office, votre utilisateur ou votre rôle doit également disposer des autorisations supplémentaires suivantes :
+ `ec2:CreateVpcEndpoint`
+ `ec2:DeleteVpcEndpoints`
+ `ec2:DescribeVpcEndpoints`
+ `ec2:ModifyVpcEndpoint`
+ `ec2:DescribeSecurityGroups`

#### AWS KMS Politique clé pour les informations d'identification du serveur de licences
<a name="usubs-prereq-iam-rdslic"></a>

Pour utiliser votre propre clé KMS afin de chiffrer et de déchiffrer le secret des informations d'identification administratives du serveur de licences Microsoft RDS, vous devez associer une politique au rôle que vous utilisez pour accéder aux opérations du License Manager. L'exemple suivant montre une politique qui autorise Secrets Manager à accéder à la clé KMS pour chiffrer et déchiffrer le secret d'identification du serveur de licences Microsoft RDS.

------
#### [ JSON ]

****  

```
{
"Version":"2012-10-17",		 	 	 
"Id": "key-policy",
"Statement": [
    {
        "Sid": "Enable IAM User Permissions",
        "Effect": "Allow",
        "Principal": {
            "AWS": "arn:aws:iam::111122223333:role/RoleName"
        },
        "Action": [
            "kms:Decrypt"
        ],
        "Resource": "arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab",
        "Condition": {
            "StringLike": {
                "kms:ViaService": "secretsmanager.*.amazonaws.com"
            }
        }
    },
    {
        "Sid": "Enable IAM User Permissions",
        "Effect": "Allow",
        "Principal": {
            "AWS": "arn:aws:iam::111122223333:role/aws-service-role/license-manager-user-subscriptions.amazonaws.com/AWSServiceRoleForAWSLicenseManagerUserSubscriptionsService"
        },
        "Action": "kms:Decrypt", 
        "Resource": "arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab",
        "Condition": {
            "StringLike": {
                "kms:ViaService": "secretsmanager.*.amazonaws.com"
            }
        }
    }
]
}
```

------

### Active Directory
<a name="usubs-prereq-ad"></a>

Pour utiliser les abonnements basés sur les utilisateurs de License Manager, vous devez créer un Active Directory (AD) contenant les informations utilisateur des produits d'abonnement. En fonction de votre configuration, vous pouvez utiliser un AWS Managed Microsoft AD AD ou un AD autogéré.

Si vous utilisez à la fois des annuaires actifs AWS gérés et autogérés, vous devez établir une confiance forestière bidirectionnelle entre les annuaires. Pour plus d'informations, voir [Tutoriel : Création d'une relation de confiance entre votre domaine Active Directory autogéré AWS Managed Microsoft AD et votre domaine Active Directory](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_tutorial_setup_trust.html) dans le *Guide d'AWS Directory Service administration*.

**Note**  
Les sous-réseaux configurés pour votre répertoire doivent tous provenir du même VPC que votre. Compte AWS Les sous-réseaux partagés ne sont pas pris en charge.

AWS les Active Directory gérés sont soumis aux restrictions suivantes.
+ Les annuaires partagés avec vous ne sont pris en charge que s'ils sont d'abord intégrés dans le compte principal, puis vous pouvez l'intégrer dans un compte partagé.
+ L'authentification multifactorielle n'est pas prise en charge

**Prérequis pour les filtres basés sur des balises**  
Si vous comptez utiliser des filtres basés sur des balises pour votre Active Directory, vous devez d'abord intégrer le Explorateur de ressources AWS service, comme suit :

1. Ouvrez la console Resource Explorer à l'adresse [https://resource-explorer.console.aws.amazon.com/resource-explorateur.](https://resource-explorer.console.aws.amazon.com/resource-explorer)

1. Choisissez **Activer l'explorateur de ressources**.

1. Sur la page **Configurer l'explorateur de ressources**, choisissez une option de configuration, comme suit.  
**Configuration rapide**  
Sélectionnez cette option pour la configuration de base.  
**Configuration avancée**  
Sélectionnez cette option pour une configuration personnalisée. Assurez-vous de créer un index pour au moins la région dans laquelle réside votre Active Directory.

1. Sélectionnez une région pour la région d'**index de l'agrégateur.**

1. Choisissez **Activer l'explorateur de ressources** pour enregistrer vos paramètres.

1. Dans le volet de navigation, sélectionnez **Views**, puis **Create view**.
**Note**  
Pour afficher le volet de navigation s'il est masqué, choisissez l'icône du menu (trois barres horizontales).

1. 

   1. Sur la page **Créer une vue**, entrez **license-manager-user-subscriptions-view** le **nom**.

   1. Vérifiez que le **filtre Ressources** est défini sur **Inclure toutes les ressources**.

   1. Dans la section **Attributs de ressources supplémentaires**, vérifiez que la case **Tags** est cochée.

1. Choisissez **Créer une vue** pour terminer.

Pour plus d'informations sur la création d'un AWS Managed Microsoft AD répertoire, consultez [AWS Managed Microsoft AD les sections Conditions préalables](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_getting_started_prereqs.html) et [Créez votre AWS Managed Microsoft AD répertoire](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_getting_started_create_directory.html) dans le *Guide de l'AWS Directory Service utilisateur*.

Pour associer des utilisateurs à AWS Managed Microsoft AD, vous devez configurer des utilisateurs dans votre AWS Managed Microsoft AD annuaire. Pour plus d'informations, voir [Gérer les utilisateurs et les groupes AWS Managed Microsoft AD dans](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_manage_users_groups.html) le *Guide AWS Directory Service d'administration*.

### Groupes de sécurité
<a name="usubs-prereq-sg"></a>

Les groupes de sécurité contrôlent le trafic réseau autorisé à entrer et à sortir des ressources de votre réseau. Pour garantir que les ressources de votre environnement d'abonnement basé sur les utilisateurs peuvent communiquer, vos groupes de sécurité doivent répondre aux critères suivants.

**Groupe de sécurité pour points de terminaison VPC**  
Identifiez ou créez un groupe de sécurité qui autorise la connectivité des ports `1688` TCP **entrants**. Lorsque vous configurez les paramètres de votre VPC, vous spécifiez ce groupe de sécurité. Pour plus d'informations, consultez la section [Utilisation des groupes de sécurité](https://docs.aws.amazon.com/vpc/latest/userguide/VPC_SecurityGroups.html#working-with-security-groups).

License Manager associe ce groupe de sécurité aux points de terminaison du VPC qu'il crée en votre nom lors de la configuration du VPC. *Pour plus d'informations sur les points de terminaison VPC, consultez la section [Accès à un AWS service à l'aide d'un point de terminaison VPC d'interface](https://docs.aws.amazon.com/vpc/latest/privatelink/create-interface-endpoint.html) dans le Guide.AWS PrivateLink *

**Groupe de sécurité pour les contrôleurs de domaine Active Directory**  
Assurez-vous que le groupe de sécurité que vous utilisez pour vos contrôleurs de domaine AD autorise le trafic sortant vers l'adresse IP de l'interface réseau de chaque contrôleur de domaine. En outre, le groupe de sécurité du contrôleur de domaine doit autoriser la communication sur tous les ports liés à Active Directory, y compris le port TCP 9389. Le port 9389 est requis pour les services Web Active Directory (ADWS), qui sont utilisés par le PowerShell module Active Directory et d'autres outils de gestion pour communiquer avec les contrôleurs de domaine.

**Exigences relatives aux groupes de sécurité pour l'étape « Enregistrer votre Active Directory »**  
Lors de l'intégration de votre Active Directory dans License Manager, nous créons une interface réseau dans les sous-réseaux que vous avez fournis, qui est étiquetée avec le groupe de sécurité par défaut du VPC. Assurez-vous que ce groupe de sécurité est autorisé à accéder à vos contrôleurs de domaine Active Directory. Ce groupe peut être remplacé par un groupe de votre choix une fois l'intégration terminée, mais il nécessitera toujours un accès réseau aux contrôleurs de domaine.

**Exigences relatives aux groupes de sécurité pour l'étape « Configurer le serveur de licences RDS »**  
Lors de la configuration du serveur de licences, License Manager crée deux interfaces réseau dans les sous-réseaux que vous fournissez. Ces interfaces réseau sont automatiquement étiquetées avec un nouveau groupe de sécurité qui inclut toutes les configurations de port requises. Assurez-vous que les groupes de sécurité de votre contrôleur de domaine Active Directory autorisent le trafic bidirectionnel depuis le sous-réseau CIDRs sur tous les ports liés à Active Directory, y compris le port TCP 9389. Le port 9389 est requis pour les services Web Active Directory (ADWS), qui sont utilisés par le PowerShell module Active Directory et d'autres outils de gestion pour communiquer avec les contrôleurs de domaine.

**Groupe de sécurité pour les instances d'abonnement basées sur l'utilisateur**  
Identifiez ou créez un groupe de sécurité qui autorise les accès suivants vers et depuis votre instance. Pour plus d'informations, consultez la section [Utilisation des groupes de sécurité](https://docs.aws.amazon.com/vpc/latest/userguide/VPC_SecurityGroups.html#working-with-security-groups).
+ `3389`Connectivité du port TCP **entrant** à partir de vos sources de connexion approuvées.
+ `1688`Connectivité du port TCP **sortant** pour atteindre les points de terminaison du VPC et pour communiquer avec. AWS Systems Manager

### Configuration réseau
<a name="usubs-prereq-network"></a>

License Manager crée deux interfaces réseau qui utilisent le groupe de sécurité par défaut du VPC sur lequel vous êtes AWS Managed Microsoft AD approvisionné. Ces interfaces sont utilisées pour que le service interagisse avec votre annuaire. Pour plus d'informations, reportez-vous [Étape 2 : enregistrer votre Active Directory dans le License Manager](user-based-subscriptions-getting-started.md#user-based-subscriptions-configure-ad) à la section « [Ce qui est créé](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_getting_started_what_gets_created.html) » dans le *Guide d'AWS Directory Service administration*.

Une fois le processus de provisionnement terminé, vous pouvez associer un autre groupe de sécurité aux interfaces créées par License Manager.

**Résolution DNS**  
L'Active Directory que vous avez enregistré pour les abonnements basés sur les utilisateurs doit être accessible depuis tous VPCs les sous-réseaux que vous avez configurés dans les paramètres de License Manager. Pour garantir l'accessibilité des nœuds Active Directory, configurez la résolution DNS comme suit :
+ Configurez le transfert DNS entre les annuaires VPCs et Active Directory configurés dans les paramètres de votre License Manager pour les abonnements basés sur les utilisateurs. Vous pouvez utiliser Amazon Route 53 ou un autre service DNS pour le transfert DNS. Pour plus d'informations, consultez le billet de blog [Intégrer la résolution DNS de votre service d'annuaire aux résolveurs Amazon Route 53](https://aws.amazon.com/blogs/networking-and-content-delivery/integrating-your-directory-services-dns-resolution-with-amazon-route-53-resolvers/).
+  Activez les **noms d'hôte DNS** et la **résolution DNS** pour votre VPC. Pour plus d'informations, consultez [Afficher et mettre à jour les attributs DNS de votre VPC](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-dns.html#vpc-dns-updating).

### Instances fournissant des produits d'abonnement basés sur l'utilisateur
<a name="usubs-prereq-instance"></a>

Pour que vos instances d'abonnement basées sur l'utilisateur fonctionnent comme prévu, vous devez remplir les conditions préalables suivantes :
+ Configurez un groupe de sécurité pour vos instances comme décrit dans[Groupes de sécurité](#usubs-prereq-sg).
+ Assurez-vous que les instances lancées pour fournir des abonnements basés sur les utilisateurs auprès de Microsoft Office disposent d'un itinéraire vers le sous-réseau où les points de terminaison VPC sont provisionnés.
+ Les instances qui fournissent des abonnements basés sur les utilisateurs doivent être gérées par AWS Systems Manager afin de garantir leur bon état. En outre, vos instances doivent être en mesure d'activer leur licence d'abonnement basée sur l'utilisateur pour rester conformes après l'activation de la licence.
**Note**  
License Manager tentera de récupérer les instances défectueuses, mais celles qui ne peuvent pas revenir à un état sain seront résiliées. Pour obtenir des informations sur la résolution des problèmes liés au maintien de la gestion de vos instances par Systems Manager et à la conformité des instances, consultez la [Résoudre les problèmes liés aux abonnements basés sur les utilisateurs dans License Manager](user-based-subscriptions-troubleshoot.md) section de ce guide.
+ Vous devez avoir un rôle de profil d'instance attaché aux instances fournissant les produits d'abonnement basés sur les utilisateurs qui permettent de gérer la ressource par AWS Systems Manager. Pour plus d'informations, voir [Création d'un profil d'instance IAM pour Systems Manager](https://docs.aws.amazon.com/systems-manager/latest/userguide/setup-instance-profile.html) dans le *Guide de l'utilisateur AWS Systems Manager *.
+ Vous devez le faire [Dissocier les utilisateurs d'une instance](usubs-disassociate-users.md) avant de mettre fin à l'instance.

### Services de bureau à distance Microsoft
<a name="usubs-prereq-rds"></a>

Le serveur de licences Microsoft Remote Desktop Services nécessite un utilisateur administratif défini dans l'Active Directory associé. Cet utilisateur doit être en mesure d'effectuer les tâches suivantes :
+ Création d'une unité d'organisation sous le domaine Active Directory
+ Instances de jointure de domaine (créer un ordinateur) à l'intérieur de l'unité d'organisation créée
+ Ajouter un objet informatique à un groupe de serveurs Terminal Server au sein du domaine Active Directory
+ Déléguer le contrôle des objets utilisateur du domaine Active Directory pour lire et écrire sur le serveur de licences Terminal Server, afin de générer des rapports sur le serveur de licences.

Pour en savoir plus sur la délégation, voir [Délégation de contrôle dans les services de domaine Active Directory](https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/manage/delegation-control-wizard).

#### Informations d'identification administratives secrètes
<a name="usubs-prereq-rds-secret"></a>

License Manager permet AWS Secrets Manager de gérer les informations d'identification nécessaires aux tâches d'administration des utilisateurs sur le serveur de licences Microsoft Remote Desktop Services. Avant de configurer le serveur de licences, vous devez créer un secret dans Secrets Manager contenant les informations d'identification de l'utilisateur qui exécute les tâches d'administration des utilisateurs sur le serveur de licences. Lorsque vous configurez les paramètres du serveur de licences, vous devez fournir l'ID du secret que vous avez créé.

**Note**  
Il doit s'agir du même utilisateur que celui que vous avez défini pour la génération des rapports du serveur de licences RDS.

Pour créer un secret, suivez les instructions détaillées de la page [Créer un AWS Secrets Manager secret](https://docs.aws.amazon.com/secretsmanager/latest/userguide/create_secret.html) du *Guide de l'utilisateur de Secrets Manager*, avec les paramètres suivants spécifiques à License Manager.

**Important**  
Pour utiliser le secret, License Manager dépend des noms de clés exacts, de la valeur du nom d'utilisateur et de la clé de chiffrement spécifiés dans la liste suivante. Le nom du secret doit commencer par le préfixe suivant : `license-manager-user-`

Sur la page **Choisir un type de secret** :
+ **Type de secret** — Choisissez **Autre type de secret**.
+ **Paires clé/valeur** : spécifiez les paires de clés suivantes à stocker dans le secret.  
Nom d’utilisateur  
  + Clé : `username`
  + Valeur : `Administrator`  
Mot de passe  
  + Clé : `password`
  + Valeur : *The password*
+ **Clé de chiffrement** : pour spécifier une clé KMS autre que la `aws/secretsmanager` clé, vous devez associer une politique au rôle que vous utilisez pour accéder aux opérations de License Manager. Pour de plus amples informations, veuillez consulter [Rôles et autorisations IAM](#usubs-prereq-iam).

Sur la page de **configuration secrète** :
+ **Nom du secret** — Spécifiez un nom pour votre secret qui commence par le préfixe que License Manager utilise pour identifier les secrets d'identification du serveur de licences. Par exemple :

  ```
  license-manager-user-admin-credentials
  ```

Ces instructions supposent que vous utilisez le AWS Management Console pour créer votre secret. Le guide de l'utilisateur de Secrets Manager inclut également des instructions détaillées pour les autres méthodes. Pour plus d'informations sur Secrets Manager, voir [Qu'est-ce que Secrets Manager](https://docs.aws.amazon.com/secretsmanager/latest/userguide/) ? Pour des informations spécifiquement liées aux coûts, consultez la section [Tarification](https://docs.aws.amazon.com/secretsmanager/latest/userguide/intro.html#asm_pricing) du *guide de l'utilisateur de Secrets Manager*. AWS Secrets Manager

## Produits logiciels pris en charge pour les abonnements basés sur les utilisateurs dans License Manager
<a name="usubs-software"></a>

AWS License Manager prend en charge les abonnements basés sur les utilisateurs pour Microsoft Visual Studio et Microsoft Office. L'utilisation des logiciels pris en charge est suivie par License Manager. Un seul abonnement à la licence d'accès aux abonnés de Windows Server Remote Desktop Services (RDS SAL) est requis pour que chaque utilisateur puisse accéder à une instance avec licence qui fournit un produit d'abonnement basé sur l'utilisateur. Pour de plus amples informations, veuillez consulter [Commencez avec les abonnements basés sur les utilisateurs dans License Manager](user-based-subscriptions-getting-started.md).

**Plateformes de système d'exploitation (OS) Windows prises en charge**  
Vous pouvez trouver des Windows AMIs qui incluent des produits couverts par la licence RDS SAL pour les plateformes de système d'exploitation Windows suivantes :
+ Windows Server 2025
+ Windows Server 2022
+ Windows Server 2019

### Logiciels pris en charge pour les abonnements basés sur les utilisateurs
<a name="usubs-software-supported"></a>

**Contents**
+ [

#### Microsoft Visual Studio
](#user-subs-visual-studio)
+ [

#### Microsoft Office
](#user-subs-ms-office)

#### Microsoft Visual Studio
<a name="user-subs-visual-studio"></a>

Microsoft Visual Studio est un environnement de développement intégré (IDE) qui permet aux développeurs de créer, modifier, déboguer et publier des applications. Le Microsoft Visual Studio fourni AMIs inclut le [AWS kit d'outils pour .NET Refactoring et le](https://docs.aws.amazon.com/tk-dotnet-refactoring/latest/userguide/what-is-tk-dotnet-refactoring.html). [AWS Toolkit for Visual Studio](https://aws.amazon.com/visualstudio/)

**Éditions prises en charge**
+ Visual Studio Professionnel 2022
+ Visual Studio Entreprise 2022

Le tableau suivant détaille les noms des abonnements logiciels et leur valeur de produit associée utilisés pour les opérations d'API d'abonnement basées sur les utilisateurs de License Manager.


| Nom de l'abonnement au logiciel | Valeur du produit | 
| --- | --- | 
|  Visual Studio Entreprise 2022  |  `VISUAL_STUDIO_ENTERPRISE`  | 
|  Visual Studio Professionnel 2022  |  `VISUAL_STUDIO_PROFESSIONAL`  | 

#### Microsoft Office
<a name="user-subs-ms-office"></a>

Microsoft Office est un ensemble de logiciels développés par Microsoft pour divers cas d'utilisation liés à la productivité, notamment l'utilisation de documents, de feuilles de calcul et de diaporamas.

**Éditions prises en charge**
+ Office LTSC Professional Plus 2021
+ Office LTSC Professional Plus 2024
+ Office LTSC Professional Plus 2021 32 bits (x86)
+ Office LTSC Professional Plus 2024 32 bits (x86)

Le tableau suivant détaille les noms des abonnements logiciels et leur valeur de produit associée utilisés pour les opérations d'API d'abonnement basées sur les utilisateurs de License Manager.


| Nom de l'abonnement au logiciel | Valeur du produit | 
| --- | --- | 
|  Office LTSC Professional Plus 2021  |  `OFFICE_PROFESSIONAL_PLUS`  | 
|  Office LTSC Professional Plus 2024  |  `OFFICE_PROFESSIONAL_PLUS`  | 

## Active Directory
<a name="ad-support"></a>

License Manager prend en charge les abonnements basés sur les utilisateurs pour Microsoft Visual Studio, Microsoft Office et la licence RDS SAL (Remote Desktop Services Subscriber Access License). Les produits peuvent prendre en charge un Active Directory autogéré déployé dans votre AWS environnement ou doté d'une connectivité réseau à un VPC de votre environnement. AWS Managed Microsoft AD AWS 

Ce tableau indique les types d'Active Directory pris en charge par chaque produit logiciel lorsqu'il est utilisé avec des abonnements basés sur les utilisateurs :.


| Produit logiciel | AWS Managed Microsoft AD | AD autogéré | 
| --- | --- | --- | 
| Microsoft Visual Studio  | Pris en charge | Non pris en charge | 
| Microsoft Office | Pris en charge | Non pris en charge | 
| Produit RDS SAL | Pris en charge | Pris en charge | 

## Logiciels supplémentaires
<a name="usubs-software-additional"></a>

Vous pouvez installer sur vos instances des logiciels supplémentaires qui ne sont pas disponibles sous forme d'abonnements basés sur les utilisateurs. Les installations logicielles supplémentaires ne sont pas suivies par License Manager. Ces installations doivent être effectuées à l'aide du compte administratif de votre Active Directory. Si vous utilisez un AWS Managed Microsoft AD, le compte administratif (Admin) est créé par défaut dans votre répertoire. Pour plus d'informations, consultez la section [Compte administrateur](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_getting_started_admin_account.html) dans le *Guide Directory Service d'administration*.

Pour installer des logiciels supplémentaires avec le compte administratif Active Directory, vous devez :
+ Abonnez le compte administratif au produit fourni par l'instance.
+ Associez le compte administratif à l'instance.
+ Connectez-vous à l'instance à l'aide du compte administratif pour effectuer l'installation.

Pour de plus amples informations, veuillez consulter [Commencez avec les abonnements basés sur les utilisateurs dans License Manager](user-based-subscriptions-getting-started.md).

# Commencez avec les abonnements basés sur les utilisateurs dans License Manager
<a name="user-based-subscriptions-getting-started"></a>

Les étapes suivantes expliquent comment commencer à utiliser des abonnements basés sur les utilisateurs. Ces étapes supposent que vous avez déjà mis en œuvre les prérequis requis. Pour de plus amples informations, veuillez consulter [Conditions requises pour créer des abonnements basés sur les utilisateurs dans License Manager](user-based-subscriptions.md#usubs-prerequisites).

**Contents**
+ [

## Étape 1 : Abonnez-vous à un produit
](#user-based-subscriptions-subscribe-products)
+ [

## Étape 2 : enregistrer votre Active Directory dans le License Manager
](#user-based-subscriptions-configure-ad)
+ [

## Étape 3 : Configuration du serveur de licences RDS
](#usubs-configure-rds)
+ [

## Étape 4 : Lancer une instance pour fournir des abonnements basés sur les utilisateurs
](#user-based-subscriptions-launch-instance)
+ [

## Étape 5 : associer des utilisateurs à une instance d'abonnement basée sur les utilisateurs
](#user-based-subscriptions-associate-users)

## Étape 1 : Abonnez-vous à un produit
<a name="user-based-subscriptions-subscribe-products"></a>

Les produits Microsoft tels qu'Office ou Visual Studio nécessitent un abonnement actif avant de pouvoir associer des utilisateurs Active Directory à une instance qui inclut ces produits. Les produits d'abonnement qui affichent un bouton **S'abonner à AWS Marketplace** dans la colonne **Marketplace Subscription Status** ne sont pas encore abonnés.

Lorsque vous vous abonnez à un produit d'abonnement Microsoft basé sur les utilisateurs depuis le AWS Marketplace, License Manager ajoute automatiquement un abonnement à Microsoft Remote Desktop Services (RDS) pour votre compte, si vous n'en avez pas déjà un. RDS est nécessaire pour accéder à distance aux bureaux graphiques et aux applications Windows par abonnement sur des instances EC2 lancées avec une licence incluse. AMIs

Vous pouvez vous abonner à vos produits directement AWS Marketplace via les liens suivants :
+ [Visual Studio Professionnel](https://aws.amazon.com/marketplace/pp/prodview-zo3zltrbpgr5i)
+ [Visual Studio Entreprise](https://aws.amazon.com/marketplace/pp/prodview-dzstlnjdl3izg)
+ [Office LTSC Professional Plus](https://aws.amazon.com/marketplace/pp/prodview-bh46d5p2hapns)
+ [Win Remote Desktop Services SAL](https://aws.amazon.com/marketplace/pp/prodview-buamtl3v3xaes)

**Découvrez les produits et abonnez-vous à ces produits depuis la console License Manager**

Vous pouvez également découvrir les produits auxquels vous devez vous abonner depuis la console License Manager.

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation de gauche, sous **Abonnements basés sur les utilisateurs**, sélectionnez **Produits**.

1. Choisissez le nom d'un produit ou cliquez sur le bouton **S'abonner à AWS Marketplace** pour afficher les détails de l'abonnement.

1. Pour chacun des produits Marketplace répertoriés, sélectionnez **Afficher les options d'abonnement**. Passez en revue les conditions et choisissez **S'abonner** pour continuer. 

Si vous acceptez les conditions, l'abonnement au produit devra être traité. L'abonnement affichera un message en cours jusqu'à ce qu'il soit terminé. Vous pouvez répéter ces étapes pour tous les autres produits configurés dont vous avez besoin. Une fois que tous les produits requis ont un abonnement actif, vous pouvez procéder à l'enregistrement de votre Active Directory auprès du produit.

**Note**  
Votre facture estimée correspondant au nombre d'utilisateurs et aux coûts associés met 48 heures à apparaître pour les périodes de facturation non terminées (marquées comme étant **en attente** de facturation) dans AWS Billing. Pour plus d’informations, consultez la section [Consultation de vos frais mensuels](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/invoice.html) dans le *Guide de l’utilisateur AWS Billing *.

## Étape 2 : enregistrer votre Active Directory dans le License Manager
<a name="user-based-subscriptions-configure-ad"></a>

License Manager exige que les utilisateurs des abonnements soient définis dans Active Directory afin de les associer à des abonnements basés sur les utilisateurs. Il peut s'agir d'un Active Directory autogéré AWS Managed Microsoft AD ou d'un Active Directory autogéré, en fonction de vos abonnements.
+ Si vous vous abonnez uniquement à des produits Microsoft Office ou Visual Studio autonomes, vous devez configurer un AWS Managed Microsoft AD.
+ Si vous vous abonnez à [Win Remote Desktop Services SAL](https://aws.amazon.com/marketplace/pp/prodview-buamtl3v3xaes), vous pouvez utiliser un Active Directory AWS Managed Microsoft AD ou un Active Directory autogéré.

Pour utiliser Microsoft Office avec des abonnements basés sur les utilisateurs, vous devez autoriser License Manager à mettre à jour la configuration de votre VPC. Lorsque vous configurez votre VPC, License Manager crée des points de [terminaison VPC](https://docs.aws.amazon.com/vpc/latest/privatelink/what-is-privatelink.html) en votre nom. Ces points de terminaison sont nécessaires pour que vos ressources puissent se connecter aux serveurs d'activation et rester conformes.

Vous devez configurer le transfert DNS pour tous les abonnements supplémentaires VPCs que vous enregistrez pour les abonnements basés sur les utilisateurs. Si vous avez plusieurs abonnements basés sur les utilisateurs Régions AWS, chaque région doit disposer de son propre Active Directory avec le transfert DNS configuré.

**Important**  
Vous devez autoriser License Manager à créer le [rôle lié au service](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-linked-role) requis avant de continuer. Pour de plus amples informations, veuillez consulter [Conditions requises pour créer des abonnements basés sur les utilisateurs dans License Manager](user-based-subscriptions.md#usubs-prerequisites).

Les étapes d'enregistrement varient dans la console en fonction des produits auxquels vous êtes abonné. Si vous êtes abonné à`Win Remote Desktop Services SAL`, sélectionnez l'onglet **Microsoft RDS SAL**. Si vous êtes abonné à Microsoft Office ou à Visual Studio et que vous ne vous abonnez PAS à RDS SAL, sélectionnez l'onglet Abonnements **MSO autonomes**.

------
#### [ Microsoft RDS SAL ]

**S'inscrire AWS Managed Microsoft AD**  
Pour vous enregistrer AWS Managed Microsoft AD en tant qu'Active Directory pour les abonnements basés sur les utilisateurs, procédez comme suit :

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Accédez à **Abonnements basés sur les utilisateurs** sous **Paramètres** dans le volet de navigation de gauche.

1. Dans l'onglet **Remote Desktop Services (RDS)** de la page des **abonnements basés sur l'utilisateur**, choisissez **Enregistrer Active Directory**.

1. Sélectionnez l'option **AWS Managed Active Directory** pour entrer les détails.

1. Sélectionnez votre répertoire géré dans la liste **AWS Active Directory** ou créez un nouveau répertoire géré, puis revenez le sélectionner.

1. Choisissez **Enregistrer** pour enregistrer votre annuaire Active Directory AWS géré.

**Enregistrer un Active Directory autogéré**  
Pour enregistrer un Active Directory autogéré pour les abonnements basés sur les utilisateurs, procédez comme suit :

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Accédez à **Abonnements basés sur les utilisateurs** sous **Paramètres** dans le volet de navigation de gauche.

1. Dans l'onglet **Remote Desktop Services (RDS)** de la page des **abonnements basés sur l'utilisateur**, choisissez **Enregistrer Active Directory**.

1. Sélectionnez l'option **Active Directory autogéré** pour saisir les détails.

1. Entrez le domaine **Active Directory**.

1. Sélectionnez la version de vos **adresses IP Active Directory**, puis entrez les adresses IP principale et secondaire de votre annuaire.

1. Dans la section **Mise en réseau**, sélectionnez le **VPC** et les deux **sous-réseaux dans lesquels réside** votre Active Directory.

1. Sélectionnez les informations d'identification administratives (**Secret**) que vous avez créées dans le cadre des conditions requises pour votre abonnement Microsoft RDS.

------
#### [ Stand-alone MSO subscriptions ]

**S'inscrire AWS Managed Microsoft AD**  
Pour vous enregistrer AWS Managed Microsoft AD en tant qu'Active Directory pour les abonnements Microsoft Office et Visual Studio basés sur les utilisateurs, procédez comme suit :

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Accédez à **Abonnements basés sur les utilisateurs** sous **Paramètres** dans le volet de navigation de gauche.

1. Sur la page **Abonnements basés sur l'utilisateur**, sélectionnez l'onglet correspondant au produit d'abonnement Microsoft Office ou Visual Studio que vous souhaitez enregistrer, puis choisissez **Enregistrer Active Directory**.

1. Sélectionnez votre répertoire géré dans la liste **AWS Active Directory** ou créez un nouveau répertoire géré, puis revenez le sélectionner.

1. Choisissez **Enregistrer** pour enregistrer votre annuaire Active Directory AWS géré.

Lorsque vous enregistrez votre Active Directory, License Manager crée deux interfaces réseau afin que le service puisse communiquer avec votre annuaire. L'interface réseau aura une description similaire à celle de l'*interface réseau AWS créée pour LicenseManager *<directory\$1id>**.

------

**Enregistrement dans Active Directory à partir du AWS CLI**  
Vous pouvez enregistrer votre Active Directory en tant que fournisseur d'identité pour les abonnements basés sur les utilisateurs avec cette [https://docs.aws.amazon.com/license-manager-user-subscriptions/latest/APIReference/API_RegisterIdentityProvider.html](https://docs.aws.amazon.com/license-manager-user-subscriptions/latest/APIReference/API_RegisterIdentityProvider.html)opération.

```
aws license-manager-user-subscriptions register-identity-provider --product "<product-name>" --identity-provider "ActiveDirectoryIdentityProvider={DirectoryId=<directory_id>}"
```

**Configurer Active Directory et votre VPC pour les abonnements basés sur les utilisateurs ()AWS CLI**  
Vous pouvez enregistrer votre Active Directory en tant que fournisseur d'identité et configurer votre VPC pour les abonnements basés sur les utilisateurs avec cette opération. [https://docs.aws.amazon.com/license-manager-user-subscriptions/latest/APIReference/API_RegisterIdentityProvider.html](https://docs.aws.amazon.com/license-manager-user-subscriptions/latest/APIReference/API_RegisterIdentityProvider.html)

```
aws license-manager-user-subscriptions register-identity-provider --product "<product_name>" --identity-provider "ActiveDirectoryIdentityProvider={DirectoryId=<directory_id>}" --settings "Subnets=[subnet-1234567890abcdef0,subnet-021345abcdef6789],SecurityGroupId=sg-1234567890abcdef0"
```

Pour plus d'informations sur les produits logiciels disponibles, consultez[Produits logiciels pris en charge pour les abonnements basés sur les utilisateurs dans License Manager](user-based-subscriptions.md#usubs-software).

## Étape 3 : Configuration du serveur de licences RDS
<a name="usubs-configure-rds"></a>

Le serveur de licences Microsoft Remote Desktop Services (RDS) délivre des licences d'accès aux abonnés (SAL) aux utilisateurs d'Active Directory lorsqu'ils accèdent à des instances EC2 fournissant des produits Microsoft par abonnement basés sur les utilisateurs. Après avoir effectué les étapes 1 et 2, vous pouvez configurer votre serveur de licences comme suit.

Assurez-vous d'avoir terminé le formulaire [Conditions préalables d'abonnement basées sur l'utilisateur](user-based-subscriptions.md#usubs-prerequisites) pour RDS avant de commencer. Ce processus suppose que vous avez déjà configuré votre Active Directory.

**Configuration du serveur de licences RDS pour les abonnements basés sur les utilisateurs (console)**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Accédez à la page **Abonnements basés sur les utilisateurs**, sous **Paramètres** dans le volet de navigation de gauche.

1. Dans l'onglet **Remote Desktop Services (RDS)**, vous devriez voir un ou plusieurs Active Directory dans la liste. Une invite peut s'afficher pour vous indiquer que vous devez configurer RDS pour votre Active Directory.

1. À l'invite ou dans le menu **Actions**, choisissez **Configurer le serveur de licences RDS**.

1. Dans la boîte de dialogue **Configurer le serveur de licences RDS**, vous pouvez configurer les paramètres suivants :   
** Active Directory**  
Cette section contient des informations clés sur le répertoire connecté au serveur de licences RDS que vous configurez.  
**Secret**  
Vous devez choisir un secret existant ou en créer un nouveau pour les informations d'identification utilisées pour les tâches d'administration des utilisateurs sur le serveur de licences. La première partie du nom du secret doit suivre le modèle décrit dans la section secrète des informations d'identification administratives du[Conditions préalables d'abonnement basées sur l'utilisateur](user-based-subscriptions.md#usubs-prerequisites).  
**Balises**  
Vous pouvez éventuellement saisir des balises pour la ressource de votre serveur de licences.

1. Choisissez **Configurer** pour enregistrer vos paramètres.

## Étape 4 : Lancer une instance pour fournir des abonnements basés sur les utilisateurs
<a name="user-based-subscriptions-launch-instance"></a>

Une fois que vous êtes abonné à un produit, vous devez lancer des instances auxquelles vos utilisateurs peuvent se connecter à partir de l' AWS Marketplace AMI qui inclut le produit. Après avoir lancé une instance, AWS Systems Manager tente de joindre l'instance au domaine Active Directory et d'effectuer une configuration et un renforcement supplémentaires de la ressource. Les configurations destinées à rendre l'instance prête à être utilisée peuvent prendre environ 20 minutes. Vous pouvez confirmer que la ressource est prête à être utilisée depuis la page **d'association des utilisateurs** de la console License Manager en vérifiant si l'**état de santé** de l'instance est **Active**.

Pour lancer une instance avec des abonnements basés sur les utilisateurs, consultez[Lancer une instance à partir d'une AMI incluse dans une licence](usubs-launch-instance.md).

## Étape 5 : associer des utilisateurs à une instance d'abonnement basée sur les utilisateurs
<a name="user-based-subscriptions-associate-users"></a>

Une fois que vous êtes abonné à l' AWS Marketplace AMI du produit requis, vous pouvez inscrire des utilisateurs à un produit et les associer à une instance fournissant le produit. Vous pouvez abonner des utilisateurs à des produits et les associer à une instance en une seule étape ou séparément. Lorsque vous abonnez un utilisateur, le répertoire est vérifié pour s'assurer que l'identité de l'utilisateur est présente. Un abonnement est créé pour chaque utilisateur auquel vous vous abonnez au produit.

Chaque utilisateur doit être abonné à la fois à la licence d'accès aux abonnés Windows Server Remote Desktop Services (RDS SAL) et au produit qu'il utilisera.

Lorsque votre compte est abonné à RDS SAL, comme indiqué dans la section[Étape 1 : Abonnez-vous à un produit](#user-based-subscriptions-subscribe-products), License Manager abonne automatiquement les utilisateurs de votre Active Directory à RDS SAL lorsqu'ils s'abonnent à un produit d'abonnement basé sur les utilisateurs.

**Note**  
Si un utilisateur qui ne s'est jamais abonné se connecte à une instance associée à RDS SAL, License Manager l'abonne automatiquement et commence à facturer Microsoft RDS. La facturation se poursuit jusqu'à ce qu'ils soient désabonnés et que leur jeton de licence émis par le serveur de licences RDS SAL expire.  
De même, si un utilisateur précédemment abonné se désabonne, mais continue à se connecter après l'expiration de son jeton de licence RDS SAL, il est automatiquement réabonné et la facturation se poursuit jusqu'à ce qu'il soit à nouveau désabonné et que son jeton expire.

Pour plus d'informations sur les frais d'abonnement et la facturation, consultez[Frais d'abonnement dans License Manager](user-based-subscriptions.md#usubs-subscription-charges).

La page **Produits** de License Manager affiche les abonnements actifs en indiquant que leur **statut d'abonnement à Marketplace** est **Actif**. Sur la page de détails du produit, License Manager affiche les abonnements utilisateurs actifs dont le **statut** est **Subscribed**.

**Important**  
Si votre Active Directory n'est pas configuré avec le produit, une barre de notification apparaît en haut de la console pour vous conseiller de régler les paramètres du répertoire. Dans la barre de notification, choisissez **Open settings** pour accéder à la page **Settings** de License Manager et modifier votre répertoire.  
Chaque utilisateur doit être abonné à la fois à RDS SAL et au produit qu'il utilisera. L'abonnement des utilisateurs à un produit dont le **statut d'abonnement à Marketplace** est **inactif** échouera.

### Abonner des utilisateurs à un produit et les associer à une instance
<a name="associate-subscribe-users-to-instance"></a>

Lorsque vous sélectionnez une instance à laquelle associer des utilisateurs, vous pouvez éventuellement les abonner aux produits fournis par l'instance s'ils ne sont pas déjà abonnés. Utilisez l'une des méthodes suivantes pour vous abonner et associer des utilisateurs.

------
#### [ Console ]

Pour associer des utilisateurs à une instance, procédez comme suit :

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation de gauche, sous **Abonnements basés sur les utilisateurs**, choisissez **Association d'utilisateurs**.

1. Sélectionnez l'instance à laquelle vous souhaitez associer des utilisateurs, puis choisissez l'une des options suivantes :  
**Associer des utilisateurs**  
Spécifiez jusqu'à 5 noms d'utilisateur qui existent dans votre annuaire, y compris le **nom de domaine** s'ils existent dans un domaine approuvé, puis choisissez **Associer**. *Si vous utilisez cette méthode, les utilisateurs doivent déjà être abonnés aux produits fournis par l'instance.*  
**S'abonner et associer des utilisateurs**  
Spécifiez jusqu'à 5 noms d'utilisateur qui existent dans votre annuaire, y compris le **nom de domaine** s'ils existent dans un domaine approuvé, puis choisissez **Subscribe & Associate**.

**(Facultatif) Passez en revue les associations d'utilisateurs**  
Sur la page **Association d'utilisateurs**, les utilisateurs que vous avez sélectionnés sont affichés sous **Utilisateurs** dont le **statut d'association** est **Associé**.

**(Facultatif) Passez en revue les utilisateurs abonnés**  
Sur la page **Produits**, choisissez le **nom du produit**. Les utilisateurs abonnés sont affichés sous **Utilisateurs** dont le **statut** est **Abonné**.

------
#### [ AWS CLI ]

Vous pouvez associer des utilisateurs à une instance lancée pour fournir l'abonnement basé sur les utilisateurs à l'[https://docs.aws.amazon.com/license-manager-user-subscriptions/latest/APIReference/API_AssociateUser.html](https://docs.aws.amazon.com/license-manager-user-subscriptions/latest/APIReference/API_AssociateUser.html)opération.

```
aws license-manager-user-subscriptions associate-user --username <user_name> --instance-id <instance_id> --identity-provider  ""ActiveDirectoryIdentityProvider" = {"DirectoryId" = "<directory_id>"}"
```

**Pour associer des utilisateurs Active Directory autogérés à une instance ()AWS CLI**  
Vous pouvez associer des utilisateurs de votre Active Directory autogéré à une instance lancée pour fournir l'abonnement basé sur les utilisateurs à l'[https://docs.aws.amazon.com/license-manager-user-subscriptions/latest/APIReference/API_AssociateUser.html](https://docs.aws.amazon.com/license-manager-user-subscriptions/latest/APIReference/API_AssociateUser.html)opération.

```
aws license-manager-user-subscriptions associate-user --username <user_name> --instance-id <instance_id> --identity-provider  ""ActiveDirectoryIdentityProvider" = {"DirectoryId" = "<directory_id>"}" --domain <self-managed-domain-name>
```

------

Pour plus d'informations sur les produits logiciels disponibles, consultez[Produits logiciels pris en charge pour les abonnements basés sur les utilisateurs dans License Manager](user-based-subscriptions.md#usubs-software).

### Abonner les utilisateurs à un produit
<a name="subscribe-users-to-product"></a>

Vous pouvez inscrire des utilisateurs à un produit en utilisant l'une des méthodes suivantes.

------
#### [ Console ]

**Abonner des utilisateurs à un produit (console)**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation de gauche, sous **Abonnements basés sur les utilisateurs**, sélectionnez **Produits**.

1. Sélectionnez un produit auquel vous souhaitez abonner les utilisateurs et dont le **statut d'abonnement à Marketplace** est **Actif**.

1. S'il s'agit de Microsoft RDS, sélectionnez l'Active Directory enregistré qui contient les utilisateurs auxquels s'abonner.

1. Choisissez **S'abonner à un utilisateur** pour continuer.

1. Spécifiez jusqu'à 20 noms d'utilisateur qui existent dans votre annuaire, y compris le **nom de domaine** s'ils existent dans un domaine approuvé, puis choisissez **S'abonner**.

   Les utilisateurs abonnés sont affichés sous **Utilisateurs** dont le **statut** est **Abonné**.

------
#### [ AWS CLI ]

**Abonner les utilisateurs à un produit (AWS CLI)**  
Vous pouvez inscrire des utilisateurs à un produit enregistré auprès de votre fournisseur d'identité à l'aide de cette [https://docs.aws.amazon.com/license-manager-user-subscriptions/latest/APIReference/API_StartProductSubscription.html](https://docs.aws.amazon.com/license-manager-user-subscriptions/latest/APIReference/API_StartProductSubscription.html)opération.

```
aws license-manager-user-subscriptions start-product-subscription --username <user_name> --product <product_name> --identity-provider ""ActiveDirectoryIdentityProvider" = {"DirectoryId" = "<directory_id>"}"
```

**Abonner des utilisateurs à un produit avec un Active Directory autogéré ()AWS CLI**  
Vous pouvez abonner des utilisateurs depuis votre Active Directory autogéré à un produit enregistré dans votre AWS Managed Microsoft AD annuaire à l'aide de cette [https://docs.aws.amazon.com/license-manager-user-subscriptions/latest/APIReference/API_StartProductSubscription.html](https://docs.aws.amazon.com/license-manager-user-subscriptions/latest/APIReference/API_StartProductSubscription.html)opération.

```
aws license-manager-user-subscriptions start-product-subscription --username <user_name> --product <product_name> --identity-provider 'ActiveDirectoryIdentityProvider" = {"DirectoryId" = "<directory_id>"}' --domain <self-managed-domain-name>
```

------

Pour plus d'informations sur les produits logiciels disponibles, consultez[Produits logiciels pris en charge pour les abonnements basés sur les utilisateurs dans License Manager](user-based-subscriptions.md#usubs-software).

Les utilisateurs abonnés seront affichés sous **Utilisateurs** dont le **statut** est **Abonné**.

# Configurer Active Directory GPO pour des sessions utilisateur distantes plus actives
<a name="usubs-configure-gpo"></a>

Par défaut, Microsoft RDS autorise un maximum de deux sessions utilisateur en même temps sur une instance Windows EC2 qui fournit des produits d'abonnement basés sur l'utilisateur. Après avoir configuré les points de terminaison de votre serveur de licences RDS, vous pouvez configurer Microsoft RDS pour autoriser plus de deux sessions utilisateur en même temps avec un objet de stratégie de groupe (GPO) Active Directory, comme suit.

**Prérequis**  
Vous devez avoir créé un serveur de licences dans votre environnement. Pour créer un serveur de licences, consultez[Étape 3 : Configuration du serveur de licences RDS](user-based-subscriptions-getting-started.md#usubs-configure-rds).

1. L'outil que vous utilisez pour configurer votre GPO dépend de l'endroit d'où vous l'exécutez, comme suit :  
Configuration centralisée depuis votre contrôleur de domaine  
Connectez-vous à votre contrôleur de domaine Active Directory en tant qu'administrateur et ouvrez la console de gestion des politiques de groupe Windows.  
Configuration de la politique de groupe sur l'hôte de session  
Connectez-vous à votre serveur de licences en tant qu'administrateur et ouvrez l'éditeur de stratégie de groupe local.

1. À partir de la console de gestion ou de l'éditeur de stratégie, modifiez la stratégie de groupe pour spécifier les hôtes de session qui se connectent via Microsoft RDS. Vous pouvez trouver le point de terminaison de votre serveur de licences RDS sur la page détaillée du produit License Manager, ou à l'aide de la [list-license-server-endpoints](https://docs.aws.amazon.com/cli/latest/reference/license-manager-user-subscriptions/list-license-server-endpoints.html)commande dans le AWS CLI.

1. Définissez le mode de licence pour l'hôte de la session Remote `Per User` Desktop et enregistrez.

Pour plus d'informations sur la configuration de votre serveur de licences RDS pour License Manager, consultez [Étape 3 : Configuration du serveur de licences RDS](user-based-subscriptions-getting-started.md#usubs-configure-rds) la rubrique Get started. Pour plus d'informations sur la configuration des hôtes de session Microsoft RDS, voir [License les hôtes de session Remote Desktop](https://learn.microsoft.com/en-us/windows-server/remote/remote-desktop-services/rds-license-session-hosts).

# Commencez avec Cross-Account en AWS License Manager utilisant Shared AWS Managed Microsoft AD
<a name="license-cross-account"></a>

AWS License Manager prend en charge la fonctionnalité multi-comptes à l'aide d'un système partagé AWS Managed Microsoft AD, ce qui permet aux entreprises de gérer de manière centralisée les abonnements des utilisateurs à partir du compte du propriétaire d'un annuaire tout en déployant des instances sur plusieurs comptes.

## Terminologie
<a name="cross-account-terminology"></a>
+ **Compte propriétaire du répertoire : compte** d'administrateur de licence où existe l'AD géré et qui est également responsable de la gestion des abonnements.
+ **Compte client d'annuaire** : AWS comptes sur lesquels vous souhaitez lancer des instances d'abonnement utilisateur à l'aide d'AD partagé.

## Conditions préalables
<a name="cross-account-prerequisites"></a>

Avant de commencer, assurez-vous de disposer des éléments suivants :
+ Un AWS Managed Microsoft AD compte du propriétaire du répertoire : configurez un compte account/license administrateur du propriétaire du répertoire à partir duquel vous souhaitez contrôler les abonnements.
+ Connectivité réseau entre le compte de propriétaire de votre annuaire et tous les comptes clients de votre annuaire.
+ Autorisations IAM requises : voir Rôles [IAM par abonnement basés sur l'utilisateur](https://docs.aws.amazon.com/license-manager/latest/userguide/user-based-subscription-role.html).
+ Abonnements aux produits License Manager requis AWS Marketplace dans le compte du propriétaire du répertoire :
  + [Visual Studio Professionnel 2022](https://aws.amazon.com/Marketplace/pp/prodview-zo3zltrbpgr5i)
  + [Visual Studio Entreprise 2022](https://aws.amazon.com/Marketplace/pp/prodview-dzstlnjdl3izg)
  + [Office LTSC Professional Plus](https://aws.amazon.com/Marketplace/pp/prodview-bh46d5p2hapns)

## Limitations
<a name="cross-account-limitations"></a>
+ La gestion des abonnements des utilisateurs est limitée au compte du propriétaire de l'annuaire.
+ Le partage entre régions n'est pas pris en charge.
+ Facturation consolidée via le compte du propriétaire de l'annuaire : tous les frais d'abonnement sont facturés au compte du propriétaire de l'annuaire, bien que les abonnements puissent exister sur plusieurs comptes.
+ La connectivité réseau est requise entre les comptes.

## Architecture réseau
<a name="cross-account-architecture"></a>

![\[alt text not found\]](http://docs.aws.amazon.com/fr_fr/license-manager/latest/userguide/images/cross-account.png)


## Comment configurer la fonctionnalité License Manager entre comptes
<a name="cross-account-process-overview"></a>

Pour configurer la fonctionnalité License Manager entre comptes, procédez comme suit :

1. Configurez le compte account/license administrateur du propriétaire du répertoire.

1. Configurez les comptes clients de l'annuaire.

1. Établissez la connectivité réseau.

1. Déployez des instances et gérez les associations d'utilisateurs.

### Étape 1 : configurer le compte Owner/license administrateur du répertoire
<a name="cross-account-owner-setup"></a>

#### Créez et partagez AWS Managed Microsoft AD
<a name="create-share-ad"></a>

1. Créez-en un AWS Managed Microsoft AD dans votre VPC s'il n'existe pas.

1. Partagez le répertoire avec les comptes utilisateurs de l'annuaire, comme décrit dans la section [Partage de votre répertoire](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_directory_sharing.html).

1. Assurez-vous que le répertoire est correctement configuré avec les utilisateurs et les groupes requis.

#### Abonnez-vous aux produits
<a name="subscribe-products"></a>

1. Naviguez vers AWS Marketplace.

1. Localisez et abonnez-vous aux produits dont vous avez besoin, Visual Studio ou Office et RDS SAL.

1. Partagez l'abonnement Visual Studio ou Office avec les comptes consommateurs de l'annuaire à l'aide de License Manager **Create Grants**. Vous pouvez également vous abonner à AWS Marketplace des produits sur ces comptes, car cela n'a aucune incidence sur la facturation. Voir [Licences accordées](https://docs.aws.amazon.com/license-manager/latest/userguide/granted-licenses.html).

1. Vérifiez que le statut de l'abonnement est actif.

#### Inscrivez-vous auprès du License Manager
<a name="register-license-manager-owner"></a>

1. Ouvrez la console License Manager.

1. Accédez aux **paramètres des abonnements basés sur l'utilisateur**.

1. Sélectionnez **Enregistrer le fournisseur d'identité**.

1. Choisissez votre AWS Managed Microsoft AD.

1. Terminez le processus d'inscription.

### Étape 2 : Configuration des comptes consommateurs de l'annuaire - comptes avec AD partagé
<a name="cross-account-child-config"></a>

#### Accepter le répertoire partagé
<a name="accept-shared-directory"></a>

1. Ouvrez la console AWS Directory Service.

1. Accédez à **Répertoires partagés**.

1. Localisez et acceptez l'invitation au répertoire partagé.

1. Notez le nouvel ID de répertoire attribué dans votre compte.

#### Accepter l'abonnement MP
<a name="accept-mp-subscription"></a>

Dans License Manager, **Grants** accepte la subvention pour les AWS Marketplace produits. Vous pouvez également vous abonner à AWS Marketplace des produits. Pour en savoir plus, [CreateGrant consultez l'API](https://docs.aws.amazon.com/license-manager/latest/APIReference/API_CreateGrant.html)).

#### Inscrivez-vous auprès du License Manager
<a name="register-license-manager-child"></a>

1. Ouvrez la console License Manager.

1. Accédez à **Abonnements basés sur les utilisateurs** et choisissez le produit.

1. Inscrivez-vous à l'aide de l'ID du répertoire partagé et du produit.

1. Vérifiez le statut d'inscription.

### Étape 3 : établir une connectivité réseau entre VPCs
<a name="cross-account-network-connectivity"></a>

Pour joindre un domaine à vos instances Amazon EC2 à votre répertoire, vous devez établir une connectivité réseau entre les. VPCs Il existe plusieurs options pour établir une connectivité réseau entre deux VPCs. Cette section explique comment utiliser le peering Amazon VPC.

#### Configurer l'appairage de VPC
<a name="vpc-peering-setup"></a>

1. [Créez une connexion d'appairage VPC entre](https://docs.aws.amazon.com/vpc/latest/peering/create-vpc-peering-connection.html#create-vpc-peering-connection-remote) le propriétaire du répertoire VPC-0 et le consommateur d'annuaire VPC-1, puis créez une autre connexion entre le propriétaire du répertoire VPC-0 et le consommateur d'annuaire VPC-2.

1. Activez le [routage du trafic entre les VPC VPCs](https://docs.aws.amazon.com/vpc/latest/userguide/VPC_Route_Tables.html#route-tables-vpc-peering) en ajoutant un itinéraire à votre table de routage VPC qui pointe vers la connexion d'appairage VPC pour acheminer le trafic vers l'autre VPC de la connexion d'appairage.

1. Configurez chacune des tables de routage VPC consommant l'annuaire en ajoutant la connexion d'appairage avec le propriétaire de l'annuaire VPC-0. Si vous le souhaitez, vous pouvez également créer et associer une passerelle Internet Gateway aux VPC consommateurs de votre annuaire. Cela permet aux instances des VPC consommateurs de l'annuaire de communiquer avec l'agent Amazon EC2 Systems Manager qui effectue la jonction de domaine.

#### Configurer des groupes de sécurité
<a name="security-groups-config"></a>

Configurez le [groupe de VPCs sécurité du](https://docs.aws.amazon.com/vpc/latest/userguide/VPC_SecurityGroups.html) consommateur de votre annuaire pour activer le trafic sortant en ajoutant les [AWS Managed Microsoft AD protocoles et les ports](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_getting_started_prereqs.html) au tableau des règles sortantes. Configurez également le groupe de sécurité des contrôleurs VPCs de domaine de votre annuaire pour activer le trafic entrant en ajoutant les AWS Managed Microsoft AD protocoles et les ports au tableau des règles entrantes, afin d'autoriser le trafic provenant des comptes clients de l'annuaire.

##### Exigences de groupe de sécurité
<a name="security-group-requirements"></a>

**Compte client VPCs :**
+ Activer le trafic sortant vers le VPC du propriétaire de l'annuaire
+ Autoriser la communication sur les ports AD requis

**VPC du propriétaire du répertoire :**
+ Configuration du trafic entrant en provenance du consommateur VPCs
+ Ajoutez les AWS Managed Microsoft AD protocoles et les ports nécessaires, notamment :
  + TCP 53 (DNS)
  + UDP 53 (DNS)
  + TCP 88 (Kerberos)
  + UDP 88 (Kerberos)
  + TCP 135 (RPC)
  + TCP 389 (LDAP)
  + UDP 389 (LDAP)
  + TCP 445 (SMB)
  + TCP 464 (mot de passe Kerberos)
  + UDP 464 (mot de passe Kerberos)
  + TCP 636 (LDAP)
  + TCP 9389 (services Web Active Directory)
  + TCP 3268-3269 (catalogue mondial)
  + TCP 1024-65535 (RPC dynamique)

Le port 9389 est requis pour les services Web Active Directory (ADWS), qui sont utilisés par le PowerShell module Active Directory et d'autres outils de gestion pour communiquer avec les contrôleurs de domaine.

### Étape 4 : Déployer des instances et gérer les associations d'utilisateurs
<a name="cross-account-deploy-manage"></a>

#### Inscrire des utilisateurs (compte du propriétaire du répertoire uniquement)
<a name="subscribe-users"></a>

1. Ouvrez la console License Manager.

1. Accédez à **Abonnements basés sur les utilisateurs**.

1. Sélectionnez les **utilisateurs abonnés**

1. Entrez les identifiants AWS Managed Microsoft AD d'utilisateur

1. Choisissez le produit et confirmez l'abonnement.

#### Lancer des instances
<a name="launch-instances"></a>

Effectuez cette étape dans n'importe quel compte.

1. Accédez à la console Amazon EC2.

1. Choisissez **Launch Instances** (Lancer les instances).

1. Sélectionnez l'AMI License Manager appropriée.

1. Configurez les paramètres réseau.

1. Révision et lancement.

#### Associer des utilisateurs à des instances
<a name="associate-users-instances"></a>

Effectuez cette étape dans n'importe quel compte sur lequel l'instance existe.

1. Ouvrez la console License Manager.

1. Accédez à **Associations d'utilisateurs**.

1. Sélectionnez l'instance cible.

1. Choisissez **Utilisateurs associés**.

1. Entrez les AWS Managed Microsoft AD noms d'utilisateur.

1. Confirmez l'association.

## Résolution des problèmes
<a name="cross-account-troubleshooting"></a>

Problèmes courants et solutions :

### Défaillances de jonction de domaines
<a name="domain-join-failures"></a>

1. Vérifiez la connectivité réseau entre les comptes.

1. Vérifiez les configurations des groupes de sécurité.

1. Vérifiez que la résolution DNS fonctionne.

1. Validez les entrées de la table de routage.

### Problèmes d'abonnement des utilisateurs
<a name="user-subscription-issues"></a>

1. Confirmez que l'utilisateur existe dans AWS Managed Microsoft AD.

1. Vérifiez le statut de l'abonnement dans le compte du propriétaire du répertoire.

1. Vérifiez la connectivité réseau.

1. Consultez les journaux d'erreurs.

### Problèmes liés à la connectivité réseau
<a name="network-connectivity-issues"></a>

1. Testez l'état de la connexion d'appairage VPC.

1. Vérifiez les configurations des tables de routage.

1. Vérifiez les règles du groupe de sécurité.

1. Confirmez la résolution DNS.

### Problèmes de résolution DNS
<a name="dns-resolution-problems"></a>

1. Vérifiez les ensembles d'options DHCP.

1. Vérifiez les configurations du serveur DNS.

1. Testez la résolution des noms à partir d'instances de consommateurs.

## Ressources supplémentaires
<a name="cross-account-additional-resources"></a>
+ [AWS Guide de l'utilisateur du License Manager](https://docs.aws.amazon.com/license-manager/latest/userguide/user-based-subscriptions.html)
+ [AWS Documentation du Service d'annuaire](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/directory_microsoft_ad.html)
+ [Partage de votre répertoire](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_directory_sharing.html)
+ [Comment joindre des instances Amazon EC2 par domaine à un AWS Managed Microsoft AD annuaire sur plusieurs comptes et VPCs](https://aws.amazon.com/blogs/security/how-to-domain-join-amazon-ec2-instances-aws-managed-microsoft-ad-directory-multiple-accounts-vpcs/)
+ [Licences accordées](https://docs.aws.amazon.com/license-manager/latest/userguide/granted-licenses.html)

# Lancer une instance à partir d'une AMI incluse dans une licence
<a name="usubs-launch-instance"></a>

Une fois que vous êtes abonné à un produit, vous devez lancer des instances auxquelles vos utilisateurs peuvent se connecter à partir de l' AWS Marketplace AMI qui inclut le produit. Après avoir lancé une instance, AWS Systems Manager tente de joindre l'instance au domaine Active Directory et d'effectuer une configuration et un renforcement supplémentaires de la ressource. Les configurations destinées à rendre l'instance prête à être utilisée peuvent prendre environ 20 minutes. Vous pouvez confirmer que la ressource est prête à être utilisée depuis la page **d'association des utilisateurs** de la console License Manager en vérifiant si l'**état de santé** de l'instance est **Active**.

**Important**  
Les instances que vous lancez doivent remplir les conditions requises pour être conformes. Les ressources qui ne sont pas en mesure de terminer la configuration initiale sont arrêtées. Pour en savoir plus, veuillez consulter [Conditions requises pour créer des abonnements basés sur les utilisateurs dans License Manager](user-based-subscriptions.md#usubs-prerequisites) et [Résoudre les problèmes liés aux abonnements basés sur les utilisateurs dans License Manager](user-based-subscriptions-troubleshoot.md).

**Lancer une instance avec des abonnements basés sur les utilisateurs**

1. Accédez à la console Amazon EC2 à l'adresse. [https://console.aws.amazon.com/ec2/](https://console.aws.amazon.com/ec2/)

1. Sous **Images**, choisissez **AMI Catalog**.

1. Sélectionnez **AWS Marketplace AMIs**.

1. Entrez le nom du produit dans le champ de recherche et appuyez sur Entrée. Par exemple, vous pouvez rechercher**Visual Studio**.

1. Sous **Publisher**, sélectionnez **Amazon Web Services**. 

1. Choisissez **Select** pour le produit pour lequel vous souhaitez lancer une instance afin de fournir des abonnements basés sur les utilisateurs.

1. Choisissez **Continuer** pour continuer.

1. Choisissez **Launch Instance with AMI**.

1. Complétez l'assistant en vous assurant que vous :

   1. Choisissez un type d'instance basé sur Nitro qui n'est pas basé sur Graviton.

   1. Choisissez un VPC et un sous-réseau à partir desquels votre instance peut se connecter à votre répertoire. AWS Managed Microsoft AD 

   1. Choisissez un groupe de sécurité qui autorise la connectivité entre votre instance et Active Directory.

   1. Développez **les informations avancées** et choisissez un rôle IAM qui autorise les fonctionnalités de Systems Manager pour votre instance.

1. Choisissez **Launch instance** (Lancer une instance).

Lorsque vous exécutez des instances à partir de l' AWS Marketplace AMI, vous devez inscrire des utilisateurs au produit et les associer à des instances qui fournissent le produit afin qu'ils puissent l'utiliser.

## Lancer une instance à partir d'une version de système d'exploitation (AMI) spécifique
<a name="usubs-launch-specific-os-vsn"></a>

Lorsque vous lancez une instance à partir d'une AMI compatible avec `Office LTSC Professional Plus` Microsoft Visual Studio, le lancement utilise par défaut la dernière version du système d'exploitation Windows de l'AMI (par exemple Windows Server 2025). Pour lancer avec une version de système d'exploitation (AMI) spécifique, procédez comme suit.

1. Ouvrez la AWS Marketplace console à l'adresse [https://console.aws.amazon.com/market.](https://console.aws.amazon.com/marketplace)

1. Choisissez **Gérer les abonnements** dans le volet de navigation.

1. Pour rationaliser les résultats d'abonnement, vous pouvez rechercher tout ou partie du nom de l'abonnement. Par exemple, `Office LTSC Professional Plus` ou `Visual Studio Enterprise`.

1. Sélectionnez **Lancer une nouvelle instance** dans le panneau d'abonnement. Cela ouvre une page de configuration de lancement.

1. Pour lancer une instance à partir d'une AMI basée sur une version antérieure de la plate-forme du système d'exploitation Windows, sélectionnez le lien **complet du AWS Marketplace site Web**, situé sous la **version logicielle**. Cela vous amène à une page de configuration où vous pouvez sélectionner une version parmi une liste de versions.

1. La liste indique les dernières versions d'AMI pour les plateformes de système d'exploitation Windows prises en charge. Sélectionnez la version du système d'exploitation Windows à partir de laquelle vous souhaitez effectuer le lancement.

# Connectez-vous à une instance d'abonnement basée sur l'utilisateur avec RDP
<a name="user-based-subscriptions-connect"></a>

Une fois que vous avez associé les utilisateurs à l'instance fournissant le produit, ils peuvent se connecter à l'instance si l'**état de santé** de l'instance est **Actif**. Les utilisateurs devront se connecter avec leurs informations d'identification d'utilisateur pour le domaine afin d'utiliser le produit avec l'identité qui leur est associée.

**Important**  
Le processus de création de l'instance EC2 et de sa préparation pour les utilisateurs peut prendre environ 20 minutes. Le **statut d'association** de l'instance doit être **Actif** pour pouvoir y accéder et utiliser le produit.

**Pour vous connecter à des instances avec un abonnement basé sur l'utilisateur**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation de gauche, sous **Abonnements basés sur les utilisateurs**, choisissez **Association d'utilisateurs**.

1. Sur la page **d'association d'utilisateurs**, vérifiez que l'**état de santé** de l'instance est **Actif**.

1. Prenez note de l'ID d'instance, car vous en aurez besoin pour recueillir les détails de connexion.

1. Suivez les étapes répertoriées dans [Connect to your Windows instance using RDP](https://docs.aws.amazon.com/AWSEC2/latest/WindowsGuide/connecting_to_windows_instance.html#connect-rdp) tout en vous assurant de spécifier le nom d'utilisateur complet de l'utilisateur associé.

# Modifier les paramètres du pare-feu pour votre abonnement Microsoft Office
<a name="usubs-modify-firewall"></a>

Un pare-feu protège les ressources de votre réseau contre le trafic entrant ou sortant non autorisé. Les règles que vous définissez pour votre groupe de sécurité font office de pare-feu pour les ressources VPC qui fonctionnent ensemble pour fournir des abonnements basés sur les utilisateurs Microsoft Office sur des instances Windows EC2.

Vous pouvez suivre les étapes suivantes pour modifier les sous-réseaux et le groupe de sécurité. License Manager utilise vos paramètres pour approvisionner des points de terminaison pour Microsoft Office avec AWS PrivateLink. [Pour plus d'informations sur les points de terminaison VPC, consultez Qu'est-ce que c'est ? AWS PrivateLink](https://docs.aws.amazon.com/vpc/latest/privatelink/what-is-privatelink.html) dans la documentation *Amazon Virtual Private Cloud*.

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Accédez à la page **Abonnements basés sur les utilisateurs**, sous **Paramètres** dans le volet de navigation de gauche.

1. Pour modifier les paramètres du pare-feu, sélectionnez l'onglet du produit d'abonnement Microsoft Office, puis choisissez **Modifier** en haut de la section **Pare-feu**. Cela ouvre la boîte de dialogue **Modifier le pare-feu**.

1. Après avoir modifié vos paramètres, choisissez **Enregistrer** pour les mettre à jour ou **Annuler** pour conserver vos paramètres actuels.

License Manager peut mettre quelques minutes à modifier ces paramètres.

# Gérer les utilisateurs des abonnements pour les abonnements basés sur les utilisateurs de License Manager
<a name="usubs-manage-users"></a>

Pour garantir l'exactitude de la facturation et des rapports relatifs aux abonnements aux produits Microsoft Office et Visual Studio dans License Manager, et pour empêcher tout accès non autorisé aux ressources d'abonnement, vous pouvez gérer l'accès des utilisateurs comme suit.

[Dissocier les utilisateurs d'une instance](usubs-disassociate-users.md)  
Dissociez un utilisateur d'une instance hébergeant un abonnement utilisateur à un produit Microsoft Office ou Visual Studio basé sur le License Manager afin de supprimer l'accès à la ressource.

[Désabonner les utilisateurs](usubs-unsubscribe-users.md)  
Désabonnez les utilisateurs des abonnements aux produits Microsoft Office ou Visual Studio basés sur les utilisateurs afin de ne plus avoir AWS License Manager à payer de frais d'abonnement pour ces personnes.

**Note**  
La suppression d'un utilisateur d'Active Directory ne modifiera pas les associations d'utilisateurs ni les abonnements aux produits Microsoft Office et Visual Studio. Vous devez dissocier l'utilisateur dans License Manager de la page des détails du produit d'abonnement pour supprimer son association avec une instance. Vous devez ensuite désinscrire l'utilisateur.  
Cette rubrique ne traite pas de l'administration d'Active Directory.

**Topics**
+ [Dissocier les utilisateurs d'une instance](usubs-disassociate-users.md)
+ [Désabonner les utilisateurs](usubs-unsubscribe-users.md)

# Dissocier les utilisateurs d'une instance qui fournit des abonnements basés sur les utilisateurs de License Manager
<a name="usubs-disassociate-users"></a>

Pour supprimer l'accès utilisateur à une instance qui fournit des abonnements basés sur les utilisateurs de License Manager, vous pouvez dissocier l'utilisateur abonné de cette instance. Cette modification n'affecte pas le statut de l'abonnement de l'utilisateur. Pour désinscrire un utilisateur et arrêter les frais d'abonnement pour cette personne, consultez[Désabonner les utilisateurs des abonnements aux produits basés sur les utilisateurs dans License Manager](usubs-unsubscribe-users.md).

**Dissocier les utilisateurs abonnés d'une instance**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation de gauche, sous **Abonnements basés sur les utilisateurs**, choisissez **Association d'utilisateurs**.

1. Sélectionnez l'instance dont vous souhaitez dissocier les utilisateurs.

1. Sélectionnez les noms d'utilisateur à dissocier, puis choisissez **Dissocier** les utilisateurs.

# Désabonner les utilisateurs des abonnements aux produits basés sur les utilisateurs dans License Manager
<a name="usubs-unsubscribe-users"></a>

Vous devez désinscrire un utilisateur d'un produit d'abonnement basé sur les utilisateurs Microsoft Office ou Visual Studio pour ne plus avoir à payer de frais pour lui. Microsoft RDS est facturé par utilisateur et par mois sur la base d'une combinaison de l'abonnement utilisateur et du jeton de licence d'accès client (CAL) émis par le serveur de licences lorsque l'utilisateur se connecte à une instance fournissant le produit d'abonnement. Pour de plus amples informations, veuillez consulter [Facturation Microsoft RDS dans License Manager](user-based-subscriptions.md#usubs-billing-rds).

**Important**  
Pour les produits d'abonnement basés sur les utilisateurs Microsoft Office ou Visual Studio, vous devez d'abord dissocier l'utilisateur Active Directory de toutes les instances auxquelles il est actuellement associé avant de pouvoir le désinscrire.

**Désinscrire les utilisateurs des abonnements à des produits basés sur les utilisateurs**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation de gauche, sous **Abonnements basés sur les utilisateurs**, sélectionnez **Produits**.

1. Sélectionnez le produit dont vous souhaitez désinscrire les utilisateurs.

1. Sélectionnez les noms d'utilisateur à désinscrire, puis choisissez **Désabonner les utilisateurs**.

# Désenregistrer un Active Directory dans les paramètres de License Manager
<a name="usubs-deregister-ad"></a>

Vous pouvez désenregistrer votre Active Directory depuis les paramètres de License Manager si vous ne souhaitez plus l'utiliser pour les abonnements basés sur les utilisateurs. Le désenregistrement de la configuration du répertoire depuis les paramètres de License Manager ne supprime pas le répertoire. Lorsque vous désenregistrez le répertoire dans les paramètres, vous ne pouvez plus associer les utilisateurs de ce répertoire pour les abonnements basés sur les utilisateurs dans License Manager.

**Conditions préalables**  
Avant de désenregistrer le répertoire dans les paramètres de License Manager, vous devez effectuer les tâches suivantes :

1. [Dissocier les utilisateurs d'une instance](usubs-disassociate-users.md)à partir de chaque instance qui fait référence au répertoire dont vous souhaitez annuler l'enregistrement.

1. Une fois que tous les utilisateurs abonnés sont dissociés de l'instance, mettez fin à l'instance. Répétez l'opération jusqu'à ce que toutes les instances faisant référence à Active Directory soient mises hors service.

1. Vous devez également appartenir à l'Active Directory [Désabonner les utilisateurs](usubs-unsubscribe-users.md) que vous allez désenregistrer pour ne plus leur apporter de modifications.

**Désenregistrer**

**Important**  
Si votre Active Directory est utilisé par des utilisateurs de Microsoft RDS SAL, vous devez supprimer le point de terminaison du serveur de licences associé avant de désenregistrer et de supprimer l'AD.

**Désenregistrer Active Directory à partir des paramètres de License Manager**

Après avoir effectué toutes les tâches requises, ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le panneau de navigation de gauche, choisissez **Paramètres**.

1. Sur la page **Paramètres**, sous la AWS Managed Microsoft AD section, choisissez **Supprimer**.

1. Entrez le texte requis pour confirmer que vous souhaitez supprimer le répertoire et choisissez **Supprimer**.

Une fois que vous avez choisi **Supprimer**, la **AWS Managed Microsoft AD**section de la page **Paramètres** affiche votre **ID de répertoire** avec l'**état** de **configuration**. Une fois le processus de configuration terminé, le répertoire est supprimé de la **AWS Managed Microsoft AD**section.

# Résoudre les problèmes liés aux abonnements basés sur les utilisateurs dans License Manager
<a name="user-based-subscriptions-troubleshoot"></a>

Vous trouverez ci-dessous des conseils de dépannage destinés à résoudre les problèmes susceptibles de survenir avec les abonnements basés sur les utilisateurs dans AWS License Manager.

**Contents**
+ [

## Résoudre les problèmes de conformité des instances
](#user-based-subscriptions-troubleshoot-instance-compliance)
+ [

## Résoudre les problèmes de configuration des produits d'abonnement utilisateur
](#product_configuration_failing)
+ [

## Résoudre les problèmes de lancement des instances d'abonnement utilisateur
](#instance_launch_failures)
+ [

## Résoudre les problèmes de conformité des licences
](#user-based-subscriptions-troubleshoot-license-compliance)
+ [

## Résoudre les problèmes de connectivité des instances
](#user-based-subscriptions-troubleshoot-instance-connectivity)
+ [

## Résoudre les problèmes d'accès au domaine
](#user-based-subscriptions-troubleshoot-domain-join)
+ [

## Résoudre les problèmes de connectivité de Systems Manager
](#user-based-subscriptions-troubleshoot-systems-manager-connectivity)
+ [

## Résoudre les problèmes liés à l'exécution de la commande Systems Manager
](#user-based-subscriptions-troubleshoot-systems-manager-commands)
+ [

## Résoudre les problèmes liés aux licences Microsoft RDS
](#usubs-troubleshoot-rds-licensing)
+ [

## Résoudre les problèmes d'activation de Microsoft Office
](#usubs-troubleshoot-office-activation)
+ [

## Résoudre les problèmes liés à l'impossibilité de supprimer Active Directory
](#delete_active_directory)
+ [

## Résoudre les problèmes liés à l'impossibilité de supprimer AWSService RoleFor AWSLicense ManagerUserSubscriptionsService un rôle lié au service (SLR)
](#delete_service_linked_role)
+ [

## Erreur de résolution des problèmes liés à l'*absence d'abonnement* pour le produit RDS SAL
](#rds_sal_subscription_error)
+ [

## Résoudre les problèmes liés au nombre de licences qui ne s'affichent pas correctement
](#license_counts_not_showing)
+ [

## Résoudre les problèmes liés au RDS License Diagnoser
](#rds_licensing_mode_error)
+ [

## Résoudre les problèmes liés aux trusts
](#troubleshoot_trusts)
+ [

## Résoudre les problèmes de facturation liés aux abonnements des utilisateurs
](#billing_user_subscriptions)
+ [

## Résoudre les problèmes liés au statut d'abonnement inactif au marché
](#inactive_marketplace_status)
+ [

## Résoudre les problèmes liés aux limites d'utilisateurs par instance
](#user_limits_per_instance)
+ [

## Résoudre les problèmes liés au jeton CAL qui n'a pas été vendu après la migration vers RDS SAL
](#cal_token)
+ [

## La jonction de domaine fluide ne fonctionne pas pour les instances EC2 associées à des produits d'abonnement utilisateur
](#seamless_domain_join)
+ [

## Le point de terminaison VPC a été créé dans mon compte
](#vpc_endpoint_created)
+ [

## Supprimer toutes les ressources de point de terminaison VPC créées par License Manager
](#remove_vpc_endpoint)
+ [

## Modifier un nom d'utilisateur sur Managed Active Directory
](#change_username)
+ [

## Dissocier les utilisateurs d'une instance interrompue
](#dissociate_terminated_instance)
+ [

## Installation de logiciels supplémentaires sur les instances d'abonnement utilisateur
](#additional_software)
+ [

## Packs de langue japonais sur les instances d'abonnement utilisateur
](#japanese_language_packs)
+ [

## Utilisateur administrateur local sur les instances d'abonnement utilisateur
](#local_admin_user)
+ [

## Nombre d'utilisateurs pouvant accéder par RDP à une instance d'abonnement utilisateur
](#rdp_user_limit)
+ [

## Utilisateurs de mes produits AD pour Office et Visual Studio autogérés
](#self_managed_ad)
+ [

## Systèmes d'exploitation Windows pris en charge
](#supported_os)
+ [

## Versions prises en charge d'Office et de Visual Studio
](#supported_software)
+ [

## Utilisation de l'abonnement utilisateur avec les anciennes versions de Windows Server
](#older_windows_versions)
+ [

## Utilisation des abonnements utilisateur de License Manager sur plusieurs comptes ou régions
](#unsupported_scenarios)
+ [

## Conseils pour contacter le AWS Support
](#aws_support_tips)

## Résoudre les problèmes de conformité des instances
<a name="user-based-subscriptions-troubleshoot-instance-compliance"></a>

Les instances fournissant des abonnements basés sur les utilisateurs doivent rester en bon état pour être conformes. Les instances marquées comme défectueuses ne répondent plus aux exigences requises. License Manager essaiera de rétablir l'état normal de l'instance, mais les instances qui ne sont pas en mesure de revenir à un état sain sont mises hors service.

Les instances lancées pour fournir des abonnements basés sur les utilisateurs et qui ne sont pas en mesure de terminer la configuration initiale seront résiliées. Dans ce scénario, vous devez corriger le problème de configuration et lancer de nouvelles instances pour fournir des abonnements basés sur les utilisateurs. Pour de plus amples informations, veuillez consulter [Conditions requises pour créer des abonnements basés sur les utilisateurs dans License Manager](user-based-subscriptions.md#usubs-prerequisites).

## Résoudre les problèmes de configuration des produits d'abonnement utilisateur
<a name="product_configuration_failing"></a>

La configuration de votre produit échoue peut-être en raison de problèmes d'accès au réseau sortant. Pour résoudre ce problème, assurez-vous que le groupe de sécurité par défaut autorise le trafic sortant vers les adresses IP de l'interface réseau de chaque contrôleur de domaine ainsi que vers le SSM.
+ Vérifiez que les paramètres du groupe de sécurité par défaut facilitent le trafic sortant vers les adresses IP des interfaces réseau des contrôleurs de domaine.
  + License Manager crée deux interfaces réseau qui utilisent le groupe de sécurité par défaut du VPC sur lequel vous êtes AWS Managed Microsoft AD approvisionné. Ces interfaces sont utilisées pour les fonctionnalités de service requises avec votre annuaire. Assurez-vous que votre groupe de sécurité par défaut autorise le trafic sortant vers l'adresse IP de l'interface réseau de chaque contrôleur de domaine ou le groupe de sécurité utilisé par les contrôleurs de domaine. Pour plus d'informations, consultez [les sections Conditions requises pour créer des abonnements basés sur les utilisateurs](user-based-subscriptions.html#usubs-prerequisites) et [Ce qui est créé](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_getting_started_what_gets_created.html) dans le Guide d' Directory Service administration.
+ Configurez l'accès Internet sortant à partir d'instances fournissant des abonnements basés sur l'utilisateur ou des points de terminaison VPC.
  + L'accès Internet sortant depuis les instances fournissant des abonnements basés sur les utilisateurs, ou points de terminaison VPC, doit être configuré pour que vos instances puissent communiquer avec SSM. Pour plus d'informations, consultez la section [Configuration de Systems Manager pour les instances EC2](https://docs.aws.amazon.com/systems-manager/latest/userguide/systems-manager-setting-up-ec2.html) dans le guide de l' AWS Systems Manager utilisateur.

Une fois le processus de provisionnement terminé, vous pouvez associer un autre groupe de sécurité aux interfaces créées par License Manager. Le groupe de sécurité que vous sélectionnez doit également autoriser le trafic requis vers l' IPv4 adresse d'interface réseau ou le groupe de sécurité de chaque contrôleur de domaine. Pour plus d'informations, consultez la section [Travailler avec des groupes de sécurité](https://docs.aws.amazon.com/vpc/latest/userguide/VPC_SecurityGroups.html) dans le guide de l'utilisateur d'Amazon Virtual Private Cloud.

## Résoudre les problèmes de lancement des instances d'abonnement utilisateur
<a name="instance_launch_failures"></a>

Les lancements de votre instance peuvent échouer pour plusieurs raisons. Voici quelques-uns des problèmes courants pour lesquels le lancement d'une instance peut échouer :
+ Assurez-vous que votre instance est détectable par SSM, voir. [Résoudre les problèmes de connectivité des instances](#user-based-subscriptions-troubleshoot-instance-connectivity)
+ Assurez-vous que votre instance est en mesure de rejoindre votre domaine, voir[Résoudre les problèmes d'accès au domaine](#user-based-subscriptions-troubleshoot-domain-join).
+ Assurez-vous que la règle de point de terminaison du résolveur sortant Route53 est définie. Pour plus d'informations, consultez le billet de blog [Intégrer la résolution DNS de votre service d'annuaire aux résolveurs Amazon Route 53](https://aws.amazon.com/blogs/networking-and-content-delivery/integrating-your-directory-services-dns-resolution-with-amazon-route-53-resolvers/).
+ Si vous lancez des instances à partir d'une version personnalisée AMIs créée en plus de l'abonnement de l'utilisateur AMIs, assurez-vous d'exécuter Sysprep et de garantir des noms d'ordinateur uniques lors de la création et du lancement d'instances à partir d'instances personnalisées. AMIs

## Résoudre les problèmes de conformité des licences
<a name="user-based-subscriptions-troubleshoot-license-compliance"></a>

Si vous avez configuré votre Active Directory pour fournir des abonnements basés sur les utilisateurs auprès de Microsoft Office, vous devez vous assurer que vos ressources peuvent se connecter aux points de terminaison VPC créés par License Manager. Les points de terminaison nécessitent du trafic entrant sur le port TCP 1688 en provenance des instances fournissant des abonnements basés sur les utilisateurs.

Vous pouvez utiliser [Reachability Analyzer](https://docs.aws.amazon.com/vpc/latest/reachability/what-is-reachability-analyzer.html) pour vérifier que la configuration réseau de vos instances fournissant des abonnements basés sur les utilisateurs et des points de terminaison VPC est correctement configurée. Vous pouvez spécifier un ID d'instance lancé dans un sous-réseau fournissant des abonnements basés sur les utilisateurs comme source, et un point de terminaison VPC configuré pour les produits Microsoft Office comme destination. Spécifiez TCP comme protocole et 1688 comme port de destination pour le chemin à analyser. Pour plus d'informations, consultez [Comment puis-je résoudre les problèmes de connectivité sur mes points de terminaison VPC de passerelle et d'interface](https://aws.amazon.com/premiumsupport/knowledge-center/vpc-fix-gateway-or-interface-endpoint/) ? .

## Résoudre les problèmes de connectivité des instances
<a name="user-based-subscriptions-troubleshoot-instance-connectivity"></a>

Les utilisateurs doivent être en mesure d'utiliser le protocole RDP pour se connecter aux instances fournissant des abonnements basés sur les utilisateurs afin d'utiliser les produits qu'ils contiennent. Pour plus d'informations sur la résolution des problèmes de connectivité des instances, consultez la section [Résolution des problèmes de connexion à votre instance Windows](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/troubleshoot-connect-windows-instance.html) dans le guide de l'*utilisateur Amazon EC2*.

## Résoudre les problèmes d'accès au domaine
<a name="user-based-subscriptions-troubleshoot-domain-join"></a>

Les utilisateurs doivent être en mesure de se connecter aux instances fournissant les produits d'abonnement basés sur les utilisateurs avec leur identité d'utilisateur à partir de l'Active Directory configuré dans les paramètres du License Manager. Les instances qui ne parviennent pas à rejoindre le domaine seront résiliées.

Pour résoudre le problème, vous devrez peut-être lancer une instance et [rejoindre manuellement le domaine](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/join_windows_instance.html) afin que la ressource ne soit pas interrompue avant de pouvoir enquêter. L'instance doit recevoir et exécuter correctement la commande Run de Systems Manager, et l'instance doit également être en mesure de terminer la jonction de domaine dans le système d'exploitation. Pour plus d'informations, consultez les [sections Comprendre les statuts des commandes](https://docs.aws.amazon.com/systems-manager/latest/userguide/monitor-commands.html) dans le *Guide de AWS Systems Manager l'utilisateur* et [Comment résoudre les erreurs qui se produisent lorsque vous associez des ordinateurs Windows à un domaine](https://docs.microsoft.com/en-US/troubleshoot/windows-server/identity/troubleshoot-errors-join-computer-to-domain) sur le site Web de Microsoft.

Si vous lancez des instances à partir d'une AMI personnalisée qui utilise une AMI de produit d'abonnement basée sur l'utilisateur comme image de base, vous devez exécuter les étapes Sysprep sur l'AMI personnalisée afin de garantir un nom d'ordinateur unique au lancement. Avant d'exécuter Sysprep avec /generalize, assurez-vous que la machine est supprimée du domaine.

## Résoudre les problèmes de connectivité de Systems Manager
<a name="user-based-subscriptions-troubleshoot-systems-manager-connectivity"></a>

Les instances qui fournissent des abonnements basés sur les utilisateurs doivent être gérées par AWS Systems Manager ou elles seront résiliées. Pour plus d'informations, consultez les sections [Résolution des problèmes liés à l'agent SSM](https://docs.aws.amazon.com/systems-manager/latest/userguide/troubleshooting-ssm-agent.html) et [Résolution des problèmes de disponibilité des nœuds gérés](https://docs.aws.amazon.com/systems-manager/latest/userguide/troubleshooting-managed-instances.html) dans le *Guide de AWS Systems Manager l'utilisateur*.

## Résoudre les problèmes liés à l'exécution de la commande Systems Manager
<a name="user-based-subscriptions-troubleshoot-systems-manager-commands"></a>

Run Command, une fonctionnalité de Systems Manager, est utilisée avec des instances fournissant des abonnements basés sur les utilisateurs pour rejoindre le domaine, renforcer le système d'exploitation et effectuer des audits d'accès pour le produit inclus. Pour plus d'informations, consultez la section [Comprendre les statuts des commandes](https://docs.aws.amazon.com/systems-manager/latest/userguide/monitor-commands.html) dans le *Guide de l'AWS Systems Manager utilisateur*.

## Résoudre les problèmes liés aux licences Microsoft RDS
<a name="usubs-troubleshoot-rds-licensing"></a>

Si vous rencontrez des problèmes lors de l'émission de licences d'accès client (CAL), vérifiez si d'autres serveurs de licences Microsoft RDS sont présents dans votre parc de serveurs ou dans votre groupe de serveurs Terminal Servers. Nous vous déconseillons de disposer de serveurs de licences supplémentaires sur ces sites, car cela peut interférer avec l'émission des CAL et entraîner des complications liées aux licences.

Pour résoudre ce problème, assurez-vous que seuls les serveurs Microsoft RDS prévus restent dans votre parc de serveurs et votre groupe de serveurs Terminal Servers.

Lorsque vous résolvez des problèmes de licence, sachez que les connexions utilisant l'indicateur /admin contournent les contrôles de licence standard, car cet indicateur est destiné à des fins administratives et ne consomme pas de CAL. Cela peut masquer des problèmes de licence sous-jacents. Pour diagnostiquer les problèmes de licence, vérifiez que les connexions utilisateur standard (sans l'indicateur /admin) fonctionnent correctement pour la gestion des licences.

## Résoudre les problèmes d'activation de Microsoft Office
<a name="usubs-troubleshoot-office-activation"></a>

Si l'activation de Microsoft Office échoue, vérifiez que votre instance a accès au VPC défini pour License Manager. L'une des options suivantes répond à cette exigence :
+ Votre instance s'exécute dans le VPC intégré à License Manager (via le point de terminaison du VPC)
+ Votre instance s'exécute dans un VPC associé au VPC intégré au License Manager.

Pour résoudre ce problème, assurez-vous que votre instance est déplacée vers le VPC approprié ou établissez un peering VPC avec le VPC intégré au License Manager.

## Résoudre les problèmes liés à l'impossibilité de supprimer Active Directory
<a name="delete_active_directory"></a>

License Manager est enregistré en tant qu'application autorisée auprès de Directory Service lors de la configuration, empêchant ainsi la suppression des annuaires actifs une fois configurés. Dans le cadre de la procédure standard, les clients doivent d'abord supprimer toutes les instances, les associations d'instances et les abonnements des utilisateurs. Ensuite, ils peuvent procéder à la suppression de l'Active Directory du License Manager, puis supprimer le répertoire lui-même.

## Résoudre les problèmes liés à l'impossibilité de supprimer AWSService RoleFor AWSLicense ManagerUserSubscriptionsService un rôle lié au service (SLR)
<a name="delete_service_linked_role"></a>

License Manager nécessite le rôle « AWSService RoleFor AWSLicense ManagerUserSubscriptionsService » lié au service pour gérer les AWS ressources qui fourniront des abonnements basés sur les utilisateurs. Un rôle lié à un service facilite la configuration de License Manager car il n'est pas nécessaire d'ajouter manuellement les autorisations nécessaires. License Manager définit les autorisations associées à ses rôles liés aux services et, sauf indication contraire, seul le License Manager peut assumer ses rôles. Les autorisations définies comprennent la politique de confiance et la politique d’autorisation. De plus, cette politique d’autorisation ne peut pas être attachée à une autre entité IAM.

Pour plus d'informations, consultez [Conditions requises pour créer des abonnements basés sur les utilisateurs dans License Manager](user-based-subscriptions.md#usubs-prerequisites) [License Manager — Rôle d'abonnement basé sur l'utilisateur et rôles](https://docs.aws.amazon.com/license-manager/latest/userguide/user-based-subscription-role.html) liés au [service](https://docs.aws.amazon.com/singlesignon/latest/userguide/slrconcept.html).

## Erreur de résolution des problèmes liés à l'*absence d'abonnement* pour le produit RDS SAL
<a name="rds_sal_subscription_error"></a>

Votre compte doit être abonné à la licence d'accès aux abonnés Windows Server Remote Desktop Services (RDS SAL). Tous les utilisateurs associés à des instances fournissant des produits d'abonnement basés sur les utilisateurs doivent disposer d'un seul abonnement actif à cette licence, en plus de tout autre produit qu'ils souhaitent utiliser. Votre utilisateur sera abonné à RDS SAL en son nom lorsqu'il s'abonnera à un produit d'abonnement basé sur l'utilisateur.

Mais si ce service a été désabonné ou supprimé pour d'autres raisons de conformité, il se peut que vous deviez vous réabonner. Si vous êtes déjà abonné, vous pouvez essayer de vous désinscrire et de vous réabonner, ce qui n'affectera pas vos abonnements d'utilisateurs du License Manager.

## Résoudre les problèmes liés au nombre de licences qui ne s'affichent pas correctement
<a name="license_counts_not_showing"></a>

Après l'installation initiale ou les modifications de configuration, le serveur de licences peut prendre jusqu'à 24 heures pour afficher le nombre exact de licences pour tous les types de licences dans le License Diagnoser.

Que faire :
+ Attendez jusqu'à 24 heures après la configuration avant de vous attendre à un rapport précis sur le nombre de licences

Ce délai est normal et laisse au serveur de licences suffisamment de temps pour synchroniser et mettre à jour correctement toutes les informations de licence pour les différents types de licences. Si vous rencontrez une erreur, veuillez vous y référer[Résoudre les problèmes liés au RDS License Diagnoser](#rds_licensing_mode_error).

## Résoudre les problèmes liés au RDS License Diagnoser
<a name="rds_licensing_mode_error"></a>

Ces erreurs sont généralement dues à des problèmes d'identification ou d'autorisation. Pour résoudre le problème :

1. **Vérifiez les informations d'identification de l'utilisateur :** assurez-vous d'utiliser le même compte utilisateur que celui fourni à License Manager lors de l'intégration

1. **Vérifiez les informations d'identification de session :** si vous voyez **« Informations d'identification non disponibles »** correspondant au serveur dans la section récapitulative :

   1. Cliquez sur le serveur de licences dans la section récapitulative qui indique **« Informations d'identification non disponibles »**

   1. Dans le menu de droite qui s'ouvre, ajoutez les informations d'identification de l'utilisateur qui a été intégré à License Manager

   1. Cliquez sur **« Actualiser »**

Si le problème persiste, suivez les étapes de résolution des problèmes supplémentaires décrites dans la documentation de Microsoft : [Impossible de se connecter à RDS - Aucun serveur de licences](https://learn.microsoft.com/en-us/troubleshoot/windows-server/remote/cannot-connect-rds-no-license-server)

Cela devrait résoudre la plupart des problèmes liés aux informations d'identification et aux autorisations liés au License Diagnoser.

## Résoudre les problèmes liés aux trusts
<a name="troubleshoot_trusts"></a>

Sur la base de notre expérience de travail avec de nombreux clients, la grande majorité des problèmes de configuration de confiance sont soit liés à la résolution du DNS, soit à des erreurs de connectivité réseau. Voici quelques étapes de dépannage qui vous aideront à résoudre les problèmes courants :
+ Vérifiez si vous avez autorisé le trafic réseau sortant sur le AWS Managed Microsoft AD.
+ Si le serveur DNS ou le réseau de votre domaine local utilise un espace d'adressage IP public (non conforme à la RFC 1918), procédez comme suit :
  + Dans la Directory Service console, accédez à la section de routage IP de votre répertoire, choisissez **Actions**, puis choisissez **Ajouter une route**.
  + Entrez le bloc d'adresses IP de votre serveur DNS ou de votre réseau local au format CIDR, par exemple 203.0.113.0/24.
  + Cette étape n'est pas nécessaire si votre serveur DNS et votre réseau local utilisent des espaces d'adresses IP privés RFC 1918.
+ Après avoir vérifié le groupe de sécurité et vérifié si des routes applicables sont requises, lancez une instance Windows Server et joignez-la au AWS Managed Microsoft AD répertoire. Une fois l'instance lancée :
  + Exécutez cette PowerShell commande pour tester la connectivité DNS :

    ```
    Resolve-DnsName -Name 'example.local' -DnsOnly
    ```

Vous devez également consulter les explications du message dans le [guide des raisons relatives au statut de création d'une confiance](https://docs.aws.amazon.com//directoryservice/latest/admin-guide/ms_ad_troubleshooting_trust_creation.html) figurant dans la Directory Service documentation.

## Résoudre les problèmes de facturation liés aux abonnements des utilisateurs
<a name="billing_user_subscriptions"></a>

AWS vous facturera par le biais d'un abonnement mensuel, basé sur le nombre d'utilisateurs associés à la licence incluant les instances Microsoft Office ou Visual Studio. Ces frais par utilisateur sont facturés par mois civil et la facturation commence au moment où vous vous abonnez au produit. Si vous supprimez l'accès à un utilisateur au cours du mois en cours, vous serez facturé pour l'utilisateur pour le reste du mois. Vous cesserez de facturer des frais à l'utilisateur le mois suivant.

En outre :
+ La facturation est basée sur une base par utilisateur dans le cadre des abonnements des utilisateurs. Seuls les utilisateurs abonnés au produit seront soumis à des frais, pas tous les utilisateurs d'Active Directory.
+ La facturation fonctionne selon un cycle mensuel, à compter du premier jour de chaque mois civil. Les frais sont prélevés pour le mois entier, quelle que soit la date précise d'activation de l'abonnement.
+ Vous avez besoin d'un RDS SAL pour chaque utilisateur qui doit accéder à vos Office/VS instances.
+ Pour ne plus facturer de frais pour les abonnements basés sur les utilisateurs, vous devez dissocier l'utilisateur de toutes les instances auxquelles il est associé. La suppression d'un utilisateur d'Active Directory ne dissocie pas l'utilisateur des instances. Pour de plus amples informations, veuillez consulter [Dissocier les utilisateurs d'une instance qui fournit des abonnements basés sur les utilisateurs de License Manager](usubs-disassociate-users.md).
+ Un utilisateur n'est compté qu'une seule fois. Vous êtes facturé par utilisateur pour Microsoft Office et Visual Studio, quel que soit le nombre d'instances EC2 auxquelles l'utilisateur se connecte. Les utilisateurs ne sont facturés qu'une seule fois pour leur abonnement, indépendamment de leur utilisation de plusieurs instances.

## Résoudre les problèmes liés au statut d'abonnement inactif au marché
<a name="inactive_marketplace_status"></a>

Après avoir configuré votre répertoire avec les produits requis, vous devez vous abonner aux produits requis. Les produits dont le statut d'abonnement à Marketplace est inactif nécessitent que vous vous abonniez avant de pouvoir associer des utilisateurs à une instance et les utiliser.

## Résoudre les problèmes liés aux limites d'utilisateurs par instance
<a name="user_limits_per_instance"></a>

Il y a une limite de 25 instances par utilisateur. Si vous avez besoin d'un ajustement, veuillez contacter le AWS Support. Les utilisateurs ne sont facturés qu'une seule fois pour leur abonnement, indépendamment de leur utilisation de plusieurs instances.

## Résoudre les problèmes liés au jeton CAL qui n'a pas été vendu après la migration vers RDS SAL
<a name="cal_token"></a>

Si vous utilisez vos propres serveurs de licences Microsoft RDS, tous les jetons de licence d'accès client (CAL) déjà émis restent valides jusqu'à leur expiration. Pendant cette période, les utilisateurs possédant des jetons CAL valides ne sont pas automatiquement abonnés au produit RDS SAL. Les nouvelles sessions utilisateur ne sont pas automatiquement abonnées à RDS SAL même si License Manager est configuré. License Manager ne remplace pas les jetons CAL existants émis par vos propres serveurs de licences. Le serveur de licences géré par les services ne commence à émettre des jetons et à traiter les nouvelles demandes qu'après l'expiration des jetons CAL existants. Une fois que les jetons CAL actuellement émis atteignent leur date d'expiration, les nouvelles demandes de jetons sont traitées par le serveur de licences géré par le service et les utilisateurs sont automatiquement abonnés au produit RDS SAL selon les besoins.

## La jonction de domaine fluide ne fonctionne pas pour les instances EC2 associées à des produits d'abonnement utilisateur
<a name="seamless_domain_join"></a>

License Manager doit effectuer une jointure de domaine sur ces instances à l'aide de SSM pour autoriser l'accès uniquement aux utilisateurs abonnés au produit. Par conséquent, la fonctionnalité de jointure fluide des domaines est désactivée.

## Le point de terminaison VPC a été créé dans mon compte
<a name="vpc_endpoint_created"></a>

License Manager crée les points de terminaison VPC nécessaires pour que vos ressources se connectent aux serveurs d'activation et restent conformes lorsque vous configurez votre VPC.

## Supprimer toutes les ressources de point de terminaison VPC créées par License Manager
<a name="remove_vpc_endpoint"></a>

Pour supprimer les ressources du point de terminaison VPC, vous devez effectuer les actions suivantes :
+ Dissociez tous les utilisateurs de leurs abonnements basés sur les utilisateurs. Pour de plus amples informations, veuillez consulter [Dissocier les utilisateurs d'une instance qui fournit des abonnements basés sur les utilisateurs de License Manager](usubs-disassociate-users.md).
+ Supprimez tout répertoire configuré dans les paramètres du License Manager. Pour de plus amples informations, veuillez consulter [Désenregistrer un Active Directory dans les paramètres de License Manager](usubs-deregister-ad.md).
+ Mettez fin à toutes les instances fournissant des produits d'abonnement basés sur les utilisateurs. Pour de plus amples informations, veuillez consulter [Lancer une instance à partir d'une AMI incluse dans une licence](usubs-launch-instance.md).

## Modifier un nom d'utilisateur sur Managed Active Directory
<a name="change_username"></a>

La modification d'un nom d'utilisateur n'a aucun effet sur leur capacité à accéder par RDP aux instances associées. Les utilisateurs associés doivent être en mesure d'utiliser leurs informations de connexion mises à jour pour RDP dans les instances d'abonnement utilisateur.

## Dissocier les utilisateurs d'une instance interrompue
<a name="dissociate_terminated_instance"></a>

Chaque fois qu'une instance d'abonnement utilisateur est résiliée, tous les utilisateurs associés à l'instance sont dissociés. Il n'est pas nécessaire de dissocier manuellement l'utilisateur.

**Note**  
Les utilisateurs ne sont pas dissociés si l'instance est arrêtée.

## Installation de logiciels supplémentaires sur les instances d'abonnement utilisateur
<a name="additional_software"></a>

Vous pouvez installer sur vos instances des logiciels supplémentaires qui ne sont pas disponibles sous forme d'abonnements basés sur les utilisateurs. Les installations logicielles supplémentaires ne sont pas suivies par License Manager. Ces installations doivent être effectuées à l'aide du compte Admin créé par défaut dans votre AWS Managed Microsoft AD répertoire. Pour plus d'informations, consultez la section [Compte administrateur](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_getting_started_admin_account.html) dans le Guide Directory Service d'administration.

Pour installer des logiciels supplémentaires avec le compte Admin, vous devez :
+ Abonnez le compte Admin au produit fourni par l'instance.
+ Associez le compte Admin à l'instance.
+ Connectez-vous à l'instance à l'aide du compte Admin pour effectuer l'installation.

Pour de plus amples informations, veuillez consulter [Commencez avec les abonnements basés sur les utilisateurs dans License Manager](user-based-subscriptions-getting-started.md).

## Packs de langue japonais sur les instances d'abonnement utilisateur
<a name="japanese_language_packs"></a>

L'installation du pack de langue japonais est prise en charge avec les instances d'abonnement utilisateur.

## Utilisateur administrateur local sur les instances d'abonnement utilisateur
<a name="local_admin_user"></a>

Nous autorisons uniquement les utilisateurs du domaine Active Directory géré par les utilisateurs à être associés à des instances d'abonnement utilisateur afin d'empêcher tout accès non autorisé à ces produits Microsoft. Lorsque vous créez des utilisateurs locaux dotés de privilèges d'administrateur sur des instances qui fournissent des abonnements basés sur les utilisateurs, l'état de santé de l'instance devient incorrect.

## Nombre d'utilisateurs pouvant accéder par RDP à une instance d'abonnement utilisateur
<a name="rdp_user_limit"></a>

Les instances qui fournissent des abonnements basés sur les utilisateurs prennent en charge jusqu'à deux sessions utilisateur actives à la fois, comme indiqué dans la section [Abonnements utilisateur Use License Manager pour les produits logiciels pris en charge](https://docs.aws.amazon.com/license-manager/latest/userguide/user-based-subscriptions.html). Par défaut, Windows autorise jusqu'à 2 connexions de bureau à distance, y compris une connexion d'administrateur, à tout moment, dans toutes les éditions de Windows Server. Pour utiliser plus de 2 utilisateurs simultanés, les clients doivent configurer un serveur de licences RDS.

## Utilisateurs de mes produits AD pour Office et Visual Studio autogérés
<a name="self_managed_ad"></a>

Pour associer des utilisateurs à votre annuaire autogéré, vous devez établir une confiance forestière bidirectionnelle entre votre répertoire autogéré et votre annuaire. AWS Managed Microsoft AD Pour plus d'informations, voir [Tutoriel : Création d'une relation de confiance entre votre domaine Active Directory autogéré AWS Managed Microsoft AD et votre domaine Active Directory](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_tutorial_setup_trust.html) dans le Guide d' Directory Service administration.

## Systèmes d'exploitation Windows pris en charge
<a name="supported_os"></a>

Pour plus d'informations sur les plates-formes de système d'exploitation Windows prises en charge, consultez[Produits logiciels pris en charge pour les abonnements basés sur les utilisateurs dans License Manager](user-based-subscriptions.md#usubs-software).

## Versions prises en charge d'Office et de Visual Studio
<a name="supported_software"></a>

Pour plus d'informations sur les logiciels pris en charge pour les abonnements basés sur les utilisateurs, consultez[Logiciels pris en charge pour les abonnements basés sur les utilisateurs](user-based-subscriptions.md#usubs-software-supported).

## Utilisation de l'abonnement utilisateur avec les anciennes versions de Windows Server
<a name="older_windows_versions"></a>

Lorsque vous lancez une instance à partir d'une AMI compatible avec Office LTSC Professional Plus ou Microsoft Visual Studio, le lancement utilise par défaut la dernière version de l'AMI sur la plate-forme du système d'exploitation Windows (par exemple Windows Server 2022). Pour lancer avec une version antérieure de la plate-forme du système d'exploitation, procédez comme suit :

1. Ouvrez la AWS Marketplace console à l'adresse[https://console.aws.amazon.com/marketplace](https://console.aws.amazon.com/marketplace).

1. Choisissez **Gérer les abonnements** dans le volet de navigation.

1. Pour rationaliser les résultats d'abonnement, vous pouvez rechercher tout ou partie du nom de l'abonnement. Par exemple, Office LTSC Professional Plus ou Visual Studio Enterprise.

1. Sélectionnez **Lancer une nouvelle instance** dans le panneau d'abonnement. Cela ouvre une page de configuration de lancement.

1. Pour lancer une instance à partir d'une AMI basée sur une version antérieure de la plate-forme du système d'exploitation Windows, sélectionnez le lien complet du AWS Marketplace site Web, situé sous la version logicielle. Cela vous amène à une page de configuration où vous pouvez sélectionner une version dans une liste.

1. La liste indique les dernières versions d'AMI pour les plateformes de système d'exploitation Windows prises en charge. Sélectionnez la version du système d'exploitation Windows à partir de laquelle vous souhaitez effectuer le lancement.

## Utilisation des abonnements utilisateur de License Manager sur plusieurs comptes ou régions
<a name="unsupported_scenarios"></a>

Les scénarios suivants sont pris en charge :
+ Utilisation des abonnements utilisateur de License Manager sur plusieurs comptes
+ Utilisation des abonnements utilisateur de License Manager avec Active Directory partagé

Les scénarios suivants ne sont pas pris en charge :
+ Utilisation des abonnements utilisateur de License Manager dans toutes les régions

## Conseils pour contacter le AWS Support
<a name="aws_support_tips"></a>
+ Lorsque vous contactez le AWS support, créez une instance avec les mêmes paramètres qu'une instance résiliée et activez la protection contre la résiliation de l'instance pour une réponse rapide.
+ Pour tout problème lié au RDP, nous aurions besoin de journaux liés au RDP pour aider à résoudre ces problèmes. Veuillez utiliser le « AWSSupport-RunEC 2 RescueForWindowsTool » pour les environnements avec accès à Internet. Pour plus d'informations, consultez [EC2Rescue pour Windows Server](https://docs.aws.amazon.com/AWSEC2/latest/WindowsGuide/ec2rw-ssm.html).
+ En utilisant une instance Office comme instance de travail et en montant un volume restauré à partir d'un instantané du volume de l'instance d'origine, il est possible de collecter des données même dans un environnement sans accès à Internet.
+ Résolution des problèmes liés aux lancements d'instances depuis une sauvegarde AMIs : si vous lancez une instance à partir d'une AMI de sauvegarde, vous devez mettre fin à l'instance d'origine.

# Gérez les abonnements Linux dans License Manager
<a name="linux-subscriptions"></a>

Vous pouvez ainsi consulter et gérer les abonnements Linux commerciaux utilisés par vos instances Amazon EC2. AWS License Manager Vous pouvez suivre l'utilisation de vos abonnements Linux pour les comptes Régions AWS et AWS Organizations que vous avez définis dans vos paramètres. License Manager vous donne une vue complète de vos instances en cours d'exécution qui utilisent des abonnements Linux. Il indique également quand plusieurs abonnements sont définis pour une instance.

Les données découvertes par License Manager sont agrégées et affichées dans la console License Manager et dans le tableau de CloudWatch bord Amazon. Vous pouvez également accéder aux données de votre abonnement par le biais de l'API d'abonnement Linux AWS CLI et de l'API d'abonnement License Manager ou associée SDKs.

Les abonnements aux licences Linux peuvent provenir des sources suivantes :

**Abonnement inclus AMIs**
+ Red Hat Enterprise Linux (RHEL)
+ Modèle RHEL Bring Your Own Subscription (BYOS) avec le programme Red Hat Cloud Access
+ SUSE Linux Enterprise Server
+ AMI incluse dans l'abonnement Ubuntu Pro

**Fournisseurs d'abonnements tiers**
+ Abonnement RHEL depuis Red Hat Subscription Manager (RHSM)

La découverte des abonnements Linux utilise le modèle de cohérence final. Un modèle de cohérence détermine la manière et le moment auxquels les données sont chargées et présentées dans la vue de vos abonnements Linux. Avec ce modèle, License Manager veille à ce que les données de votre abonnement Linux soient mises à jour régulièrement à partir de vos ressources. Si certaines données ne sont pas ingérées pendant ces intervalles, les informations sont fournies lors de la prochaine émission métrique. Ce comportement peut retarder l'affichage des ressources, telles que les instances Linux commerciales EC2 récemment lancées, dans le tableau de bord des abonnements Linux.

**Note**  
La découverte initiale des ressources peut prendre jusqu'à 36 heures, et jusqu'à 12 heures pour que les instances nouvellement lancées soient découvertes et signalées. Une fois que vos ressources sont découvertes, les CloudWatch métriques Amazon sont émises toutes les heures pour les données relatives aux abonnements Linux.

Si vos comptes sont ouverts AWS Organizations, vous pouvez enregistrer un compte de membre en tant qu'administrateur délégué. Pour de plus amples informations, veuillez consulter [Paramètres d'administrateur délégué dans License Manager](delegated-administrator.md).

**Doublons d'abonnements détectés**  
Lorsque License Manager détecte deux abonnements Linux sur la même instance EC2, il définit l'alerte d'abonnement dupliqué. Vous pouvez consulter et filtrer les données d'abonnement Linux depuis la page **Instances** de la console License Manager.

**Instances Red Hat Enterprise Linux 7 Extended Lifecycle Support (RHEL 7 ELS) :** lorsque vous lancez une instance à partir d'une AMI incluse dans un abonnement pour RHEL 7 ELS, vous devez tout de même enregistrer votre instance auprès de Red Hat et utiliser un droit. Dans ce cas, License Manager signale un double abonnement, mais c'est le comportement attendu.

**Autres instances Red Hat Linux :** nous vous recommandons de faire une recherche dans l'inventaire des abonnements dans la [console Red Hat Hybrid Cloud](https://console.redhat.com/) pour savoir quels abonnements votre instance consomme.

**Topics**
+ [

# Configurer la découverte des abonnements Linux dans License Manager
](linux-subscriptions-manage-discovery.md)
+ [

# Afficher les données des instances découvertes dans License Manager
](linux-subscriptions-instances-view.md)
+ [

# Informations de facturation pour les abonnements Linux dans License Manager
](linux-subscriptions-billing-information.md)
+ [

# Gérez les CloudWatch alarmes Amazon pour les abonnements Linux dans License Manager
](linux-subscriptions-usage-alarms.md)

# Configurer la découverte des abonnements Linux dans License Manager
<a name="linux-subscriptions-manage-discovery"></a>

Vous pouvez configurer la découverte des abonnements Linux via la console License Manager AWS CLI, l'API d'abonnement Linux License Manager ou l'API associée SDKs. Lorsque vous activez la découverte des abonnements Linux pour les abonnements Régions AWS que vous spécifiez, vous pouvez éventuellement étendre la découverte à vos comptes dans AWS Organizations. Si vous ne souhaitez plus suivre l'utilisation des abonnements, vous pouvez également désactiver la découverte.

**Note**  
Par défaut, vous pouvez découvrir et afficher jusqu'à 5 000 ressources Région AWS par compte. Pour demander une augmentation de ces limites, utilisez le [formulaire d'augmentation des limites](https://console.aws.amazon.com/support/home#/case/create?issueType=service-limit-increase).

**Topics**
+ [

## Configurer la découverte des abonnements Linux
](#linux-subscriptions-configure-discovery)
+ [

## Activer la détection des abonnements Red Hat Subscription Manager
](#rhsm-subscription-discovery)
+ [

## Raisons de l'état de découverte des ressources
](#linux-subscriptions-status-reasons)
+ [

## Désactiver la découverte des abonnements Linux
](#linux-subscriptions-disable-discovery)

## Configurer la découverte des abonnements Linux
<a name="linux-subscriptions-configure-discovery"></a>

Pour configurer la découverte des abonnements Linux depuis la page **Paramètres** de la console License Manager, procédez comme suit :

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le panneau de navigation, sélectionnez **Settings** (Paramètres). Cela ouvre la page **des paramètres**.

1. Ouvrez l'onglet **Abonnements Linux**, puis choisissez **Configurer**. Cela ouvre le panneau des **paramètres de configuration des abonnements Linux**.

1. Sélectionnez la **source** dans Régions AWS laquelle la découverte des abonnements Linux doit être exécutée.

1. Pour agréger les données d'abonnement de vos comptes dans AWS Organizations, sélectionnez **Lier AWS Organizations**. Cette option n'apparaît que si elle AWS Organizations est configurée pour votre compte.

1. Vérifiez et acceptez l'option qui AWS License Manager autorise la création d'un rôle lié à un service pour les abonnements Linux.

1. Choisissez **Save configuration**.

## Activer la détection des abonnements Red Hat Subscription Manager
<a name="rhsm-subscription-discovery"></a>

Pour récupérer les informations d'abonnement auprès de Red Hat Subscription Manager (RHSM) en votre nom, le License Manager doit fournir les informations d'identification API de votre compte client Red Hat.

### Conditions préalables
<a name="rhsm-subscription-discovery-prereq"></a>

Avant d'activer la découverte des abonnements, assurez-vous de remplir les conditions préalables suivantes.
+ La découverte par défaut pour les abonnements Linux doit être activée pour vous Compte AWS avant de pouvoir configurer la découverte des abonnements RHSM. Si la détection par défaut est **Non activée**, consultez[Configurer la découverte des abonnements Linux](#linux-subscriptions-configure-discovery).
+ Si vous utilisez un identifiant Red Hat d'entreprise fourni par l'administrateur de votre organisation, assurez-vous que les rôles et autorisations suivants sont attribués à votre identifiant de connexion :
  + **Rôle :** Gérez vos abonnements
  + **Autorisations :**`View All`, ou `View/Edit All`

  Si votre identifiant de connexion ne possède pas les rôles et autorisations requis, contactez l'administrateur de votre organisation du portail Red Hat et demandez-lui de les ajouter à votre identifiant de connexion. Pour plus d'informations sur les rôles et autorisations Red Hat, consultez la section [Rôles et autorisations pour le portail client Red Hat](https://access.redhat.com/articles/1757953). Pour plus d'informations sur la manière de contacter l'administrateur de votre organisation Red Hat Portal, consultez [Comment savoir qui est l'administrateur de mon organisation ?](https://access.redhat.com/articles/customer-service-accounts#OrgAdmin) dans la *base de connaissances du portail client Red Hat*.
+ Pour activer la découverte des abonnements RHSM, vous devez fournir le jeton hors ligne de l'API du compte client Red Hat ou un AWS Secrets Manager secret contenant le jeton hors ligne. Pour obtenir votre jeton hors ligne, suivez les étapes décrites dans la section [Génération d'un nouveau jeton hors ligne](https://docs.redhat.com/en/documentation/subscription_central/1-latest/html-single/using_apis_in_red_hat_subscription_management/index#using-rhsm-apis-con) sur le site Web de *documentation Red Hat*.
**Important**  
Votre sécurité est importante pour nous. Votre jeton d'accès hors ligne Red Hat est stocké en toute sécurité dans Secrets Manager. License Manager utilise votre secret pour générer un jeton d'accès temporaire chaque fois qu'il demande les détails de l'abonnement à Red Hat.

### Activation
<a name="rhsm-subscription-discovery-activate"></a>

Pour activer la découverte RHSM depuis la page **Paramètres** de la console License Manager, procédez comme suit :

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le panneau de navigation, sélectionnez **Settings** (Paramètres).

1. Sur la page **Paramètres**, ouvrez l'onglet **Abonnements Linux**.

1. Choisissez **Modifier** pour mettre à jour les paramètres de votre abonnement Linux. Cela ouvre la page de **découverte de la configuration des abonnements Linux**.

1. Pour démarrer le processus d'activation, cochez la case **Activer la découverte du Red Hat Subscription Manager (RHSM)**. Cela affiche le panneau de **compte Link RHSM**.

1. Sélectionnez l'option **Secret (jeton)** qui s'applique à votre secret et suivez les étapes restantes qui dépendent de l'option que vous choisissez.

1. 

**Option : créer un nouveau secret — *recommandé***  
Fournissez le jeton d'accès hors ligne Red Hat et laissez License Manager créer le secret d'accès dans Secrets Manager en votre nom.

   1. Entrez le nom de votre secret dans **Nom secret**.

   1. Collez votre jeton d'accès hors ligne Red Hat dans le champ **Jeton hors ligne**. Assurez-vous qu'il n'y a pas d'espaces supplémentaires ni de sauts de ligne avant ou après la valeur de votre jeton. Vous pouvez générer votre jeton d'accès hors ligne Red Hat sur la page des [jetons d'API Red Hat Subscription Manager](https://access.redhat.com/management/api).

**Option : Sélectionnez un secret**  
Sélectionnez un secret existant dans Secrets Manager qui contient votre jeton d'accès hors ligne Red Hat.

1. (facultatif) Ajoutez des tags à votre secret.

1. Cochez la case au bas de la page pour confirmer qu'en activant Red Hat Subscription Manager Discovery, vous autorisez l'accès au AWS License Manager service de collecte de données relatives aux abonnements Red Hat utilisés sur les instances Amazon EC2.

1. Choisissez **Activer**.

## Raisons de l'état de découverte des ressources
<a name="linux-subscriptions-status-reasons"></a>

 AWS License Manager affichera un statut et une raison de statut correspondante pour chaque option Région AWS que vous choisissez pour activer la découverte pour les abonnements Linux. La raison du statut peut varier si vous avez lié des abonnements Linux à AWS Organizations : 
+ En cours
+ Réussite
+ Échec

La raison de statut qui s'affiche pour chaque région que vous choisissez indiquera jusqu'à deux raisons de statut à la fois. Le tableau suivant fournit plus de détails :


| État, raison, action | Description | 
| --- | --- | 
|  Compte intégré  | Création d'un compte unique. | 
|  Compte hors bord  | Déconnecter un seul compte. | 
|  Org-Onboard  | Intégrer l'ensemble d'une organisation. | 
|  ou hors bord  | Désenclaver l'ensemble d'une organisation. | 

Vous pouvez appeler l'`UpdateServiceSettings`API, puis appeler l'`GetServiceSettings`API pour suivre la progression de l'activation des abonnements Linux. Chaque statut et chaque raison de statut peuvent s'appliquer à plusieurs régions à la fois. Le tableau suivant fournit plus de détails sur le statut et la raison du statut :

[\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/fr_fr/license-manager/latest/userguide/linux-subscriptions-manage-discovery.html)

## Désactiver la découverte des abonnements Linux
<a name="linux-subscriptions-disable-discovery"></a>

Vous pouvez désactiver la découverte des abonnements Linux depuis la page des AWS License Manager paramètres. Toutefois, si vous avez activé la découverte pour 

**Avertissement**  
Si vous désactivez la découverte, toutes les données précédemment découvertes pour les abonnements Linux seront supprimées de AWS License Manager.

**Pour désactiver la découverte pour les abonnements Linux**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le panneau de navigation de gauche, choisissez **Paramètres**.

1. Sur la page **Paramètres**, choisissez l'onglet **Abonnements Linux**, puis sélectionnez **Désactiver la découverte des abonnements Linux**.

1. Entrez **Disable** puis choisissez **Désactiver** pour confirmer la désactivation.

1. (Facultatif) Supprimez le rôle lié au service utilisé pour les abonnements Linux. Pour plus d'informations, consultez [Supprimer un rôle lié à un service pour License Manager](https://docs.aws.amazon.com/license-manager/latest/userguide/linux-subscriptions-role.html).

1. (Facultatif) Désactivez l'accès sécurisé entre License Manager et votre organisation. Pour plus d'informations, reportez-vous [AWS License Manager aux sections et AWS Organizations](https://docs.aws.amazon.com/organizations/latest/userguide/services-that-can-integrate-license-manager.html).

# Afficher les données des instances découvertes dans License Manager
<a name="linux-subscriptions-instances-view"></a>

Une fois que License Manager a terminé le processus initial de découverte des ressources que vous avez sélectionnées Régions AWS, vous pouvez consulter les résultats dans la console. Si vous choisissez d'établir un lien AWS Organizations, License Manager agrège les données des comptes de votre organisation. Pour afficher la liste des instances dont les abonnements répondent à vos critères de filtre, accédez à la section **Instances** de la AWS License Manager console. La liste affiche les champs clés suivants.
+ **ID d'instance** : ID de l'instance.
+ **État** : statut de l'instance.
+ **Type d'instance** : type d'instance.
+ **Abonnement** : nom de l'abonnement de licence utilisé par l'instance.
+ **Alerte de doublons** : indique que vous avez deux abonnements de licence différents pour le même logiciel sur votre instance.
+ **ID de compte** : ID du compte propriétaire de l'instance.
+ **Région** — L' Région AWS endroit où réside l'instance.
+ **ID AMI** : ID de l'AMI utilisée pour lancer l'instance.
+ **Opération d'utilisation** : fonctionnement de l'instance et code de facturation associé à l'AMI. Pour de plus amples informations, veuillez consulter [Valeurs des opérations d'utilisation](conversion-types-windows.md#usage-operation-values).
+ **Code produit** : code produit associé à l'AMI utilisée pour lancer l'instance. Pour plus d'informations, consultez la section [Codes de produit AMI](https://docs.aws.amazon.com/marketplace/latest/userguide/ami-getting-started.html#ami-product-codes).
+ **LastUpdatedTime**— Heure à laquelle la dernière découverte a mis à jour les détails de l'instance.

**Topics**
+ [

## Afficher les données pour toutes les instances
](#linux-subscriptions-instances-view-all)
+ [

## Afficher les données des instances par abonnement
](#linux-subscriptions-instances-view-subscription)

## Afficher les données pour toutes les instances
<a name="linux-subscriptions-instances-view-all"></a>

Vous pouvez consulter et filtrer les données d'abonnement Linux découvertes par License Manager pour les instances de votre compte ou AWS Organizations comme suit.

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation de gauche, sous Abonnements Linux, sélectionnez **Instances**. Cela affiche une liste d'instances contenant des données d'abonnement Linux.

1. (Facultatif) Vous pouvez utiliser les filtres suivants pour rationaliser vos résultats :
   + Compte
   + ID d’AMI
   + Abonnement dupliqué
   + ID d’instance
   + Région
   + Code du produit
   + Usage operation (Opération d’utilisation)

1. (Facultatif) Choisissez **Exporter la vue au format CSV** pour exporter les données de toutes vos instances sous forme de fichier de valeurs séparées par des virgules (CSV).

## Afficher les données des instances par abonnement
<a name="linux-subscriptions-instances-view-subscription"></a>

Vous pouvez consulter les données de toutes les instances qui ont été agrégées entre les comptes de votre organisation dans les régions choisies.

**Pour afficher les données découvertes pour les instances associées à un abonnement spécifique**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation de gauche, sous Abonnements Linux, sélectionnez **Abonnements**.

1. Dans la colonne **Nom de l'abonnement**, choisissez l'abonnement dont vous souhaitez consulter les données.

1. Choisissez l'onglet **Instances** et passez en revue les données selon vos besoins dans la console. Vous pouvez filtrer les données comme suit :
   + ID d’instance
   + Compte
   + Région
   + ID d’AMI
   + Usage operation (Opération d’utilisation)
   + Code du produit

1. (Facultatif) Choisissez **Exporter la vue au format CSV** pour exporter les données de vos instances avec cet abonnement sous forme de fichier de valeurs séparées par des virgules (CSV).

# Informations de facturation pour les abonnements Linux dans License Manager
<a name="linux-subscriptions-billing-information"></a>

Chaque abonnement Linux commercial exécuté sur Amazon EC2 possède des informations de facturation associées à l'Amazon Machine Image (AMI). Les abonnements Linux commerciaux incluent le mode d'utilisation d'Amazon EC2, le code AWS Marketplace produit ou une combinaison des deux. Pour plus d'informations, consultez les [champs d'informations de facturation AMI](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/billing-info-fields.html) dans le *guide de l'utilisateur Amazon Elastic Compute Cloud pour les instances Linux* et [les codes de produit AMI](https://docs.aws.amazon.com/marketplace/latest/userguide/ami-getting-started.html#ami-product-codes) dans le *guide du AWS Marketplace vendeur*.




| Nom de l'abonnement | Fonctionnement d'utilisation d'Amazon EC2 | AWS Marketplace code du produit | Type d'abonnement | 
| --- | --- | --- | --- | 
| Serveur Red Hat Enterprise Linux BYOS | RunInstances:00g | ✗ | Modèle d'abonnement Bring Your Own (BYOS) | 
| Serveur Red Hat Enterprise Linux | RunInstances:0010 | ✗ | Abonnement EC2 inclus | 
| Red Hat Enterprise Linux avec module complémentaire de haute disponibilité | RunInstances:1010 | ✗ | Abonnement EC2 inclus | 
| Red Hat Enterprise Linux avec SQL Server Standard et haute disponibilité | RunInstances:1014 | ✗ | Abonnement EC2 inclus | 
| Red Hat Enterprise Linux avec SQL Server Enterprise et haute disponibilité | RunInstances:1110 | ✗ | Abonnement EC2 inclus | 
| Red Hat Enterprise Linux avec SQL Server Standard | RunInstances:0014 | ✗ | Abonnement EC2 inclus | 
| Red Hat Enterprise Linux avec SQL Server Web | RunInstances:0210 | ✗ | Abonnement EC2 inclus | 
| Red Hat Enterprise Linux avec SQL Server Enterprise | RunInstances:0110 | ✗ | Abonnement EC2 inclus | 
| SUSE Linux Enterprise Server | RunInstances: 000 g | ✗ | Abonnement EC2 inclus | 
| Red Hat Enterprise Linux pour SAP avec haute disponibilité et services de mise à jour | RunInstances:0010 | ✓ | AWS Marketplace abonnement ¹ | 
| Serveur SUSE Linux Enterprise avec SAP | ✗ | ✓ | AWS Marketplace abonnement | 
| Ubuntu Pro | RunInstances: 0g 00 | ✓ | AWS Marketplace abonnement | 
| Station de travail Red Hat Enterprise Linux | ✗ | ✓ | AWS Marketplace abonnement | 

¹ Cet abonnement comporte à la fois une opération d'utilisation Amazon EC2 et un code AWS Marketplace produit.

## Mesures d'utilisation pour les abonnements Linux
<a name="linux-subscriptions-usage-metrics"></a>

Les mesures et dimensions suivantes sont disponibles pour les abonnements Linux :


| Métrique | Description | 
| --- | --- | 
| RunningInstancesCount |  Le nombre total d'instances exécutées sur le compte courant qui sont regroupées par nom d'abonnement, ou par nom d'abonnement et par région. Unités : nombre Dimensions : `SubscriptionName`: nom de l'abonnement. `Region`: Région dans laquelle la ressource utilisant un abonnement Linux commercial a été découverte.  | 

# Gérez les CloudWatch alarmes Amazon pour les abonnements Linux dans License Manager
<a name="linux-subscriptions-usage-alarms"></a>

La page de liste des **abonnements Linux** de la console License Manager contient les informations clés suivantes, notamment les CloudWatch alarmes Amazon que vous avez configurées pour chaque abonnement Linux détecté par License Manager sur vos instances.
+ Nom de l'abonnement
+ Type d'abonnement
+ Nombre d'instances en cours d'exécution par abonnement
+  CloudWatch Alarmes Amazon configurées

Lorsque vous choisissez un abonnement Linux sur la page de liste, l'onglet **Mesures d'utilisation et alarmes** affiche les données relatives à cet abonnement. Dans cet onglet, les CloudWatch tableaux de bord Amazon s'affichent pour l'abonnement choisi dans la console License Manager. Vous pouvez ajuster le tableau de bord pour inclure une certaine période, ou *plage d'évaluation, en heures,* en jours ou en une semaine à partir d'une date sélectionnée.

Dans l'onglet **Mesures d'utilisation et alarmes**, chaque abonnement comporte une section **Alarmes** avec les détails suivants :
+ **Nom de l'alarme** : nom de l'alarme.
+ **État** : état de l'alarme.
+ **Dimension** : dimensions de l'alarme. La dimension inclura le type d'instance Région AWS et défini.
+ **État** — État de l'alarme. La condition inclura l'opérateur de comparaison et la valeur du seuil d'alarme définis.

Vous pouvez créer des CloudWatch alarmes en utilisant les dimensions et les conditions que vous définissez pour effectuer un suivi et émettre des alertes en fonction de l'utilisation actuelle de votre abonnement. La console des abonnements Linux affiche un résumé des noms d'abonnement utilisés, des types d'abonnement, du nombre d'instances en cours d'exécution pour chacun et de l'état de l'alarme.

Les états d' CloudWatch alarme possibles sont les suivants :
+ **OK** — La métrique ou l'expression se situe dans le seuil défini.
+ **ALARM** — La métrique ou l'expression se situe en dehors du seuil défini.
+ **INSUFFIENT\$1DATA — L'alarme vient de démarrer, la métrique n'est pas disponible ou les données disponibles sont insuffisantes** pour que la métrique puisse déterminer l'état de l'alarme.

**Topics**
+ [

## Création d'une CloudWatch alarme pour les abonnements Linux
](#linux-subscriptions-alarms-create)
+ [

## Modifier une CloudWatch alarme pour les abonnements Linux
](#linux-subscriptions-alarms-modify)
+ [

## Supprimer une CloudWatch alarme pour les abonnements Linux
](#linux-subscriptions-alarms-delete)

## Création d'une CloudWatch alarme pour les abonnements Linux
<a name="linux-subscriptions-alarms-create"></a>

Vous pouvez créer des alarmes pour chaque abonnement Linux commercial que vous avez découvert sur vos instances EC2 en cours d'exécution. Si nécessaire, vous pouvez créer plusieurs alarmes avec des dimensions et des conditions différentes pour chaque abonnement.

**Pour créer une CloudWatch alarme pour les abonnements Linux depuis la console**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation de gauche, sous Abonnements Linux, sélectionnez **Abonnements**.

1. Dans la colonne **Nom de l'abonnement**, choisissez l'abonnement pour lequel créer une alarme, puis choisissez **Créer une alarme**.

1. Spécifiez les éléments suivants pour l'alarme : 
   + **Nom de l'alarme** : spécifiez un nom qui ressemble à`AWS-LM-LS-AlarmName`.
   + Type d'instance : choisissez un type d'instance qui utilisera l'abonnement sélectionné.
   + Région d'utilisation : choisissez les régions pour lesquelles créer les alarmes.
   + Opérateur de comparaison : opérateur de comparaison pour le seuil d'alarme.
   + Valeur du seuil d'alarme : valeur du seuil d'alarme.

1. Choisissez **Créer** pour créer l'alarme. 

## Modifier une CloudWatch alarme pour les abonnements Linux
<a name="linux-subscriptions-alarms-modify"></a>

Vous pouvez modifier les CloudWatch alarmes existantes depuis la console License Manager afin de les adapter à l'évolution des exigences.

**Pour modifier une CloudWatch alarme pour les abonnements Linux depuis la console**Modifier une alarme

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation de gauche, sous Abonnements Linux, sélectionnez **Abonnements**.

1. Dans la colonne **Nom de l'abonnement**, choisissez l'abonnement à modifier, puis choisissez **Modifier**.

1. Modifiez les valeurs définies selon vos besoins.

1. Choisissez **Modifier** pour modifier l'alarme.

## Supprimer une CloudWatch alarme pour les abonnements Linux
<a name="linux-subscriptions-alarms-delete"></a>

Vous pouvez supprimer les CloudWatch alarmes existantes de la console License Manager pour vous adapter à l'évolution des exigences.

**Pour supprimer de la console une CloudWatch alarme pour les abonnements Linux**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le volet de navigation de gauche, sous Abonnements Linux, sélectionnez **Abonnements**.

1. Dans la colonne **Nom de l'abonnement**, choisissez l'abonnement à modifier, puis choisissez **Supprimer**.

# Licences émises par le vendeur dans License Manager
<a name="seller-issued-licenses"></a>

Les fournisseurs de logiciels indépendants (ISVs) peuvent les utiliser AWS License Manager pour gérer et distribuer des licences logicielles aux utilisateurs finaux. En tant qu'émetteur, vous pouvez suivre l'utilisation des licences que vous délivrez de manière centralisée à l'aide du tableau de bord License Manager.

License Manager utilise des normes industrielles ouvertes et sécurisées pour représenter les licences et permet aux clients de vérifier leur authenticité de manière cryptographique. License Manager associe chaque licence à une clé asymétrique. En tant qu'ISV, vous êtes propriétaire des AWS KMS clés asymétriques et vous les stockez dans votre compte.

Les licences émises par le vendeur nécessitent une réplication interrégionale des métadonnées de licence. License Manager réplique automatiquement chaque licence délivrée par le vendeur et les informations associées dans d'autres régions.

License Manager prend en charge différents modèles de licence, notamment les suivants :
+ **Perpétuel** : licences à vie sans date d'expiration qui autorisent les utilisateurs à utiliser le logiciel indéfiniment.
+ **Flottante** : licences partageables avec plusieurs instances de l'application. Les licences peuvent être prépayées et un ensemble fixe de droits peut y être ajouté.
+ **Abonnement** — Licences dont les dates d'expiration peuvent être renouvelées automatiquement sauf si elles sont spécifiquement désactivées.
+ **Basée sur l'utilisation** : licences assorties de conditions spécifiques basées sur l'utilisation, telles que le nombre de demandes d'API, de transactions ou de capacités de stockage.

Vous pouvez créer des licences dans License Manager et les distribuer à vos clients avec une identité AWS IAM ou via des jetons porteurs générés par License Manager. Les clients ISV possédant un AWS compte peuvent redistribuer les droits de licence aux AWS identités de leurs organisations respectives. Les clients disposant de droits distribués peuvent vérifier et enregistrer les droits requis pour cette licence par le biais de votre intégration logicielle à License Manager.

# Droits de licence délivrés par le vendeur dans License Manager
<a name="entitlements"></a>

License Manager capture les fonctionnalités des licences délivrées par le vendeur sous forme de *droits inclus* dans la licence. Les droits peuvent être caractérisés par une quantité limitée ou illimitée. Un exemple de droit limité est « 40 Go de transfert de données ». Le « niveau Platinum » est un exemple de droit à une quantité illimitée.

Une licence enregistre tous les droits accordés, les dates d'activation et d'expiration, ainsi que les détails de l'émetteur. Une licence est une entité versionnée et chaque version est immuable. Les versions de licence sont mises à jour chaque fois que la licence est modifiée.

Pour récupérer ou enregistrer des droits limités, les applications ISV doivent spécifier le montant de chaque capacité limitée. Pour des droits illimités, les applications ISV peuvent simplement spécifier le droit approprié pour le départ ou le nouvel enregistrement. Enfin, les fonctionnalités limitées supportent également un indicateur « excédent », qui indique si les utilisateurs finaux peuvent dépasser l'utilisation des droits initiaux. License Manager suit et signale l'utilisation, ainsi que tout excédent, à l'ISV. 

# Utilisation des licences émises par le vendeur dans License Manager
<a name="license-usage"></a>

License Manager vous permet de suivre de manière centralisée les licences dans plusieurs régions, en comptabilisant tous les droits retirés. License Manager suit également l'identité de l'utilisateur et l'identifiant de ressource sous-jacent, s'il est disponible, associé à chaque retrait, ainsi que la date à laquelle il a été extrait. Vous pouvez suivre ces données chronologiques par le biais d' CloudWatch événements.

Les licences peuvent se trouver dans l'un des États suivants :
+ **Créé** — La licence est créée.
+ **Mise à jour** — La licence est mise à jour.
+ **Désactivé** — La licence est désactivée.
+ **Supprimé** — La licence est supprimée.

# Autorisations requises pour suivre l'utilisation des licences délivrées par le vendeur dans License Manager
<a name="seller-issued-license-requirements"></a>

Pour commencer à utiliser cette fonctionnalité, vous devez être autorisé à appeler les actions d'API License Manager suivantes.

------
#### [ JSON ]

****  

```
{ 
    "Version":"2012-10-17",		 	 	      
    "Statement": [ 
      { 
        "Effect": "Allow",
        "Action": [
            "license-manager:CreateLicense",
            "license-manager:CreateLicenseVersion",
            "license-manager:ListLicenses",
            "license-manager:ListLicenseVersions",
            "license-manager:GetLicense",
            "license-manager:DeleteLicense",
            "license-manager:CheckoutLicense",
            "license-manager:CheckInLicense",
            "license-manager:ExtendLicenseConsumption",
            "license-manager:GetLicenseUsage",
            "license-manager:CreateGrant",
            "license-manager:CreateGrantVersion",
            "license-manager:DeleteGrant",
            "license-manager:GetGrant",
            "license-manager:ListDistributedGrants"
        ], 
        "Resource": "*"
      } 
    ] 
}
```

------

Si vous souhaitez intégrer License Manager afin que les clients sans AWS compte puissent utiliser des licences vendues en dehors de AWS Marketplace, vous devez créer un rôle IAM qui permet à votre application logicielle d'appeler l'API License Manager.

Si vous utilisez le AWS Management Console pour distribuer des informations d'identification temporaires aux clients qui n'en ont pas Compte AWS, License Manager les créera automatiquement `AWSLicenseManagerConsumptionRole` en votre nom. Pour de plus amples informations, veuillez consulter [Obtenez des informations d'identification temporaires pour les clients ISV sans compte AWS](granting-temporary-credentials.md). Pour créer ce rôle à partir de AWS CLI, utilisez la commande AWS IAM [create-role](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/iam/create-role.html), comme illustré dans l'exemple suivant.

```
aws iam create-role 
    --role-name AWSLicenseManagerConsumptionRole 
    --description "Role used to consume licenses using AWS License Manager" 
    --max-session-duration 3600 
    --assume-role-policy-document file://trust-policy-document.json
```

Le `trust-policy-document.json` fichier fourni doit ressembler à l'exemple suivant, avec votre propre Compte AWS identifiant remplacé par le compte de l'émetteur du jeton.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Principal": {
                "Federated": "openid-license-manager.amazonaws.com"
            },
            "Action": "sts:AssumeRoleWithWebIdentity",
            "Condition": {
                "ForAnyValue:StringLike": {
                    "openid-license-manager.amazonaws.com:amr": "aws:license-manager:token-issuer-123456789012:123456789012"
                }
            }
        }
    ]
}
```

------

Ensuite, utilisez la [attach-role-policy](https://docs.aws.amazon.com/cli/latest/reference/iam/attach-role-policy.html)commande pour ajouter la politique **AWSLicenseManagerConsumptionPolicy** AWS gérée au **AWSLicenseManagerConsumptionRole**rôle.

```
aws iam attach-role-policy 
    --policy-arn arn:aws:iam::aws:policy/service-role/AWSLicenseManagerConsumptionPolicy
    --role-name AWSLicenseManagerConsumptionRole
```

# Créez des licences émises par le vendeur dans License Manager
<a name="create-seller-issued-license"></a>

Utilisez la procédure suivante pour créer un bloc de licences à octroyer aux clients utilisant le AWS Management Console. Vous pouvez également créer la licence à l'aide de l'action [CreateLicense](https://docs.aws.amazon.com/license-manager/latest/APIReference/API_CreateLicense.html)API.

**Pour créer une licence à l'aide de la console**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Choisissez **Licences émises par le vendeur** dans le menu de gauche.

1. Choisissez **Créer une licence**.

1. Pour les **métadonnées de licence**, fournissez les informations suivantes :
   + **Nom de licence** : nom (150 caractères maximum) à afficher aux acheteurs.
   + **Description de la licence** : description facultative, de 400 caractères maximum, qui différencie cette licence des autres licences.
   + **SKU du produit** — Le SKU du produit.
   + **Destinataire** : nom du destinataire (entreprise ou individu).
   + **Région d'origine** — La AWS région de la licence. Bien que les licences puissent être consommées dans le monde entier, vous ne pouvez modifier la licence que dans la région d'origine. Vous ne pouvez pas modifier la région d'origine d'une licence après l'avoir créée.
   + **Date de début de licence** : date d'activation.
   + **Date de fin de licence** : date de fin de la licence, le cas échéant.

1. Pour **la configuration de la consommation**, fournissez les informations suivantes :
   + **Fréquence de renouvellement** : s'il faut renouveler chaque semaine, chaque mois ou pas du tout.
   + **Configuration de la consommation** — Choisissez les **options de configuration de consommation provisoires** si la licence doit être utilisée pour une connectivité continue ou **Emprunter** si la licence doit être utilisée hors ligne. Entrez la **durée maximale de vie (minutes)** pour définir la durée de disponibilité de la licence.

1. Pour **l'émetteur**, fournissez les informations suivantes :
   + **Entrez une AWS KMS clé** — License Manager utilise cette clé pour signer et vérifier l'émetteur. Pour de plus amples informations, veuillez consulter [Signature cryptographique des licences dans License Manager](license-signing.md).
   + **Nom de l'émetteur** : nom commercial du vendeur.
   + **Vendeur officiel** : nom commercial facultatif.
   + **URL du contrat** : URL du contrat de licence. 

1. Pour **Entitlement**, fournissez les informations suivantes sur les fonctionnalités que la licence accorde aux destinataires :
   + **Nom** — Le nom du destinataire.
   + **Type d'unité** — Sélectionnez le type d'unité, puis indiquez le nombre maximum.
   + Cochez **Autoriser l'enregistrement** si les destinataires doivent enregistrer les licences avant le renouvellement.
   + Vérifiez **les dépassements autorisés** si les destinataires peuvent utiliser la ressource au-delà du nombre maximum. Cette option peut entraîner des frais supplémentaires pour le destinataire.

1. Choisissez **Créer une licence**.

# Le vendeur de Grant License Manager a délivré des licences aux clients ISV
<a name="isv-grant-licenses"></a>

Après avoir ajouté la nouvelle licence, vous pouvez l'octroyer à un client possédant un AWS compte en utilisant le AWS Management Console. Le bénéficiaire doit accepter la subvention avant d'utiliser la licence. Pour de plus amples informations, veuillez consulter [Licences accordées dans License Manager](granted-licenses.md).

Si le client n'a pas de AWS compte, vous pouvez également utiliser l'API License Manager pour permettre aux clients de [consommer des licences](license-consumption.md).

**Pour octroyer une licence à un client à l'aide de la console**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Choisissez **Licences émises par le vendeur** dans le menu de gauche.

1. Choisissez l'ID de la licence pour ouvrir sa page de détails.

1. Pour **Subventions**, choisissez **Créer une subvention**.

1. Pour plus de **détails sur la subvention**, veuillez fournir les informations suivantes :
   + **Nom de la subvention** : nom de la subvention. Ceci est utilisé pour activer les fonctionnalités de recherche.
   + **AWS ID de compte** : numéro de AWS compte du destinataire de la licence.
   + **Droits de licence**
     + Sélectionnez **Consommation** si le destinataire peut utiliser les droits accordés.
     + Sélectionnez **Distribution** si le destinataire peut distribuer les droits accordés à d'autres AWS comptes.
     + Sélectionnez **Autoriser la génération de jetons sur site** pour authentifier les licences partagées sans utiliser d' AWS identité ni d'informations d'identification.
     + Sélectionnez **Autoriser la soumission des enregistrements d'utilisation** pour permettre aux bénéficiaires de licences d'émettre des enregistrements d'utilisation pour les types d'utilisation.
   + **Région d'origine** — La région Région AWS pour la licence.

1. Choisissez **Créer une subvention**.

# Obtenez des informations d'identification temporaires pour les clients ISV sans compte AWS
<a name="granting-temporary-credentials"></a>

Pour les clients qui n'ont pas de AWS compte, vous pouvez utiliser les droits de la même manière que vous le faites pour les clients possédant un AWS compte. Suivez la procédure ci-dessous pour obtenir des AWS informations d'identification temporaires pour vos clients ne possédant pas de AWS compte. Les appels d'API doivent être effectués dans la région d'origine.

**Pour obtenir des informations d'identification temporaires à utiliser lors de l'appel de l'API License Manager**

1. Appelez l'action [CreateToken](https://docs.aws.amazon.com/license-manager/latest/APIReference/API_CreateToken.html)API pour obtenir un jeton d'actualisation codé en tant que jeton JWT.

1. Appelez l'action [GetAccessToken](https://docs.aws.amazon.com/license-manager/latest/APIReference/API_GetAccessToken.html)API, en spécifiant le jeton d'actualisation que vous avez reçu `CreateToken` à l'étape précédente, pour recevoir un jeton d'accès temporaire.

1. Appelez l'action [AssumeRoleWithWebIdentity](https://docs.aws.amazon.com/STS/latest/APIReference/API_AssumeRoleWithWebIdentity.html)API, en spécifiant le jeton d'accès que vous avez reçu `GetAccessToken` à l'étape précédente et le **AWSLicenseManagerConsumptionRole**rôle que vous avez créé, pour obtenir des AWS informations d'identification temporaires.

**Pour créer un jeton depuis la AWS License Manager console**

1. Depuis la [console License Manager](https://console.aws.amazon.com/license-manager), accédez à la page des détails de la licence pour connaître le droit de licence spécifique que vous souhaitez utiliser sans AWS compte.

1. Choisissez **Créer un jeton** pour générer un jeton d'accès temporaire.
**Note**  
La première fois que vous générez un jeton d'accès temporaire, il vous sera demandé de créer un rôle de service afin que License Manager puisse accéder aux services en votre nom. Le rôle de service suivant est créé :`AWSLicenseManagerConsumptionRole`.

1. Téléchargez le `token.csv` fichier ou copiez la chaîne du jeton lorsqu'il est généré.
**Important**  
C'est la seule fois où vous pouvez consulter ou télécharger ce jeton. Nous vous recommandons de télécharger le jeton et de stocker le fichier dans un emplacement sécurisé. Vous pouvez créer de nouveaux jetons à tout moment, jusqu'à la [limite de service](https://console.aws.amazon.com/servicequotas/home/services/license-manager/quotas).

# Consultez les licences délivrées par le vendeur dans License Manager
<a name="license-consumption"></a>

License Manager permet à plusieurs utilisateurs de consommer simultanément des droits, avec des fonctionnalités limitées, à partir d'une seule licence. Appelez l’action d’API [CheckoutLicense](https://docs.aws.amazon.com/license-manager/latest/APIReference/API_CheckoutLicense.html). Vous trouverez ci-dessous une description des paramètres.
+ **Empreinte digitale** — Émetteur de licence fiable.

  Exemple : aws:123456789012 : issuer:issuer-fingerprint
+ **SKU du produit** — Identifiant du produit pour cette licence, tel que défini par l'émetteur de la licence lors de la création de la licence. Le même SKU de produit peut exister sur plusieurs ISVs. Par conséquent, les empreintes digitales fiables jouent un rôle important.

  Exemple : 1A2B3C4D2F5E69F440BAE30EAEC9570BB1FB7358824F9DDFA1AA5A0DAExemple
+ **Droits — Capacités** à valider. Si vous spécifiez une capacité illimitée, la quantité est nulle. Exemple :

  ```
  "Entitlements": [
      {
          "Name": "DataTransfer",
          "Unit": "Gigabytes",
          "Value": 10
      },
      {
          "Name": "DataStorage",
          "Unit": "Gigabytes",
          "Value": 5
      }
  ]
  ```
+ **Bénéficiaire** — Le logiciel en tant que service (SaaS) ISVs peut vérifier les licences pour le compte d'un client en incluant l'identifiant du client. License Manager limite l'appel au référentiel de licences créé dans le compte ISV SaaS.

  Exemple : user@domain.com
+ **ID de nœud** : identifiant utilisé pour verrouiller la licence sur une seule instance de l'application.

  Exemple : 10.0.21.57

# Supprimer les licences émises par le vendeur dans License Manager
<a name="delete-seller-issued-licenses"></a>

Après avoir supprimé une licence, vous pouvez la recréer. La licence et ses données sont conservées et mises à la disposition de l'émetteur de la licence et des titulaires de licence en mode lecture seule pendant six mois.

Suivez la procédure ci-dessous pour supprimer une licence que vous avez créée à l'aide du AWS Management Console. Vous pouvez également supprimer la licence à l'aide de l'action [DeleteLicense](https://docs.aws.amazon.com/license-manager/latest/APIReference/API_DeleteLicense.html)API.

**Pour supprimer une licence à l'aide de la console**

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Choisissez les **licences émises par le vendeur** dans le menu de gauche.

1. Cliquez sur le bouton radio situé à côté de la licence pour la sélectionner à supprimer.

1. Sélectionnez **Delete (Supprimer)**. Lorsque vous êtes invité à confirmer, saisissez **delete**, puis choisissez **Supprimer**.

# Paramètres dans License Manager
<a name="settings"></a>

La section **Paramètres** de la AWS License Manager console affiche les paramètres du compte actuel. Vous devez configurer les paramètres pour activer les fonctionnalités associées.

------
#### [ Managed licenses ]

Les paramètres suivants sont configurables pour les licences gérées :
+ Distribution des droits gérés et des licences autogérées à votre organisation
+ Détection de ressources entre comptes
+ Notification Amazon SNS
+ Découverte des actifs de licence et configuration des ensembles de règles pour les groupes d'actifs de licence

Pour les organisations utilisant des groupes d'actifs de licences, des paramètres supplémentaires sont disponibles pour la découverte entre les régions et la gestion des licences à l'échelle de l'organisation sur plusieurs AWS régions et comptes.

Pour de plus amples informations, veuillez consulter [Paramètres de licence gérés dans License Manager](settings-managed-licenses.md).

------
#### [ Linux subscriptions ]

Les paramètres suivants sont configurables pour les abonnements Linux :
+ Découverte et agrégation des données d'abonnement aux licences Linux commerciales
+ Découverte de Red Hat Subscription Manager (RHSM) pour les abonnements Linux

Pour de plus amples informations, veuillez consulter [Paramètres d'abonnement Linux dans License Manager](settings-linux-subscriptions.md).

------
#### [ User-based subscriptions ]

Les paramètres suivants sont configurables pour les abonnements basés sur les utilisateurs :
+ AWS Managed Microsoft AD
+ Cloud privé virtuel (VPC)

Pour de plus amples informations, veuillez consulter [Paramètres d'abonnement basés sur l'utilisateur dans License Manager](settings-user-based-subscriptions.md).

------
#### [ Delegated administration ]

Cet onglet s'affiche si votre compte dispose d'un accès administratif pour votre organisation. En tant qu'administrateur, vous pouvez enregistrer un administrateur délégué depuis le AWS CLI ou AWS Management Console. Pour de plus amples informations, veuillez consulter [Paramètres d'administrateur délégué dans License Manager](delegated-administrator.md).

------

**Contents**
+ [

## Modifier les paramètres du License Manager
](#settings-edit)
+ [

# Paramètres de licence gérés dans License Manager
](settings-managed-licenses.md)
  + [

## Découverte des actifs de licence et paramètres des ensembles de règles
](settings-managed-licenses.md#settings-license-asset-groups)
  + [

## Détails du compte
](settings-managed-licenses.md#settings-account-details)
  + [

## Détection de ressources entre comptes
](settings-managed-licenses.md#settings-resource-discovery)
  + [

## Simple Notification Service (SNS)
](settings-managed-licenses.md#settings-sns)
+ [

# Paramètres d'abonnement Linux dans License Manager
](settings-linux-subscriptions.md)
  + [

## Paramètres des abonnements Linux
](settings-linux-subscriptions.md#linux-subscriptions-general-settings)
  + [

## Découverte de Red Hat Subscription Manager
](settings-linux-subscriptions.md#linux-subscriptions-rhsm-settings)
+ [

# Paramètres d'abonnement basés sur l'utilisateur dans License Manager
](settings-user-based-subscriptions.md)
  + [

## AWS Managed Microsoft AD
](settings-user-based-subscriptions.md#settings-managed-ad)
  + [

## cloud privé virtuel
](settings-user-based-subscriptions.md#settings-vpc)
+ [

# Paramètres d'administrateur délégué dans License Manager
](delegated-administrator.md)
  + [

## Régions prises en charge pour les administrateurs de License Manager délégués
](delegated-administrator.md#delegated-administrator-supported-regions)
  + [

## Enregistrer un administrateur délégué du License Manager
](delegated-administrator.md#register-delegated-admin)
  + [

## Désenregistrer un administrateur de License Manager délégué
](delegated-administrator.md#deregister-delegated-admin)

## Modifier les paramètres du License Manager
<a name="settings-edit"></a>

Pour modifier les paramètres de votre License Manager, procédez comme suit :

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Dans le panneau de navigation de gauche, choisissez **Paramètres**.

1. Choisissez l'onglet contenant les paramètres à configurer. Par exemple, choisissez **Licences gérées** pour configurer les **détails du compte**.

1. Après avoir configuré vos paramètres, choisissez **Enregistrer** ou **Annuler** pour vous désinscrire.

# Paramètres de licence gérés dans License Manager
<a name="settings-managed-licenses"></a>

Les paramètres suivants sont disponibles pour les licences gérées.

## Découverte des actifs de licence et paramètres des ensembles de règles
<a name="settings-license-asset-groups"></a>

Pour les organisations utilisant des groupes d'actifs de licences, vous pouvez configurer la découverte des actifs de licence et les paramètres des ensembles de règles pour permettre la découverte entre les régions et la gestion des licences à l'échelle de l'organisation dans plusieurs AWS régions et comptes au sein de vos organisations. AWS 

Les paramètres de découverte des actifs de licence incluent :
+ Configuration de découverte de régions pour sélectionner AWS les régions sources pour la découverte de logiciels
+ Paramètres de découverte à l'échelle de l'organisation pour les propriétaires de l'organisation

## Détails du compte
<a name="settings-account-details"></a>

Vous pouvez consulter les détails de votre compte pour voir des informations telles que le type de compte, si les comptes AWS Organizations concernés sont liés, l'ARN du compartiment License Manager S3 du compte et l'ARN du AWS Resource Access Manager partage. Cette section vous permet également de lier vos AWS Organizations comptes.

**Pour distribuer des droits gérés ou des licences autogérées au sein de votre organisation, choisissez Lier des comptes. AWS Organizations ** Les subventions distribuées pour les droits gérés sont automatiquement acceptées par tous vos comptes membres. Lorsque vous sélectionnez cette option, nous ajoutons un rôle lié au service aux comptes de [gestion et aux comptes des](management-role.md) [membres](member-role.md).

**Note**  
Pour activer cette option, connectez-vous à votre compte de gestion et activez toutes les fonctionnalités dans AWS Organizations. Pour de plus amples informations, consultez [Activation de toutes les fonctionnalités de l'organisation](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_org_support-all-features.html) dans le *Guide de l'utilisateur AWS Organizations *.  
 Cette sélection crée également un partage de AWS Resource Access Manager ressources dans votre compte de gestion, ce qui vous permet de partager facilement des licences autogérées. Pour plus d’informations, consultez le [Guide de l’utilisateur AWS Resource Access Manager](https://docs.aws.amazon.com/ram/latest/userguide).

Pour désactiver cette option, appelez l'[UpdateServiceSettings](https://docs.aws.amazon.com/license-manager/latest/APIReference/API_UpdateServiceSettings.html)API.

## Détection de ressources entre comptes
<a name="settings-resource-discovery"></a>

Vous pouvez activer la découverte des ressources entre comptes afin de gérer l'utilisation des licences sur l'ensemble de vos comptes dans AWS Organizations.

Pour activer la découverte des ressources entre comptes dans votre organisation, choisissez **Activer la** découverte des ressources entre comptes. Lorsque vous activez la découverte des ressources entre comptes, elle AWS Organizations est automatiquement liée pour effectuer la découverte des ressources sur tous vos comptes.

License Manager utilise l'[inventaire de Systems Manager](https://docs.aws.amazon.com/systems-manager/latest/userguide/systems-manager-inventory.html) pour découvrir l'utilisation des logiciels. Vérifiez que vous avez configuré l'inventaire de Systems Manager sur toutes vos ressources. L'interrogation de l'inventaire de Systems Manager nécessite les éléments suivants :
+ [Synchronisation des données de ressources](https://docs.aws.amazon.com/systems-manager/latest/userguide/sysman-inventory-datasync.html) pour stocker l'inventaire dans un compartiment Amazon S3.
+ [Amazon Athena](https://docs.aws.amazon.com/athena/latest/ug/what-is.html)pour agréger les données d'inventaire de vos comptes dans AWS Organizations.
+ [AWS Glue](https://docs.aws.amazon.com/glue)pour fournir une expérience de requête rapide.

**Note**  
Les régions de AWS partition commerciales (aws) n'ont pas besoin de demander Amazon Athena ou AWS Glue d'agréger les données d'inventaire pour que l'inventaire de Systems Manager puisse découvrir l'utilisation des logiciels. Cependant, Amazon Athena AWS Glue ils sont toujours nécessaires pour les autres partitions telles que les régions aws-us-gov aws-cn et aws-iso.

## Simple Notification Service (SNS)
<a name="settings-sns"></a>

Vous pouvez configurer un Amazon SNS pour recevoir des notifications et des alertes de la part de License Manager.

**Pour configurer une rubrique Amazon SNS**

1. Choisissez **Modifier** à côté de **Simple Notification Service (SNS).**

1. Spécifiez un ARN de rubrique SNS au format suivant :

   `arn:<aws_partition>:sns:<region>:<account_id>:aws-license-manager-service-*`

1. Sélectionnez **Enregistrer les modifications**.

# Paramètres d'abonnement Linux dans License Manager
<a name="settings-linux-subscriptions"></a>

Au cours du processus de découverte, License Manager recherche les instances EC2 qui s'exécutent dans le cadre de vos abonnements Compte AWS for Linux. Il détecte si plusieurs abonnements Linux sont définis pour chaque instance et agrège les données.

## Paramètres des abonnements Linux
<a name="linux-subscriptions-general-settings"></a>

Vous pouvez configurer les paramètres des abonnements Linux afin de contrôler la manière dont License Manager gère la découverte et l'agrégation. Les paramètres de découverte par défaut s'appliquent à tous les types d'abonnements Linux.

Les actions suivantes sont disponibles pour configurer la découverte des abonnements Linux.

**Modifier**  
Modifiez les paramètres de découverte des abonnements Linux.

**Désactiver**  
Désactivez la découverte et l'agrégation pour les abonnements Linux associés à vos instances EC2. Si la découverte est également activée pour Red Hat Subscription Manager, le License Manager désactive d'abord votre fournisseur enregistré auprès de RHSM, puis poursuit la désactivation pour la découverte des abonnements Linux.  
La désactivation n'affecte pas votre secret d'accès à Red Hat Subscription Manager (RHSM). Pour éviter de débiter sur votre AWS facture un secret associé dont vous n'avez plus besoin, consultez la section [Supprimer un AWS Secrets Manager secret](https://docs.aws.amazon.com/secretsmanager/latest/userguide/manage_delete-secret.html) dans le *guide de AWS Secrets Manager l'utilisateur*.

 

Les paramètres suivants sont affichés dans la console License Manager pour la découverte des abonnements Linux.Paramètres de découverte des abonnements Linux

*Découverte des abonnements Linux*  
Indique si vous avez activé la découverte des abonnements Linux pour votre compte.

*Source Régions AWS*  
Régions AWS où vous souhaitez que License Manager découvre les données d'abonnement.

*AWS Organizations*  
Vous pouvez éventuellement agréger les données d'abonnement sur l'ensemble de vos comptes dans AWS Organizations.

Pour de plus amples informations, veuillez consulter [Gérez les abonnements Linux dans License Manager](linux-subscriptions.md).

## Découverte de Red Hat Subscription Manager
<a name="linux-subscriptions-rhsm-settings"></a>

Si vous avez activé la découverte des abonnements Linux, vous pouvez configurer l'accès au License Manager afin de récupérer des données supplémentaires pour les abonnements RHEL gérés via Red Hat Subscription Manager (RHSM).

Les actions suivantes sont disponibles pour configurer la découverte de votre abonnement RHSM.

**Modifier les tags**  
Modifiez les balises associées à votre secret d'accès.  
Si vous devez apporter d'autres modifications à votre abonnement RHSM, vous devez d'abord désactiver votre inscription actuelle, puis configurer une nouvelle inscription.

**Désactiver**  
Désactivez votre fournisseur enregistré auprès du RHSM.  
La désactivation n'affecte pas votre secret d'accès à Red Hat Subscription Manager (RHSM). Pour éviter de débiter sur votre AWS facture un secret associé dont vous n'avez plus besoin, consultez la section [Supprimer un AWS Secrets Manager secret](https://docs.aws.amazon.com/secretsmanager/latest/userguide/manage_delete-secret.html) dans le *guide de AWS Secrets Manager l'utilisateur*.

 

Les paramètres suivants sont affichés dans la console License Manager pour la découverte de RHSM.Paramètres de découverte de Red Hat Subscription Manager

*État de la découverte*  
Indique si vous avez activé la découverte pour les abonnements RHSM.

*Nom secret*  
Liens vers le secret d'accès RHSM AWS Secrets Manager qui contient votre jeton hors ligne Red Hat. License Manager utilise ce secret pour générer un nouveau jeton d'accès temporaire afin de demander les données d'abonnement à Red Hat Subscription Manager (RHSM).  
Vous pouvez apporter des modifications à un secret existant par le biais de Secrets Manager. Pour mettre à jour les balises ou autres métadonnées associées à votre secret, voir [Modifier un AWS Secrets Manager secret](https://docs.aws.amazon.com/secretsmanager/latest/userguide/manage_update-secret.html) dans le *guide de AWS Secrets Manager l'utilisateur*. Pour mettre à jour la valeur du secret, voir [Mettre à jour la valeur d'un AWS Secrets Manager secret](https://docs.aws.amazon.com/secretsmanager/latest/userguide/manage_update-secret-value.html).

*Dernières données synchronisées sur*  
Horodatage de la dernière mise à jour réussie des données d'abonnement depuis le compte Red Hat Subscription Manager (RHSM) enregistré.

*Balises*  
Vous pouvez définir des paires clé-valeur pour les balises que License Manager attribue à votre secret d'accès RHSM dans Secrets Manager. Pour récupérer et déchiffrer votre secret d'accès RHSM, la politique de rôle lié au service License Manager exige que la balise suivante soit attribuée au secret, et à tout ce qui lui est associé AWS KMS key :  

```
"LicenseManagerLinuxSubscriptions": "enabled"
```
Le tag est automatiquement attribué si License Manager a créé votre secret pendant le processus d'enregistrement. Si vous créez votre propre secret pour le jeton hors ligne, assurez-vous d'attribuer cette balise au secret et à la clé KMS associée, si elle est chiffrée. Pour ajouter le tag, voir [Modifier un AWS Secrets Manager secret](https://docs.aws.amazon.com/secretsmanager/latest/userguide/manage_update-secret.html) dans le *guide de AWS Secrets Manager l'utilisateur*.

# Paramètres d'abonnement basés sur l'utilisateur dans License Manager
<a name="settings-user-based-subscriptions"></a>

Les paramètres suivants sont disponibles en fonction des produits dont vous avez besoin pour les abonnements basés sur les utilisateurs.

## AWS Managed Microsoft AD
<a name="settings-managed-ad"></a>

License Manager doit AWS Managed Microsoft AD être configuré pour que vous puissiez utiliser des abonnements basés sur les utilisateurs. Pour de plus amples informations, veuillez consulter [Utiliser les abonnements basés sur les utilisateurs de License Manager pour les produits logiciels pris en charge](user-based-subscriptions.md).

## cloud privé virtuel
<a name="settings-vpc"></a>

License Manager nécessite que votre VPC soit configuré, en plus du vôtre AWS Managed Microsoft AD, lorsque vous utilisez des abonnements basés sur les utilisateurs avec Microsoft Office. Pour de plus amples informations, veuillez consulter [Utiliser les abonnements basés sur les utilisateurs de License Manager pour les produits logiciels pris en charge](user-based-subscriptions.md).

# Paramètres d'administrateur délégué dans License Manager
<a name="delegated-administrator"></a>

Vous pouvez enregistrer un administrateur délégué pour effectuer des tâches administratives pour les licences gérées et les abonnements Linux dans License Manager. Pour simplifier l'administration, nous vous recommandons d'utiliser la console License Manager pour enregistrer un seul administrateur délégué pour chaque fonctionnalité de License Manager. Lorsque vous utilisez cette approche, vous n'aurez qu'un seul administrateur délégué dans votre organisation pour License Manager.

À l'aide du AWS CLI ou SDKs, vous pouvez enregistrer différents comptes membres dans votre organisation en tant qu'administrateur délégué pour chaque fonctionnalité prise en charge de License Manager. Cela permet aux différents comptes membres de votre organisation d'effectuer des tâches administratives pour les licences gérées et les abonnements Linux.

**Important**  
Pour utiliser les fonctionnalités d'administration déléguée de la console License Manager, vous devez avoir le même compte de membre enregistré en tant qu'administrateur délégué pour chaque fonctionnalité de License Manager. Si vous avez enregistré plusieurs comptes membres en tant qu'administrateur délégué, vous devez d'abord désenregistrer les comptes membres existants, puis enregistrer le même compte pour chaque fonctionnalité de License Manager.

Avant d'enregistrer un administrateur délégué, vous devez activer l'accès sécurisé auprès des Organizations. Pour plus d'informations, consultez [Inviter un AWS compte à rejoindre votre organisation](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_accounts_invites.html) et [Activer un accès sécurisé avec AWS Organizations](https://docs.aws.amazon.com/organizations/latest/userguide/services-that-can-integrate-license-manager.html).

Les fonctionnalités pour lesquelles vous pouvez enregistrer un administrateur délégué sont les suivantes :

**Licences gérées**  
Vous pouvez effectuer des tâches administratives, telles que le partage de licences autogérées avec d'autres comptes membres, la découverte de ressources entre comptes et la distribution de droits gérés à d'autres comptes membres.

**Abonnements Linux**  
Vous pouvez effectuer des tâches administratives, telles que consulter et gérer les abonnements Linux commerciaux que vous possédez et que vous utilisez, Régions AWS ainsi que vos comptes AWS Organizations. Vous pouvez également créer et gérer des CloudWatch alarmes Amazon pour vos abonnements Linux. Les données doivent d'abord être découvertes et agrégées avant d'être visibles dans la console License Manager et toutes les alarmes peuvent fonctionner si elles sont configurées.

**Important**  
Une fois enregistré, l'administrateur délégué a une visibilité sur les instances EC2 détenues par des comptes au sein de votre organisation.

[Vous pouvez enregistrer et désenregistrer les administrateurs délégués à l'aide de la [AWS License Manager console [AWS CLI](https://aws.amazon.com/cli)](https://console.aws.amazon.com/license-manager), ou.AWS SDKs](https://aws.amazon.com/tools) 

## Régions prises en charge pour les administrateurs de License Manager délégués
<a name="delegated-administrator-supported-regions"></a>

Les régions suivantes prennent en charge les administrateurs délégués de License Manager :
+ USA Est (Ohio)
+ USA Est (Virginie du Nord)
+ USA Ouest (Californie du Nord)
+ USA Ouest (Oregon)
+ Asie-Pacifique (Mumbai)
+ Asie-Pacifique (Séoul)
+ Asie-Pacifique (Singapour)
+ Asie-Pacifique (Sydney)
+ Asia Pacific (Tokyo)
+ Asie-Pacifique (Hong Kong)
+ Middle East (Bahrain)
+ Canada (Centre)
+ Europe (Francfort)
+ Europe (Irlande)
+ Europe (Londres)
+ Europe (Paris)
+ Europe (Stockholm)
+ Europe (Milan)
+ Afrique (Le Cap)
+ Amérique du Sud (São Paulo)

## Enregistrer un administrateur délégué du License Manager
<a name="register-delegated-admin"></a>

Vous pouvez enregistrer un administrateur délégué à l'aide du AWS CLI ou AWS Management Console.

------
#### [ Console ]

Pour enregistrer un administrateur délégué à l'aide de la AWS License Manager console, effectuez les opérations suivantes :

1. Connectez-vous en AWS tant qu'administrateur du compte de gestion.

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Choisissez **Paramètres dans** le volet de navigation de gauche.

1. Choisissez l'onglet **Administration déléguée**.

1. Sélectionnez **Enregistrer l'administrateur délégué**.

1. Entrez l'identifiant du compte membre pour vous enregistrer en tant qu'administrateur délégué, confirmez que vous souhaitez accorder à License Manager les autorisations requises, puis choisissez **Register**.

1. Un message indique si le compte spécifié a été correctement enregistré en tant qu'administrateur délégué License Manager.

------
#### [ AWS CLI ]

Pour enregistrer un administrateur délégué pour les licences gérées à l'aide du AWS CLI, effectuez les opérations suivantes :

1. À partir de la ligne de commande, exécutez la AWS CLI commande suivante :

   ```
   aws organizations register-delegated-administrator --service-principal=license-manager.amazonaws.com --account-id=<account-id>
   ```

1. Exécutez la commande suivante pour vérifier que le compte spécifié est correctement enregistré en tant qu'administrateur délégué :

   ```
   aws organizations list-delegated-administrators --service-principal=license-manager.amazonaws.com
   ```

Pour enregistrer un administrateur délégué pour les abonnements Linux à l'aide du AWS CLI, effectuez les opérations suivantes :

1. À partir de la ligne de commande, exécutez la AWS CLI commande suivante :

   ```
   aws organizations register-delegated-administrator --service-principal=license-manager-linux-subscriptions.amazonaws.com --account-id=<account-id>
   ```

1. Exécutez la commande suivante pour vérifier que le compte spécifié est correctement enregistré en tant qu'administrateur délégué :

   ```
   aws organizations list-delegated-administrators --service-principal=license-manager-linux-subscriptions.amazonaws.com
   ```

------

## Désenregistrer un administrateur de License Manager délégué
<a name="deregister-delegated-admin"></a>

Vous pouvez annuler l'enregistrement d'un administrateur délégué à l'aide du AWS CLI ou. AWS Management Console

------
#### [ Console ]

Pour désenregistrer un administrateur délégué à l'aide de la AWS License Manager console, effectuez les opérations suivantes :

1. Connectez-vous en AWS tant qu'administrateur du compte de gestion.

1. Ouvrez la console License Manager à l'adresse [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Choisissez **Paramètres dans** le volet de navigation de gauche.

1. Choisissez l'onglet **Administration déléguée**.

1. Cliquez sur **Supprimer**.

1. Entrez le texte **remove** pour confirmer que vous souhaitez supprimer l'administrateur délégué de License Manager et choisissez **Remove**.

1. Un message indique si le compte spécifié a été correctement supprimé par l'administrateur délégué de License Manager.

------
#### [ AWS CLI ]

Pour désenregistrer un administrateur délégué pour les licences gérées à l'aide du AWS CLI, effectuez les opérations suivantes :

1. À partir de la ligne de commande, exécutez la AWS CLI commande suivante :

   ```
   aws organizations deregister-delegated-administrator --service-principal=license-manager.amazonaws.com --account-id=<account-id>
   ```

1. Exécutez la commande suivante pour vérifier que le compte spécifié a bien été désenregistré en tant qu'administrateur délégué :

   ```
   aws organizations list-delegated-administrators --service-principal=license-manager.amazonaws.com
   ```

Pour désenregistrer un administrateur délégué pour les abonnements Linux à l'aide du AWS CLI, effectuez les opérations suivantes :

1. À partir de la ligne de commande, exécutez la AWS CLI commande suivante :

   ```
   aws organizations deregister-delegated-administrator --service-principal=license-manager-linux-subscriptions.amazonaws.com --account-id=<account-id>
   ```

1. Exécutez la commande suivante pour vérifier que le compte spécifié a bien été désenregistré en tant qu'administrateur délégué :

   ```
   aws organizations list-delegated-administrators --service-principal=license-manager-linux-subscriptions.amazonaws.com
   ```

Vous pouvez enregistrer à nouveau un compte désenregistré à tout moment.

------