Auf dieser Seite werden die Anforderungen im Zusammenhang mit der Verwendung von Azure Download-Center für Microsoft Azure Edge-Bereitstellungen durch den Dienst beschrieben.
Diese Informationen gelten für Sie, wenn Sie oder Ihre IT- oder Sicherheitsorganisation in den Microsoft Azure-Abonnements Ihrer Bereitstellung Einschränkungen für die Verwendung von Azure Download-Center-Angeboten oder Azure Download-Center-Bestellungen festgelegt haben.
Um die Bereitstellungszeit zu verkürzen, erfordern Bereitstellungen der Edge Gateway- und Unified Access Gateway-Instanzen die Verwendung von Angeboten, die wir im Azure Download-Center bereitstellen. Beachten Sie, dass die Verwendung von Azure Download-Center für Microsoft Azure Edge-Bereitstellungen durch den Dienst nur für Edge-VM-basierte Bereitstellungen und nicht für AKS-basierte Bereitstellungen verfügbar ist.
Beziehung von Azure Download-Center zu Edge-Bereitstellungen
Der Bereitstellungscode versucht programmgesteuert per API-Aufruf, die Bedingungen der Horizon Cloud-Angebote im Azure Download-Center zu akzeptieren, die der publisherID namens omnissallc entsprechen.
| Verwandte Einheit | publisherID | offerID | planID |
|---|---|---|---|
| Edge Gateway | omnissallc | horizon-edge-gw | byol_release |
| Unified Access Gateway | omnissallc | omnissa-hcs-uag | omnissa-hcs-uag-v2 |
Hinweis: Die Verwendung des Azure-Portals zum Anzeigen dieser Angebote durch Navigieren zum Azure Download-Center wird nicht unterstützt. Horizon Cloud veröffentlicht diese Angebote für den programmgesteuerten Zugriff mithilfe von API-Aufrufen.
Die API-Aufrufanforderungen
Für den Erfolg dieser programmgesteuerten Methode müssen die Azure-Abonnements der Microsoft Azure Edge-Bereitstellung die in den folgenden Abschnitten beschriebenen Anforderungen erfüllen.
Diese Elemente sorgen dafür, dass die Bereitsteller-API-Aufrufe die Bedingungen von Horizon Cloud-Angeboten im Azure Download-Center akzeptieren, die der publisherID, offerID und planID des Dienstes entsprechen, wie in der Tabelle oben aufgeführt.
Diese Anforderungen gelten für die Abonnements, die von den Edge Gateway- und den Unified Access Gateway-Instanzen verwendet werden.
Wenn die folgenden Elemente im Abonnement nicht erfüllt sind, schlagen die API-Aufrufe des Bereitsteller-Codes zum Akzeptieren der Angebotsbedingungen fehl, was zum Fehlschlagen der Bereitstellung mit diesem Abonnement führt.
Anforderung, wenn die Dienstprinzipale der Bereitstellung benutzerdefinierte Rollen verwenden
Wenn Sie eine benutzerdefinierte Rolle verwenden, müssen die folgenden Berechtigungen in den benutzerdefinierten Rollen enthalten sein:
Microsoft.MarketplaceOrdering/offertypes/publishers/offers/plans/agreements/readMicrosoft.MarketplaceOrdering/offertypes/publishers/offers/plans/agreements/write
Anforderung, wenn eine Azure-Richtlinie die in den Abonnements zulässigen Azure-Ressourcentypen einschränkt
Die Azure-Richtlinie einiger IT-Organisationen legt möglicherweise fest, dass die gesamte Verwendung von Azure-Ressourcentypen außer bestimmten Ressourcentypen, die explizit nach Namen zulässig sind, nicht zulässig ist.
Wenn Ihre IT- oder Sicherheitsorganisation eine solche Azure-Richtlinie festgelegt hat, die die in den Azure-Abonnements der Organisation zulässigen Azure-Ressourcentypen einschränkt, muss der Satz AllowedResourceTypes der Azure-Richtlinie die Zulassung des Ressourcentyps Microsoft.MarketplaceOrdering/* enthalten.
Wenn die Azure-Richtlinie des Abonnements nicht Microsoft.MarketplaceOrdering/* enthält, werden im Horizon Cloud Support Fehlermeldungen mit einem Muster wie Offer with PublisherId: 'omnissallc', OfferId: 'omnissa-hcs-xxxxx' cannot be purchased due to validation errors. Sku 'omnissa-hcs-xxxxxx' of offer 'omnissa-hcs-xxxxxx' by publisher 'omnissallc' is not available to you for deployment per the policy set by your IT Admin protokolliert, wobei xxxxx einer der planIDs in der obigen Tabelle entspricht.
Das Zulassen des Zugriffs auf den Ressourcentyp Microsoft.MarketplaceOrdering/* ermöglicht es dem Bereitsteller und dem Upgrade-Code, die API-Aufrufe auszuführen, um die Angebote des Services im Azure Download-Center zu akzeptieren, die der Bereitsteller-Code verwenden.
Wenn Ihr IT- oder Sicherheitsteam diesen Ressourcentyp im Abonnement nicht zulässt, verfügt es über eine Option, um die Horizon Cloud SKUs zum Azure Private Store des Unternehmens anzubieten, indem es die im folgenden Abschnitt Hinzufügen der Angebote zur Azure Private Store-Sammlung beschriebenen Aktionen ausführt. Dann können die API-Aufrufe des Diensts die Angebote von dort abrufen.
Anforderung, wenn Ihr Unternehmensadministrator den Azure Download-Center-Kauf für seinen Azure Enterprise-Mandanten deaktiviert hat
Wie in der Microsoft Azure-Dokumentation beschrieben, können Unternehmensadministratoren den Azure Download-Center-Kauf für alle Azure-Abonnements unter ihrem Azure-Unternehmensmandanten deaktivieren.
Wenn sie dies tun, wird der Azure Download-Center-Kauf auf Angebote des Microsoft-Herausgebers beschränkt. Dieser eingeschränkte Kauf blockiert die API-Aufrufe des Diensts zum Abrufen der Horizon Cloud-Angebote aus dem omnissaallc publisherID und verhindert infolgedessen den Bereitstellungsprozess, der diese API-Aufrufe erfordert.
In diesem Szenario wird für Horizon Cloud Support eine Fehlermeldung in einem Muster wie z. B. Cannot complete purchase as your enrollment for this subscription doesn't allow purchase of marketplace paid products. Your Azure enrollment administrator can enable purchase of paid marketplace products. protokolliert.
Die Lösung für dieses Problem besteht darin, den Unternehmensadministrator aufzufordern, eine private Azure Download-Center-Sammlung zu erstellen und zu verwalten und die Horizon Cloud-Angebote hinzuzufügen, indem die Aktionen im folgenden Abschnitt Hinzufügen der Angebote zur Azure Private Store-Sammlung des Unternehmens ausgeführt werden.
Hinzufügen der Angebote zur Azure Private Store-Sammlung des Unternehmens
Microsoft Azure bietet die Möglichkeit, eine private Azure Download-Center-Sammlung für die Verwendung durch Ihre Abonnements zu erstellen und zu verwalten. Wie in Informationen zu Microsoft − Kontrollieren und Steuern mit einem privaten Azure Download-Center beschrieben, ermöglicht diese Funktion IT-Administratoren, vorab zu genehmigen, zu kuratieren und zu steuern, welche Drittanbieterlösungen ihre Benutzer über den globalen Azure Download-Center verwenden können. Wie auf dieser Seite beschrieben, muss die Rolle Download-Center-Admin dem Administrator zugewiesen werden, der den Private Store verwalten wird.
Sobald der Private Store für den Azure-Mandanten des Unternehmens erstellt wurde, kann der Administrator mit der Download-Center-Administratorrolle die Angebote zur Private Store-Sammlung hinzufügen. Das Hinzufügen der Angebote zum Private Store des Mandanten ermöglicht die API-Aufrufe des Diensts, um diese Angebote abzurufen, die für Bereitstellungen und Upgrades verwendet werden.
Microsoft stellt PowerShell-Befehle zum Hinzufügen bestimmter Herausgeberangebote zu einer Private Store-Sammlung bereit.
Folgen Sie der Microsoft-Dokumentationsreferenz für die Voraussetzungen für die Ausführung der in Informationen zu Microsoft − Hinzufügen eines Angebots an einen privaten Download-Center beschriebenen PowerShell-Befehle. Auf dieser Microsoft-Seite werden auch die PowerShell-Befehle beschrieben, die Microsoft zu diesem Zweck bereitstellt.
Beispiel für das Hinzufügen der Horizon Cloud-Angebote zu einem Azure Private Store
Das folgende Beispiel veranschaulicht die Microsoft PowerShell-Befehle, die zum Hinzufügen der Horizon Cloud-Angebote zu diesem Private Store verwendet werden sollen, nachdem die Voraussetzungen für die Ausführung der Befehle erfüllt sind.
-
Der erste Get-AzMarketplacePrivateStore wird verwendet, um die
privateStoreIddes Azure-Mandanten abzurufen. (Details in der Microsoft-Dokumentation Get-AzMarketplacePrivateStore) -
Anschließend wird Set-AzMarketplacePrivateStoreOffer verwendet, um die Horizon Cloud-Angebote zu diesem Private Store hinzuzufügen. (Details in der Microsoft-Dokumentation Set-AzMarketplacePrivateStoreOffer)
In PowerShell:
- Rufen Sie die
privateStoreIddes Azure-Mandanten ab, die im nächsten Befehlssatz verwendet werden sollen.
Get-AzMarketplacePrivateStore
- Verwenden Sie die in den folgenden Befehlen zurückgegebenen
privateStoreId, um die Angebote fürhorizon-edge-gwundomnissa-hcs-uaghinzuzufügen.
- Fügen Sie das Angebot für das Edge Gateway hinzu:
Set-AzMarketplacePrivateStoreOffer -privateStoreId your-tenant-privateStoreID -offerId omnissallc.horizon-edge-gw -SpecificPlanIdsLimitation @("byol_release")
- Fügen Sie das Angebot für die Unified Access Gateway-Instanzen hinzu:
Set-AzMarketplacePrivateStoreOffer -privateStoreId your-tenant-privateStoreID -offerId omnissallc.omnissa-hcs-uag -SpecificPlanIdsLimitation @("omnissa-hcs-uag-v2")
- Überprüfen Sie, ob die Angebote jetzt im Private Store des Mandanten aufgeführt sind.
Get-AzMarketplacePrivateStoreOffer -PrivateStoreId your-tenant-privateStoreID
War diese Seite hilfreich?