Asegúrese de que su implementación de Microsoft Azure Edge cumpla los requisitos relacionados con el uso del servicio Azure Marketplace.
Esta información le afecta si usted o su organización de seguridad o TI han establecido restricciones en las suscripciones a Microsoft Azure de su implementación relacionadas con el uso de ofertas de Azure Marketplace o pedidos de Azure Marketplace.
Para reducir el tiempo de implementación, las implementaciones de las instancias de Edge Gateway y Unified Access Gateway requieren el uso de ofertas que proporcionamos en Azure Marketplace. Tenga en cuenta que el uso del servicio Azure Marketplace para implementaciones de Edge en Microsoft Azure solo está disponible para implementaciones de Edge basadas en máquina virtual, no en AKS.
Relación de Azure Marketplace con las implementaciones de Edge
El código de implementación intenta mediante programación con una llamada a la API, aceptar los términos de las ofertas de Horizon Cloud en Azure Marketplace correspondientes al publisherID omnissallc.
| Entidad relacionada | publisherID | offerID | planID |
|---|---|---|---|
| Edge Gateway | omnissallc | horizon-edge-gw | byol_release |
| Unified Access Gateway | omnissallc | omnissa-hcs-uag | omnissa-hcs-uag-v2 |
Nota: No se admite el uso de Azure Portal para ver estas ofertas desplazándose a Azure Marketplace. Horizon Cloud publica estas ofertas de acceso programático mediante llamadas API.
Requisitos de la llamada API
Para que este método de programación se realice correctamente, es necesario que las suscripciones de Azure de la implementación de Edge en Microsoft Azure cumplan los requisitos descritos en las siguientes secciones.
Estos elementos permiten que las llamadas a la API del implementador acepten los términos de las ofertas de Horizon Cloud en Azure Marketplace que corresponden al publisherID, offerID y planID del servicio, tal y como se indica en la tabla anterior.
Estos requisitos se aplican a las suscripciones que utilizan las instancias de Edge Gateway y Unified Access Gateway.
Si no se cumplen los siguientes requisitos en la suscripción, las llamadas API del código de implementación para aceptar los términos de la oferta fallarán, lo que provocará errores de implementación relacionados con esa suscripción.
Requisito cuando las entidades de servicio de la implementación utilizan roles personalizadas
Cuando se utiliza un rol personalizada, se deben incluir los siguientes permisos en los roles personalizadas:
Microsoft.MarketplaceOrdering/offertypes/publishers/offers/plans/agreements/readMicrosoft.MarketplaceOrdering/offertypes/publishers/offers/plans/agreements/write
Requisito cuando una directiva de Azure restringe los tipos de recursos de Azure permitidos en las suscripciones
Es posible que la directiva de Azure de algunas organizaciones de TI especifique que no se permite el uso de todos los tipos de recursos de Azure, excepto los tipos de recursos específicos permitidos explícitamente por el nombre.
Cuando la organización de seguridad o TI ha establecido una política de Azure que restringe los tipos de tipos de recursos de Azure permitidos en las suscripciones de Azure de la organización, el conjunto AllowedResourceTypes de la directiva de Azure debe incluir permitir el tipo de recurso Microsoft.MarketplaceOrdering/*.
Si la directiva de Azure de la suscripción no incluye Microsoft.MarketplaceOrdering/*, el equipo de soporte de Horizon Cloud verá mensajes de error registrados con un patrón como Offer with PublisherId: 'omnissallc', OfferId: 'omnissa-hcs-xxxxx' cannot be purchased due to validation errors. Sku 'omnissa-hcs-xxxxxx' of offer 'omnissa-hcs-xxxxxx' by publisher 'omnissallc' is not available to you for deployment per the policy set by your IT Admin, donde xxxxx corresponde a uno de los planID de la tabla anterior.
Al permitir el acceso al tipo de recurso Microsoft.MarketplaceOrdering/*, el implementador y el código de actualización pueden realizar llamadas API para aceptar las ofertas del servicio en Azure Marketplace que utiliza el código del implementador.
Si su equipo de TI o seguridad se niega a permitir este tipo de recurso en la suscripción, tiene la opción de agregar las SKU de la oferta de Horizon Cloud a la tienda privada de Azure de la empresa realizando las acciones que se describen en la siguiente sección Agregar las ofertas a la colección de la tienda privada de Azure de la empresa. Las llamadas API del servicio ya podrán obtener las ofertas desde allí.
Requisito cuando el administrador empresarial ha desactivado la compra de Azure Marketplace para su inquilino empresarial de Azure
Como se describe en la documentación de Microsoft Azure, los administradores empresariales pueden desactivar la compra de Azure Marketplace para todas las suscripciones de Azure en su inquilino de Azure empresarial.
Cuando lo hacen, limita las compras de Azure Marketplace a las ofertas del editor de Microsoft. Esta limitación de compras bloquea las llamadas API del servicio para obtener las ofertas de Horizon Cloud del publisherID omnissallc y, como resultado, impide el proceso de implementación que requiere esas llamadas API.
En este escenario, el equipo de soporte de Horizon Cloud verá un mensaje de error registrado con un patrón como Cannot complete purchase as your enrollment for this subscription doesn't allow purchase of marketplace paid products. Your Azure enrollment administrator can enable purchase of paid marketplace products.
La solución para esta situación es solicitar al administrador de la empresa que cree y gestione una colección privada de Azure Marketplace y agregar las ofertas de Horizon Cloud a ella realizando las acciones que se describen en la siguiente sección Agregar las ofertas a la colección de la tienda privada de Azure de la empresa.
Agregar las ofertas a la colección de la tienda privada de Azure de la empresa
Microsoft Azure proporciona la capacidad de crear y administrar una colección privada de Azure Marketplace para que la utilicen sus suscripciones. Como se describe en Microsoft Learn - Control y administración con Azure Marketplace privado, esta función permite a los administradores de TI aprobar previamente, supervisar y controlar qué soluciones de terceros pueden utilizar sus usuarios desde Azure Marketplace global. Esto se describe en esta página, el rol de administrador de Marketplace debe asignarse al administrador que gestionará la tienda privada.
Una vez que se crea la tienda privada para el inquilino de Azure empresarial, el administrador con el rol de administrador de Marketplace puede agregar las ofertas a la colección de la tienda privada. Al agregar las ofertas a la tienda privada del inquilino, se pueden realizar llamadas de API del servicio para obtener las ofertas que se utilizan para las implementaciones y actualizaciones.
Microsoft proporciona comandos de PowerShell con el fin de agregar ofertas de editor específicas a una colección de tienda privada.
Siga la referencia de la documentación de Microsoft para conocer los requisitos para ejecutar los comandos de PowerShell que se describen en Microsoft Learn - Agregar una oferta a un marketplace privado. La página de Microsoft también incluye los comandos de PowerShell que Microsoft proporciona para este propósito.
Ejemplo de cómo agregar las ofertas de Horizon Cloud a una tienda privada de Azure
En el siguiente ejemplo, se muestran los comandos de Microsoft PowerShell que se deben utilizar para agregar las ofertas de Horizon Cloud a esta tienda privada después de que se cumplan los requisitos para ejecutar los comandos.
-
En primer lugar, Get-AzMarketplacePrivateStore se utiliza para obtener el
privateStoreIddel inquilino de Azure. (Información detallada en el documento de Microsoft Get-AzMarketplacePrivateStore) -
A continuación, Set-AzMarketplacePrivateStoreOffer se utiliza para agregar las ofertas de Horizon Cloud a la tienda privada. (Información detallada en el documento de Microsoft Get-AzMarketplacePrivateStoreOffer)
En PowerShell:
- Obtenga el
privateStoreIddel inquilino de Azure para usarlo en el siguiente conjunto de comandos.
Get-AzMarketplacePrivateStore
- Utilice el
privateStoreIdobtenido en los siguientes comandos para agregar las ofertas parahorizon-edge-gwyomnissa-hcs-uag.
- Agregue la oferta para Edge Gateway:
Set-AzMarketplacePrivateStoreOffer -privateStoreId your-tenant-privateStoreID -offerId omnissallc.horizon-edge-gw -SpecificPlanIdsLimitation @("byol_release")
- Agregue la oferta para las instancias de Unified Access Gateway:
Set-AzMarketplacePrivateStoreOffer -privateStoreId your-tenant-privateStoreID -offerId omnissallc.omnissa-hcs-uag -SpecificPlanIdsLimitation @("omnissa-hcs-uag-v2")
- Compruebe si las ofertas ahora aparecen en la tienda privada del inquilino.
Get-AzMarketplacePrivateStoreOffer -PrivateStoreId your-tenant-privateStoreID
¿Le resultó útil esta página?