Skip to main content

Déploiements du dispositif Edge lorsque votre utilisation d'Azure Marketplace est restreinte

Cette page décrit les conditions requises liées à l'utilisation par le service d'Azure Marketplace pour les déploiements Microsoft Azure Edge.

Ces informations s'appliquent si vous ou votre organisation informatique ou de sécurité avez défini des restrictions dans vos abonnements du déploiement de Microsoft concernant l'utilisation des offres Azure Marketplace ou des commandes Azure Marketplace.

Pour réduire le temps de déploiement, les déploiements de la passerelle Edge Gateway et des instances de Unified Access Gateway nécessitent l'utilisation des offres que nous fournissons dans Azure Marketplace. Notez que l'utilisation par le service d'Azure Marketplace pour les déploiements de Microsoft Azure Edge est uniquement disponible pour les déploiements basés sur des machines virtuelles Edge, pas pour les déploiements basés sur AKS.

Relation d'Azure Marketplace aux déploiements de dispositifs Edge

Le code tente par programmation par appel d'API d'accepter les conditions des offres Horizon Cloud dans Azure Marketplace qui correspondent au publisherID nommé omnissallc.

Entité associéepublisherIDofferIDplanID
Passerelle Edge Gatewayomnissallchorizon-edge-gwbyol_release
Unified Access Gatewayomnissallcomnissa-hcs-uagomnissa-hcs-uag-v2

Remarque : l'utilisation du portail Azure pour afficher ces offres en accédant à Azure Marketplace n'est pas prise en charge. Horizon Cloud publie ces offres pour l'accès par programmation à l'aide d'appels d'API.

Conditions requises pour les appels d'API

La réussite de cette méthode de programmation nécessite que les abonnements Azure du déploiement de Microsoft Azure Edge répondent aux conditions requises décrites dans les sections suivantes.

Ces éléments permettent aux appels d'API de déploiement d'accepter les conditions des offres Horizon Cloud dans Azure Marketplace qui correspondent aux publisherID, offerID et planID du service, comme indiqué dans le tableau précédent.

Ces conditions requises s'appliquent aux abonnements utilisés par la passerelle Edge Gateway et les instances de Unified Access Gateway.

Si tous les éléments suivants ne sont pas satisfaits dans l'abonnement, les appels d'API du code de déploiement pour accepter les conditions de l'offre échouent, entraînant des échecs de déploiement en rapport avec cet abonnement.

Condition requise lorsque les principaux de service du déploiement utilisent des rôles personnalisés

Lorsque vous utilisez un rôle personnalisé, les autorisations suivantes doivent être incluses dans les rôles personnalisés :

  • Microsoft.MarketplaceOrdering/offertypes/publishers/offers/plans/agreements/read
  • Microsoft.MarketplaceOrdering/offertypes/publishers/offers/plans/agreements/write

Condition requise lorsqu'une stratégie Azure limite les types de ressources Azure autorisés dans les abonnements

La stratégie Azure de certaines organisations informatiques peut spécifier l'interdiction de toute utilisation des types de ressources Azure à l'exception des types de ressources spécifiques explicitement autorisés par nom.

Lorsque votre organisation informatique ou de sécurité a défini une telle stratégie Azure qui limite les types de ressources Azure autorisés dans les abonnements Azure de l'organisation, les AllowedResourceTypes définis de la stratégie Azure doivent inclure l'autorisation du type de ressource Microsoft.MarketplaceOrdering/*.

Si la stratégie Azure de l'abonnement n'inclut pas Microsoft.MarketplaceOrdering/*, Horizon Cloud Support voit des messages d'erreur consignés dans un modèle tel que Offer with PublisherId: 'omnissallc', OfferId: 'omnissa-hcs-xxxxx' cannot be purchased due to validation errors. Sku 'omnissa-hcs-xxxxxx' of offer 'omnissa-hcs-xxxxxx' by publisher 'omnissallc' is not available to you for deployment per the policy set by your IT Admin, où xxxxx correspond à l'un des ID de plan dans le tableau précédent.

L'autorisation d'accès au type de ressource Microsoft.MarketplaceOrdering/* permet au code de déploiement et de mise à niveau d'effectuer les appels d'API pour accepter les offres du service dans Azure Marketplace que le code de déploiement utilise.

Si votre équipe informatique ou de sécurité refuse d'autoriser ce type de ressource dans l'abonnement, elle dispose de l'option d'ajouter les SKU de l'offre Horizon Cloud au magasin privé Azure de l'entreprise en effectuant les actions décrites dans la section suivante Ajouter les offres à la collection de magasins privés d'Azure de l'entreprise. À partir de là, les appels d'API du service peuvent ensuite obtenir les offres.

Condition requise lorsque votre administrateur d'entreprise a désactivé les achats Azure Marketplace pour son locataire Azure Enterprise

Comme décrit dans la documentation de Microsoft Azure, les administrateurs d'entreprise peuvent désactiver les achats Azure Marketplace pour tous les abonnements Azure sous leur locataire Azure d'entreprise.

Cela permet de limiter les achats Azure Marketplace aux offres de l'éditeur Microsoft. Ces achats limités bloquent les appels d'API du service pour extraire les offres Horizon Cloud depuis omnissallc publisherID et, par conséquent, empêchent le processus de déploiement qui nécessite ces appels d'API.

Dans ce scénario, Horizon Cloud Support voit un message d'erreur consigné dans un modèle tel que Cannot complete purchase as your enrollment for this subscription doesn't allow purchase of marketplace paid products. Your Azure enrollment administrator can enable purchase of paid marketplace products.

La solution à cette situation consiste à demander à l'administrateur d'entreprise de créer et de gérer une collection Azure Marketplace privée et d'ajouter les offres Horizon Cloud en effectuant les actions dans la section suivante Ajouter les offres à la collection de magasins privés Azure d'entreprise.

Ajouter les offres à la collection de magasins privés Azure de l'entreprise

Microsoft Azure permet de créer et de gérer une collection Azure Marketplace privée à utiliser par vos abonnements. Comme décrit dans la page Découvrir Microsoft - Régir et contrôler une instance d'Azure Marketplace privée, cette fonctionnalité permet aux administrateurs informatiques de préapprouver, d'organiser et de contrôler les solutions tierces que leurs utilisateurs peuvent utiliser à partir de l'instance d'Azure Marketplace globale. Comme décrit sur cette page, le rôle Administrateur de Marketplace doit être attribué à l'administrateur qui gère le magasin privé.

Une fois le magasin privé créé pour le locataire Azure d'entreprise, l'administrateur disposant du rôle d'administrateur de Marketplace peut ajouter les offres à la collection de magasins privés. L'ajout des offres au magasin privé du locataire permet aux appels d'API du service d'obtenir les offres utilisées pour les déploiements et les mises à niveau.

Microsoft fournit des commandes PowerShell afin d'ajouter des offres d'éditeur spécifiques à une collection de magasins privés.

Suivez la référence de documentation de Microsoft pour connaître les conditions préalables à l'exécution des commandes PowerShell décrites dans la section Découvrir Microsoft - Ajouter une offre à un Marketplace privé. Cette page Microsoft décrit également les commandes PowerShell fournies par Microsoft à cette fin.

Exemple d'ajout des offres Horizon Cloud à un magasin privé Azure

L'exemple suivant illustre les commandes Microsoft PowerShell à utiliser pour ajouter les offres Horizon Cloud à ce magasin privé une fois que les conditions préalables à l'exécution des commandes sont remplies.

  • Tout d'abord, l'élément Get-AzMarketplacePrivateStore est utilisé pour obtenir l'élément du locataire Azure privateStoreId. (Détails dans le document Microsoft Get-AzMarketplacePrivateStore)

  • Ensuite, l'élément Set-AzMarketplacePrivateStoreOffer est utilisé pour ajouter les offres Horizon Cloud à ce magasin privé. (Détails dans le document Microsoft Set-AzMarketplacePrivateStoreOffer)

Dans PowerShell :

  1. Obtenez les locataires Azure privateStoreId à utiliser dans l'ensemble de commandes suivant.
Get-AzMarketplacePrivateStore
  1. Utilisez le privateStoreId renvoyé dans les commandes suivantes pour ajouter les offres pour horizon-edge-gw et omnissa-hcs-uag.
  • Ajoutez l'offre pour la passerelle Edge Gateway :
Set-AzMarketplacePrivateStoreOffer -privateStoreId your-tenant-privateStoreID -offerId omnissallc.horizon-edge-gw -SpecificPlanIdsLimitation @("byol_release")

  • Ajoutez l'offre pour les instances d'Unified Access Gateway :
 Set-AzMarketplacePrivateStoreOffer -privateStoreId your-tenant-privateStoreID -offerId omnissallc.omnissa-hcs-uag -SpecificPlanIdsLimitation @("omnissa-hcs-uag-v2")

  1. Vérifiez si les offres sont désormais répertoriées dans le magasin privé du locataire.
Get-AzMarketplacePrivateStoreOffer -PrivateStoreId your-tenant-privateStoreID

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…