Esta página descreve os requisitos relacionados ao uso do Azure Marketplace pelo serviço para implantações do Microsoft Azure Edge.
Essas informações se aplicam se você ou sua organização de TI ou de segurança tiver definido restrições nas assinaturas do Microsoft Azure de sua implantação em relação ao uso de ofertas do Azure Marketplace ou pedidos do Azure Marketplace.
Para reduzir o tempo de implantação, as implantações das instâncias do Edge Gateway e do Unified Access Gateway requerem o uso das ofertas que fornecemos no Azure Marketplace. Observe que o uso do Azure Marketplace pelo serviço para implantações do Microsoft Azure Edge está disponível somente para implantações baseadas em VM do Edge, e não para implantações baseadas no AKS.
Relação do Azure Marketplace com implantações do Edge
O código de implantação tenta programaticamente, por meio de uma chamada de API, aceitar os termos das ofertas do Horizon Cloud no Azure Marketplace que correspondem ao publisherID denominado omnissallc.
| Entidade relacionada | publisherID | offerID | planID |
|---|---|---|---|
| Edge Gateway | omnissallc | horizon-edge-gw | byol_release |
| Unified Access Gateway | omnissallc | omnissa-hcs-uag | omnissa-hcs-uag-v2 |
Observação: não há suporte para usar o Portal do Azure para visualizar essas ofertas navegando até o Azure Marketplace. O Horizon Cloud publica essas ofertas para acesso programático usando chamadas de API.
Requisitos de chamadas de API
O êxito desse método programático exige que as assinaturas do Azure da implantação do Microsoft Azure Edge atendam aos requisitos descritos nas seções a seguir.
Esses itens fornecem as chamadas de API de implantação para aceitar os termos das ofertas do Horizon Cloud no Azure Marketplace que correspondem ao publisherID, offerID e planID do serviço, conforme listado na tabela acima.
Esses requisitos se aplicam às assinaturas usadas pelas instâncias do Edge Gateway e do Unified Access Gateway.
Se os itens a seguir não forem atendidos na assinatura, as chamadas de API do código do implantador para aceitar os termos da oferta falharão, resultando em falhas de implantação envolvendo essa assinatura.
Requisito quando as entidades de serviço da implantação usam funções personalizadas
Ao usar uma função personalizada, as seguintes permissões devem ser incluídas nas funções personalizadas:
Microsoft.MarketplaceOrdering/offertypes/publishers/offers/plans/agreements/readMicrosoft.MarketplaceOrdering/offertypes/publishers/offers/plans/agreements/write
Requisito quando uma política do Azure restringe os tipos de recursos do Azure permitidos nas assinaturas
A política do Azure de algumas organizações de TI pode especificar a proibição de todos os tipos de recursos do Azure, exceto para tipos de recursos específicos explicitamente permitidos pelo nome.
Quando sua organização de TI ou de segurança tiver definido uma Política do Azure que restringe os tipos de recursos do Azure permitidos nas assinaturas do Azure da organização, o conjunto AllowedResourceTypes da Política do Azure deve incluir a permissão para o tipo de recurso Microsoft.MarketplaceOrdering/*.
Se a Política do Azure da assinatura não incluir Microsoft.MarketplaceOrdering/*, o Suporte do Horizon Cloud verá mensagens de erro registradas em um padrão como Offer with PublisherId: 'omnissallc', OfferId: 'omnissa-hcs-xxxxx' cannot be purchased due to validation errors. Sku 'omnissa-hcs-xxxxxx' of offer 'omnissa-hcs-xxxxxx' by publisher 'omnissallc' is not available to you for deployment per the policy set by your IT Admin, em que xxxxx corresponde a um dos planIDs na tabela anterior.
A permissão de acesso ao tipo de recurso Microsoft.MarketplaceOrdering/* permite que o implantador e o código de upgrade façam as chamadas de API para aceitar as ofertas do serviço no Azure Marketplace que o código do implantador usa.
Se a sua equipe de TI ou de segurança se recusar a permitir esse tipo de recurso na assinatura, ela terá a opção de adicionar as SKUs de ofertas do Horizon Cloud ao Armazenamento Privado do Azure da empresa, executando as ações descritas na seção abaixo Adicionar as ofertas à coleção do Armazenamento Privado do Azure da empresa. Em seguida, as chamadas de API do serviço podem obter as ofertas a partir daí.
Requisito quando o administrador da sua empresa desativa a compra do Azure Marketplace para seu locatário empresarial do Azure
Conforme descrito na documentação do Microsoft Azure, os administradores da empresa podem desativar a compra do Azure Marketplace para todas as assinaturas do Azure no locatário da empresa do Azure.
Quando eles fazem isso, a compra do Azure Marketplace é limitada a ofertas do editor da Microsoft. Essa compra limitada bloqueia as chamadas de API do serviço para obter as ofertas do Horizon Cloud do publisherID omnissallc e, como resultado, impede o processo de implantação que requer essas chamadas de API.
Nesse cenário, o suporte do Horizon Cloud verá a mensagem de erro registrada em um padrão como Cannot complete purchase as your enrollment for this subscription doesn't allow purchase of marketplace paid products. Your Azure enrollment administrator can enable purchase of paid marketplace products.
A solução para essa situação é solicitar que o administrador da empresa crie e gerencie uma coleção privada do Azure Marketplace e adicione as ofertas do Horizon Cloud a ela, executando as ações na seção a seguir Adicionar as ofertas à coleção do Armazenamento Privado do Azure da empresa.
Adicionar as ofertas à coleção do Armazenamento Privado do Azure da empresa
O Microsoft Azure fornece a capacidade de criar e gerenciar uma coleção privada do Azure Marketplace para uso por suas assinaturas. Conforme descrito na página Learn Microsoft - Administre e controle usando o Azure Marketplace privado, esse recurso permite que os administradores de TI pré-aprovem, selecionem e controlem quais soluções de terceiros seus usuários podem usar do Azure Marketplace global. Conforme descrito nessa página, o perfil de administrador do Marketplace deve ser atribuído ao administrador que gerenciará o armazenamento privado.
Depois que o armazenamento privado é criado para o locatário corporativo do Azure, o administrador com o perfil de administrador do Marketplace pode adicionar as ofertas à coleção do armazenamento privado. Adicionar as ofertas ao armazenamento privado do locatário permite que as chamadas de API do serviço obtenham as ofertas usadas para implantações e upgrades.
A Microsoft fornece comandos do PowerShell com o objetivo de adicionar ofertas específicas de editor a uma coleção de armazenamentos privados.
Siga a referência da documentação da Microsoft para saber quais são os pré-requisitos para executar os comandos PowerShell descritos em Learn Microsoft - Adicionar uma oferta a um marketplace privado. Essa página da Microsoft também descreve os comandos do PowerShell que a Microsoft fornece para essa finalidade.
Exemplo de adição de ofertas do Horizon Cloud a um armazenamento privado do Azure
O exemplo a seguir ilustra os comandos Microsoft PowerShell a serem usados para adicionar as ofertas do Horizon Cloud a esse armazenamento privado depois que os pré-requisitos para a execução dos comandos são atendidos.
-
Primeiro, Get-AzMarketplacePrivateStore é usado para obter o
privateStoreIddo locatário do Azure. (Detalhes no documento da Microsoft Get-AzMarketplacePrivateStore) -
Em seguida, Set-AzMarketplacePrivateStoreOffer é usado para adicionar as ofertas do Horizon Cloud a esse do armazenamento privado. (Detalhes no documento da Microsoft Set-AzMarketplacePrivateStoreOffer)
No PowerShell:
- Obtenha o
privateStoreIddo locatário do Azure para usar no próximo conjunto de comandos.
Get-AzMarketplacePrivateStore
- Use o
privateStoreIdretornado nos comandos a seguir para adicionar as ofertas parahorizon-edge-gweomnissa-hcs-uag.
- Adicione a oferta para o Edge Gateway:
Set-AzMarketplacePrivateStoreOffer -privateStoreId your-tenant-privateStoreID -offerId omnissallc.horizon-edge-gw -SpecificPlanIdsLimitation @("byol_release")
- Adicione a oferta para as instâncias do Unified Access Gateway:
Set-AzMarketplacePrivateStoreOffer -privateStoreId your-tenant-privateStoreID -offerId omnissallc.omnissa-hcs-uag -SpecificPlanIdsLimitation @("omnissa-hcs-uag-v2")
- Verifique se as ofertas estão listadas no armazenamento privado do locatário.
Get-AzMarketplacePrivateStoreOffer -PrivateStoreId your-tenant-privateStoreID
Esta página foi útil?