Modèles de licence
Modèle de comptabilisation par adresse e-mail
Le système de comptabilisation ESG est basé sur les
adresses de destinataire (ou expéditeur) actives, ce qui inclut toutes
les adresses e-mail ayant reçu (ou envoyé) avec succès un e-mail analysé. Des mesures automatiques
supplémentaires ont été mises en place pour éviter de payer pour des adresses e-mail invalides.
La liste des destinataires actifs est créée en recherchant les messages ayant été livrés
avec succès depuis ou vers un relais configuré dans "Admin > Mail Transport > Relay". Cela signifie que
les livraisons rejetées ou les e-mails refusés ne sont pas comptabilisés.
Une fois qu'un destinataire est comptabilisé, il le restera jusqu'à son expiration naturelle après 30
jours d'inactivité ou jusqu'à son invalidation due à un contrôle de configuration. Par exemple, si un relais
configuré utilise une "valid recipient list" pour vérifier les adresses e-mail actuellement activées, une licence expirera
automatiquement lorsque son adresse est retirée de la liste.
Le processus de comptabilisation s'exécute chaque nuit mais peut être recalculé à volonté depuis l'interface web.
Modèle de comptabilisation par boîte aux lettres
Selon votre accord commercial avec Libraesva, votre licence peut être basée sur les boîtes aux lettres.
Le modèle de comptabilisation par boîte aux lettres utilise la même règle que la comptabilisation des destinataires pour identifier
les adresses de destinataire réellement utilisées. Une fois les destinataires collectés, le système détermine les boîtes aux lettres
actives en utilisant les informations disponibles dans le gestionnaire d'utilisateurs ESG (situé sous "Admin > Authentication >
User Management > User"). La boîte aux lettres active apparaît dans la liste comme "type = mailbox" avec
l'adresse principale de l'utilisateur listée comme adresse comptabilisée.
La comptabilisation par boîte aux lettres résulte généralement en un nombre de licences plus faible, car les listes de distribution et les
adresses e-mail secondaires des utilisateurs sont immédiatement exclues du calcul. Cependant, il peut y avoir des exceptions
à cette règle, par exemple lorsqu'un utilisateur ne reçoit des e-mails que via des listes de distribution. Dans ce cas, l'
utilisateur est considéré comme actif, même si son adresse principale n'est jamais utilisée.
À partir d'ESG 5.2, il existe un nouveau type d'utilisateur appelé "Functional User" qui n'est pas comptabilisé
dans les licences par boîte aux lettres. Ces utilisateurs ne peuvent être créés automatiquement que par l'outil d'importation depuis
Microsoft 365, Google Workspace, ou LDAP et représentent des Shared Mailboxes ou des groupes qui ne sont pas
rattachés à un utilisateur. Les Functional Users ne peuvent pas se connecter à ESG et disposent de capacités de quarantaine limitées,
tout comme le compte dans les environnements externes.
REMARQUE : la comptabilisation par boîte aux lettres est très précise pour identifier les utilisateurs actifs, mais elle exige des
administrateurs qu'ils gèrent correctement les utilisateurs et les couches d'intégration. Merci de vous référer aux paragraphes suivants pour
des détails supplémentaires.
Base de connaissances sur les licences
Quels sont les types de licence répertoriés dans l'utilisation des licences ?
Lorsque vous accédez à "Admin > Appliance > Licensing > License Usage", vous remarquerez peut-être une colonne "type"
en plus de la licence comptabilisée.
Une licence de type
Recipient identifie un simple destinataire actif qui est comptabilisé et n'est
pas rattaché à un utilisateur stocké sur ESG. Puisqu'il s'agit d'un destinataire actif, il est comptabilisé dans
tous les modèles de licence.
Une licence de type
Mailbox identifie une boîte aux lettres active comptabilisée, et l'e-mail affiché est
l'adresse principale (et unique) de l'utilisateur. Si votre modèle de licence est simplement basé sur les destinataires, cela équivaut
exactement à une licence de destinataire pour l'adresse principale d'un utilisateur. Pour la comptabilisation par boîte aux lettres, cela
fait référence à un utilisateur actif ayant reçu au moins un e-mail dans sa boîte de réception ; pour connaître les détails concernant
quel e-mail il a reçu, ouvrez la vue détaillée pour voir les informations utilisateur et effectuez rapidement une recherche dans les
journaux de messagerie pour obtenir des indices.
Une licence de type
Free identifie une boîte aux lettres active ou une adresse de destinataire comptabilisée qui a été
remisée par Libraesva ESG, soit manuellement par le support Accounting, soit à distance via une automatisation par code.
Celles-ci ne sont pas comptabilisées dans le coût final mais sont listées par souci de transparence.
Comment configurer les alias e-mail comme dans ESG avant la version 5.2
À partir de Libraesva ESG 5.2, les utilisateurs disposent d'une adresse principale et globalement unique qui est utilisée
pour l'attribution de domaine et la comptabilisation des licences. Le concept d'alias e-mail n'est plus utilisé. À la place,
les utilisateurs peuvent avoir une ou plusieurs adresses secondaires pour la même boîte aux lettres.
L'ancien concept d'alias e-mail est similaire au nouveau système d'adresse e-mail secondaire. Cependant, l'implémentation précédente
comportait une longue liste d'heuristiques pour distinguer une adresse d'un alias, qui étaient
imprécises et non clairement visibles depuis l'interface utilisateur.
Nos tests du nouveau système de licence ont montré qu'il peut identifier les boîtes aux lettres bien mieux grâce
à la couche d'intégration des utilisateurs, configurée par les administrateurs. Cela a entraîné une comptabilisation
moyenne des licences plus basse.
Une remarque sur les Shared Mailboxes Microsoft en configuration hybride
La couche d'intégration Microsoft 365 a la capacité de différencier les vrais utilisateurs des shared
mailboxes en analysant les licences attribuées aux utilisateurs externes. Les utilisateurs sans licence sont importés
en tant que "Functional Users" dans Libraesva ESG, garantissant que les deux logiciels ont la même comptabilisation de licences.
Cependant, la configuration hybride peut être plus compliquée en raison de l'API limitée fournie
par Microsoft. Même des boîtes aux lettres réelles peuvent ne pas avoir de licence attribuée. Pour pallier cette limitation,
pour les utilisateurs hybrides synchronisés sans licence, nous utilisons la propriété utilisateur
accountEnabled
afin de distinguer les "Users" des "Functional Users".
Par conséquent, il peut y avoir de légères différences de comptabilisation entre les licences ESG et les licences Microsoft
Exchange. Pour minimiser cette disparité, il est recommandé de configurer les Hybrid Shared Mailboxes
avec
accountEnabled = $FALSE.
[fruitful_alert type="alert-warning"]
IMPORTANT : selon la
documentation officielle de Microsoft,
les Shared Mailboxes ne sont pas conçues pour la connexion et laisser une Shared Mailbox sans Block Sign-in
(c'est-à-dire
accountEnabled = $FALSE) est
considéré comme un problème de sécurité.
Par conséquent, bloquer la connexion pour toutes vos Shared Mailboxes constitue la meilleure
configuration à la fois pour la sécurité du compte Microsoft 365 et pour la comptabilisation des licences Libraesva ESG.[/fruitful_alert]
Maintenance des utilisateurs lors de l'utilisation d'une intégration externe
La comptabilisation par boîte aux lettres est bien plus précise lorsqu'elle est utilisée conjointement avec des imports d'utilisateurs externes, tels
que Microsoft 365, Google Workspace, et LDAP. Cependant, ces outils d'importation ne suppriment pas automatiquement
les boîtes aux lettres ou les destinataires valides pour des raisons de sécurité et de stabilité. Par conséquent, une maintenance
périodique est essentielle, en particulier quelques jours avant votre prochain cycle de facturation.
Pour faciliter cette maintenance, voici quelques conseils utiles :
- Assurez-vous que tous les relais listés sous "Admin > Mail Transport > Relays > Relays" utilisent
la "Valid Recipient List" comme méthode de vérification des destinataires. D'autres méthodes peuvent entraîner des coûts plus élevés si une adresse invalide
est acceptée par erreur par votre serveur.
- Accédez à "Admin > Mail Transport > Valid Recipients > Cleanup Old Import" et supprimez toute adresse e-mail
qui n'est plus mise à jour par vos ensembles externes configurés. Si vous importez manuellement,
assurez-vous d'exécuter tous les imports au moins une fois avant de continuer.
- Accédez à "Admin > Authentication > User Management > Cleanup Old Import" et supprimez tout utilisateur
qui n'est plus mis à jour par vos ensembles externes configurés. Si vous importez manuellement, assurez-vous
d'exécuter tous les imports au moins une fois avant de continuer.
- À partir d'ESG 5.2, les couches d'intégration LDAP prennent désormais en charge la gestion des groupes, ce qui permet
d'attribuer les e-mails de groupe comme adresse secondaire d'un utilisateur. Assurez-vous que votre ancienne configuration
est mise à jour en conséquence.
- Si vous rencontrez des licences que vous ne reconnaissez pas, accédez à la vue détaillée de cette
licence et cliquez sur les adresses de destinataire pour rechercher rapidement l'e-mail comptabilisé. Si vous
trouvez un e-mail que vous ne souhaitez pas recevoir ou analyser, prenez les mesures appropriées sur l'interface web.
Cela peut inclure la désactivation de l'adresse secondaire d'un utilisateur ou la mise à jour de votre configuration LDAP.
Si vous avez d'autres questions ou préoccupations, veuillez contacter notre support client pour obtenir de l'aide
et des informations supplémentaires.