Modelli di licenza
Modello di accounting per indirizzo email
Il sistema di accounting di ESG si basa sugli
indirizzi attivi di destinatario (o mittente), che include tutti
gli indirizzi email che hanno ricevuto (o inviato) con successo un'email sottoposta a scansione. Sono state predisposte
misure automatiche aggiuntive per evitare di pagare per indirizzi email non validi.
L'elenco dei destinatari attivi viene creato cercando i messaggi che sono stati consegnati con successo
da o verso un relay configurato in "Admin > Mail Transport > Relay". Questo significa che
le consegne respinte o le email rifiutate non vengono conteggiate.
Una volta che un destinatario viene conteggiato, rimarrà tale finché non scade naturalmente dopo 30
giorni di inattività o viene invalidato a seguito di un controllo di configurazione. Ad esempio, se un relay
configurato utilizza una "valid recipient list" per verificare gli indirizzi email attualmente abilitati, una licenza scadrà
automaticamente quando il suo indirizzo viene rimosso dall'elenco.
Il processo di accounting avviene ogni notte, ma può essere ricalcolato in qualsiasi momento dalla web UI.
Modello di accounting per mailbox
A seconda del tuo accordo commerciale con Libraesva, la tua licenza potrebbe essere basata sulle mailbox.
Il modello di accounting per mailbox utilizza le stesse regole dell'accounting per destinatario per identificare gli
indirizzi di destinatario effettivamente utilizzati. Una volta raccolti i destinatari, il sistema determina le mailbox
attive utilizzando le informazioni disponibili nello user manager di ESG (che si trova in "Admin > Authentication >
User Management > User"). La mailbox attiva compare nell'elenco come "type = mailbox" con
l'indirizzo primario dell'utente elencato come indirizzo conteggiato.
L'accounting per mailbox generalmente comporta un conteggio di licenze inferiore, poiché le liste di distribuzione e le email
secondarie degli utenti vengono immediatamente escluse dal calcolo. Tuttavia, possono esserci eccezioni
a questa regola, ad esempio quando un utente riceve email solo tramite liste di distribuzione. In questo caso, l'utente
viene considerato attivo, anche se il suo indirizzo primario non viene mai utilizzato.
A partire da ESG 5.2, esiste un nuovo tipo di utente chiamato "Functional User" che non viene conteggiato
nell'accounting per mailbox. Questi utenti possono essere creati solo automaticamente dall'importer da
Microsoft 365, Google Workspace o LDAP e rappresentano Shared Mailbox o gruppi non
collegati a nessun utente. I Functional User non possono accedere a ESG e hanno funzionalità di quarantena limitate,
esattamente come l'account negli ambienti esterni.
NOTA: l'accounting per mailbox è molto preciso nell'identificare gli utenti attivi, ma richiede agli
amministratori di gestire correttamente gli utenti e i livelli di integrazione. Fai riferimento ai paragrafi seguenti per
ulteriori dettagli.
Base di conoscenza sulle licenze
Quali sono i tipi di licenza elencati nell'utilizzo delle licenze?
Accedendo a "Admin > Appliance > Licensing > License Usage", potresti notare una colonna "type"
oltre alla licenza conteggiata.
Una licenza di tipo
Recipient identifica un semplice destinatario attivo che viene conteggiato e non è
collegato a nessun utente memorizzato su ESG. Poiché si tratta di un destinatario attivo, viene conteggiato in
tutti i modelli di licenza.
Una licenza di tipo
Mailbox identifica una mailbox attiva conteggiata, e l'email mostrata è
l'indirizzo primario (e unico) dell'utente. Se il tuo modello di licenza è semplicemente basato sui destinatari, questo è
esattamente uguale a una licenza di destinatario per l'indirizzo primario di un utente. Per l'accounting per mailbox, questo
si riferisce a un utente attivo che ha ricevuto almeno un'email nella propria casella di posta; per trovare dettagli su
quale email abbia ricevuto, apri la vista dettagliata per vedere le informazioni sull'utente e cerca rapidamente nei
log di posta per eventuali indizi.
Una licenza di tipo
Free identifica una mailbox o un indirizzo di destinatario attivo conteggiato che è stato
scontato da Libraesva ESG, sia manualmente dal supporto Accounting sia in remoto tramite automazione del codice.
Questi non vengono conteggiati nei costi finali, ma sono elencati per trasparenza.
Come posso configurare gli alias email come in ESG prima della versione 5.2
A partire da Libraesva ESG 5.2, gli utenti hanno un indirizzo primario e univoco a livello globale che viene utilizzato
per l'attribuzione del dominio e l'accounting delle licenze. Il concetto di alias email non è più utilizzato. Invece,
gli utenti possono avere uno o più indirizzi secondari per la stessa mailbox.
Il vecchio concetto di alias email è simile al nuovo sistema di indirizzi email secondari. Tuttavia, l'implementazione
precedente aveva un lungo elenco di euristiche per distinguere un indirizzo da un alias, che erano
imprecise e non chiaramente visibili dall'interfaccia utente.
I nostri test sul nuovo sistema di licenze hanno dimostrato che è in grado di identificare le mailbox molto meglio grazie
al livello di integrazione utente, configurato dagli amministratori. Questo ha comportato un accounting medio delle
licenze inferiore.
Una nota sulle Shared Mailbox di Microsoft in configurazione ibrida
Il livello di integrazione Microsoft 365 ha la capacità di distinguere tra utenti reali e Shared Mailbox
analizzando le licenze assegnate agli utenti esterni. Gli utenti senza licenze vengono importati
come "Functional User" in Libraesva ESG, garantendo che entrambi i software abbiano lo stesso accounting delle licenze.
Tuttavia, la configurazione ibrida può essere più complicata a causa delle API limitate fornite
da Microsoft. Anche le mailbox effettive potrebbero non avere licenze assegnate. Per affrontare questa limitazione,
per gli utenti ibridi sincronizzati senza licenze, utilizziamo la proprietà utente
accountEnabled
per distinguere tra "Users" e "Functional Users".
Di conseguenza, possono esserci lievi differenze di accounting tra le licenze ESG e le licenze Microsoft
Exchange. Per ridurre al minimo questa discrepanza, si consiglia di configurare le Hybrid Shared Mailbox
con
accountEnabled = $FALSE.
[fruitful_alert type="alert-warning"]
IMPORTANTE: secondo la
documentazione ufficiale Microsoft,
le Shared Mailbox non sono progettate per il logon e lasciare una Shared Mailbox senza Block Sign-in
(ossia
accountEnabled = $FALSE) è
considerato un problema di sicurezza.
Pertanto, bloccare l'accesso per tutte le tue Shared Mailbox rappresenta la configurazione migliore
sia per la sicurezza dell'account Microsoft 365 sia per l'accounting delle licenze Libraesva ESG.[/fruitful_alert]
Manutenzione degli utenti quando si utilizza un'integrazione esterna
L'accounting per mailbox è molto più preciso quando utilizzato insieme a importazioni utente esterne, come
Microsoft 365, Google Workspace e LDAP. Tuttavia, questi importer non rimuovono automaticamente
le mailbox o i destinatari validi per motivi di sicurezza e stabilità. Pertanto, una manutenzione periodica
è fondamentale, specialmente qualche giorno prima del tuo prossimo ciclo di licenza.
Per semplificare la manutenzione, ecco alcuni consigli utili:
- Assicurati che tutti i relay elencati in "Admin > Mail Transport > Relays > Relays" utilizzino
la "Valid Recipient List" come metodo di verifica del destinatario. Altri metodi potrebbero comportare costi più elevati
se un indirizzo non valido viene erroneamente accettato dal tuo server.
- Accedi a "Admin > Mail Transport > Valid Recipients > Cleanup Old Import" ed elimina eventuali indirizzi email
che non vengono più aggiornati dai set esterni configurati. Se importi manualmente,
assicurati di eseguire tutte le importazioni almeno una volta prima di procedere.
- Accedi a "Admin > Authentication > User Management > Cleanup Old Import" e rimuovi eventuali utenti
che non vengono più aggiornati dai set esterni configurati. Se importi manualmente, assicurati
di eseguire tutte le importazioni almeno una volta prima di procedere.
- A partire da ESG 5.2, i livelli di integrazione LDAP supportano ora la gestione dei gruppi, che consente
di assegnare le email di gruppo come indirizzo secondario di un utente. Assicurati che la tua vecchia configurazione
sia aggiornata di conseguenza.
- Se ti imbatti in licenze che non riconosci, accedi alla vista dettagliata di quella
licenza e clicca sugli indirizzi di destinatario per cercare rapidamente l'email conteggiata. Se
trovi un'email che non desideri ricevere o sottoporre a scansione, adotta l'azione appropriata sulla Web UI.
Questo può includere la disabilitazione dell'email secondaria di un utente o l'aggiornamento della tua configurazione LDAP.
Se hai ulteriori domande o dubbi, contatta il nostro Customer Support per assistenza
e informazioni aggiuntive.