Introduction
Ce document décrit le processus d'activation, les définitions et les étapes de dépannage pour le service Smart Licensing Service sur les appareils Cisco ESA, SMA et WSA.
Composants utilisés
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
Les informations contenues dans ce document sont basées sur les versions de matériel et de logiciel suivantes :
- ESA (Email Security Appliance) AsyncOS version 12.0 et ultérieure
- Appliance de gestion de la sécurité (SMA) AsyncOS version 12.0 et ultérieure
- Appareil de sécurité Web (WSA) AsyncOS version 11.7 et ultérieure
Mise en garde : L'activation de la fonction de licence Smart sur ESA, SMA ou WSA est permanente. Le retour d'une appliance en mode de licence classique n'est pas autorisé.
Informations générales
Smart Licensing permet une gestion centralisée des licences pour les appliances Cisco ESA, SMA et WSA. Principaux avantages :
-
Gestion centralisée de toutes les licences de produits
-
Processus de licence unifiée pour les appareils physiques et virtuels
-
Application aisée des licences à ESA/SMA/WSA
-
Alertes d'expiration de licence
-
Les périphériques ESA/SMA/WSA du modèle matériel offrent une période d'évaluation de 90 jours pour tous les services prêts à l'emploi
Conditions préalables
Conditions de licence Smart
-
L'enregistrement de l'appliance ESA/SMA/WSA avec la licence Smart nécessite un compte Smart
-
Les comptes Smart sont attribués un par domaine
-
Les administrateurs peuvent créer des comptes virtuels pour séparer les ressources et limiter l'accès aux différentes licences de produits Cisco
-
Cisco Smart Software Manager (CSSM) est utilisé pour gérer les licences et télécharger le jeton d'enregistrement
Remarque : Pour les communications réseau, le trafic TCP via le port 443 doit être autorisé en sortie vers smartreceiver.cisco.com.
Ressources de licences Smart
Pour plus d'informations sur les licences Smart, Cisco propose les ressources suivantes :
Prêt à l'emploi
-
Tous les modèles matériels ESA, SMA et WSA achetés incluent des licences d'évaluation de 90 jours pour toutes les fonctionnalités.
-
Les modèles matériels qui migrent avec des licences classiques (CL) existantes sont fournis avec des licences d'évaluation de 90 jours.
-
Tous les modèles ESA, SMA et WSA virtuels nécessitent le chargement d'un fichier de licence virtuelle de base (.xml) sur l'appliance pour se connecter au serveur de mise à niveau ou de mise à jour.
-
Lors de leur création, les modèles Virtual ESA, SMA et WSA n'incluent pas de licences d'évaluation de 90 jours et nécessitent une inscription à l'aide du fichier VLN (.xml) de licence classique.
-
Les modèles ESA, SMA et WSA virtuels qui migrent avec des licences classiques (CL) existantes reçoivent des licences d'évaluation de 90 jours.
Consulter les onglets Inventaire CSSM
Un résumé de base des onglets Inventaire CSSM :
Présentation de l'onglet Général
-
L'onglet Général fournit la zone permettant de générer un jeton d'enregistrement. Ce jeton est basé sur le temps et peut être utilisé pour enregistrer plusieurs appliances ESA, SMA ou WSA.
-
Vérifiez que le compte virtuel correct est sélectionné, car un utilisateur peut avoir plusieurs comptes virtuels.
-
La sélection d'un nouveau jeton ouvre un modèle à terminer. Ce processus génère une nouvelle entrée de jeton dans la table.
-
Les actions de l'onglet Général peuvent être exécutées plusieurs fois et incluent des options permettant de copier, de télécharger et de révoquer le jeton.
Présentation de l'onglet Licences
-
Utilisez l'onglet Licences pour vérifier et confirmer la présence et la disponibilité des licences.
-
La colonne Licence affiche les noms des services ou des offres groupées achetés.
-
La colonne Acheté indique la présence de clés de licence utilisables.
-
La colonne Alertes fournit des messages importants relatifs à chaque licence spécifique.
Onglet Instances de produit - Présentation
- L'onglet Product Instances affiche les noms des appliances individuelles, les modèles, la date de la dernière communication et les alertes associées.
Générer un jeton à partir de CSSM
1. Lancez la page Web Cisco Smart Software Manager (CSSM).
2. En haut de la page, sélectionnez Stock.
3. Une fois la page Inventaire chargée, sélectionnez le compte virtuel approprié en haut à droite. Assurez-vous que le compte virtuel sélectionné correspond aux licences ESA, SMA ou WSA que vous devez gérer.
4. La page Inventaire comprend des onglets Général, Licences, Instances de produit et Journal des événements.
5. Pour générer un jeton, accédez à General > Product Instance Registration Tokens > sélectionnez New Token.
6. Entrez une description, définissez une date d'expiration après, puis cliquez sur Créer un jeton.
7. Revenez à l'onglet Général. Utilisez le menu déroulant Actions pour copier ou télécharger le jeton selon les besoins.
Activer la fonction de licence Smart sur ESA, SMA ou WSA
Activation de l'interface utilisateur Web
-
Accédez à Administration système > Smart Software Licensing dans l'interface Web de l'appliance.
-
Sélectionnez Enable Smart Software Licensing.
-
L'interface présente deux options pour la demande de clés de fonction :
-
Sélectionnez OK.
-
Validez les modifications.
Activation CLI
-
Exécutez la commande : license_smart > Activer > Y
-
L'interface de ligne de commande affiche les deux mêmes options que l'interface Web :
-
Sélectionnez OK.
-
Validez les modifications.
Enregistrer ESA, SMA ou WSA dans un compte Smart à l'aide d'un jeton
-
Accédez à System Administration > Smart Software Licensing dans l'interface Web.
-
Cliquez sur le bouton Register pour ouvrir la page contextuelle d'inscription.
-
Collez le jeton copié dans le champ prévu à l'étape 4.
-
Sélectionnez Register pour terminer le processus d'inscription. La fenêtre contextuelle se ferme lorsque vous avez terminé.
-
Après 30 secondes, actualisez la page Smart Software Licensing pour afficher l'état mis à jour.
-
Lorsque l'inscription est réussie, le champ Registration Status affiche Registered et les dates d'expiration de l'inscription.
Actions du menu déroulant Actions de licence Smart
Renouveler l'autorisation
Remarque : L'autorisation de licence est renouvelée automatiquement tous les 30 jours. Si ESA, SMA ou WSA ne communique pas avec CSSM, l'état d'autorisation expire au bout de 90 jours.
Renouveler l'inscription
Remarque : L'inscription initiale est valide pendant un an. L'enregistrement est renouvelé automatiquement tous les six mois si l'appliance maintient la connectivité avec CSSM.
Désenregistre
-
Déconnectez l'ESA, le SMA ou le WSA du CSSM.
-
Le système passe en mode Évaluation.
-
Les licences précédemment utilisées par l'appliance sont libérées et créditées sur le compte Smart en vue de leur réutilisation.
Ré-enregistrement
Remarque : Utilisez l'option Re-register pour migrer l'appliance entre différents comptes virtuels au sein d'une organisation.
Comprendre les définitions relatives à la licence Smart
Types de licence
État d'autorisation de licence
-
License Authorization Status indique l'état actuel d'une licence au sein de l'appliance.
-
ESA, SMA ou WSA n'affiche pas la date d'expiration réelle sur la page des licences Smart.
Valeurs d'état des fonctionnalités
-
Eval : Smart Licensing Service est activé sur un nouveau matériel ESA, SMA ou WSA sans enregistrement de jeton, ou activé sur un appareil avec une licence classique actuelle installée.
-
Expiration de l'évaluation : La licence Smart d'évaluation de 90 jours a expiré et la solution matérielle-logicielle est entrée dans un délai de grâce de 30 jours.
-
En conformité : L'appliance est enregistrée à l'aide d'un jeton et la fonctionnalité utilise une licence valide.
-
Non-conformité (délai de grâce) : Cet état s'affiche si une licence de fonction temporaire de 30 jours est demandée ou si une licence expire et que l'appliance entre dans le délai de grâce de 30 jours.
-
Non-conformité (expirée) : La licence a complètement expiré et le service associé n'est plus fonctionnel.
Remarque : Les pages de licences Smart de l'interface utilisateur Web contiennent des boutons d'information sous la forme d'un point d'interrogation (?) pour vous aider à définir des valeurs.
Afficher les dates d'expiration des licences
Pour connaître la date d'expiration réelle de la licence, utilisez le site Smart Software Management de CSSM.
Affichage de l'expiration des licences
Comment puis-je voir la date d'expiration réelle ?
Les dates d'expiration des licences peuvent être consultées sur le site de gestion de logiciels intelligents CSSM.
- Naviguez jusqu’à l’adresse :
Inventory > Virtual Account > Licenses >. Cliquez sur un nom de licence pour ouvrir la fenêtre contextuelle.
- L'onglet
Overview affiche le nombre actuel de licences, les dates d'achat et d'expiration.
- L'onglet
Transaction History affiche chaque achat/expiration par transaction.
Examiner les activités du journal des licences Smart sur ESA, SMA ou WSA
Les appliances ESA, SMA et WSA enregistrent les activités de licences Smart dans les journaux de licences Smart. Ces journaux sont accessibles via l'interface de ligne de commande.
Voici un exemple de sortie des journaux smartlicense qui capture une action d'enregistrement :
Mon Jan 28 08:40:57 2025 Info: The administrator has requested to register the product with Smart Software Manager.
Mon Jan 28 08:41:07 2025 Info: Smart License: NotifyExportControlled notification has been ignored
Mon Jan 28 08:41:12 2025 Info: The product is registered successfully with Smart Software Manager.
Mon Jan 28 08:41:17 2025 Info: Smart License: Moved out of evaluation mode
Mon Jan 28 08:41:17 2025 Info: Renew authorization of the product with Smart Software Manager is successful.
Mon Jan 28 08:42:18 2025 Info: Email Security Appliance Anti-Spam License license has been moved to In Compliance successfully.
Mon Jan 28 08:42:23 2025 Info: Email Security Appliance Outbreak Filters license has been moved to In Compliance successfully.
Mon Jan 28 08:42:28 2025 Warning: Email Security Appliance Graymail Safe-unsubscribe license has been moved to Out of Complaince successfully.
Mon Jan 28 08:42:33 2025 Warning: Email Security Appliance Cloudmark Anti-Spam license has been moved to Out of Complaince successfully. Mon Jan 28 08:42:44 2025 Warning: The Mail Handling is in Out of Compliance (OOC) state. You have 4 days remaining in your grace period.
Mon Jan 28 08:42:48 2025 Info: Email Security Appliance Sophos Anti-Malware license has been moved to In Compliance successfully.
Mon Jan 28 08:42:53 2025 Warning: Email Security Appliance PXE Encryption license has been moved to Out of Complaince successfully.
Mon Jan 28 08:42:59 2025 Warning: Email Security Appliance Data Loss Prevention license has been moved to Out of Complaince successfully.
Mon Jan 28 08:43:04 2025 Warning: Email Security Appliance Advanced Malware Protection license has been moved to Out of Complaince successfully.
Mon Jan 28 08:43:09 2025 Warning: Email Security Appliance McAfee Anti-Malware license has been moved to Out of Complaince successfully.
Mon Jan 28 08:43:14 2025 Warning: Email Security Appliance Intelligent Multi-Scan license has been moved to Out of Complaince successfully.
Mon Jan 28 08:43:15 2025 Warning: The Email Security Appliance Intelligent Multi-Scan is in Out of Compliance (OOC) state. You have 4 days remaining in your grace period.
Mon Jan 28 08:43:19 2025 Info: Email Security Appliance External Threat Feeds license has been moved to In Compliance successfully.
Mon Jan 28 08:43:24 2025 Info: Email Security Appliance Bounce Verification license has been moved to In Compliance successfully.
Mon Jan 28 08:43:29 2025 Info: Email Security Appliance Image Analyzer license has been moved to In Compliance successfully.
Mon Jan 28 10:18:56 2025 Info: Renew authorization of the product with Smart Software Manager is successful.
Informations connexes