Le « point aveugle » des licences cloud dans les environnements d'ingénierie hybrides

Ingénieur tapant sur un ordinateur portable sur lequel s'affichent des icônes d'avertissement en forme de nuage rouge indiquant que les emprunts de licences logicielles cloud ont été refusés
Principaux enseignements
  • La migration de logiciels d’ingénierie tels que 3DEXPERIENCE SOLIDWORKS vers un cloud géré par le fournisseur supprime la télémétrie de type FlexNet que les équipes utilisent habituellement pour diagnostiquer un refus d’extraction de licence.
  • Le blocage d’une licence cloud peut avoir neuf causes différentes : une seule (l’épuisement réel de la capacité) relève d’un problème d’achat ; les huit autres sont d’ordre administratif et peuvent être résolues sans dépense supplémentaire.
  • Le rapprochement manuel entre le portail, les registres d'achats et les données de connexion à Microsoft Entra afin d'identifier la cause réelle prend plusieurs heures par locataire, et doit être répété pour chaque compte si l'organisation en gère plusieurs.
  • La solution « LicenseAnalyzer » d’Open iT collecte, selon une fréquence définie, les données relatives aux droits d’accès, aux attributions, à la validité, aux connexions et à l’utilisation provenant de SOLIDWORKS Cloud, puis les normalise par rapport à l’historique FlexNet, DSLS et MATLAB.
  • Les données normalisées permettent de distinguer les pénuries de licences durables des fluctuations administratives, offrant ainsi au service des achats une estimation de la demande plutôt qu'une simple capture d'écran.

Quelques heures avant la livraison d'une conception, plusieurs ingénieurs ne parviennent pas à ouvrir le logiciel 3DEXPERIENCE SOLIDWORKS dont dépendent leurs dessins. Le portail indique que les abonnements sont disponibles, le service des achats signale qu’un contrat est en cours, et Microsoft Entra confirme que les comptes sont actifs. Dans le même temps, les pools FlexNet hébergeant les outils de vérification et de synchronisation tournent à plein régime pour respecter la date de tape-out. Le problème lié au tape-out, quelle qu’en soit la cause, est un problème que vous savez comment résoudre. Quant à celui de SOLIDWORKS, il repose sur une infrastructure appartenant au fournisseur.

Tout rejet d'une opération de checkout FlexNet s'accompagne d'une procédure à suivre. Interrogez le serveur. Vérifiez le démon du fournisseur. Récupérez le journal de débogage. Identifiez qui détient la fonctionnalité, sur quel hôte et depuis combien de temps. Les preuves se trouvent sur l'infrastructure que vous contrôlez, dans des formats que votre équipe maîtrise depuis une décennie.

Il suffit de migrer une seule application vers une plateforme cloud gérée par un fournisseur pour que la procédure cesse de fonctionner. Pas de démon. Pas de journal de débogage. Les droits d'accès, les attributions, les plafonds de jetons et les dates d'expiration des abonnements sont gérés dans un portail appartenant au fournisseur, et le seul indicateur au niveau utilisateur avec lequel vous pouvez les corréler se trouve dans votre plateforme d'identité.

Les données existent. Aucune d'entre elles ne se trouve dans un endroit où vous pourriez les comparer à une vérification de fonctionnalité.

Le domaine s'étend, mais ne se simplifie pas

Les entreprises du secteur des semi-conducteurs ne migrent pas leurs logiciels d’ingénierie vers le cloud en une seule étape. FlexNet continue de prendre en charge les outils dédiés aux puces, aux boîtiers, aux circuits imprimés, à la vérification, à la synchronisation et à la validation finale. DSLS continue de prendre en charge les pools Dassault. Les boîtes à outils MATLAB continuent de fonctionner sur un serveur géré par le client. Ensuite, un programme de conception mécanique se voit attribuer un tenant 3DEXPERIENCE SOLIDWORKS Cloud, et un quatrième modèle de licence vient s’ajouter au parc sans générer aucune des données de télémétrie produites par les trois autres.

L'infrastructure est déjà confrontée à des questions épineuses. Quelle fonctionnalité a été refusée, et si la raison réside dans lmstat, le démon du fournisseur ou le journal de débogage. Comment les parts de projet sont pondérées lorsque deux programmes revendiquent le même pool. Si la préemption doit porter sur la licence ou sur le créneau de calcul. Quelle part de la demande réelle se cache derrière un droit d'utilisation, et quelle part du temps d'attente en file d'attente de sortie est imputable à une licence plutôt qu'à un cœur de processeur ? FlexNet apporte une réponse à chacune de ces questions, ce qui permet d'ancrer les achats dans une norme : négocier à partir de la demande mesurée, et non du pic de l'année précédente.

Le locataire du cloud ne répond à aucune de ces questions.

Un symptôme, neuf causes possibles

Aucun de ces trois systèmes ne ment. Le portail indique s'il existe des abonnements, le service des achats précise s'ils ont été payés et l'annuaire vérifie si les personnes concernées existent réellement. Aucun d'entre eux ne répond à la question que vous vous posez réellement, car n'importe lequel d'entre eux produirait le même résultat :

  • chaque droit est déjà attribué
  • les utilisateurs affectés ont cessé de se connecter il y a plusieurs mois
  • quelqu'un occupe un poste ou une fonction qui ne lui convient pas
  • la capacité de traitement des jetons a atteint son pic plus tôt dans la journée
  • L'abonnement arrive bientôt à échéance
  • L'identité du portail ne correspond pas à celle de l'annuaire d'entreprise.
  • les droits sont répartis sur plusieurs comptes ou locataires
  • Les données publiées sur le portail ne reflètent pas la situation réelle
  • la capacité est véritablement épuisée

Seul le dernier est un achat. Les huit autres relèvent de l'administration. Sans tri, les neuf éléments semblent identiques de l'extérieur, et face à la pression des échéances, chacun d'entre eux est traité comme s'il s'agissait du neuvième.

Schéma illustrant comment un cas de refus de licence SOLIDWORKS Cloud se décline en huit causes d'ordre administratif et un véritable manque de capacité
Parmi les neuf causes possibles d'un refus de licence, une seule est liée à un problème d'achat ; les autres sont d'ordre administratif.

Combien coûte la méthode manuelle ?

Vous exportez le portail. Vous demandez les historiques de connexion à l'équipe chargée de la gestion des identités. Vous demandez à l'administration du projet quels prestataires sont encore en activité. Vous consultez la fiche d'approvisionnement pour connaître les quantités et les dates de fin. Les noms des produits diffèrent selon les quatre sources, et certaines identités ne correspondent pas du tout. Si l'organisation gère plusieurs locataires, chaque étape doit être répétée pour chaque compte.

Par ailleurs, les données FlexNet, DSLS et MATLAB restent dans leurs propres utilitaires, journaux et rapports. Rien ne permet de normaliser une attribution de cloud par utilisateur nommé par rapport à une vérification de fonctionnalité simultanée ou à un événement lié à un jeton.

Vous protégez donc cet objectif de la seule manière possible : en achetant davantage d’abonnements. Quelques semaines plus tard, l’analyse de récupération révèle que plusieurs de ces licences appartenaient à des personnes qui avaient déjà quitté le projet. Ces licences ne disparaissent pas lors du renouvellement. Elles constituent désormais la quantité de référence, et la prochaine négociation portera sur le volume acheté majoré du pic de l’année précédente, ce que le travail de planification des licences est justement censé remplacer.

Ce que renvoie réellement un collecteur de portails

Le LicenseAnalyzer® d’Open iT se connecte à votre environnement 3DEXPERIENCE et effectue des collectes selon deux fréquences. L’utilisation est échantillonnée tout au long de la journée ; ainsi, un pic est pris en compte dans l’historique d’utilisation, et non pas uniquement dans ce que le portail affiche au moment où vous le consultez. Les abonnements et les affectations de produits sont récupérés une fois par jour. Si l’entreprise gère plusieurs comptes SOLIDWORKS, les données de chacun d’entre eux sont collectées et les résultats sont analysés conjointement.

Cela vous donne les catégories que le portail ne répertorie pas à lui seul :

  • type de licence, y compris les modèles par utilisateur nommé et par jeton
  • capacité maximale disponible par rapport à la capacité maximale utilisée
  • dates de début et de fin de l'abonnement
  • affectation des produits et gestion des stocks
  • Fonctionnalité « Temps écoulé par utilisateur »
  • les dernières connexions des utilisateurs autorisés, avec des seuils d'inactivité configurables

La vue « Connexion » repose sur les identifiants Microsoft Entra configurés et sur un mappage entre la connexion à l'application et la licence du fournisseur. Considérez-la pour ce qu'elle est : une indication qu'une identité autorisée est toujours active, et non la preuve d'un travail d'ingénierie productif. Tenez-en compte en fonction du temps écoulé avant de récupérer quoi que ce soit.

C'est dans la normalisation que tout se joue

La collection en elle-même vous offre quatre exportations supplémentaires. C'est justement là tout l'intérêt de la comparaison.

FlexNet interroge lmutil toutes les heures avec un échantillonnage de cinq minutes, et analyse séparément les journaux de débogage pour en extraire les événements relatifs aux fichiers journaux de licence. DSLS interroge DSLicSrv à la même fréquence et analyse à la fois le journal du serveur de licences et le journal d'utilisation des jetons. MATLAB effectue des interrogations toutes les heures avec un échantillonnage de deux minutes et agrège les données par utilisateur, hôte, groupe d'utilisateurs et groupe d'hôtes. Quatre méthodes de collecte, quatre vocabulaires.

Le mappage des licences fournisseur permet de regrouper plusieurs noms de licences fournisseur brutes en une seule licence fournisseur virtuelle dont le nombre de connexions simultanées est calculé correctement ; ce nom virtuel apparaît dans License Monitor et dans les rapports historiques. Un pack cloud et une activation de fonctionnalité ne constituent toujours pas le même objet commercial. Ils peuvent désormais être consultés sur un seul axe.

Schéma illustrant la fusion de trois noms de licence fournisseur FlexNet bruts en une seule licence fournisseur virtuelle alimentant License Monitor et les rapports historiques
La mise en correspondance des licences fournisseur permet de regrouper plusieurs noms de licences FlexNet brutes en une seule licence virtuelle, dont le nombre de connexions simultanées est calculé correctement.

La décision change

Revenons aux ingénieurs bloqués. Grâce à la regroupement des droits, des affectations, de la validité, des connexions et de l’utilisation au sein d’un même modèle, les neuf causes se répartissent en groupes qui font l’objet de traitements différents. Paquet incorrect : corriger l’affectation. Bénéficiaire inactif : récupérer l’accès conformément à la politique. Non-correspondance d’identité : corriger le mappage. Saturation des jetons : examiner les pics de demande. Expiration imminente : faire remonter la demande de renouvellement.

Ce qui subsiste après ce tri constitue la véritable pénurie, et ces articles parviennent au service des achats accompagnés d'un historique comparant les quantités maximales disponibles et maximales utilisées, et non d'une simple capture d'écran.

Tableau établissant le lien entre chaque motif de refus de licence, la solution à y apporter et les données permettant de le résoudre, qu’il s’agisse de corriger des affectations ou de faire remonter les demandes de renouvellement
Une fois les causes identifiées, seule la dernière ligne doit être transmise au service des achats.

C'est également la source de renouvellement. La fréquentation régulière, le nombre de prêts, l'activité récente et la validité de l'abonnement permettent de distinguer un besoin durable d'un besoin administratif. Une seule collection, deux utilisations.

L'interprétation restrictive

Portal Collection ne planifie pas les tâches, ne tarifie pas le calcul en cloud et ne modifie pas les attributions à votre place. Il comble une lacune : la partie du parc qui est devenue invisible lorsqu’une application a été retirée d’un serveur de licences que vous contrôlez. Droits d’accès, affectations, validité, connexions et utilisation : toutes ces données sont collectées en temps réel et s’inscrivent dans le même axe que vos historiques FlexNet, DSLS et MATLAB. C’est ce qui distingue les huit causes administratives de celle qui engendre des coûts, à l’heure où vous avez besoin d’une réponse plutôt que la semaine suivante.

Tableau comparatif entre la méthode manuelle et la collecte via le portail pour six questions relatives aux autorisations d’exploitation, allant du nombre d’abonnements aux décisions d’achat
La collection Portal regroupe six recherches manuelles, effectuées séparément pour chaque locataire, en une seule vue consolidée.

Le serveur de licences n'a pas disparu. Il n'est simplement plus la seule source d'information.

Les étapes de configuration et l'ensemble complet des rapports pour la collection SOLIDWORKS Cloud sont publiés dans la documentation Open iT. Si vous préférez les comparer à votre propre environnement, le test le plus rapide et le plus pertinent consiste à comparer côte à côte un tenant cloud et un pool FlexNet.

Questions fréquemment posées

Qu'est-ce qu'un « angle mort » lié aux licences cloud ?

Il s'agit du manque de visibilité qui apparaît lorsque les logiciels d'ingénierie passent d'un serveur de licences auto-hébergé, tel que FlexNet ou DSLS, à une plateforme cloud gérée par le fournisseur. Le portail, les systèmes d'approvisionnement et d'identité fournissent chacun leur propre version de la réalité, mais aucun d'entre eux ne donne accès aux données de vérification au niveau des fonctionnalités que les équipes obtenaient auparavant via un démon de licence et un journal de débogage.

Pourquoi 3DEXPERIENCE SOLIDWORKS Cloud n'offre-t-il pas la même visibilité que FlexNet ?

Les serveurs de licences FlexNet, DSLS et MATLAB fonctionnent sur une infrastructure contrôlée par l'entreprise, ce qui explique pourquoi il est possible d'interroger ces serveurs et d'en enregistrer les journaux de manière détaillée. Un tenant SOLIDWORKS Cloud fonctionne quant à lui sur une infrastructure appartenant à Dassault ; par conséquent, les droits d'accès, les attributions, les plafonds de jetons et les dates d'abonnement sont gérés via un portail, sans daemon ni journal de débogage permettant une interrogation directe.

Si une licence SOLIDWORKS Cloud apparaît comme refusée alors que les abonnements semblent disponibles, quel est le problème ?

Il existe neuf causes possibles, et une seule d’entre elles, à savoir l’épuisement réel des capacités, relève d’un problème d’achat. Les huit autres sont d’ordre administratif : erreurs d’attribution, utilisateurs inactifs conservant toujours des droits d’accès, divergences d’identité entre le portail et l’annuaire d’entreprise, saturation des jetons en début de journée, abonnements arrivant à expiration, droits d’accès répartis entre plusieurs locataires ou rapports du portail obsolètes.

Quelles données le service « LicenseAnalyzer » d'Open iT collecte-t-il auprès d'un locataire SOLIDWORKS Cloud ?

Il recueille des informations sur le type de licence (modèles « utilisateur nommé » et « jeton »), le nombre maximal de licences disponibles par rapport au nombre maximal utilisé, les dates de début et de fin de validité des abonnements, les affectations de produits et l'inventaire, le temps d'utilisation des fonctionnalités par utilisateur, ainsi que l'activité de connexion la plus récente des utilisateurs autorisés. Ces données sont échantillonnées tout au long de la journée pour l'utilisation et récupérées quotidiennement pour les abonnements et les affectations, et ce pour tous les locataires si l'organisation en gère plusieurs.

En quoi cela modifie-t-il la vision du service des achats au moment du renouvellement ?

Au lieu d'une capture d'écran ou des pics d'utilisation de l'année dernière, le service des achats dispose d'une vue normalisée regroupant le nombre de connexions simultanées, le nombre d'attributions, l'activité récente et la validité des abonnements, ce qui permet de distinguer une pénurie durable de licences d'un problème administratif ne nécessitant pas de nouvelles dépenses.

István Fekete est responsable de contenu chez Open iT, où il apporte plus de 15 ans d’expérience dans le journalisme et la gestion de contenu. Il occupait auparavant le poste de rédacteur en chef adjoint chez Fwd Affairs, à Budapest. Chez Open iT, il dirige l’équipe chargée du contenu, en s’attachant à produire des contenus de grande qualité qui trouvent un écho auprès du public cible et veillent à ce que le message de l’entreprise soit clair et véritablement utile pour ses lecteurs.

WEBINAIRE
Enregistrement à la demande disponible.
Regarder
Défiler vers le haut

Parlons-en

Nous vous montrerons comment votre entreprise peut bénéficier des solutions Open iT.
Veuillez noter :
En soumettant ce formulaire, vous acceptez de recevoir des communications supplémentaires de la part d'Open iT. Vos informations seront traitées conformément à notre avis de confidentialité.