Sur le portail Adobe Admin Console, accédez à Packs > Outils, puis téléchargez l’outil de configuration du serveur (fichier zip).
S’applique aux abonnements Entreprise.
Pour utiliser des licences avec fonctionnalités restreintes au niveau d’un réseau local, configurez un serveur de réseau local doté de licences avec fonctionnalités restreintes (ou un serveur de réseau local), auquel les machines des utilisateurs se connectent pour activer leurs licences.
Vue d’ensemble de la configuration
Les étapes générales ci-dessous permettent de configurer le serveur de réseau local pour la gestion de licences d’applications sur les ordinateurs des utilisateurs.
-
-
Récupérez le contenu du fichier téléchargé sur l’ordinateur du serveur de réseau local. À l’aide des scripts (dans le dossier scripts), effectuez les opérations suivantes :
- Configurez le serveur.
- Démarrez le serveur.
Lorsque le serveur démarre, lancez le navigateur avec l’URL https://<host name>:<configured_port>.
- Configurez le serveur.
-
Accédez au serveur à l’adresse https://<host name>:<configured_port> et générez un fichier d’autorisation.
-
Naviguez jusqu’à Adobe Admin Console Packages > Serveurs et créez un serveur de réseau local (en utilisant le fichier d’autorisation).
Lorsque vous créez un serveur de réseau local sur Adobe Admin Console, un fichier Authority to Operate (ATO) est généré.Le fichier ATO permet à votre serveur de jouer le rôle de serveur de licences pour les applications Adobe. -
Pour finaliser la configuration du serveur, chargez le fichier ATO sur le serveur de réseau local.
-
Une fois le serveur configuré, créez des packs d’activation de réseau local et déployez-les sur les ordinateurs des utilisateurs.
Remarque :Pour permettre au serveur de réseau local de communiquer en toute sécurité avec les ordinateurs des utilisateurs, installez des certificats auto-signés.
Configuration requise pour le serveur de réseau local
Adobe recommande d’éviter l’utilisation de certificats SSL auto-signés. Ces certificats sont plus complexes, ce qui risque de ralentir la mise en œuvre du serveur de réseau local.
La configuration minimale requise pour un serveur de réseau local est la suivante :
- Java SE Runtime Environment 8
- Système d’exploitation :
- Windows Server 2012, 2016 ou 2019
- CentOS 7
- Espace sur le disque dur :
- Pour 1 000 licences d’utilisateur final, il vous faudra environ 200 ko d’espace sur le disque dur
- Les machines physiques et virtuelles sont prises en charge
- Navigateurs pris en charge pour la console de gestion du serveur de réseau local
- Microsoft Edge
- Google Chrome
- Mozilla Firefox
- L’ordinateur serveur doit délivrer des licences aux ordinateurs des utilisateurs ; autrement, ces derniers n’accèdent jamais à Internet.
- L’autorisation du serveur se fait hors ligne via un transfert de fichier manuel.
- Lors de la configuration du serveur de réseau local, tous les fichiers téléchargés vers ou à partir des serveurs Adobe sont lisibles par l’opérateur.
Votre serveur de réseau local communique via HTTP sur SSL, ce qui permet de sécuriser la communication réseau entre le serveur et les ordinateurs des utilisateurs. Avant de démarrer, il vous faut configurer un certificat SSL avec des clés privées (acheté à un fournisseur de services ou auto-signé) sur le serveur de réseau local.
- Si vous utilisez un certificat SSL auto-signé, il doit également être installé sur chacune des machines de vos utilisateurs. En outre, pour configurer le serveur, vous devrez exécuter des scripts PowerShell. Pour exécuter les scripts, vous devez installer le certificat auto-signé sur le magasin de certificats Windows. Pour plus d’informations, consultez la page Ajout de certificats auto-signés.
- Vous pouvez utiliser un certificat auto-signé ou tiers. Dans les deux cas, le script suppose que le certificat contient un nom d’objet ou un nom de substitution d’objet en guise de nom d’hôte. Si un nom de substitution d’objet est utilisé, le script suppose que le domaine de l’hôte correspond à un caractère générique dans le certificat.
Fichier KeyStore (JKS ou PKCS12) (pour les certificats SSL auto-signés)
Pour configurer un certificat SSL auto-signé, créez un fichier KeyStore sur votre serveur de réseau local.
L’emplacement du fichier KeyStore est requis lorsque vous configurez votre serveur de réseau local, comme décrit dans les étapes spécifiées ci-dessous.
Exécutez les commandes suivantes sur le serveur de réseau local pour créer un fichier KeyStore :
-
Pour créer un fichier JKS avec les spécifications suivantes :
- Validité : dix ans
- Type : RSA
- Taille de clé 4 096 bits
- Prise en charge du nom de substitution d’objet (SAN)
keytool -genkeypair -alias <key_alias> -keyalg RSA -keysize 4096 -sigalg SHA512withRSA -ext SAN=dns:localhost,ip:127.0.0.1,ip:::1 -keystore <keystore_file> -validity 3650
Remarque :Les détails du SAN spécifiés ci-dessus ne sont requis que si vous utilisez des certificats auto-signés. Le nom d’hôte réel requis peut également être spécifié dans l’option SAN.
Par exemple : SAN=dns:localhost,dns=x.y.z.com,ip:127.0.0.1,ip:::1
-
(Facultatif) Pour générer un certificat à partir du fichier JKS créé à l’étape précédente :
keytool -exportcert -alias <key_alias> -keystore <keystore_file> -file adminService.cer
Remarque :Ajoutez le certificat auto-signé au serveur de réseau local et à tous les clients qui accèdent au serveur de réseau local.
-
(Recommandé) Pour convertir un fichier JKS en fichier PKCS12 :
keytool.exe -importkeystore -srckeystore <src_file> -destkeystore <dest_file> -srcstoretype JKS -deststoretype PKCS12 -deststorepass <password>
Remarque :Vu que JKS est un format propriétaire, il est recommandé d’utiliser le format PKCS12.
-
Pour vérifier le fichier KeyStore que vous avez créé ci-dessus :
Format de fichier JKS
keytool.exe -list -v -keystore <keystore_file> -storetype jks
Format de fichier PKCS12
keytool.exe -list -v -keystore <keystore_file> -storetype pkcs12
Une fois la commande exécutée, les détails du fichier KeyStore sont affichés. Il inclut les données que vous avez entrées lors de la création du fichier, telles que le nom d’hôte du serveur et la date jusqu’à laquelle il est valide.
Remarque :Le paramètre keystore_file spécifié ci-dessus doit avoir une extension .kcs ou .p12.
Fichier KeyStore (PKCS12) (pour les certificats SSL de fournisseurs de services)
-
Ajoutez ce certificat au Keychain (pour macOS) ou au Key Store (pour Windows).
-
Une fois le certificat ajouté, exportez les clés privées à l’aide de Keychain (pour macOS) ou de l’outil MMC (pour Windows).
Les clés sont exportées au format PKCS12 (.p12 ou .pfx).
-
Pour vérifier le fichier KeyStore que vous avez créé ci-dessus :
Format de fichier JKS
keytool.exe -list -v -keystore <keystore_file> -storetype jks
Format de fichier PKCS12
keytool.exe -list -v -keystore <keystore_file> -storetype pkcs12
Une fois la commande exécutée, les détails du fichier KeyStore sont affichés. Il inclut les données que vous avez entrées lors de la création du fichier, telles que le nom d’hôte du serveur et la date jusqu’à laquelle il est valide.
L’emplacement du fichier KeyStore est requis lorsque vous configurez votre serveur de réseau local, comme décrit dans les étapes spécifiées dans la section de configuration du serveur ci-dessous.
Si le fournisseur de services émet les certificats, vous n’avez pas besoin de les charger sur les ordinateurs clients.
Ajout de certificats auto-signés (pour Windows)
Procédez comme suit pour ajouter un certificat auto-signé sur le serveur de réseau local et sur chacun des ordinateurs des utilisateurs.
-
Dans la boîte de dialogue Exécuter de Windows, tapez mmc.exe et appuyez sur Entrée.
-
Dans le menu Fichier, choisissez Ajouter/Supprimer un composant logiciel enfichable.
-
Dans la boîte de dialogue Ajouter ou supprimer des composants logiciels enfichables, sélectionnez Certificats, puis cliquez sur Ajouter.
-
Dans la boîte de dialogue Composant logiciel enfichable Certificats, choisissez Compte d’ordinateur, puis cliquez sur Suivant.
-
Dans l’écran Sélectionner l’ordinateur, cliquez sur Terminer.
-
Pour fermer la boîte de dialogue Ajouter ou supprimer des composants logiciels enfichables, cliquez sur OK.
-
Dans le volet de gauche, cliquez pour développer l’arborescence Certificats.
-
Cliquez pour développer le nœud Autorités de certification racines de confiance.
-
Faites un clic droit sur Certificats et choisissez Importation dans le menu Toutes les tâches.
-
Dans l’assistant d’importation de certificat, cliquez sur Suivant.
-
Cliquez sur Parcourir, sélectionnez le fichier de certificat de votre ordinateur, puis cliquez sur Suivant.
-
Suivez les instructions de l’assistant jusqu’à la dernière étape. Cliquez ensuite sur Terminer.
-
Une fois le certificat importé avec succès, cliquez pour développer le nœud Certificats.
Vérifiez que votre certificat auto-signé apparaît dans la liste des certificats.
Mettre à jour le certificat
1. Téléchargement de l’outil de configuration du serveur
Tout d’abord, téléchargez l’outil de configuration du serveur (fichier zip) via le portail Adobe Admin Console.
Cet outil vous servira à exécuter et gérer votre serveur de licences LAN.
-
Sur le portail Admin Console, cliquez sur Packs > Outils.
-
Téléchargez l’outil de configuration du serveur correspondant à votre système d’exploitation.
-
Transférez l’outil de configuration du serveur téléchargé (.zip) vers votre serveur de réseau local.
2. Configurer et démarrer le serveur
Dans votre environnement de réseau local, vous aurez besoin d’un serveur que vous devrez configurer en tant que serveur de réseau local. Vos utilisateurs finaux connecteront ensuite leurs ordinateurs à ce serveur pour activer leurs licences Adobe.
Assurez-vous que le serveur de réseau local que vous devez configurer répond à la configuration minimale requise.
Comme vous aurez besoin des informations KeyStore suivantes (voir les conditions préalables ci-dessus) pour configurer le serveur, gardez-les à portée de main :
- Type de fichier KeyStore - JKS ou PKCS
- Emplacement du fichier KeyStore
- Mot de passe du fichier KeyStore
- Alias du fichier KeyStore
Si vous avez acheté votre certificat SSL auprès de ces fournisseurs, consultez la documentation correspondante pour plus de détails sur les informations ci-dessus :
Si un prestataire émet le certificat SSL, exportez un fichier Keystore à partir du certificat.
Avant de démarrer le serveur, procédez comme suit afin de configurer le serveur de réseau local pour le protocole HTTPS :
-
Extrayez le contenu de l’outil de configuration du serveur (fichier .zip).
-
Ouvrez le terminal Linux ou Windows PowerShell et accédez au répertoire extrait.
-
Facultativement, si vous utilisez une base de données externe, exécutez les scripts suivants pour octroyer les autorisations requises à l’utilisateur de la base de données. Ce script configure les tables de la base de données sur le serveur de base de données externe. Avant d’exécuter le script, il y a lieu de créer un utilisateur de base de données. Le script peut ensuite être ouvert via le client SQL et remplacer toutes les occurrences de « adobefrldbuser » par le nouveau dbuser.
Par défaut, le script crée une base de données : adobefrldb. Pour Microsoft SQL Server, un nouveau schéma adobefrlschema est également créé. Pour utiliser un nom différent pour la base de données, remplacez toutes les occurrences de adobefrldb par le nom souhaité dans le script SQL. Pour Microsoft SQL Server, pour utiliser un nom de schéma différent, remplacez toutes les occurrences de adobefrlschema par le nom souhaité. Après avoir exécuté le script, de nouvelles tables sont créées et le nouvel utilisateur de base de données se voit accorder les autorisations lui permettant d’effectuer des insertions, mises à jour et suppressions dans les tables nouvellement créées. Trouvez les scripts suivants dans le dossier db_setup.
Microsoft SQL Server
- MicrosoftSQLServerSetup.sql
Serveur MySQL
- MySQLServerSetup.sql
-
Effectuez l’une des opérations suivantes et appuyez sur Entrée :
- Windows PowerShell : saisissez l’une des commandes suivantes à partir de l’emplacement où vous avez extrait l’outil de configuration du serveur (fichier .zip) pour démarrer le serveur de réseau local de licences avec fonctionnalités restreintes.
- Pour installer en réseau local des licences avec fonctionnalités restreintes en tant que service qui démarre automatiquement lors du processus d’initialisation de l’ordinateur, accédez au répertoire scripts. Exécutez le script comme suit :
cd scripts
.\adobeLanService.ps1 -Setup - Pour lancer manuellement le processus du serveur de réseau local de licences avec fonctionnalités restreintes, exécutez la commande suivante :
.\adobe-lan-server-setup.ps1
- Pour installer en réseau local des licences avec fonctionnalités restreintes en tant que service qui démarre automatiquement lors du processus d’initialisation de l’ordinateur, accédez au répertoire scripts. Exécutez le script comme suit :
- Terminal Linux :
./scripts/adobe-lan-server-setup.sh
Remarque :Utilisez le script adobeLanService.ps1 pour configurer le serveur en tant que service Windows. Accédez au dossier \scripts pour démarrer ce script.
- Windows PowerShell : saisissez l’une des commandes suivantes à partir de l’emplacement où vous avez extrait l’outil de configuration du serveur (fichier .zip) pour démarrer le serveur de réseau local de licences avec fonctionnalités restreintes.
-
Lorsque vous y êtes invité, entrez les informations suivantes :
- Spécifiez le type de format du fichier KeyStore : JKS ou PKCS
- Spécifiez le chemin d’accès du fichier KeyStore avec son extension. Par exemple : adminService.jks, si vous avez placé le fichier KeyStore dans le répertoire de l’outil de configuration du serveur.
- Spécifiez le mot de passe que vous avez utilisé lors de la création du fichier KeyStore.
- Spécifiez l’alias que vous avez utilisé lors de la création du fichier KeyStore.
Remarque :Si vous utilisez un format de fichier PKCS et que votre fichier a été créé sans les options -name ou -alias, entrez 1 comme alias.
- Spécifiez le numéro de port sur lequel sera exécuté le serveur de réseau local. Sinon, appuyez sur Entrée pour utiliser le port par défaut : 8463.
- Choisissez de connecter le serveur à une base de données intégrée ou externe.
Remarque :Les invites suivantes ne sont affichées que si vous choisissez de connecter le serveur à une base de données externe.
- Nom d’hôte ou adresse IP du serveur de base de données.
- Port du serveur de base de données.
- Nom de la base de données sur le serveur de base de données.
- Nom du schéma de base de données sous la base de données.
Remarque :Le nom de schéma de base de données est requis uniquement si vous utilisez Microsoft SQL Server. Pour MySQL, cette information n’est pas requise.
- Nom d’utilisateur de la base de données.
- Mot de passe de la base de données.
- Option de se connecter au serveur de base de données via une connexion SSL.
Remarque :Si vous vous connectez à une base de données externe, assurez-vous que la base de données est configurée correctement. Pour plus de détails, consultez la section Prise en charge de la connexion du serveur à une base de données externe.
Si vous configurez votre serveur sur un ordinateur Windows, une fois la configuration effectuée, un dossier adobeLanService est créé à l’emplacement suivant :
C:\Windows\System32\adobeLanService
2.b. Démarrage du serveur
-
Ouvrez le PowerShell Windows avec des privilèges d’administrateur et accédez au dossier créé après que vous avez effectué les étapes de configuration du serveur (décrites ci-dessus) :
.\scripts\adobeLanService
-
Tapez la commande suivante, puis appuyez sur la touche Entrée :
.\adobeLanService.ps1 -Start
Pour vérifier que le service Windows est en cours d’exécution, dans la boîte de dialogue Exécuter, tapez services.msc et appuyez sur Entrée.
Notez que le serveur de réseau local est affiché avec le statut : En cours d’exécution.
Dans le dossier C:\Windows\System32\adobeLanService, les dossiers suivants sont créés :
- logs
- downloads
- uploads
Une fois le serveur de réseau local démarré, le navigateur web par défaut sur l’ordinateur du serveur ouvre la console de gestion du serveur de réseau local.Si vous avez configuré le serveur en tant que service Windows, ouvrez manuellement le navigateur et accédez à la console de gestion du serveur de réseau local à l’adresse https://<host name>:<configured_port>/.
-
Ouvrez le terminal et accédez au répertoire scripts dans le répertoire du fichier zip extrait.
-
Tapez la commande suivante, puis appuyez sur la touche Entrée :
- Windows PowerShell :
.\scripts\adobe-lan-server.ps1 start - Terminal Linux :
./scripts/adobe-lan-server.sh start
- Windows PowerShell :
Une fois le serveur de réseau local démarré, le navigateur web par défaut sur l’ordinateur du serveur ouvre la console de gestion du serveur de réseau local à l’emplacement suivant :
https://<nom d'hôte>:<port_configuré>/
3. Générer un fichier d’autorisation
Sur votre serveur de réseau local, accédez à la console de gestion du serveur de réseau local et générez un fichier d’autorisation. Ce fichier donne au serveur de réseau local l’autorisation de fonctionner en tant que serveur de licences Adobe.
-
Sur le serveur du réseau local, accédez à l’adresse https://<host name>:<configured_port> et naviguez vers l’onglet Configuration du serveur.
-
Cliquez sur Générer un fichier d’autorisation.
Lorsque le serveur génère le fichier d’autorisation, celui-ci est téléchargé sur votre disque local. Vous devrez utiliser le fichier d’autorisation pour mettre en place des serveurs de réseau local sur le portail Adobe Admin Console.
Le fichier d’autorisation est un fichier de texte lisible par l’opérateur qui contient les données suivantes :
- L’UUID du serveur de réseau local.
- Un tableau des activations d’ordinateur par l’utilisateur final.
Contenu d’un exemple de fichier d’autorisation :
{"authReportSpecVersion":"1.0","payload":"{\"serverInstanceId\":\"4ee7f844-9dfb-33ac-82a8-f28256e58092\",\"activatedDesktops\":null}","checksum":"6ET9G2B2JM7VP2XK"}
4. Créer un serveur de réseau local et générer un fichier ATO
Accédez au portail Adobe Admin Console > Packs et créez des instances de serveur de réseau local. Chaque instance de serveur vous permet de spécifier les droits d’accès aux produits pour les ordinateurs des utilisateurs qui se connectent à cette instance.
Lorsque vous créez un serveur de réseau local sur le portail Admin Console, vous recevez un fichier ATO (« Authority to Operate »), que vous transférez vers le serveur de réseau local. Le fichier ATO permet à votre serveur de réseau local de jouer le rôle de serveur de licences pour les applications Adobe. Les ordinateurs des utilisateurs peuvent alors se connecter au serveur de réseau local pour activer leurs licences. Pour activer les licences Adobe sur leurs ordinateurs, vos utilisateurs finaux ne sont donc pas obligés de se connecter aux serveurs de licences Adobe.
-
Sur le portail Admin Console, naviguez vers Packs > Serveur.
-
Cliquez sur Créer un serveur.
Si vous avez déjà créé des serveurs, vous verrez la liste des serveurs et les boutons sur la droite. Si vous avez déjà créé des serveurs, vous verrez la liste des serveurs et les boutons sur la droite. -
Chargez le fichier d’autorisation que vous avez téléchargé à partir de la console de gestion du serveur de réseau local, puis cliquez sur Suivant.
Remarque :Si vous ne parvenez pas à faire glisser des fichiers, vérifiez les paramètres du navigateur. Activez la fonctionnalité de glisser-déposer sur votre navigateur ou utilisez un autre navigateur, par exemple Firefox.
-
À l’écran de configuration, spécifiez les détails suivants :
- Adresse DNS et emplacement du port du serveur de réseau local.
- Définissez le délai d’attente du réseau local pour spécifier la durée pendant laquelle le client peut utiliser les licences sans contacter le serveur de licences.
Remarque :Assurez-vous que l’emplacement du serveur que vous spécifiez est accessible aux clients. Sinon, l’activation des licences sur les ordinateurs clients échouera.
-
Ajoutez le nom de votre organisation, puis cliquez sur Suivant.
C’est le nom d’organisation qui apparaîtra dans les messages de vos utilisateurs.
-
Sélectionnez les produits à héberger sur le serveur actuel, puis cliquez sur Suivant.
Les droits d’accès des utilisateurs finaux dépendent des produits que vous sélectionnez.
-
À l’écran de finalisation, définissez un nom de serveur, passez en revue les détails du serveur, puis cliquez sur Créer le serveur.
Une fois le serveur de réseau local créé, un fichier ATO (Authority to Operate) est téléchargé.
Le fichier ATO permet à votre serveur de réseau local de jouer le rôle de serveur de licences. Les ordinateurs de vos utilisateurs finaux peuvent alors se connecter au serveur de réseau local pour activer leurs licences. Ainsi, pour activer les licences Adobe sur leurs ordinateurs, vos utilisateurs finaux ne sont pas obligés de se connecter aux serveurs de licences Adobe.
La période d’activation d’un serveur de réseau local est de 365 jours maximum à compter de la date de création du fichier ATO. À noter qu’elle est antérieure ou correspond à la date de fin du contrat. Une fois la période d’activation expirée, vous devez réautoriser le serveur.
5. Charger le fichier ATO sur le serveur de réseau local
Pour terminer la configuration du serveur de réseau local, revenez à la console de gestion du serveur de réseau local et transférez le fichier ATO que vous avez généré lors de la création de l’instance de serveur de réseau local sur le portail Adobe Admin Console.
-
Sur le serveur du réseau local, accédez à l’adresse https://<host name>:<configured_port> et naviguez vers l’onglet Configuration du serveur.
-
Chargez le fichier ATO.
Dans la boîte de dialogue Confirmer les droits, examinez vos droits, puis cliquez sur Confirmer.
Votre serveur de réseau local est correctement configuré.
Si vous rencontrez des problèmes lors de l'exécution du serveur LAN dans votre environnement local, nous vous recommandons de suivre ces étapes pour effectuer une mise à niveau vers la dernière version du serveur.
-
Sur le serveur LAN, accédez à https://<host name>:<configured_port>.
-
Arrêtez le serveur LAN actuellement en cours d'exécution.
Remarque :L'arrêt du serveur n'affectera pas les licences déjà activées sur les appareils clients.
2.a Pour arrêter le serveur (en tant que service Windows)
-
Vous pouvez également vérifier que le serveur s’est arrêté avec succès via adobeLanService.log à l’emplacement C:\Windows\Logs\.
L'entrée suivante indique que le serveur s'est arrêté :
Adobe LAN Server stopped [<process_id>]
adobeLanService.ps1 -Service # Exiting -
Sur le portail Adobe Admin Console, accédez à Packs > Outils, puis téléchargez l’outil de configuration du serveur (fichier zip).
-
Transférez l’outil de configuration du serveur téléchargé (.zip) vers votre serveur de réseau local.
-
Utilisez le fichier Keystore avec l'alias et le mot de passe que vous avez précédemment créés.Consultez Génération de certificats SSL ci-dessus.
-
Suivez les étapes indiquées pour l'installation du service en utilisant le fichier keystore.
Recevez de l’aide plus rapidement et plus facilement
Nouvel utilisateur ?