panagenda 最近しました released iDNA Applications v2.4.0 これには、エキサイティングな新しい「ユーザー ライセンス最適化ダッシュボード」機能が含まれています。現在の Notes ユーザーのアクティビティに関するデータと、ユーザー認証をアクティブに管理する機能を提供することで、お客様が Notes ユーザーのライセンス コストを削減できるようにします。

ライセンスコスト削減のための最適化候補の表示

ユーザー ライセンスの管理は、多くの場合、ライセンス コストを制御する上で重要な部分です。ユーザーの数と必要なライセンスの数を決定するのは簡単そうに見えますが、ベンダーがユーザーをカウントする方法によっては、難しい場合があります。

ライセンス契約とユーザー数のカウント

ライセンス要件の決定方法は通常、ライセンス契約に記載されています。これらの契約の解釈は、文言や個々の状況によっては、やはり難しい場合があります。 2023年HCL Software は、ライセンス計算を合理化し、顧客がライセンス要件を理解しやすくする取り組みに、HCL Domino License Analysis Utility (DLAU) という新しい章を導入しました。

から直接引用 DLAU ツールの Web ページ、この新しいツールの目的は、 「HCL Domino 管理者が展開に基づいてヘルス チェックを実行できるように支援する」 best practices CCB および CCX ライセンス モデルに従って、HCL Domino 環境内の認可ユーザー数を決定します。」 & 「Domino 管理者が手動で収集する必要がある情報を集約することで、HCL Domino 環境の承認ユーザー数を迅速かつ正確に提供するため」.

HCL DLAU ツールのスクリーンショットの例

結果の解釈

このツールの結果に対する受け止め方はまちまちでした。多くの顧客は、DLAU がライセンスを支払わなければならないほど驚くほど高いユーザー数を記録したと報告しました。実は内部でも panagendaの内部環境では、DLAU は実際の従業員数のほぼ 4 倍の数を記録しました。数値が徐々に大きくなるにつれて「ステッカーショック」が発生する可能性がありますが、これは完全な驚きではありませんでした。

多くの組織と同様に、 panagenda には、管理アクセス、機能ユーザー、テスト ユーザー用の特別な ID が多数あります。当社の顧客からは、独自の技術的または歴史的に重要な理由で、郵送文書の代わりに個人文書が使用されるシナリオについても聞きます。いずれにせよ、それはユーザー数の水増しにつながり、現在 DLAU によって真っ向から注目を集めています。

しかし、私たちのケースで驚いたのは、DLAU が会社を退職し、さまざまな方法でシステムからロックアウトされたユーザーもカウントしていたことです。そこから私たちの調査が始まりました。これは、新しい「ユーザー ライセンス最適化」ダッシュボードの基礎となりました。 iDNA Applications.

"の目的 iDNA Applications DLAU のユーザー数を「修正」するものではありません。 DLAU ツールは、ライセンス契約の規則内で問題ありません。いくつかのバグが見つかったかもしれませんが、HCL はそれらを比較的迅速に解決することを示しました。

「ユーザー ライセンスの最適化」機能の目的は、 iDNA Applications アクティブ ユーザーを別の方法でカウントしたり、DLAU の結果に異議を唱えたりすることができます。実際、HCL がすべての関係者が使用できる透明なカウントを生成する信頼できるツールを提供したことは良いことだと思います。

私たちの新しいダッシュボードの価値は、顧客がディレクトリを最適化できるようにして、DLAU が顧客が実際に料金を支払う必要があるユーザーのみをカウントできるようにすることです。」

Florian Vogler、 最高経営責任者(CEO、 panagenda

最適化への道

DLAU のエンジンによって何が分析、評価、計算されているかの詳細をすべて掘り下げることはできません。ここでは、データベース アクセス、ディレクトリ メンバーシップ、グループ構造、アクセス拒否グループ構成など、非常に複雑で相互に関連した概念がそれぞれ役割を果たします。 HCL の DLAU の Web ページでは、これらの各概念がユーザー数にどのような影響を与えるかについて詳しく説明されているため、このトピックについてよく読むことをお勧めします。

ただし、比較的簡単に説明でき、大きな影響を与える要因が 1 つあります。それは、承認されたユーザーです。 DLAU の Web サイトによると、これらは次のとおりです。 「… HCL Domino サーバーにアクセスする権限を与えられている、またはアクセスできるユーザー。」.

繰り返しますが、この分類にはいくつかの要因が関係しますが、認証機能が承認ユーザーの中核となります。有効な Notes 証明書、または個人文書に設定された HTTP パスワードが必要です。

私たち自身の経験

これは、私たちの環境でまさに発生していた問題であることがわかりました。 panagenda。一部の元従業員の個人文書には、有効な証明書または HTTP パスワードが設定されたままでした。ここで、ID がロックアウトされていたため、DLAU はこれらのユーザーをカウントすべきではなかったと主張できます。個人文書またはアクセス拒否グループ経由。半年以上活動しなかった人もいます。

ただし、DLAU が数値を計算する方法を変更できないため、この点は意味がありません。バグ (再帰的なアクセス拒否グループを解決できないなど) が原因でユーザーがカウントされた場合、最終的には HCL によって修正されます。おそらく、Notes と Domino の構成は HCL が期待するものと一致していません。おそらく、環境内のエラーによってユーザー数が増加している可能性もあります。いずれにせよ、変えられることはあるし、 iDNA Applications 変更が可能な箇所を強調表示します。

効果的なライセンスコストの削減

最終的には、ユーザーの基本的な認証能力を削除するという単純な行為に帰着します。これを実現するには、有効な Notes 証明書が存在せず、HTTP パスワードが設定されていないことを確認します。どちらも個人文書のフィールドに含まれており、フィールドを介して制御されます。これらのフィールドは、さまざまなツールを使用して簡単に編集または削除できます。その中で panagenda自分自身 Document Properties プラグイン。

そうすることで、顧客はどのユーザーが個人の ID と認証機能を必要としないのかを効果的に制御できます。その結果、これらのユーザーはライセンスを必要とするユーザーとして DLAU によってカウントされなくなり、Notes ユーザーのライセンスコストの削減に役立ちます。

ライセンスコストの削減を達成するために必要な認証削除アクションの具体的なリスト

これはすべて簡単に思えますが、ユーザーに対してアクションを実行するときは細心の注意を払うことが非常に重要です。ここが iDNA Applications 助けられる。これは、どのユーザーに対してどのアクションを実行して認証を剥奪すべきかを示すだけでなく、これらのユーザーに関するすべての情報も提供するため、ユーザーの認証を削除する必要があるかどうかについて情報に基づいた決定を下すことができます。

iDNA は、DLAU によって収集および計算されたデータを iDNA 独自のデータ ウェアハウスと組み合わせます。

  • 最後のユーザーアクティビティの詳細
  • アクセスグループメンバーシップの拒否 (再帰的)
  • ID ロックアウトのプロパティ
  • エージェント署名者情報
  • ACLメンバーシップ情報
iDNA のユーザー ライセンス最適化ダッシュボードのスクリーン ショットの例

iDNA Applications HCL Domino License Analysis Utility の結果と、HCL Domino License Analysis Utility で収集された豊富なデータを組み合わせる機能 iDNA Applications 新しいユーザー ライセンス最適化ダッシュボードのデータ ウェアハウスは、Notes ユーザー ライセンス コストを積極的に削減する「ワンツー パンチ」機能を顧客に提供します。