Vers une gestion efficace et novatrice des services métiers
Cloud et Virtualisation des data centers : comment faire face aux nouveaux enjeux de gestion des licences
1. Cloud & Virtualisation
des datacenters : comment
faire face aux nouveaux enjeux
de gestion des licences ?
Orateur
Michel Lévi – ITASM Business Development
Yvan Luxembourg – OMTCO
Société Orateur
ASG Software Solutions
Sponsor/Partenaire
ASG Software Solutions
Référent itSMF France
Florence Pétard (Administrateur)
Enjeux de la Gestion des Licences
1
2. Agenda
Software Asset Management:
incertitude & certitude
Que se passet’il vraiment
dans vos data
centers ?
Vers l’harmonie des Services
26 nov. 2013 – Cœur Défense 92
Comment
appliquer les
bonnes
pratiques &
standards du
SAM ?
Enjeux de la gestion des licences
2
3. SAM: incertitude & certitude
Vers l’harmonie des Services
26 nov. 2013 – Cœur Défense 92
Enjeux de la gestion des licences
3
4. Incertitude & SAM
• Ne sont pas compatibles !
• Ce que vous devez maîtriser :
Droits d’usage
Déploiements
Déploiements
Mise en conformité
Vers l’harmonie des Services
26 nov. 2013 – Cœur Défense 92
Optimisation
Enjeux de la gestion des licences
6
5. “There’s a software licence
time bomb armed, ticking
and buried deep in the
foundations of many a
firm’s elegant IT
architecture”
Forrester Research
Vers l’harmonie des Services
26 nov. 2013 – Cœur Défense 92
Enjeux de la gestion des licences
7
6. Incertitude & datacenters
40% des
dépenses totales
IT sont liées aux
logiciels
70% des coûts
logiciels viennent
des datacenters
Quelle est la part actuellement
invisible dans vos processus
SAM ?
Vers l’harmonie des Services
26 nov. 2013 – Cœur Défense 92
Enjeux de la gestion des licences
8
7. Risques en €
Poste client –> Risque = volume
Attachmate
IBM Notes/iNotes
MS Office
Adobe
MS Outlook/
Word/Excel/...
MS Visio & Project
Oracle Client /
User access
Éditeurs/Produits
Vers l’harmonie des Services
26 nov. 2013 – Cœur Défense 92
Enjeux de la gestion des licences
9
8. Datacenter –> Risque = complexité
Risques en €
Points clés
•Risques = 4-5 éditeurs et 100+ produits.
IBM Cognos, Lotus Domino, DB2, Informix,
Websphere, Infosphere
Oracle Database, Entreprise Options
•Risques = serveurs
•Modèles de licences complexes nécessitant de
multiples points d’informations (cross vendeurs,
logiciels & matériels)
Oracle Weblogic/Internet Application Server
Microsoft Windows Server, SQL
Server, Exchange
VMware / Sybase (SAP)
•Impact de la virtualisation & du clustering sur les
licences
•Spécificités des environnements Unix / Linux /
Windows
•Méthode d’installation logiciels “non-standard”
Éditeurs/Produits
•La qualité de l’inventaire & de la réconciliation sont
déterminants pour le succès du projet SAM
Vers l’harmonie des Services
26 nov. 2013 – Cœur Défense 92
Enjeux de la gestion des licences
10
9. Audits
Risques – droits et obligations
Yvan Philippe Luxembourg
OMTCO I Operations Management
Technology Consulting
Munich I Paris I Vienna http://omtco.eu/contact
Vers l’harmonie des Services
26 nov. 2013 – Cœur Défense 92
Enjeux de la gestion des licences
11
10. Les clients sont responsables
Source Oracle:
“The number one compliance issue is over-deployment.
This occurs when users who are not licensed for the software are
using it. Naturally, Oracle expects customers to acquire licenses
for all use of programs.
When software is over-deployed, it is difficult for all parties
involved.”
Les clients sont responsables de leur (non)conformité
Vers l’harmonie des Services
26 nov. 2013 – Cœur Défense 92
Enjeux de la gestion des licences
12
11. Audit = Complexité + Difficulté
Complexité/Difficulté
Elevée
Basse
DIFFICULTÉ
COMPLEXITÉ
Critique
Licensing
complexe
Données techniques
complexes
Expertise en
Licensing
nécessaire
Données commerciales
complexes
Vérification technique
exhaustive
Négociations
commerciales difficiles
Pénalités d’audit
significatives
Expérience
d’audit
nécessaire
Sont nécessaires:
l’ expertise en Licensing et l’expérience d’audit
Vers l’harmonie des Services
26 nov. 2013 – Cœur Défense 92
Read more: http://omtco.eu/references/counteraudit/vendor-audit-top-10-customer-rights-from-announcement-to-settlement/
Enjeux de la gestion des licences
13
12. Vos obligations
IBM IPLA §1.16.1
Droit
de conduire
un audit
Obligation
de fournir des
données auditables
Obligation
de payer le
redressement
Oracle OLSA §P
(International Program Licensing Agreement)
(Oracle License And Services Agreement)
“Upon reasonable notice, IBM may verify
Licensee's compliance with IPLA
Program Terms (…)”
“Upon 45 days written notice, Oracle
may audit your use of the programs.”
“Customer agrees to create, retain, and
provide to IBM and its auditors (…)
auditable verification (...)”
“You agree to cooperate with Oracle’s
audit and provide reasonable assistance
and access to information.”
“Customer agrees to promptly pay
directly to IBM the charges that IBM
specifies in an invoice (…)”
“You agree to pay within 30 days of
written notification any fees applicable to
your use of the programs in excess of
your license rights.”
Les contrats de licensing définissent les droits de éditeurs
– et les obligations de leurs clients
Vers l’harmonie des Services
26 nov. 2013 – Cœur Défense 92
* New name: OMA Oracle Master Agreement, old name: SLSA Software License and Services Agreement
Enjeux de la gestion des licences
14
13. Protéger vos données
Pour la sécurité de vos données:
faites exécuter l’audit exclusivement dans une Secure Data Room
OMTCO apporte
une infrastructure mobile,
sécurisée, fermée
Le client met à disposition
une pièce isolée
de son infrastructure IT
Les auditeurs travaillent
exclusivement sur
notre infrastructure
Données
confidentielles
Pas de dissémination de vos données sur le marché du
travail de l’audit et des éditeurs
Vers l’harmonie des Services
26 nov. 2013 – Cœur Défense 92
* New name: OMA Oracle Master Agreement, old name: SLSA Software License and Services Agreement
Enjeux de la gestion des licences
15
14. Pénalité = 1260% x (prix négocié)
(
120%
Pénalité
Oracle
=
Pénalité
IBM
= ( 100%
20% en plus
pour les
Enterp. Options
) X(
(
100% -
Loss of 80%
80% Customer’s
Discount
) X(
IBM goodwill:
le prix négocié
(D/J) n’est
pas perdu
110%
140%
5x22% en plus
pour la
maintenance
rétroactive
)
40% en plus
pour 2 ans
de maintenance
(cf. IPLA)
)
=
1260%
)=
140%
de votre prix
négocié
de votre prix
négocié
Les positions non-conformes génèrent des redressements élevés
Détails: http://omtco.eu/references/oracle/the-licensing-of-oracle-technology-products-compliance-metrics-licensing-restrictions/
Vers l’harmonie des Services
26 nov. 2013 – Cœur Défense 92
Read more: http://omtco.eu/references/oracle/the-licensing-of-oracle-technology-products-compliance-metrics-licensing-restrictions/
Enjeux de la gestion des licences
16
15. Cercles de coûts et risques
Stratégie de
Licensing;
Contrôle des
maintenances
II.) Maintenances
(OPEX)
Maintenance
on Licenses
(OPEX)
Expertise en
Licensing;
planification
des besoins
Reinstatements
(CAPEX/3yrs)
III.) Reinstatements
(CAPEX, OPEX)
Maintenance
On Reinstated
Licenses (OPEX)
I.) Achats de
licences (CAPEX)
Original Purchase
Of Licenses
(CAPEX/5years)
Maintenance
On Settlement
Licenses (OPEX)
Migration
Licenses
(CAPEX/
3 or 5 yrs)
Maintenance
On Migration
Licenses
(OPEX)
Audit
Settlement
(CAPEX/5yrs)
V.) Résolutions
d’audit (CAPEX, OPEX)
Planning des
maintenances;
transparence
des données
IV.) Migrations
(CAPEX, OPEX)
Transparence
des données;
expertise en
Licensing
Détails: http://omtco.eu/references/sam/it-costs-the-costs-growth-and-financial-risk-of-software-assets/
Expertise de
Licensing;
IT stratégie /
Roadmap
Casser les cercles
de coûts et risques
Read more: http://omtco.eu/references/sam/it-costs-the-costs-growth-and-financial-risk-of-software-assets/
Vers l’harmonie des Services
26 nov. 2013 – Cœur Défense 92
Enjeux de la gestion des licences
17
16. Virtualisation et licensing
Oracle DB EE
Oracle DB SE
Autres produits,
par exemple:
Machines
Virtuelles
•
Oracle WebLogic
Enterprise Edition
•
VM1
2 cores
Virtualisation
•
VM2
4 Cores
Hypervisor
Hosts
physiques
6x16 cores
Virtualisation
“découverte“ en audit:
Oracle DB EE:
US$ 4,5 M licences
US$ 3,0 M pénalités
Weblogic EE:
US$ 2,4 M licences
US$1,6 M licences
Total factures
US$ 11,5 M
Oracle DB EE: Licences processeur (6x16) cores x 100% Processor Core Factor x 47,500 USD prix liste (pas de ristourne); plus 3 années de pénalités à payer pour maintenance restrospective (3
années x 22% x 47,500 USD prix liste). Oracle WL EE: Licences processeur (6x16) cores x 100% Processor Core Factor x 25,000 USD prix liste (pas de ristourne); plus 3 années de pénalités à
payer pour maintenance restrospective (3 années x 22% x 25,000 USD prix liste)
Détails: http://omtco.eu/references/oracle/the-licensing-of-oracle-technology-products-compliance-metrics-licensing-restrictions/
Vers l’harmonie des Services
26 nov. 2013 – Cœur Défense 92
Enjeux de la gestion des licences
18
17. Gestion des Licences
Solutions à court et long terme
Vers l’harmonie des Services
26 nov. 2013 – Cœur Défense 92
Enjeux de la gestion des licences
19
18. Mais… comment faut-il faire?
Software Asset Management
Agir immédiatement
(court terme)
1
3
2
Optimiser
(réduire)
votre empreinte
(court terme)
Utiliser
les check lists
de conformité
5
Vers l’harmonie des Services
26 nov. 2013 – Cœur Défense 92
Monter en puissance
(cela prend du temps)
4
Mettre en place
votre organisation
& processus SAM
Déployer
les outils de scan
et de SAM
Péreniser votre expertise en Licensing
Enjeux de la gestion des licences
20
19. 1 Réduire votre empreinte IT
Votre patrimoine
Effective License Position ELP
Surplus:
licences inutilisées
Résilier de contrats de
maintenance & licence
Résilier contrats “zéro”
Ex.: maintenance sans
base licence
Vers l’harmonie des Services
26 nov. 2013 – Cœur Défense 92
Conformité
Votre consommation
License Demand LD
Achat de
licences
Non
conformité
Réduire la demande
Adaptation de l’Infrastructure,
des déploiements, migration
de métrique, etc.
Enjeux de la gestion des licences
21
20. 2 Utiliser des Check Lists
“Moi, je licence toutes les Oracle DB
EE en NUP/utilisateurs – comme
cela, je n’ai pas à me soucier du
hardware” (faux!*)
Sujets
Pièges du Licensing
Installations
(Données
techniques)
•
•
•
•
Utilisateurs & accès
Nombre minimum d’utilisateurs
Calcul des métriques
Virtualisation
Opérations des
Applications
& Environnements
des Serveurs
•
•
•
•
•
Restrictions des éditions
Tranferts de données
Enterprise options
Licences FU vs. ASFU vs. ESL
Redondance (High Availability)
Licences
et contrats
(données
commerciales)
• Licences avec métriques
obsolètes
• Mixed support (maintenance)
• ULA (Unlimited Licensing
Agreement)
(*) Malheureusement faux: la métrique utiliisateur (NUP) pour DB EE (Enterprise Edition) prend en compte aussi le hardware pour déterminer le nombre minimum d’utilisateurs à licencer…
Vers l’harmonie des Services
26 nov. 2013 – Cœur Défense 92
(*) Unfortunately wrong: NUP metric for DB EE (Enterprise Edition) takes also into account the processor licenses to determine user minimum
Enjeux de la gestion des licences
22
21. 3 Mettre en place votre organisation
Votre business case
Votre organisation et vos processus
Définit la stratégie,
contrôle l’exécution par les
Divisional License Management
Exécute les activités divisionelles,
finance et contrôle le
Corporate License Management
Corporate
License Management
Divisional
License Management
Audit Teams
- Vendor x
- Vendor y
Division 1
…
Compliance Teams
- Oracle
- IBM
- Microsoft
- Attachmate
- Informatica
Retrouvez sur internet
(http://omtco.eu/publications/) toutes
les tables de calcul des coûts pour
votre business case!
• Définit stratégie et standards
• Point de contact pour le groupe
• Contralise les audits (Audit Teams)
• Conduit les vérifications internes
(Compliance Teams)
Division n
• Finance l’initiative SAM
• Exécute le travail local, dans les
divisions
• Fournit les resources au Audit
Teams et aux Compliance Teams
Vers l’harmonie des Services
26 nov. 2013 – Cœur Défense 92
Read more: http://omtco.eu/references/sam/building-a-sam-business-case-the-mechanisms-governing-software-asset-cost-reduction/
Enjeux de la gestion des licences
23
22. 4 Déployer vos outils
Collecte manuelle de données
Après implémentation du scan
Infrastructure
•3.000 OSE Operating System Environments (75% hardware, 25% virtuels)
•Quelques très larges environnements virtuels (top 2 clusters: 1,200 vCPU, 800 vCPU)
Implémentation du scan ASG (“IQSonar engine”)
Installations Oracle
• De nombreuses sources de listes manuelles
(Achats, IT, etc.) consolidées montrent entre 200
et 250 Databases Oracle, environ 60 serveurs
IAS/Weblogic
• Pour 30% des databases: l’édition est inconnue
• Pour 100% des databases: les options plus ou
moins connues, les users inconnus
• Pour 100% des Weblogic serveurs: les
utilisateurs sont inconnus
Installations Oracle
• Une semaine après le début de l’implémentation:
le scan découvre 50 Oracle databases
“inconnues” et 20 WebLogic serveurs “inconnus”
• Un mois plus tard:
350 databases & 90 Weblogic/IAS trouvés
99% des éditions rapportées
99% des utilisateurs extraits des bases de
données
99% des attributs de licensing extraits des
serveurs hardware et des plateformes virtuelles
5% automatique
Vers l’harmonie des Services
26 nov. 2013 – Cœur Défense 92
Implémentation
de l’outil de scan
La procédure manuelle n’est pas satisfaisante
90% automatique
Enjeux de la gestion des licences
24
23. La suite ASG-ITASM
Business Users
Service Desk
License Compliance
• Software Catalog
• Software
Request
Management
• License Compliance
• Audit-ready
IT Operation Team
IT Asset Management
IT Finance Team
CIO
IT Service Management
• Contract Management
• IT Purchasing
Management
• IT Financial Management
• Charge Backs
• IT Business Intelligence
•
•
•
•
•
•
•
Service Desk
Change Management
Release Management
Service Catalog
Request Fulfillment
Service Level Management
Self Help Portal
Process Design
Référentiel
intégré de
données
Intégration API
Inventaires
Vers l’harmonie des Services
26 nov. 2013 – Cœur Défense 92
IT Operations
Supply Chain
Service Desks
ERPs
Orchestration Cloud
Enjeux de la gestion des licences
25
24. 5 Péreniser votre expertise
Vos besoins:
Besoins
Expertise Licensing
Expérience Audit
Gérer vos
opérations SAM:
Solutions
Software Asset
Management (SAM)
Répondre à vos
questions de licensing:
Represents you
during compliance audits:
• Améliorer votre organisation
SAM
• Gérer les catalogues et données
de votre outil SAM
• Gérer la sub-capacity IBM
(TAD4D/ILMT)
• Contrôler les clusters Oracle
• Outsourcer une partie de vos
achats IT (catalogues, etc.)
• Gérer votre catalogue de
logiciels
Vers l’harmonie des Services
26 nov. 2013 – Cœur Défense 92
• Licensing de tous vos éditeurs
(IBM, Oracle, Microsoft, Citrix,
SAP, Adobe, Attachmate, Infor
GS, Informatica, VMware, etc.)
• Vérfier votre conformité
• Optimiser vos contrats (ELA,
ULA, IESSO, etc.)
• Vous donner des training de
licensing, par ex. Microsoft, IBM,
Oracle
• Identifier les positions nonconformes
• Calculer le risque de
redressement (EUR)
• Gérer une Secure Data Room
• Contrôler les auditeurs externes
• Negocier votre redressement et
les pénalités
• Apporte un conseil légal (avocat)
Enjeux de la gestion des licences
26
25. Pour en savoir plus:
Rendez-vous sur le stand ASG
SAVE THE DATE
Invitation gratuite pour un atelier
Software Asset Management
Mardi 10 décembre à Paris la Défense
9h00 – 11h00
Plus d’informations:
www.asg.com
ou par téléphone: 01 41 02 85 85
Vers l’harmonie des Services
26 nov. 2013 – Cœur Défense 92
Enjeux de la gestion des licences
27
26. Vers l’harmonie des Services
26 nov. 2013 – Cœur Défense 92
Enjeux de la gestion des licences
28