Windows ServerのCALとExternal Connectorで迷ったら、用語の違いよりも「どこで数えるか」で考えると判断しやすくなります。社内側の利用者ならCAL、社外の利用者ならCALかExternal Connector(EC)を比較し、さらに外部ユーザーを人・端末単位で管理できるかとその外部ユーザーが何台のWindows Serverにアクセスするかで決める、という順番です。Windows Server Standard/Datacenterは引き続きCALまたはECを前提にしたモデルで、CALはユーザー単位またはデバイス単位、ECは外部ユーザー向けのサーバー単位ライセンスです。 (Microsoft)
結論を先に言うと、外部ユーザーが少数で固定ならCALが向きやすく、人数が多い・増減が大きい・台帳管理しにくいならECが向きやすいです。ただし、ECはサーバー本体の実行権ではなくアクセス権であり、RDSのような機能は別の追加アクセス ライセンスが必要です。ここを取り違えると、見積もりも運用も一気に崩れます。 (Microsoft)
Windows ServerのCALとExternal Connectorを分ける最短ルール
- 社員や社内側の要員が使うなら、まずCALで考える。ECはExternal Users向けで、社員を置き換えるためのライセンスではありません。 (Microsoft)
- 外部ユーザーが少数で名簿管理できるならCAL、多数で変動が大きいならECが基本線です。Microsoftも、外部ユーザーにCALを当てるかECにするかは主に財務面の判断だと説明しています。 (Microsoft)
- ECは外部ユーザーがアクセスする各物理サーバーで数えるので、サーバー台数が多い構成では有利不利が逆転しやすいです。さらに、多重化や中継を挟んでも「間接アクセスだからノーカウント」とは考えない方が安全です。 (Microsoft)
- RDSやAD RMSなどの追加機能は別枠です。ベースのCAL/ECだけで完結するとは限りません。 (Microsoft)
なお、External Usersの定義は2024年10月に更新されました。Microsoftはこの変更について、2024年10月1日以降にenrollmentまたはagreementを締結する顧客に適用すると案内しています。既存契約が絡む場合は、現行の用語説明だけで決め打ちせず、自社契約時点のProduct Termsまで確認した方が安全です。 (Microsoft)
CALとExternal Connectorの役割を先に整理する
CAL
CALは、サーバーにアクセスする権利をユーザー単位またはデバイス単位で持たせる考え方です。1人が会社PC、私物PC、タブレットなど複数端末から使うならUser CALが合いやすく、交代勤務で1台の端末を複数人が共有するならDevice CALが合いやすくなります。Windows ServerのProduct Termsでも、User CALは「1人が任意のデバイスから」、Device CALは「1台を任意のユーザーが」使う形で定義されています。 (Microsoft)
External Connector
ECは、サーバーに割り当てるライセンスです。現行Glossaryでは、External Connector Licenseは「External Usersが対応するバージョンのサーバー ソフトウェアにアクセスすることを許可する、サーバーに割り当てるライセンス」と定義されています。MicrosoftのCAL/EC解説ページでも、1台の物理サーバーに1つのECで、そのサーバーには任意の数の外部ユーザーがアクセスできると案内されています。 (Microsoft)
重要なのは、ECがサーバーの実行権そのものではないことです。サーバー ソフトウェアを動かす権利は別にライセンスされ、ECはあくまで外部アクセスを認めるための権利です。またMicrosoftは、ECを「ライセンシーの利益のための外部アクセス」として説明しており、一般的なホステッドサービス向けの万能札として考えない方が安全です。 (Microsoft)
判断を外さない4つの確認ポイント
本当に「External Users」か
ここが最初の分岐です。現行GlossaryではExternal Usersを、自社や関連会社の従業員ではなく、かつ平均週30時間超で継続的に働くcontractor/agentでもなく、毎営業日オンサイトで働くcontractor/agentでもない人と定義しています。さらにMicrosoftは、この新定義の適用を2024年10月1日以降の新規契約等に限定すると案内しています。つまり、外注先の常駐要員や実質的な社内要員を「社外だからECでよい」と片付けるのは危険です。まず契約日と利用者の働き方を確認してください。 (Microsoft)
外部ユーザーを数え続けられるか
次に見るのは、外部ユーザーを人または端末として継続管理できるかです。たとえば、取引先5社の担当者10名だけが使う受発注ポータルなら、User CALの方が整理しやすいことがあります。逆に、顧客ポータルや会員サイトのように、外部ユーザー数が多い、入れ替わりが激しい、ID棚卸しの手間が重いなら、ECの方が管理負荷を下げやすくなります。CALかECかはライセンス論というより、人数管理コストまで含めた運用設計です。 (Microsoft)
何台のWindows Serverにアクセスするか
ECは外部ユーザーがアクセスする各物理サーバーで数えるので、1台構成なのか、Web/AP/認証など複数サーバー構成なのかで印象が大きく変わります。さらにMicrosoftのmultiplexing資料では、Windows ServerのCAL要件は直接アクセスでも間接アクセスでも変わらないと説明されています。つまり、「利用者はWeb画面しか見ていないから、バックエンドは数えなくてよい」と単純化するのは危険です。特に多層構成では、フロントだけ見て見積もるのが一番失敗しやすいポイントです。 (Microsoft)
RDSなど追加機能があるか
Windows ServerのベースCAL/ECで足りるのは、あくまでベースのサーバー機能です。Product Termsでは、Remote Desktop Servicesの機能を使う場合は追加のRDS CALまたはRDS External Connectorが必要と明記されています。しかも「RDS機能またはその他の技術でWindows ServerのグラフィカルUIをホストする場合」にも追加ライセンスが必要です。外部ベンダーにリモートデスクトップで入ってもらう構成は、ここを見落としやすい典型例です。 (Microsoft)
具体例で見るWindows ServerのCALとExternal Connector
小規模な取引先ポータル
利用者が「代理店12名」「端末は各自のPC」「アクセス先はWindows Server 1台」という構成なら、まずはUser CAL案を出す価値があります。利用者が固定されていて、誰が使うかを把握しやすいからです。ここでECを選ぶ前に、実際に何人が使うのか、年内に増えるのかを確認するだけで、無駄なライセンスを避けやすくなります。 (Microsoft)
顧客向けの会員サイトや申請ポータル
利用者が数百〜数千人規模で、登録・退会・休眠が頻繁に起きるなら、ECが候補になります。外部ユーザーごとにCALを追いかけるより、サーバー単位で外部アクセスを吸収した方が運用しやすいためです。ただし、Webサーバー1台のつもりで見積もり始めても、実際には複数のWindows Serverにまたがることがあるので、物理サーバー数の把握は先に行うべきです。 (Microsoft)
外部ベンダー向けのリモートデスクトップ
ベンダーがWindows ServerへRDP接続して運用作業をするなら、ベースのCAL/ECだけで終わらない可能性が高いです。Windows Serverへのアクセス権に加え、RDS CALまたはRDS External Connectorの検討が必要になります。「ECを買ったから外部接続は全部OK」とは考えない方が安全です。 (Microsoft)
Web/APの複数サーバー構成
Web 2台、アプリ 2台のような構成では、ECは台数で効いてくるので、一気に条件が変わります。しかも、multiplexingの考え方では間接アクセスも無関係ではありません。外部ユーザー数だけ見てECが安そうに見えても、サーバー台数まで広げるとCAL案の方が現実的、ということは普通に起こります。 (Microsoft)
よくある誤解
- ECを1本買えば、社員も顧客も全部カバーできる
ECはExternal Users向けです。社員や社内側と見なされる要員までまとめて置き換える前提ではありません。社員が同じサーバーを使うなら、その分のCALを別で考える必要があります。 (Microsoft) - アプリ経由ならバックエンドはライセンス対象外
Microsoftのmultiplexing資料では、Windows ServerのCAL要件は直接・間接アクセスで区別しないと案内されています。中継サーバーやプール接続を入れても、最終利用者のアクセスが消えるわけではありません。 (Microsoft Download Center) - ECがあればRDSも含まれる
含まれません。RDSやAD RMSは追加アクセス ライセンスが必要です。 (Microsoft) - 社外公開のWebなら全部ECが必要
それも早計です。Windows ServerのProduct Termsでは、Web Workloadに該当するアクセスはCAL不要の例外があります。まずは用途が本当にWeb Workloadに収まるかを確認すべきです。 (Microsoft)
CALとExternal Connector以外の代替策
Web Workloadに当てはまるか確認する
Product Termsでは、Web WorkloadへのアクセスにはCALが不要とされています。GlossaryではWeb Workloadを、一般公開されるWebページ、Webサイト、Webアプリ、Webサービス、POP3メール提供などと定義し、アクセスが従業員に限定されないことを条件として説明しています。IISで公開Webサイトや公開Webアプリを提供している場合は、最初からCAL/ECの二択で考えるのではなく、そもそもWeb Workloadの例外に入るかを先に確認した方が早いです。 (Microsoft)
Azure利用でベースCALを外せないか見る
MicrosoftはWindows Serverのライセンスページで、Azure上のWindows Serverのベース機能へのアクセスにはベースのWindows Server CALが不要と案内しています。さらにpay-as-you-goサブスクリプションではCAL不要とされる一方、RDS CALは引き続き必要です。オンプレミスでCAL/EC設計が複雑になりすぎるなら、Azure前提で再設計した方がすっきりするケースがあります。 (Microsoft)
ホステッドサービスならSPLA系の整理も必要
自社の目的が「自社利用のための外部アクセス」ではなく、エンド顧客にソフトウェアやサービスをホスト提供することなら、SPLAを含むサービスプロバイダー向けの整理が必要になります。MicrosoftはSPLAを、サービスプロバイダーが顧客向けにソフトウェアサービスやアプリケーションをホストするためのプログラムとして案内しています。ECをそのまま当てはめる前に、自社は利用企業なのか、提供事業者なのかを切り分けてください。 (Microsoft)
迷ったときの最終チェック
最後は、次の順番で整理すると判断を外しにくくなります。
- 利用者を、社員・関連会社要員・常駐外注・純粋な外部ユーザーに分ける。
- 外部ユーザーを人または端末で継続管理できるかを確認する。
- 外部ユーザーが直接または間接に触れるWindows Serverの物理サーバー数を洗い出す。
- RDSやAD RMSなど、ベース以外の追加機能がないか確認する。
- Web Workload、Azure、SPLAのような代替ルートがないかも並行して見る。 (Microsoft)
Windows ServerのCALとExternal Connectorは、どちらが“正しい”かではなく、自社の利用者分類・サーバー構成・運用負荷にどちらが合うかで決めるものです。まずは「利用者の棚卸し」と「外部ユーザーが触れるWindows Server台数の洗い出し」から始め、販売店やLSPにはCAL案とEC案の両方を出してもらうと、迷いがかなり減ります。

コメント