Dongle USB dans VMware : méthodes natives et réseau

Le passthrough natif de VMware ESXi connecte un dongle à une machine virtuelle uniquement lorsque la clé est branchée sur le serveur ESXi physique. Une clé de licence reliée à un autre ordinateur reste inaccessible via vSphere seul, de sorte qu’un logiciel protégé par une clé matérielle ne fonctionne pas dans l’invité. Donglify comble cette lacune en redirigeant la clé via le réseau, afin qu’un invité Windows ou macOS pris en charge la voie comme un périphérique USB local.

Ce guide couvre les deux méthodes : le passthrough ESXi natif pour un dongle connecté directement à l’hôte, et Donglify lorsque la clé doit rester sur un autre ordinateur.

De quelle méthode avez-vous besoin ?

Dongle connecté directement à l’hôte ESXi : utilisez le passthrough natif de VMware.
Dongle connecté à un autre ordinateur : utilisez Donglify.
Plusieurs clients pris en charge ont besoin du même dongle : utilisez Donglify Multi-connect.

Passthrough natif VMware vs Donglify

  Pass-through VMware ESXi natif Donglify
Emplacement du dongle Serveur ESXi physique Un autre ordinateur Windows ou macOS pris en charge
Accès Un invité par périphérique USB Les clés prises en charge peuvent utiliser Multi-connect avec plusieurs clients
Configuration Configuration vSphere + exécution de l’invité Donglify sur l’hôte du dongle et l’invité VMware
Connexion Chemin USB local de l’hôte vers la VM Redirection réseau chiffrée
Coût Inclus avec VMware Payant, avec un essai de 7 jours

Si votre dongle est connecté à un autre ordinateur, poursuivez avec Donglify ci-dessous. S’il est déjà branché sur le serveur ESXi physique, passez à Passerelle du dongle USB natif dans VMware ESXi.

Connecter un dongle USB distant à VMware avec Donglify

Donglify redirige une clé USB (dongle) vers un invité Windows ou macOS pris en charge s’exécutant dans VMware, même lorsque la clé est branchée sur un autre ordinateur. Un petit service s’exécute sur la machine qui héberge la clé (le serveur, dans la terminologie de Donglify) et un autre s’exécute à l’intérieur de l’invité, puis les deux se connectent via le réseau. Donglify essaie ses modes de connexion par ordre de priorité : Direct, puis QUIC, puis UDP, puis RDP, et enfin un relais Redirect si rien d’autre ne fonctionne. Chaque mode chiffre le trafic avec TLS 1.2, mais les données de l’appareil ne transitent par les propres serveurs de Donglify que lors de ce dernier repli Redirect ; les autres modes restent en point à point entre les deux machines.

Côté dongle, le service serveur revendique le périphérique et le rend disponible au partage. Côté invité, le client parcourt cette même liste de priorité jusqu’à ce qu’un mode de connexion réussisse, puis le pilote recrée la clé sur la pile USB virtuelle. À partir de là, l’OS invité l’énumère comme un périphérique local, répertorié dans le Gestionnaire de périphériques sur un invité Windows. C’est effectivement un dongle virtuel que tout invité VMware sur le réseau peut atteindre.

Pourquoi utiliser Donglify avec VMware ?

  • Accède à une clé Sentinel ou HASP sur n’importe quel ordinateur du réseau, et pas uniquement sur le serveur ESXi.
  • Fonctionne avec VMware Workstation, Fusion ou ESXi, puisqu’il opère au niveau du système d’exploitation invité.
  • Le mode multi-connexion partage une clé prise en charge avec plusieurs invités, et la clé reste utilisable sur la machine hôte.
  • S’installe sur l’hôte du dongle et sur l’invité, jamais sur l’hyperviseur ESXi lui-même.


Donglify gère les autres hyperviseurs de la même manière, que vous activiez des dongles de sécurité USB dans VirtualBox ou que vous connectiez une clé de licence à une machine virtuelle Hyper-V.

Comment configurer Donglify pour une machine virtuelle VMware

Le programme d’installation s’exécute une fois sur la machine contenant le dongle et une fois dans l’invité.

1. Créez un compte Donglify sur le site officiel.

2. Installez Donglify sur l’hôte du dongle et dans l’invité VMware. Le service Windows s’exécute en tant que donglify64.exe ou donglify32.exe, et sous macOS, l’application s’exécute depuis Applications.

Installer Donglify

3. Lancez l’application sur les deux machines et connectez-vous au même compte Donglify.

Se connecter à Donglify

4. Sur l’hôte du dongle, cliquez sur l’icône « + » pour lister les clés USB locales.

Partager le dongle

5. Sélectionnez le bouton radio à côté du dongle et cliquez sur « Share ».

Connexion Donglify

6. Dans l’invité, trouvez le dongle partagé et cliquez sur « Connecter ». Le système d’exploitation invité le lit comme une clé locale, affichée dans le Gestionnaire de périphériques sous Windows.

7. Confirmez que l’application protégée détecte la clé, puis cliquez sur « Déconnecter » lorsque vous avez terminé.

Un essai Donglify de 7 jours inclut toutes les fonctionnalités, afin que vous puissiez tester une clé Sentinel ou HASP réelle avec votre propre invité VMware avant d’acheter. Pour un dongle auquel plusieurs personnes accèdent en même temps, l’accès multi-connexion à un dongle le maintient disponible pour plus d’un invité.

Passage direct du dongle USB natif dans VMware ESXi

Le passthrough natif est l’option la plus simple lorsque la clé de licence USB physique peut être branchée directement sur le serveur ESXi.

Le service USB Arbitrator sur l’hôte ESXi met les périphériques USB éligibles à disposition pour le passthrough, tandis qu’un contrôleur USB virtuel fournit l’interface USB au sein de l’invité. Un périphérique physique attribué à un invité ne peut pas être simultanément attribué à un autre via le passthrough natif.

Un dongle connecté à un autre ordinateur physique n’a pas de voie de passthrough natif vers l’invité ESXi. Ce scénario nécessite plutôt une redirection USB réseau.

Comment connecter un dongle USB directement à un invité ESXi

  1. Connectez le dongle à un port USB sur le serveur ESXi physique.
  2. Confirmez qu’ESXi détecte le périphérique et que le service USB Arbitrator est en cours d’exécution.
  3. Dans vSphere Client, cliquez avec le bouton droit sur la machine virtuelle et sélectionnez Modifier les paramètres.
  4. Ouvrez Matériel virtuel et confirmez que la VM dispose d’un contrôleur USB.
  5. Cliquez sur AJOUTER UN NOUVEAU PÉRIPHÉRIQUE et sélectionnez Périphérique USB de l’hôte.
  6. Développez Nouveau périphérique USB de l’hôte et sélectionnez le dongle requis.
  7. Configurez la prise en charge de vMotion en fonction des capacités du périphérique et de votre environnement vSphere.
  8. Cliquez sur OK.
  9. Installez le runtime du fournisseur du dongle dans le système invité si nécessaire.
  10.  Confirmez que l’application protégée détecte la clé matérielle.

Limitations du passthrough natif de VMware ESXi

  • Le dongle USB doit être physiquement connecté à l’hôte ESXi.
  • Un périphérique USB donné ne peut être attribué qu’à un seul invité à la fois.
  • La VM nécessite un matériel virtuel compatible et un contrôleur USB pris en charge.
  • La migration lorsqu’un périphérique USB est connecté dépend du périphérique et de la configuration vSphere.
  • Le passthrough natif ne peut pas accéder à un dongle connecté à un autre ordinateur physique.

Exigences et compatibilité de Donglify

Exigences réseau

Donglify nécessite une connectivité réseau entre les systèmes participants et utilise automatiquement le mode de connexion disponible. Une connexion Internet est également requise pour les services de compte Donglify, y compris lorsque les ordinateurs participants se trouvent sur le même LAN.

Dans les environnements d’entreprise restreints, vérifiez les exigences actuelles du pare-feu Donglify avant le déploiement.

Systèmes d’exploitation pris en charge

Donglify prend en charge Windows et macOS. Vérifiez la configuration système requise actuelle avant le déploiement, en particulier lorsque vous utilisez d’anciennes versions de macOS ou du matériel Apple Silicon.

Dongles de licence USB pris en charge

Donglify prend en charge plusieurs familles de clés de sécurité USB, notamment les dispositifs courants Sentinel, HASP, CodeMeter, Rockey, KEYLOK et similaires. La compatibilité et la prise en charge des connexions multiples varient selon chaque dongle.

Famille de fournisseurs Exemples de clés
Aladdin, SafeNet, Gemalto, Thales HASP HL, Sentinel HL, eToken
Feitian Rockey, Rockey2, Rockey4, Jeton ET299
WIBU CodeMeter, WIBU-BOX/RU, CodeMeter-Stick
Autre KEYLOK II, Guardant, SenseLock, SuperDog
Utilisez les informations de compatibilité actuelles de Donglify ou la version d’essai pour confirmer le modèle exact de votre dongle.

Quand le passthrough natif VMware est le meilleur choix

Donglify n’est pas indispensable dans toutes les configurations VMware.

Si le dongle est déjà connecté directement au serveur ESXi et qu’une seule machine invitée en a besoin, le passthrough natif offre un chemin plus direct, sans logiciel de redirection supplémentaire.

Donglify est conçu spécifiquement pour les dongles de licence et de sécurité USB. Pour les imprimantes, scanners, périphériques de stockage ou tout autre matériel USB généraliste, utilisez plutôt une solution USB sur IP à usage général. Pour une vue d’ensemble plus large de la comparaison, consultez notre aperçu des options de logiciels de serveur de dongles.

Donglify nécessite également une connectivité Internet pour son infrastructure de compte ; il ne convient donc pas à un environnement totalement isolé sans accès à Internet.

FAQ

Une clé HASP peut rester indisponible si ESXi ne la répertorie pas comme un périphérique éligible au passthrough, si le service USB Arbitrator est indisponible, si la VM n’a pas de contrôleur USB, si une autre VM possède déjà le périphérique, ou si le runtime Sentinel/HASP requis est absent du système invité. Commencez par vérifier Ajouter un nouveau périphérique → Périphérique USB hôte dans vSphere et confirmer que le runtime correct est installé dans la VM.

Pas via le passthrough natif ESXi. Le passthrough natif fonctionne avec les périphériques USB physiquement connectés à l’hôte ESXi. Pour accéder à un dongle connecté à un autre ordinateur Windows ou macOS pris en charge, installez Donglify sur l’hôte du dongle et à l’intérieur de l’invité VMware, puis connectez la clé partagée via le réseau.

Les dongles Donglify Multi-connect pris en charge peuvent être accessibles simultanément par plusieurs clients distants. Les dongles ne prenant pas en charge Multi-connect peuvent être connectés à un seul client distant à la fois. Les conditions de licence logicielle s’appliquent toujours, quelle que soit la capacité technique de partage.

Non. Donglify s’exécute sur l’ordinateur Windows ou macOS qui héberge le dongle physique et au sein du système d’exploitation invité pris en charge. Il n’a pas besoin d’être installé sur l’hyperviseur ESXi.