Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Notitie
Vanaf 1 september 2024 ondersteunt het Microsoft Entra ID-beheercentrum en de Microsoft Azure-portal geen licentietoewijzing meer via hun gebruikersinterfaces. Beheerders moeten het Microsoft 365-beheercentrum gebruiken om licentietoewijzingen voor gebruikers en groepen te beheren. Deze update is ontworpen om het licentiebeheerproces binnen het Microsoft-ecosysteem te stroomlijnen. Deze wijziging is beperkt tot de gebruikersinterface. API- en PowerShell-toegang blijven ongewijzigd. Raadpleeg de volgende bronnen voor gedetailleerde richtlijnen voor het toewijzen van licenties met behulp van het Microsoft 365-beheercentrum:
- Licenties toewijzen of intrekken voor gebruikers in het Microsoft 365-beheercentrum
- Gebruikers toevoegen en licenties toewijzen in Microsoft 365
-
Licenties toewijzen aan een groep met behulp van het Microsoft 365-beheercentrum
We raden alle beheerders aan om vertrouwd te raken met de nieuwe procedures om een soepele overgang te garanderen. Neem voor verdere hulp of vragen contact op met ons ondersteuningsteam.
Groepslicenties (GBL) in de Microsoft 365-beheerportal introduceert het concept van gebruikers met een foutstatus voor licenties. In dit artikel worden de redenen uitgelegd waarom gebruikers mogelijk in deze status terechtkomen.
Wanneer u licenties rechtstreeks toewijst aan afzonderlijke gebruikers of het gebruik van groepslicenties (of beide), kan de toewijzingsbewerking mislukken om redenen die betrekking hebben op bedrijfslogica.
Enkele voorbeelden van problemen zijn onder andere, maar zijn niet beperkt tot:
Een onvoldoende aantal licenties
Conflict tussen twee serviceplannen die niet tegelijkertijd kunnen worden toegewezen
Serviceplannen in één licentie zijn afhankelijk van serviceplannen van een andere licentie
Licentietoewijzingsfouten vinden voor gebruikersleden van een groep bij het gebruik van licenties op basis van groepen
Wanneer u licenties op basis van groepen gebruikt, treden deze fouten op de achtergrond op terwijl de service licenties toewijst. Daarom kunnen de fouten niet onmiddellijk aan u worden doorgegeven. In plaats daarvan worden ze vastgelegd in het gebruikersobject in de groep. De oorspronkelijke intentie om de gebruiker een licentie te geven, gaat nooit verloren, maar wordt vastgelegd in een foutstatus voor toekomstig onderzoek en de oplossing. U kunt ook auditlogboeken gebruiken om licentieactiviteiten op basis van groepen te bewaken.
Gebruikers zoeken in een foutstatus binnen een groep
Meld u als licentiebeheerder aan bij de Microsoft 365-beheerportal.
Blader naar Factureringslicenties> om een pagina te openen waar u alle licentieproducten in de organisatie kunt bekijken en beheren.
Selecteer de betreffende licentie en ga naar de groepsselectieoptie om de status weer te geven van elke groep die aan de geselecteerde licentie is toegewezen.
Er wordt een melding weergegeven als er gebruikers van de groep zijn met een foutstatus. De status van licentietoewijzing voor elke groep is een van de volgende waarden:
- Alle toegewezen licenties : geen problemen
- Wordt uitgevoerd : wachtend op toewijzing van licenties aan gebruikers
- Fouten en problemen : moet worden onderzocht
Selecteer de groepsnaam om fouten te controleren voor de betrokken gebruikers in de groep.
U kunt de fouten ook filteren met behulp van de optie Filter rechtsboven als u een groot aantal betrokken gebruikers hebt.
De volgende secties geven een beschrijving van elk potentieel probleem en manieren om dit op te lossen.
Notitie
Azure AD- en MSOnline PowerShell-modules zijn vanaf 30 maart 2024 afgeschaft. Lees de afschaffingsupdate voor meer informatie. Na deze datum is ondersteuning voor deze modules beperkt tot migratieondersteuning voor Microsoft Graph PowerShell SDK en beveiligingsoplossingen. De afgeschafte modules blijven functioneren tot en met 30 maart 2025.
Het is raadzaam om te migreren naar Microsoft Graph PowerShell om te communiceren met Microsoft Entra ID (voorheen Azure AD). Raadpleeg de veelgestelde vragen over migratie voor veelgestelde vragen over migratie. Notitie: Versies 1.0.x van MSOnline kunnen na 30 juni 2024 onderbrekingen ondervinden.
Onvoldoende licenties
Probleem: Er zijn onvoldoende beschikbare licenties voor een van de producten die in de groep zijn opgegeven. U moet meer licenties kopen voor het product of ongebruikte licenties van andere gebruikers of groepen vrijmaken.
Als u wilt zien hoeveel licenties er beschikbaar zijn, gaat u naar de Entra-beheerportal>facturering>Licenties>Alle producten.
Als u wilt zien welke gebruikers en groepen licenties gebruiken, gaat u naar de M365-beheerportal onder Factureringslicenties> en selecteert u een product. Onder Gebruikers ziet u een lijst met alle gebruikers die rechtstreeks of via een of meer groepen licenties hebben toegewezen. Onder Groepen ziet u alle groepen waaraan dat product is toegewezen.
Conflicterende serviceplannen
Probleem: Een van de producten die in de groep zijn opgegeven, bevat een serviceplan dat conflicteert met een ander serviceplan dat al is toegewezen aan de gebruiker via een ander product. Sommige serviceplannen worden zodanig geconfigureerd dat ze niet kunnen worden toegewezen aan dezelfde gebruiker als een ander gerelateerd serviceplan. De beslissing over het oplossen van conflicterende productlicenties behoort altijd tot de beheerder. Microsoft Entra ID lost licentieconflicten niet automatisch op. PowerShell: PowerShell-cmdlets melden deze fout als MutuallyExclusiveViolation. Details van auditlogboek:
Licensing Error Message
License assignment failed because service plans [xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx], [xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx] are mutually exclusive.
Ontbrekende afhankelijke serviceplannen
Probleem: Een van de producten die in de groep zijn opgegeven, bevat een serviceplan dat moet worden ingeschakeld voor een ander serviceplan, in een ander product, om te kunnen functioneren. Deze fout treedt op wanneer Microsoft Entra ID probeert het onderliggende serviceplan te verwijderen. Dit probleem kan bijvoorbeeld optreden wanneer u de gebruiker uit de groep verwijdert. Om dit probleem op te lossen, moet u ervoor zorgen dat het vereiste plan nog steeds wordt toegewezen aan gebruikers via een andere methode of dat de afhankelijke services zijn uitgeschakeld voor die gebruikers. Daarna kunt u de groepslicentie van deze gebruikers op de juiste manier verwijderen.
PowerShell: PowerShell-cmdlets melden deze fout als DependencyViolation.
Details van auditlogboek:
Licensing Error Message
License assignment failed because service plan [xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx] depends on
the service plan(s) [xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx], [xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx].
Gebruikslocatie niet opgegeven
Probleem: Sommige Microsoft-services zijn niet op alle locaties beschikbaar vanwege lokale wetten en regelgeving. Voordat u een licentie aan een gebruiker kunt toewijzen, moet u de eigenschap Gebruikslocatie voor de gebruiker opgeven. U kunt de locatie opgeven onder de sectie User > Profile > Edit in de portal. Wanneer Microsoft Entra ID een groepslicentie probeert toe te wijzen aan een gebruiker op een niet-ondersteunde gebruikslocatie, mislukt dit. Het systeem registreert een fout bij de gebruiker. Als u dit probleem wilt oplossen, verwijdert u gebruikers van niet-ondersteunde locaties uit de gelicentieerde groep. Als de huidige waarden voor de gebruikslocatie niet de werkelijke gebruikerslocatie vertegenwoordigen, kunt u deze wijzigen zodat licenties de volgende keer correct worden toegewezen (als de nieuwe locatie wordt ondersteund).
PowerShell: PowerShell-cmdlets rapporteren deze fout als ProhibitedInUsageLocationViolation.
Notitie
Wanneer Microsoft Entra ID groepslicenties toewijst, nemen alle gebruikers zonder een opgegeven gebruikslocatie de locatie van de map over. Microsoft raadt beheerders aan om de juiste gebruikslocatiewaarden voor gebruikers in te stellen voordat ze groepslicenties gebruiken om te voldoen aan lokale wetten en voorschriften. - De kenmerken voor voornaam, achternaam, ander e-mailadres en gebruikerstype zijn niet verplicht voor licentietoewijzing.
Dubbele proxyadressen
Probleem: Als u Exchange Online gebruikt, zijn sommige gebruikers in uw organisatie mogelijk onjuist geconfigureerd met dezelfde proxyadreswaarde. Wanneer groepslicenties een licentie aan een dergelijke gebruiker proberen toe te wijzen, mislukt dit en wordt 'Proxyadres wordt al gebruikt' weergegeven.
Aanbeveling
Als u wilt zien of er een dubbel proxyadres is, voert u de volgende PowerShell-cmdlet uit op Exchange Online:
Get-Recipient -Filter "EmailAddresses -eq 'user@contoso.onmicrosoft.com'" | fl DisplayName, RecipientType,Emailaddresses
Zie Proxyadres wordt al gebruikt foutmelding in Exchange Online voor meer informatie over dit probleem.
Ander
Andere fouten zijn meestal het resultaat van een fout met een andere licentie die door dezelfde groep is toegewezen.
Als u de andere licenties wilt identificeren die zijn toegewezen aan de betrokken gebruiker uit dezelfde groep, kunt u de gebruikerslicenties bekijken via de Microsoft Entra-beheerportal.
Navigeer in de Entra-beheerportal naar Gebruikers – Alle gebruikers – zoek de betrokken gebruiker en controleer vervolgens hun licenties.
U kunt de auditlogboeken van de gebruiker bekijken voor meer informatie over de fout, zolang de fout zich in de afgelopen 30 dagen heeft voorgedaan. In de meeste gevallen is dit afhankelijk van het aantal dagen dat auditlogboeken in de tenant beschikbaar zijn; sommige tenants hebben mogelijk slechts zeven dagen.
Fouten bij licentietoewijzing in auditlogboeken kunnen als volgt worden geïdentificeerd:
Activiteitstype: Gebruikerslicentie wijzigen
Status: fout
Gestart door (acteur)
- Type: Applicatie
- Weergavenaam: Microsoft Entra ID Group-Based Licentie
Verwerking van gebruikerslicenties afdwingen om fouten op te lossen
Probleem: Afhankelijk van de stappen die u hebt uitgevoerd om de fouten op te lossen, kan het nodig zijn om de verwerking van een gebruiker handmatig te activeren om de gebruikersstatus bij te werken.
Nadat u bijvoorbeeld een afhankelijkheidsfout voor een betrokken gebruiker hebt opgelost, moet u het opnieuw verwerken van de gebruiker activeren. Als u een gebruiker opnieuw wilt verwerken, gaat u terug naar de factureringslicenties > van de M365-beheerportal>. Selecteer de licentie en navigeer naar de groep waarin een of meer betrokken gebruikers fouten weergeven, selecteer de gebruiker(en) en selecteer vervolgens de knop Opnieuw verwerken op de werkbalk.
U kunt ook Graph voor PowerShell Invoke-MgLicenseUser gebruiken om gebruikers opnieuw te verwerken.
Meer dan één productlicentie die is toegewezen aan een groep
U kunt meer dan één productlicentie toewijzen aan een groep. U kunt bijvoorbeeld Office 365 Enterprise E3 en Enterprise Mobility + Security toewijzen aan een groep om eenvoudig alle opgenomen services voor gebruikers in te schakelen.
Probleem: groepslicentieverwerking probeert alle opgegeven licenties in de groep toe te wijzen aan elke gebruiker in de groep. Als de verwerking van de licenties echter problemen ondervindt, zoals onvoldoende licenties of conflicten met andere services die zijn ingeschakeld, worden ook geen andere licenties in de groep toegewezen. U moet controleren welke gebruikers licentietoewijzingsfouten hebben en welke producten worden beïnvloed. Als er een probleem optreedt tijdens het toewijzen van licenties, kan het proces niet worden voltooid. Problemen zoals onvoldoende licenties of serviceplannen die niet tegelijkertijd kunnen worden toegewezen, verhinderen bijvoorbeeld dat het proces wordt afgerond.
Wanneer een gelicentieerde groep wordt verwijderd
Probleem: u moet alle licenties verwijderen die aan een groep zijn toegewezen voordat u de groep kunt verwijderen. Het verwijderen van licenties van alle gebruikers in de groep kan echter enige tijd in beslag nemen. Wanneer een beheerder licentietoewijzingen verwijdert uit een groep, kunnen er fouten optreden als een gebruiker een afhankelijke licentie heeft toegewezen of als er een probleem is met een proxy-adresconflict waardoor het verwijderen van de licentie wordt voorkomen. Als een gebruiker een licentie heeft toegewezen die afhankelijk is van een licentie die wordt verwijderd vanwege groepsverwijdering, voeren alle licenties die door de verwijderde groep zijn toegewezen, een foutstatus op voor de betrokken gebruiker en kan deze pas worden verwijderd als de afhankelijkheid is opgelost. Zodra de afhankelijkheid is opgelost, moet u de gebruikerslicenties met behulp van Graph voor PowerShell opnieuw verwerken.
Licenties voor producten beheren met vereisten
Sommige Microsoft Online-producten die u hebt, hebben mogelijk vereisten. Dit zijn invoegtoepassingen en andere serviceplannen waarvoor mogelijk een vereiste serviceplan moet worden ingeschakeld voor een gebruiker of groep voordat de afhankelijke serviceplannen kunnen worden toegevoegd aan de gebruiker of groep. Met groepsgebaseerde licenties vereist het systeem dat zowel de vereiste voorwaarden als de aanvullende serviceplannen of andere afhankelijke serviceplannen aanwezig zijn in dezelfde groep. Deze vereiste bestaat om ervoor te zorgen dat alle gebruikers die aan de groep worden toegevoegd, het volledig werkende product kunnen ontvangen. Laten we eens kijken naar het volgende voorbeeld: Microsoft Workplace Analytics is een invoegtoepassingsproduct. Het bevat één serviceplan met dezelfde naam. U kunt dit serviceplan alleen toewijzen aan een gebruiker of groep wanneer ook een van de volgende vereisten is toegewezen:
- Online uitwisselen (abonnement 1)
- Online uitwisselen (abonnement 2)
Probleem: Als u dit product zelfstandig probeert toe te wijzen aan een groep, retourneert de portal een meldingsbericht. Als u deze uitbreidingslicentie wilt toewijzen aan een groep, moet u ervoor zorgen dat de groep het vereiste serviceplan bevat. Het is ook mogelijk om een zelfstandige groep te maken die alleen de minimaal vereiste producten bevat om de invoegtoepassing te laten werken. Het kan worden gebruikt om alleen geselecteerde gebruikers een licentie te geven voor het invoegtoepassingsproduct. Op basis van het vorige voorbeeld wijst u de volgende producten toe aan dezelfde groep:
- Office 365 Enterprise E3 waarvoor alleen het Exchange Online-serviceabonnement (abonnement 2) is ingeschakeld
- Microsoft Werkplek-analyse
Vanaf nu gebruiken alle gebruikers die aan deze groep zijn toegevoegd één licentie van het E3-product en één licentie van het Workplace Analytics-product. Tegelijkertijd kunnen deze gebruikers lid zijn van een andere groep die hen het volledige E3-product geeft en ze nog steeds slechts één licentie voor dat product gebruiken.
Aanbeveling
U kunt meerdere groepen maken voor elk vereiste serviceplan. Als u bijvoorbeeld zowel Office 365 Enterprise E1 als Office 365 Enterprise E3 voor uw gebruikers gebruikt, kunt u twee groepen maken om Microsoft Workplace Analytics te gebruiken: een groep die E1 gebruikt als een vereiste en de andere die gebruikmaakt van E3. Met deze methode kunt u de invoegtoepassing distribueren naar E1- en E3-gebruikers zonder andere licenties te gebruiken.
Het verwijderen van licenties van dynamische lidmaatschapsgroepen die regels hebben gebaseerd op licenties, met een aanvankelijke statische groep.
Deze fout treedt op omdat gebruikers worden toegevoegd aan en verwijderd uit een andere batch met dynamische lidmaatschapsgroepen. Met de cascaderende opzet van dynamische lidmaatschapsgroepen, met regels op basis van licenties in een initiële statische groep, zorgt dit voor dit probleem. Deze fout kan van invloed zijn op meerdere dynamische lidmaatschapsgroepen en vereist uitgebreide herverwerking om de toegang te herstellen.
Waarschuwing
Wanneer u een bestaande statische groep wijzigt in een dynamische groep, worden alle bestaande leden uit de groep verwijderd en wordt de lidmaatschapsregel verwerkt om nieuwe leden toe te voegen. Als de groep wordt gebruikt om de toegang tot apps of resources te beheren, hebben de oorspronkelijke leden mogelijk geen toegang meer totdat de lidmaatschapsregel volledig is verwerkt.
We raden u aan de nieuwe lidmaatschapsregel vooraf te testen om ervoor te zorgen dat het nieuwe lidmaatschap in de groep is zoals verwacht. Als er fouten optreden tijdens de test, raadpleegt u Gebruik auditlogboeken om groepslicentieactiviteiten te monitoren.
Wijziging van het kenmerk Mail en ProxyAddresses van Microsoft Entra ID
Probleem: tijdens het bijwerken van licentietoewijzing voor een gebruiker of groep ziet u mogelijk dat het kenmerk Mail en ProxyAddresses van sommige gebruikers wordt gewijzigd. Als u de licentietoewijzing voor een gebruiker bijwerkt, wordt de berekening van het proxyadres geactiveerd, waardoor gebruikerskenmerken kunnen worden gewijzigd. Raadpleeg dit artikel voor informatie over de exacte reden van de wijziging en het oplossen van het probleem. Zie dit artikel over hoe het kenmerk proxyAddresses wordt ingevuld in Microsoft Entra-id.
Volgende stappen
Zie voor meer informatie over andere scenario's voor licentiebeheer via groepen: