Nuta
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować się zalogować lub zmienić katalog.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Notatka
Od 1 września 2024 r. centrum administracyjne microsoft Entra ID i witryna Microsoft Azure Portal nie obsługują już przypisywania licencji za pośrednictwem interfejsów użytkownika. Aby zarządzać przypisaniami licencji dla użytkowników i grup, administratorzy muszą korzystać z Centrum administracyjnego platformy Microsoft 365. Ta aktualizacja została zaprojektowana w celu usprawnienia procesu zarządzania licencjami w ekosystemie firmy Microsoft. Ta zmiana jest ograniczona do interfejsu użytkownika. Nie ma to wpływu na dostęp do interfejsu API i programu PowerShell. Aby uzyskać szczegółowe wskazówki dotyczące przypisywania licencji przy użyciu Centrum administracyjnego platformy Microsoft 365, zapoznaj się z następującymi zasobami:
- Przypisz lub odbierz licencje dla użytkowników w centrum administracyjnym Microsoft 365
- dodawanie użytkowników i przypisywanie licencji na platformie Microsoft 365
-
Przypisywanie licencji do grupy przy użyciu Centrum administracyjnego platformy Microsoft 365
Zachęcamy wszystkich administratorów do zapoznania się z nowymi procedurami w celu zapewnienia bezproblemowego przejścia. Aby uzyskać dalszą pomoc lub zapytania, skontaktuj się z naszym zespołem pomocy technicznej .
Licencjonowanie oparte na grupach (GBL) w portalu administracyjnym platformy Microsoft 365 wprowadza koncepcję użytkowników w stanie błędu licencjonowania. W tym artykule wyjaśniono przyczyny, dla których użytkownicy mogą znaleźć się w takiej sytuacji.
W przypadku przypisywania licencji bezpośrednio do poszczególnych użytkowników lub korzystania z licencjonowania opartego na grupach (lub obu tych opcji) operacja przypisywania może zakończyć się niepowodzeniem z powodów związanych z logiką biznesową.
Niektóre przykładowe problemy obejmują, ale nie są ograniczone do:
Niewystarczająca liczba licencji
Konflikt między dwoma planami usług, które nie mogą być przypisane w tym samym czasie
Plany usług w jednej licencji zależą od planów usług z innej licencji
Znajdowanie błędów przypisywania licencji dla użytkowników należących do grupy podczas korzystania z licencjonowania opartego na grupach
W przypadku korzystania z licencjonowania opartego na grupach te błędy występują w tle, gdy usługa przypisuje licencje. Z tego powodu błędy nie mogą być natychmiast przekazywane do ciebie. Zamiast tego są one rejestrowane w obiekcie użytkownika w grupie. Oryginalna intencja licencji użytkownika nigdy nie zostanie utracona, ale zostanie zarejestrowana w stanie błędu na potrzeby przyszłego badania i rozwiązania. Można również użyć dzienników inspekcji do monitorowania działań licencjonowania opartych na grupach.
Aby znaleźć użytkowników w stanie błędu w grupie
Zaloguj się do portalu administracyjnego platformy Microsoft 365 jako co najmniej administrator licencji .
Przejdź do witryny Billing>Licenses, aby otworzyć stronę, na której można przeglądać i zarządzać wszystkimi produktami licencyjnymi w organizacji.
Wybierz licencję, której dotyczy problem, i aby wyświetlić stan każdej grupy przypisanej do wybranej licencji, przejdź do opcji wyboru grupy.
Zostanie wyświetlone powiadomienie, jeśli istnieją użytkownicy grupy w stanie błędu. Stan przypisania licencji dla każdej grupy będzie oznaczony jedną z następujących wartości:
- Wszystkie licencje przypisane — brak problemów
- W toku — oczekuje przypisania licencji do użytkowników
- błędy i problemy — należy zbadać
Wybierz nazwę grupy, aby przejrzeć błędy dla użytkowników, których dotyczy problem w grupie.
Możesz również filtrować błędy przy użyciu opcji filtru w prawym górnym rogu, jeśli masz dużą liczbę użytkowników, których dotyczy problem.
W poniższych sekcjach przedstawiono opis każdego potencjalnego problemu i sposoby jego rozwiązania.
Notatka
Moduły usług Azure AD i MSOnline programu PowerShell zostaną wycofane z użytku od 30 marca 2024 r. Aby dowiedzieć się więcej, przeczytaj aktualizację dotyczącą wycofania. Po tej dacie obsługa tych modułów jest ograniczona do pomocy dotyczącej migracji do zestawu MICROSOFT Graph PowerShell SDK i poprawek zabezpieczeń. Przestarzałe moduły będą nadal działać do 30 marca 2025 r.
Zalecamy migrację do programu Microsoft Graph PowerShell w celu interakcji z Microsoft Entra ID (dawniej Azure AD). Aby uzyskać odpowiedzi na typowe pytania dotyczące migracji, zapoznaj się z często zadawanymi pytaniami dotyczącymi migracji . Uwaga: W wersjach 1.0.x usługi MSOnline mogą wystąpić zakłócenia po 30 czerwca 2024 r.
Za mało licencji
Problem: Nie ma wystarczającej liczby dostępnych licencji dla jednego z produktów określonych w grupie. Musisz kupić więcej licencji dla produktu lub zwolnić nieużywane licencje od innych użytkowników lub grup.
Aby zobaczyć, ile licencji jest dostępnych, przejdź do portalu administracyjnego Entra>Billing>Licenses>All products.
Aby zobaczyć, którzy użytkownicy i grupy korzystają z licencji, przejdź do portalu administracyjnego usługi M365 w obszarze Rozliczenia>Licencje i wybierz produkt. W obszarze Użytkownicy, wyświetla się lista wszystkich użytkowników, którzy mają przypisane licencje bezpośrednio lub za pośrednictwem co najmniej jednej grupy. W obszarze Grupyzobaczysz wszystkie grupy, które mają przypisany ten produkt.
Konfliktujące plany usług
Problem: Jeden z produktów określonych w grupie zawiera plan usługi, który powoduje konflikt z innym planem usługi przypisanym już do użytkownika za pośrednictwem innego produktu. Niektóre plany usług są konfigurowane w sposób, który nie może być przypisany do tego samego użytkownika co inny powiązany plan usługi. Decyzja o rozwiązywaniu konfliktowych licencji produktu zawsze należy do administratora. Identyfikator Entra firmy Microsoft nie rozwiązuje automatycznie konfliktów licencji. PowerShell: polecenia cmdlet PowerShell zgłaszają ten błąd jako WzajemneWykluczenieNaruszenie. Szczegóły dziennika inspekcji:
Licensing Error Message
License assignment failed because service plans [xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx], [xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx] are mutually exclusive.
Brak planów usług zależnych
Problem: Jeden z produktów określonych w grupie zawiera plan usług, który musi być aktywowany, aby inny plan usług w innym produkcie mógł działać. Ten błąd występuje, gdy identyfikator Entra firmy Microsoft próbuje usunąć bazowy plan usługi. Na przykład ten problem może wystąpić po usunięciu użytkownika z grupy. Aby rozwiązać ten problem, należy upewnić się, że wymagany plan jest nadal przypisany do użytkowników za pomocą innej metody lub że usługi zależne są wyłączone dla tych użytkowników. Po wykonaniu tej czynności można prawidłowo usunąć licencję grupy z tych użytkowników.
PowerShell: cmdlety programu PowerShell zgłaszają ten błąd jako DependencyViolation.
Szczegóły dziennika inspekcji :
Licensing Error Message
License assignment failed because service plan [xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx] depends on
the service plan(s) [xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx], [xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx].
Nie określono lokalizacji użycia
Problem: Niektóre usługi firmy Microsoft nie są dostępne we wszystkich lokalizacjach z powodu lokalnych praw i regulacji. Przed przypisaniem licencji do użytkownika należy określić właściwość Lokalizacja użycia dla użytkownika. Lokalizację można określić w sekcji Edycja profilu użytkownika >> w portalu. Gdy identyfikator Entra firmy Microsoft próbuje przypisać licencję grupy do użytkownika w nieobsługiwanej lokalizacji użycia, kończy się niepowodzeniem. System rejestruje błąd użytkownika. Aby rozwiązać ten problem, usuń użytkowników z nieobsługiwanych lokalizacji z licencjonowanej grupy. Jeśli bieżące wartości lokalizacji użycia nie reprezentują rzeczywistej lokalizacji użytkownika, możesz je zmodyfikować, aby licencje zostały poprawnie przypisane przy następnym razem (jeśli nowa lokalizacja jest obsługiwana).
powerShell: polecenia cmdlet programu PowerShell zgłaszają ten błąd jako ProhibitedInUsageLocationViolation.
Notatka
Gdy identyfikator Entra firmy Microsoft przypisuje licencje grupy, wszyscy użytkownicy bez określonej lokalizacji użycia dziedziczą lokalizację katalogu. Firma Microsoft zaleca administratorom ustawienie prawidłowych wartości lokalizacji użycia dla użytkowników przed użyciem licencjonowania opartego na grupach w celu zachowania zgodności z lokalnymi przepisami i przepisami. — Atrybuty Imię, Nazwisko, Inny adres e-mail i Typ użytkownika nie są obowiązkowe w przypadku przypisania licencji.
Zduplikowane adresy serwera proxy
Problem: jeśli używasz usługi Exchange Online, niektórzy użytkownicy w organizacji mogą być niepoprawnie skonfigurowani przy użyciu tej samej wartości adresu serwera proxy. Gdy licencjonowanie oparte na grupach próbuje przypisać licencję do takiego użytkownika, kończy się niepowodzeniem i wyświetla komunikat "Adres serwera proxy jest już używany".
Napiwek
Aby sprawdzić, czy istnieje zduplikowany adres serwera proxy, wykonaj następujące polecenie cmdlet programu PowerShell w usłudze Exchange Online:
Get-Recipient -Filter "EmailAddresses -eq 'user@contoso.onmicrosoft.com'" | fl DisplayName, RecipientType,Emailaddresses
Aby uzyskać więcej informacji na temat tego problemu, zobacz komunikat o błędzie Adres proxy jest już używany w usłudze Exchange Online.
Inny
Inne błędy są zazwyczaj wynikiem błędu z inną licencją przypisaną przez tę samą grupę.
Aby zidentyfikować inne licencje przypisane do użytkownika, którego dotyczy problem, z tej samej grupy, możesz przejrzeć licencje użytkowników z portalu administracyjnego firmy Microsoft Entra.
W witrynie Entra Admin Portalprzejdź do Users – All Users – znajdź użytkownika, którego dotyczy problem, a następnie przejrzyj jego Licencje.
Możesz przejrzeć dzienniki inspekcji użytkownika, aby uzyskać więcej informacji o błędzie, o ile wystąpił w ciągu ostatnich 30 dni, w większości przypadków (w zależności od liczby dni, przez które dzienniki inspekcji są dostępne w dzierżawie; niektóre mogą mieć tylko siedem dni).
Rekordy błędów przypisania licencji dziennika audytu można zidentyfikować, korzystając z następujących szczegółów:
typ działania: zmiana licencji użytkownika
stan: niepowodzenie
zainicjowane przez (aktor)
- typ: aplikacja
- nazwa wyświetlana: licencjonowanie usługi Microsoft Entra ID Group-Based
Wymuszanie przetwarzania licencji użytkownika w celu usunięcia błędów
Problem: W zależności od tego, jakie kroki podjęto w celu rozwiązania błędów, może być konieczne ręczne uruchomienie procesu przetwarzania użytkownika w celu zaktualizowania jego stanu.
Na przykład po usunięciu błędu naruszenia zależności dla użytkownika, którego dotyczy problem, należy wyzwolić ponowne przetwarzanie użytkownika. Aby ponownie przeprocesować użytkownika, wróć do portalu administracyjnego M365 , sekcji > Rozliczenia, > Licencje. Wybierz licencję i przejdź do grupy, w której występują błędy dla jednego lub więcej użytkowników, następnie wybierz tych użytkowników, a na pasku narzędzi kliknij przycisk Ponowne przetwarzanie.
Alternatywnie możesz użyć programu Graph dla programu PowerShell Invoke-MgLicenseUser do ponownego przetwarzania użytkowników.
Więcej niż jedna licencja produktu przypisana do grupy
Do grupy można przypisać więcej niż jedną licencję produktu. Możesz na przykład przypisać do grupy usługi Office 365 Enterprise E3 i Enterprise Mobility + Security, aby łatwo włączyć wszystkie dołączone usługi dla użytkowników.
Problem: przetwarzanie licencjonowania oparte na grupach próbuje przypisać wszystkie określone licencje w grupie do każdego użytkownika w grupie. Jeśli jednak przetwarzanie licencji napotka problemy, takie jak niewystarczające licencje lub konflikt z włączonymi innymi usługami, nie przypisuje innych licencji w grupie. Należy sprawdzić, którzy użytkownicy mają błędy przypisywania licencji i których produktów dotyczy problem. Jeśli podczas przypisywania licencji wystąpi problem, proces może nie zostać ukończony. Na przykład problemy, takie jak niewystarczające licencje lub plany usług, które nie mogą być przypisane w tym samym czasie, uniemożliwiłyby zakończenie procesu.
Po usunięciu licencjonowanej grupy
Problem: przed usunięciem grupy należy usunąć wszystkie licencje przypisane do grupy. Jednak usunięcie licencji ze wszystkich użytkowników w grupie może zająć trochę czasu. Gdy administrator usunie przypisania licencji z grupy, mogą wystąpić błędy, jeśli użytkownik ma przypisaną licencję zależną lub występuje problem z konfliktem adresów serwera proxy, który uniemożliwia usunięcie licencji. Jeśli użytkownik ma przypisaną licencję zależną od licencji usuniętej z powodu usunięcia grupy, wszystkie licencje przypisane przez usuniętą grupę wprowadzają stan błędu dla tego użytkownika i nie można ich usunąć, dopóki zależność nie zostanie rozwiązana. Po rozwiązaniu zależności należy ponownie przetworzyć licencjonowanie użytkownika przy użyciu programu Graph dla programu PowerShell.
Zarządzanie licencjami produktów z wymaganiami wstępnymi
Niektóre produkty online firmy Microsoft mogą wymagać spełnienia określonych warunków. Obejmują one dodatki i inne plany usług, które mogą wymagać włączenia wstępnie wymaganego planu usługi dla użytkownika lub grupy przed dodaniem planów usług zależnych do użytkownika lub grupy. W przypadku licencjonowania opartego na grupach system wymaga, aby zarówno wstępnie wymagane, jak i dodatkowe plany usług lub inne zależne plany usług są obecne w tej samej grupie. To wymaganie istnieje, aby upewnić się, że wszyscy użytkownicy dodani do grupy mogą otrzymać w pełni działający produkt. Rozważmy następujący przykład: Microsoft Workplace Analytics to produkt dodatkowy. Zawiera on pojedynczy plan usługi o tej samej nazwie. Ten plan usługi można przypisać tylko do użytkownika lub grupy, gdy przypisano również jeden z następujących wymagań wstępnych:
- Exchange Online (plan 1)
- Exchange Online (plan 2)
Problem: Jeśli spróbujesz przypisać ten produkt samodzielnie do grupy, portal zwróci komunikat z powiadomieniem. Aby przypisać tę licencję dodatku do grupy, musisz upewnić się, że grupa zawiera plan usług będący warunkiem wstępnym. Istnieje również możliwość utworzenia autonomicznej grupy zawierającej tylko minimalne wymagane produkty, aby umożliwić pracę dodatku. Może służyć do licencjonowania tylko wybranych użytkowników produktu dodatkowego. Na podstawie poprzedniego przykładu należy przypisać następujące produkty do tej samej grupy:
- Usługa Office 365 Enterprise E3 z włączonym wyłącznie planem usługi Exchange Online (Plan 2)
- Microsoft Workplace Analytics
Od tej pory wszyscy użytkownicy dodani do tej grupy korzystają z jednej licencji produktu E3 i jednej licencji produktu Workplace Analytics. Jednocześnie ci użytkownicy mogą być członkami innej grupy, która daje im pełny produkt E3, i nadal zużywają tylko jedną licencję dla tego produktu.
Napiwek
Dla każdego planu usługowego dotyczącego wymagań wstępnych można utworzyć wiele grup. Jeśli na przykład używasz zarówno usługi Office 365 Enterprise E1, jak i Office 365 Enterprise E3 dla użytkowników, możesz utworzyć dwie grupy, aby licencjonować usługę Microsoft Workplace Analytics: jedną, która używa usługi E1 jako wymaganie wstępne, a drugą korzystającą z usługi E3. Takie podejście umożliwia dystrybucję dodatków do użytkowników E1 i E3 bez korzystania z innych licencji.
Usuwanie licencji z grup członkostwa dynamicznego z regułami opartymi na licencjach z wyjściową grupą statyczną
Ten błąd występuje, ponieważ użytkownicy są dodawani i usuwani z innej partii dynamicznych grup członkostwa. Konfiguracja kaskadowa grup członkostwa dynamicznego z regułami opartymi na licencjach w początkowej grupie statycznej powoduje ten problem. Ten błąd może mieć wpływ na wiele dynamicznych grup członkostwa i wymaga obszernego ponownego przetwarzania w celu przywrócenia dostępu.
Ostrzeżenie
Po zmianie istniejącej grupy statycznej na grupę dynamiczną wszystkie istniejące elementy członkowskie zostaną usunięte z grupy, a następnie reguła członkostwa zostanie przetworzona w celu dodania nowych członków. Jeśli grupa jest używana do kontrolowania dostępu do aplikacji lub zasobów, oryginalni członkowie mogą stracić dostęp, dopóki reguła członkostwa nie zostanie w pełni przetworzona.
Zalecamy przetestowanie nowej reguły członkostwa wcześniej, aby upewnić się, że nowe członkostwo w grupie jest zgodnie z oczekiwaniami. Jeśli podczas testu wystąpią błędy, zobacz Monitorowanie aktywności licencjonowania opartej na grupach przy użyciu dzienników inspekcji.
Zmiana atrybutów Mail i ProxyAddresses w Microsoft Entra ID
Problem: Podczas aktualizowania przypisania licencji dla użytkownika lub grupy może się okazać, że atrybuty „Mail” i „ProxyAddresses” niektórych użytkowników uległy zmianie. Aktualizacja przypisania licencji użytkownikowi powoduje wyzwolenie obliczenia adresu proxy, co może zmienić atrybuty użytkownika. Aby zrozumieć dokładną przyczynę zmiany i rozwiązać problem, zobacz w artykule , jak atrybut proxyAddresses jest wypełniany w Microsoft Entra ID.
Następne kroki
Aby dowiedzieć się więcej na temat innych scenariuszy zarządzania licencjami za pośrednictwem grup, zobacz: