Udostępnij przez


Identyfikowanie i rozwiązywanie problemów z przypisywaniem licencji dla grupy w portalu administracyjnym platformy Microsoft 365

Notatka

Od 1 września 2024 r. centrum administracyjne microsoft Entra ID i witryna Microsoft Azure Portal nie obsługują już przypisywania licencji za pośrednictwem interfejsów użytkownika. Aby zarządzać przypisaniami licencji dla użytkowników i grup, administratorzy muszą korzystać z Centrum administracyjnego platformy Microsoft 365. Ta aktualizacja została zaprojektowana w celu usprawnienia procesu zarządzania licencjami w ekosystemie firmy Microsoft. Ta zmiana jest ograniczona do interfejsu użytkownika. Nie ma to wpływu na dostęp do interfejsu API i programu PowerShell. Aby uzyskać szczegółowe wskazówki dotyczące przypisywania licencji przy użyciu Centrum administracyjnego platformy Microsoft 365, zapoznaj się z następującymi zasobami:

Licencjonowanie oparte na grupach (GBL) w portalu administracyjnym platformy Microsoft 365 wprowadza koncepcję użytkowników w stanie błędu licencjonowania. W tym artykule wyjaśniono przyczyny, dla których użytkownicy mogą znaleźć się w takiej sytuacji.

W przypadku przypisywania licencji bezpośrednio do poszczególnych użytkowników lub korzystania z licencjonowania opartego na grupach (lub obu tych opcji) operacja przypisywania może zakończyć się niepowodzeniem z powodów związanych z logiką biznesową.

Niektóre przykładowe problemy obejmują, ale nie są ograniczone do:

  • Niewystarczająca liczba licencji

  • Konflikt między dwoma planami usług, które nie mogą być przypisane w tym samym czasie

  • Plany usług w jednej licencji zależą od planów usług z innej licencji

Znajdowanie błędów przypisywania licencji dla użytkowników należących do grupy podczas korzystania z licencjonowania opartego na grupach

W przypadku korzystania z licencjonowania opartego na grupach te błędy występują w tle, gdy usługa przypisuje licencje. Z tego powodu błędy nie mogą być natychmiast przekazywane do ciebie. Zamiast tego są one rejestrowane w obiekcie użytkownika w grupie. Oryginalna intencja licencji użytkownika nigdy nie zostanie utracona, ale zostanie zarejestrowana w stanie błędu na potrzeby przyszłego badania i rozwiązania. Można również użyć dzienników inspekcji do monitorowania działań licencjonowania opartych na grupach.

Aby znaleźć użytkowników w stanie błędu w grupie

  1. Zaloguj się do portalu administracyjnego platformy Microsoft 365 jako co najmniej administrator licencji .

  2. Przejdź do witryny Billing>Licenses, aby otworzyć stronę, na której można przeglądać i zarządzać wszystkimi produktami licencyjnymi w organizacji.

  3. Wybierz licencję, której dotyczy problem, i aby wyświetlić stan każdej grupy przypisanej do wybranej licencji, przejdź do opcji wyboru grupy.

    Zrzut ekranu przedstawiający komunikaty z powiadomieniami o grupach i błędach.

  4. Zostanie wyświetlone powiadomienie, jeśli istnieją użytkownicy grupy w stanie błędu. Stan przypisania licencji dla każdej grupy będzie oznaczony jedną z następujących wartości:

    • Wszystkie licencje przypisane — brak problemów
    • W toku — oczekuje przypisania licencji do użytkowników
    • błędy i problemy — należy zbadać

    Zrzut ekranu przedstawiający listę użytkowników w stanie błędu licencjonowania grupy.

  5. Wybierz nazwę grupy, aby przejrzeć błędy dla użytkowników, których dotyczy problem w grupie.

  6. Możesz również filtrować błędy przy użyciu opcji filtru w prawym górnym rogu, jeśli masz dużą liczbę użytkowników, których dotyczy problem.

    Zrzut ekranu przedstawiający wpisy wymagające interwencji administracyjnej.

W poniższych sekcjach przedstawiono opis każdego potencjalnego problemu i sposoby jego rozwiązania.

Notatka

Moduły usług Azure AD i MSOnline programu PowerShell zostaną wycofane z użytku od 30 marca 2024 r. Aby dowiedzieć się więcej, przeczytaj aktualizację dotyczącą wycofania. Po tej dacie obsługa tych modułów jest ograniczona do pomocy dotyczącej migracji do zestawu MICROSOFT Graph PowerShell SDK i poprawek zabezpieczeń. Przestarzałe moduły będą nadal działać do 30 marca 2025 r.

Zalecamy migrację do programu Microsoft Graph PowerShell w celu interakcji z Microsoft Entra ID (dawniej Azure AD). Aby uzyskać odpowiedzi na typowe pytania dotyczące migracji, zapoznaj się z często zadawanymi pytaniami dotyczącymi migracji . Uwaga: W wersjach 1.0.x usługi MSOnline mogą wystąpić zakłócenia po 30 czerwca 2024 r.

Za mało licencji

Problem: Nie ma wystarczającej liczby dostępnych licencji dla jednego z produktów określonych w grupie. Musisz kupić więcej licencji dla produktu lub zwolnić nieużywane licencje od innych użytkowników lub grup.

Aby zobaczyć, ile licencji jest dostępnych, przejdź do portalu administracyjnego Entra>Billing>Licenses>All products.

Zrzut ekranu przedstawiający dostępne licencje.

Aby zobaczyć, którzy użytkownicy i grupy korzystają z licencji, przejdź do portalu administracyjnego usługi M365 w obszarze Rozliczenia>Licencje i wybierz produkt. W obszarze Użytkownicy, wyświetla się lista wszystkich użytkowników, którzy mają przypisane licencje bezpośrednio lub za pośrednictwem co najmniej jednej grupy. W obszarze Grupyzobaczysz wszystkie grupy, które mają przypisany ten produkt.

Konfliktujące plany usług

Problem: Jeden z produktów określonych w grupie zawiera plan usługi, który powoduje konflikt z innym planem usługi przypisanym już do użytkownika za pośrednictwem innego produktu. Niektóre plany usług są konfigurowane w sposób, który nie może być przypisany do tego samego użytkownika co inny powiązany plan usługi. Decyzja o rozwiązywaniu konfliktowych licencji produktu zawsze należy do administratora. Identyfikator Entra firmy Microsoft nie rozwiązuje automatycznie konfliktów licencji. PowerShell: polecenia cmdlet PowerShell zgłaszają ten błąd jako WzajemneWykluczenieNaruszenie. Szczegóły dziennika inspekcji:

Licensing Error Message
License assignment failed because service plans [xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx], [xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx] are mutually exclusive.  

Brak planów usług zależnych

Problem: Jeden z produktów określonych w grupie zawiera plan usług, który musi być aktywowany, aby inny plan usług w innym produkcie mógł działać. Ten błąd występuje, gdy identyfikator Entra firmy Microsoft próbuje usunąć bazowy plan usługi. Na przykład ten problem może wystąpić po usunięciu użytkownika z grupy. Aby rozwiązać ten problem, należy upewnić się, że wymagany plan jest nadal przypisany do użytkowników za pomocą innej metody lub że usługi zależne są wyłączone dla tych użytkowników. Po wykonaniu tej czynności można prawidłowo usunąć licencję grupy z tych użytkowników.

PowerShell: cmdlety programu PowerShell zgłaszają ten błąd jako DependencyViolation.

Szczegóły dziennika inspekcji :

Licensing Error Message

License assignment failed because service plan [xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx] depends on
the service plan(s) [xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx], [xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx].

Nie określono lokalizacji użycia

Problem: Niektóre usługi firmy Microsoft nie są dostępne we wszystkich lokalizacjach z powodu lokalnych praw i regulacji. Przed przypisaniem licencji do użytkownika należy określić właściwość Lokalizacja użycia dla użytkownika. Lokalizację można określić w sekcji Edycja profilu użytkownika >> w portalu. Gdy identyfikator Entra firmy Microsoft próbuje przypisać licencję grupy do użytkownika w nieobsługiwanej lokalizacji użycia, kończy się niepowodzeniem. System rejestruje błąd użytkownika. Aby rozwiązać ten problem, usuń użytkowników z nieobsługiwanych lokalizacji z licencjonowanej grupy. Jeśli bieżące wartości lokalizacji użycia nie reprezentują rzeczywistej lokalizacji użytkownika, możesz je zmodyfikować, aby licencje zostały poprawnie przypisane przy następnym razem (jeśli nowa lokalizacja jest obsługiwana).

powerShell: polecenia cmdlet programu PowerShell zgłaszają ten błąd jako ProhibitedInUsageLocationViolation.

Notatka

Gdy identyfikator Entra firmy Microsoft przypisuje licencje grupy, wszyscy użytkownicy bez określonej lokalizacji użycia dziedziczą lokalizację katalogu. Firma Microsoft zaleca administratorom ustawienie prawidłowych wartości lokalizacji użycia dla użytkowników przed użyciem licencjonowania opartego na grupach w celu zachowania zgodności z lokalnymi przepisami i przepisami. — Atrybuty Imię, Nazwisko, Inny adres e-mail i Typ użytkownika nie są obowiązkowe w przypadku przypisania licencji.

Zduplikowane adresy serwera proxy

Problem: jeśli używasz usługi Exchange Online, niektórzy użytkownicy w organizacji mogą być niepoprawnie skonfigurowani przy użyciu tej samej wartości adresu serwera proxy. Gdy licencjonowanie oparte na grupach próbuje przypisać licencję do takiego użytkownika, kończy się niepowodzeniem i wyświetla komunikat "Adres serwera proxy jest już używany".

Napiwek

Aby sprawdzić, czy istnieje zduplikowany adres serwera proxy, wykonaj następujące polecenie cmdlet programu PowerShell w usłudze Exchange Online:

Get-Recipient -Filter "EmailAddresses -eq 'user@contoso.onmicrosoft.com'" | fl DisplayName, RecipientType,Emailaddresses

Aby uzyskać więcej informacji na temat tego problemu, zobacz komunikat o błędzie Adres proxy jest już używany w usłudze Exchange Online.

Inny

Inne błędy są zazwyczaj wynikiem błędu z inną licencją przypisaną przez tę samą grupę.

Zrzut ekranu przedstawiający błędy innych typów.

Aby zidentyfikować inne licencje przypisane do użytkownika, którego dotyczy problem, z tej samej grupy, możesz przejrzeć licencje użytkowników z portalu administracyjnego firmy Microsoft Entra.

W witrynie Entra Admin Portalprzejdź do Users – All Users – znajdź użytkownika, którego dotyczy problem, a następnie przejrzyj jego Licencje.

Możesz przejrzeć dzienniki inspekcji użytkownika, aby uzyskać więcej informacji o błędzie, o ile wystąpił w ciągu ostatnich 30 dni, w większości przypadków (w zależności od liczby dni, przez które dzienniki inspekcji są dostępne w dzierżawie; niektóre mogą mieć tylko siedem dni).

Rekordy błędów przypisania licencji dziennika audytu można zidentyfikować, korzystając z następujących szczegółów:

typ działania: zmiana licencji użytkownika

stan: niepowodzenie

zainicjowane przez (aktor)

  • typ: aplikacja
  • nazwa wyświetlana: licencjonowanie usługi Microsoft Entra ID Group-Based

Wymuszanie przetwarzania licencji użytkownika w celu usunięcia błędów

Problem: W zależności od tego, jakie kroki podjęto w celu rozwiązania błędów, może być konieczne ręczne uruchomienie procesu przetwarzania użytkownika w celu zaktualizowania jego stanu.

Na przykład po usunięciu błędu naruszenia zależności dla użytkownika, którego dotyczy problem, należy wyzwolić ponowne przetwarzanie użytkownika. Aby ponownie przeprocesować użytkownika, wróć do portalu administracyjnego M365 , sekcji > Rozliczenia, > Licencje. Wybierz licencję i przejdź do grupy, w której występują błędy dla jednego lub więcej użytkowników, następnie wybierz tych użytkowników, a na pasku narzędzi kliknij przycisk Ponowne przetwarzanie.

Alternatywnie możesz użyć programu Graph dla programu PowerShell Invoke-MgLicenseUser do ponownego przetwarzania użytkowników.

Więcej niż jedna licencja produktu przypisana do grupy

Do grupy można przypisać więcej niż jedną licencję produktu. Możesz na przykład przypisać do grupy usługi Office 365 Enterprise E3 i Enterprise Mobility + Security, aby łatwo włączyć wszystkie dołączone usługi dla użytkowników.

Problem: przetwarzanie licencjonowania oparte na grupach próbuje przypisać wszystkie określone licencje w grupie do każdego użytkownika w grupie. Jeśli jednak przetwarzanie licencji napotka problemy, takie jak niewystarczające licencje lub konflikt z włączonymi innymi usługami, nie przypisuje innych licencji w grupie. Należy sprawdzić, którzy użytkownicy mają błędy przypisywania licencji i których produktów dotyczy problem. Jeśli podczas przypisywania licencji wystąpi problem, proces może nie zostać ukończony. Na przykład problemy, takie jak niewystarczające licencje lub plany usług, które nie mogą być przypisane w tym samym czasie, uniemożliwiłyby zakończenie procesu.

Po usunięciu licencjonowanej grupy

Problem: przed usunięciem grupy należy usunąć wszystkie licencje przypisane do grupy. Jednak usunięcie licencji ze wszystkich użytkowników w grupie może zająć trochę czasu. Gdy administrator usunie przypisania licencji z grupy, mogą wystąpić błędy, jeśli użytkownik ma przypisaną licencję zależną lub występuje problem z konfliktem adresów serwera proxy, który uniemożliwia usunięcie licencji. Jeśli użytkownik ma przypisaną licencję zależną od licencji usuniętej z powodu usunięcia grupy, wszystkie licencje przypisane przez usuniętą grupę wprowadzają stan błędu dla tego użytkownika i nie można ich usunąć, dopóki zależność nie zostanie rozwiązana. Po rozwiązaniu zależności należy ponownie przetworzyć licencjonowanie użytkownika przy użyciu programu Graph dla programu PowerShell.

Zarządzanie licencjami produktów z wymaganiami wstępnymi

Niektóre produkty online firmy Microsoft mogą wymagać spełnienia określonych warunków. Obejmują one dodatki i inne plany usług, które mogą wymagać włączenia wstępnie wymaganego planu usługi dla użytkownika lub grupy przed dodaniem planów usług zależnych do użytkownika lub grupy. W przypadku licencjonowania opartego na grupach system wymaga, aby zarówno wstępnie wymagane, jak i dodatkowe plany usług lub inne zależne plany usług są obecne w tej samej grupie. To wymaganie istnieje, aby upewnić się, że wszyscy użytkownicy dodani do grupy mogą otrzymać w pełni działający produkt. Rozważmy następujący przykład: Microsoft Workplace Analytics to produkt dodatkowy. Zawiera on pojedynczy plan usługi o tej samej nazwie. Ten plan usługi można przypisać tylko do użytkownika lub grupy, gdy przypisano również jeden z następujących wymagań wstępnych:

  • Exchange Online (plan 1)
  • Exchange Online (plan 2)

Problem: Jeśli spróbujesz przypisać ten produkt samodzielnie do grupy, portal zwróci komunikat z powiadomieniem. Aby przypisać tę licencję dodatku do grupy, musisz upewnić się, że grupa zawiera plan usług będący warunkiem wstępnym. Istnieje również możliwość utworzenia autonomicznej grupy zawierającej tylko minimalne wymagane produkty, aby umożliwić pracę dodatku. Może służyć do licencjonowania tylko wybranych użytkowników produktu dodatkowego. Na podstawie poprzedniego przykładu należy przypisać następujące produkty do tej samej grupy:

  • Usługa Office 365 Enterprise E3 z włączonym wyłącznie planem usługi Exchange Online (Plan 2)
  • Microsoft Workplace Analytics

Od tej pory wszyscy użytkownicy dodani do tej grupy korzystają z jednej licencji produktu E3 i jednej licencji produktu Workplace Analytics. Jednocześnie ci użytkownicy mogą być członkami innej grupy, która daje im pełny produkt E3, i nadal zużywają tylko jedną licencję dla tego produktu.

Napiwek

Dla każdego planu usługowego dotyczącego wymagań wstępnych można utworzyć wiele grup. Jeśli na przykład używasz zarówno usługi Office 365 Enterprise E1, jak i Office 365 Enterprise E3 dla użytkowników, możesz utworzyć dwie grupy, aby licencjonować usługę Microsoft Workplace Analytics: jedną, która używa usługi E1 jako wymaganie wstępne, a drugą korzystającą z usługi E3. Takie podejście umożliwia dystrybucję dodatków do użytkowników E1 i E3 bez korzystania z innych licencji.

Usuwanie licencji z grup członkostwa dynamicznego z regułami opartymi na licencjach z wyjściową grupą statyczną

Ten błąd występuje, ponieważ użytkownicy są dodawani i usuwani z innej partii dynamicznych grup członkostwa. Konfiguracja kaskadowa grup członkostwa dynamicznego z regułami opartymi na licencjach w początkowej grupie statycznej powoduje ten problem. Ten błąd może mieć wpływ na wiele dynamicznych grup członkostwa i wymaga obszernego ponownego przetwarzania w celu przywrócenia dostępu.

Ostrzeżenie

Po zmianie istniejącej grupy statycznej na grupę dynamiczną wszystkie istniejące elementy członkowskie zostaną usunięte z grupy, a następnie reguła członkostwa zostanie przetworzona w celu dodania nowych członków. Jeśli grupa jest używana do kontrolowania dostępu do aplikacji lub zasobów, oryginalni członkowie mogą stracić dostęp, dopóki reguła członkostwa nie zostanie w pełni przetworzona.

Zalecamy przetestowanie nowej reguły członkostwa wcześniej, aby upewnić się, że nowe członkostwo w grupie jest zgodnie z oczekiwaniami. Jeśli podczas testu wystąpią błędy, zobacz Monitorowanie aktywności licencjonowania opartej na grupach przy użyciu dzienników inspekcji.

Zmiana atrybutów Mail i ProxyAddresses w Microsoft Entra ID

Problem: Podczas aktualizowania przypisania licencji dla użytkownika lub grupy może się okazać, że atrybuty „Mail” i „ProxyAddresses” niektórych użytkowników uległy zmianie. Aktualizacja przypisania licencji użytkownikowi powoduje wyzwolenie obliczenia adresu proxy, co może zmienić atrybuty użytkownika. Aby zrozumieć dokładną przyczynę zmiany i rozwiązać problem, zobacz w artykule , jak atrybut proxyAddresses jest wypełniany w Microsoft Entra ID.

Następne kroki

Aby dowiedzieć się więcej na temat innych scenariuszy zarządzania licencjami za pośrednictwem grup, zobacz: