Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Observação
A partir de 1º de setembro de 2024, o Centro de Administração da ID do Microsoft Entra e o portal do Microsoft Azure não dão mais suporte à atribuição de licença por meio de suas interfaces de usuário. Os administradores devem usar o Centro de administração do Microsoft 365 para gerenciar a atribuição de licenças a usuários e grupos. Esta atualização foi projetada para simplificar o processo de gerenciamento de licenças no ecossistema da Microsoft. Essa alteração é limitada à interface do usuário. O acesso à API e ao PowerShell permanece inalterado. Para ver diretrizes detalhadas sobre como atribuir licenças usando o Centro de administração do Microsoft 365, consulte os seguintes recursos:
- Atribuir ou cancelar a atribuição de licenças para usuários no Centro de Administração do Microsoft 365
- Adicionar usuários e atribuir licenças no Microsoft 365
-
Atribuir licenças a um grupo usando o Centro de Administração do Microsoft 365
Incentivamos todos os administradores a se familiarizarem com os novos procedimentos para garantir uma transição tranquila. Para obter mais assistência ou consultas, entre em contato com nossa equipe de suporte.
O GBL (licenciamento baseado em grupo) no Portal de Administração do Microsoft 365 apresenta o conceito de usuários em um estado de erro de licenciamento. Este artigo explica os motivos pelos quais os usuários podem acabar nesse estado.
Quando você atribui licenças diretamente a usuários individuais ou ao usar o licenciamento baseado em grupo (ou ambos), a operação de atribuição pode falhar por motivos relacionados à lógica de negócios.
Alguns problemas de exemplo incluem, mas não se limitam a:
Um número insuficiente de licenças
Conflito entre dois planos de serviço que não podem ser atribuídos ao mesmo tempo
Os planos de serviço em uma licença dependem de planos de serviço de outra licença
Encontrar erros de atribuição de licença em usuários membros de um grupo ao usar o licenciamento baseado em grupo
Quando você está usando o licenciamento baseado em grupo, esses erros ocorrem em segundo plano enquanto o serviço está atribuindo licenças. Por esse motivo, os erros não podem ser comunicados a você imediatamente. Em vez disso, eles são gravados no objeto de usuário dentro do grupo. A intenção original de licenciar o usuário nunca é perdida, mas é registrada em um estado de erro para investigação e resolução futuras. Você também pode usar logs de auditoria para monitorar a atividade de licenciamento baseada em grupo.
Para localizar usuários em um estado de erro em um grupo
Entre no Portal de Administração do Microsoft 365 como pelo menos um Administrador de Licenças.
Navegue até Faturamento>Licenças para abrir uma página em que você possa ver e gerenciar todos os produtos licenciados na organização.
Selecione a licença afetada e para exibir o status de cada grupo atribuído à licença selecionada, navegue até a opção de seleção de grupo.
Uma notificação será exibida se houver usuários do grupo em um estado de erro. O status da atribuição de licença para cada grupo seria um dos seguintes valores:
- Todas as licenças atribuídas – sem problemas
- Em andamento – atribuição pendente de licenças aos usuários
- Erros e problemas – precisa investigar
Selecione o nome do grupo para examinar os erros dos usuários afetados no grupo.
Você também pode filtrar os erros usando a opção Filtrar no canto superior direito se tiver um grande número de usuários afetados.
As seções a seguir fornecem uma descrição de cada problema em potencial e maneiras para tentar resolvê-lo.
Observação
Os módulos do Azure AD e do MSOnline PowerShell são preteridos a partir de 30 de março de 2024. Para saber mais, leia a atualização de substituição. Após essa data, o suporte a esses módulos se limitará à assistência à migração para o SDK do Microsoft Graph PowerShell e às correções de segurança. Os módulos preteridos continuarão funcionando até março de 30 de 2025.
É recomendável migrar para o Microsoft Graph PowerShell para interagir com a ID do Microsoft Entra (antigo Azure AD). Para perguntas comuns sobre migração, consulte as perguntas frequentes sobre migração. Nota: As versões 1.0.x do MSOnline podem sofrer interrupções após 30 de junho de 2024.
Não há licenças suficientes
Problema: Não há licenças disponíveis suficientes para um dos produtos especificados no grupo. Você precisa adquirir mais licenças para o produto ou liberar as licenças não utilizadas de outros usuários ou grupos.
Para ver quantas licenças estão disponíveis, acesse o Portal de Administração da Entra>Faturamento>Licenças>Todos os produtos.
Para ver quais usuários e grupos estão consumindo licenças, navegue até o portal de administração do M365 em Cobrança e >, e selecione um produto. Em Usuários, você verá uma lista de todos os usuários que têm licenças atribuídas diretamente ou por meio de um ou mais grupos. Em Grupos, você verá todos os grupos que têm esse produto atribuído.
Planos de serviço conflitante
Problema: Um dos produtos especificados no grupo contém um plano de serviço que entra em conflito com outro plano de serviço já atribuído ao usuário por meio de um produto diferente. Alguns planos de serviço são configurados de maneira que não podem ser atribuídos ao mesmo usuário que outro plano de serviço relacionado. A decisão de como resolver conflitantes licenças de produtos sempre pertence ao administrador. A ID do Microsoft Entra não resolve os conflitos de licenças automaticamente. PowerShell: os cmdlets do PowerShell relatam esse erro como MutuallyExclusiveViolation. Detalhes do log de auditoria:
Licensing Error Message
License assignment failed because service plans [xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx], [xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx] are mutually exclusive.
Planos de serviços dependentes que estão faltando
Problema: Um dos produtos especificados no grupo contém um plano de serviço que deve ser habilitado para que outro plano de serviço, em outro produto, funcione. Esse erro ocorre quando a ID do Microsoft Entra tenta remover o plano de serviço subjacente. Por exemplo, esse problema pode acontecer quando você remove o usuário do grupo. Para resolver esse problema, você precisará garantir que o plano necessário ainda esteja atribuído aos usuários por meio de algum outro método ou que os serviços dependentes sejam desabilitados para esses usuários. Depois de fazer isso, você pode remover corretamente a licença de grupo dos usuários.
PowerShell: Os cmdlets do PowerShell relatam esse erro como DependencyViolation.
Detalhes do log de auditoria:
Licensing Error Message
License assignment failed because service plan [xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx] depends on
the service plan(s) [xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx], [xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx].
Local de uso não especificado
Problema: Alguns serviços da Microsoft não estão disponíveis em todos os locais devido a leis e regulamentos locais. Antes de atribuir uma licença a um usuário, você deve especificar a propriedade local de uso para o usuário. Você pode especificar o local na seção Editar Perfil > de Usuário > no portal. Quando a ID do Microsoft Entra tenta atribuir uma licença de grupo a um usuário em um local de uso sem suporte, ela falha. O sistema registra um erro no usuário. Para resolver esse problema, remova os usuários locais sem suporte do grupo licenciado. Se os valores atuais de local de uso não representarem o local real do usuário, você poderá modificá-los para que as licenças sejam atribuídas corretamente na próxima vez (se houver suporte para o novo local).
PowerShell: Os cmdlets do PowerShell relatam esse erro como ProhibitedInUsageLocationViolation.
Observação
Quando a ID do Microsoft Entra atribui licenças de grupo, qualquer usuário sem uma localização de uso especificada herda a localização do diretório. A Microsoft recomenda que os administradores definam os valores de local de uso corretos nos usuários antes de usar o licenciamento baseado em grupo para cumprir as leis e regulamentos locais. - Os atributos de nome, sobrenome, outro endereço de email e tipo de usuário não são obrigatórios para atribuição de licença.
Endereços de proxy duplicados
Problema: se você usar o Exchange Online, alguns usuários em sua organização poderão estar configurados incorretamente com o mesmo valor de endereço proxy. Quando o licenciamento baseado em grupo tenta ceder uma licença para esse usuário, ele falha e mostra “O endereço Proxy já está sendo usado”.
Dica
Para ver se há um endereço proxy duplicado, execute o seguinte cmdlet do PowerShell no Exchange Online:
Get-Recipient -Filter "EmailAddresses -eq 'user@contoso.onmicrosoft.com'" | fl DisplayName, RecipientType,Emailaddresses
Para obter mais informações sobre este problema, consulte a mensagem de erro O endereço de proxy já está sendo usado no Exchange Online.
Outros
Outros erros normalmente são o resultado de um erro com outra licença atribuída pelo mesmo grupo.
Para identificar o outro licenciamento atribuído ao usuário afetado do mesmo grupo, você pode examinar as licenças de usuário do Portal de Administração do Microsoft Entra.
No Portal de Administração do Entra, navegue até Usuários – Todos os Usuários – localize o usuário afetado e examine suas Licenças.
Você pode examinar os logs de auditoria do usuário para obter mais informações sobre o erro, desde que o erro tenha ocorrido nos últimos 30 dias na maioria dos casos (dependendo do número de dias de logs de auditoria disponíveis no locatário, alguns podem ter apenas sete dias)
Os registros de erro na atribuição de licença nos logs de auditoria podem ser identificados usando os seguintes detalhes:
Tipo de atividade: alterar a licença do usuário
Status: falha
Iniciado por (ator)
- Tipo: Aplicativo
- Nome de exibição: Licenciamento do Microsoft Entra ID Group-Based
Forçar o processo de licença de usuário para solucionar erros
Problema: Dependendo das etapas que você tomou para resolver os erros, talvez seja necessário disparar manualmente o processamento de um usuário para atualizar o estado dos usuários.
Por exemplo, depois de resolver um erro de violação de dependência para um usuário afetado, você precisa disparar o reprocessamento do usuário. Para reprocessar um usuário, navegue de volta para o Portal de Administração M365 > Cobrança > Licenças. Selecione a licença e navegue até o grupo em que um ou mais usuários afetados aparecem com erro, selecione os usuários e, em seguida, selecione o botão Reprocessar na barra de ferramentas.
Como alternativa, você pode usar o Graph for PowerShell Invoke-MgLicenseUser para reprocessar usuários.
Mais de uma licença de produto atribuída a um grupo
Você pode atribuir mais de uma licença de produto a um grupo. Por exemplo, você pode atribuir o Office 365 Enterprise E3 e o Enterprise Mobility + Security a um grupo para habilitar facilmente todos os serviços incluídos para os usuários.
Problema: o processamento de licenciamento baseado em grupo tenta atribuir todas as licenças especificadas no grupo a cada usuário dentro do grupo. No entanto, se o processamento das licenças encontrar problemas como licenças insuficientes ou conflitos com outros serviços habilitados, ele também não atribui outras licenças no grupo. Você precisa verificar quais usuários têm falhas de atribuição de licença e quais produtos são afetados. Se ocorrer um problema durante a atribuição de licença, o processo poderá não ser concluído. Por exemplo, problemas como licenças insuficientes ou planos de serviço que não podem ser atribuídos ao mesmo tempo, impediriam o término do processo.
Quando um grupo licenciado é excluído
Problema: você deve remover todas as licenças atribuídas a um grupo antes de excluir o grupo. No entanto, remover licenças de todos os usuários no grupo pode levar tempo. Quando um administrador remove atribuições de licença de um grupo, pode haver falhas se o usuário tiver uma licença dependente atribuída ou se houver um problema de conflito de endereço de proxy que impeça a remoção da licença. Se um usuário tiver uma licença atribuída dependente de uma licença ser removida devido à exclusão de grupo, todas as licenças atribuídas pelo grupo excluído inserirão um estado de erro no usuário afetado e ele não poderá ser removido até que a dependência seja resolvida. Depois que a dependência for resolvida, você precisará reprocessar o licenciamento do usuário usando o Graph para PowerShell.
Gerenciar licenças para produtos com pré-requisitos
Alguns produtos do Microsoft Online que você pode ter têm pré-requisitos. Isso inclui complementos e outros planos de serviço que podem exigir que um plano de serviço de pré-requisito seja habilitado em um usuário ou grupo antes que os planos de serviço dependentes possam ser adicionados ao usuário ou grupo. Com o licenciamento baseado em grupo, o sistema exige que os planos de serviço de pré-requisito e complemento ou outros planos de serviço dependentes estejam presentes no mesmo grupo. Esse requisito existe para garantir que todos os usuários adicionados ao grupo possam receber o produto totalmente funcional. Vamos considerar o seguinte exemplo: o Microsoft Workplace Analytics é um produto complementar. Contém um único plano de serviço com o mesmo nome. Você só pode atribuir esse plano de serviço a um usuário ou grupo quando um dos seguintes pré-requisitos também for atribuído:
- Exchange Online (Plano 1)
- Exchange Online (Plano 2)
Problema: se você tentar atribuir esse produto por conta própria a um grupo, o portal retornará uma mensagem de notificação. Para atribuir essa licença de suplemento a um grupo, você deve garantir que o grupo contenha o plano de serviço pré-requisito. Também é possível criar um grupo independente que contenha apenas os produtos mínimos necessários para fazer o complemento funcionar. Ele pode ser usado para licenciar apenas os usuários selecionados para o produto complementar. Com base no exemplo anterior, você atribuiria os seguintes produtos ao mesmo grupo:
- Office 365 Enterprise E3 com apenas o plano de serviço do Exchange Online (Plano 2) habilitado
- Análise do local de trabalho da Microsoft
De agora em diante, qualquer usuário adicionado a esse grupo consumirá uma licença do produto E3 e uma licença do produto Workplace Analytics. Ao mesmo tempo, esses usuários podem ser membros de outro grupo que lhes dê o produto E3 completo e eles ainda consumirão apenas uma licença para esse produto.
Dica
É possível criar vários grupos para cada plano de serviço de pré-requisito. Por exemplo, se você utilizar tanto o Office 365 Enterprise E1 quanto o Office 365 Enterprise E3 para seus usuários, você poderá criar dois grupos para licença do Microsoft Workplace Analytics: um que use E1 como pré-requisito e o outro que use E3. Essa abordagem permite distribuir o complemento para usuários E1 e E3 sem consumir outras licenças.
Remoção de licença de grupos de associação dinâmica com regras baseadas em licenças com um grupo estático inicial
Esse erro ocorre porque os usuários são adicionados e removidos de outro lote de grupos de associação dinâmica. A configuração em cascata de grupos de associação dinâmica, com regras baseadas em licenças em um grupo estático inicial, cria esse problema. Esse erro pode afetar vários grupos de associação dinâmica e exige um reprocessamento extensivo para restaurar o acesso.
Aviso
Quando você altera um grupo estático existente para um grupo dinâmico, todos os membros existentes são removidos do grupo e, em seguida, a regra de associação é processada para adicionar novos membros. Se o grupo for usado para controlar o acesso a aplicativos ou recursos, os membros originais poderão perder o acesso até que a regra de associação seja totalmente processada.
É recomendável testar a nova regra de associação antes para garantir que a nova associação no grupo esteja conforme esperado. Se você encontrar erros durante o teste, consulte Usar logs de auditoria para monitorar a atividade de licenciamento baseada em grupo.
Alteração dos atributos Email e ProxyAddresses da ID do Microsoft Entra
Problema: ao atualizar a atribuição de licença em um usuário ou grupo, você pode ver que o atributo Mail e ProxyAddresses de alguns usuários foi alterado. Atualizar a atribuição de licença em um usuário faz com que o cálculo do endereço proxy seja disparado, o que pode alterar os atributos do usuário. Para entender o motivo exato da alteração e resolver o problema, consulte este artigo sobre como o atributo proxyAddresses é preenchido na ID do Microsoft Entra.
Próximas etapas
Para saber mais sobre outros cenários de gerenciamento de licenças por meio de grupos, consulte: