Asignar licencias a los usuarios

Tanto si agrega usuarios manualmente como si realiza la sincronización desde el Active Directory local, primero debe asignar cada licencia de usuario para que los usuarios puedan inscribir sus dispositivos en Intune. Para obtener una lista de licencias, consulte licencias de Microsoft Intune.

Nota:

Los usuarios asignados a la directiva de protección de aplicaciones de Intune y que no inscriben sus dispositivos en Microsoft Intune también necesitarán una licencia de Intune para recibir la directiva.

Asignar una licencia de Intune en el Centro de administración de Microsoft 365

Puede usar el Centro de administración de Microsoft 365 para agregar manualmente usuarios basados en la nube y asignar licencias tanto a cuentas de usuario basadas en la nube como a cuentas sincronizadas desde Active Directory local a Microsoft Entra ID.

  1. En el Centro de administración de Microsoft 365, seleccione Usuarios>Usuarios activos>Elija un usuario> sin licenciaLicencias y aplicaciones.

  2. Elija la casilla de cambios de IntuneSave> Si desea usar Enterprise Mobility + Security E5 u otra licencia, active ese cuadro en su lugar. Para más información acerca de las licencias de Microsoft Intune, consulte Licencias de Microsoft Intune.

La cuenta de usuario ahora tiene los permisos necesarios para usar el servicio e inscribir dispositivos en la administración de Intune.

Uso de School Data Sync para asignar licencias a los usuarios de Intune for Education

Si es una organización educativa, puede usar School Data Sync (SDS) para asignar licencias de Intune for Education a los usuarios sincronizados. Active la casilla de Intune for Education al configurar el perfil de SDS.

Captura de pantalla de la configuración del perfil de School Data Sync con la casilla de licencia de Intune for Education.

Al asignar una licencia de Intune for Education, asegúrese de que también se asigne la licencia de Intune A Direct.

Captura de pantalla de la página de asignación de licencias de producto que muestra la licencia A Direct de Intune seleccionada.

Vea esta información general de School Data Sync para obtener más información sobre SDS.

Cómo las licencias de usuario y dispositivo afectan el acceso a los servicios

  • Cada usuario al que asigna una licencia de software de usuario puede acceder a los servicios en línea y al software relacionado (incluido software de System Center) y usarlos para administrar las aplicaciones y hasta 15 dispositivos MDM.
  • Puede comprar licencias para cualquier dispositivo por separado de las licencias de usuario. No es necesario asignar licencias de dispositivo a los dispositivos. Cada dispositivo que acceda y use los servicios en línea y el software relacionado (incluido el software System Center) debe tener una licencia de dispositivo disponible en el inquilino de Microsoft 365.
  • Si más de un usuario usa un dispositivo, cada uno de ellos debe tener una licencia de software de dispositivos, o bien todos los usuarios deben tener una licencia de software de usuario.
  • Si quita una licencia de un usuario que tiene dispositivos administrados, puede afectar al cumplimiento o la administración de esos dispositivos.

Cómo restaurar usuarios sin licencia accidentalmente

  • Si ha quitado accidentalmente la licencia de uno o varios usuarios puede restaurar el cumplimiento y la administración de sus dispositivos reasignando la licencia a esos usuarios. Para obtener más información, consulte Asignar licencias de Microsoft Intune.

Descripción del tipo de licencias que ha adquirido

El modo en el que haya adquirido Intune determina la información de la suscripción:

  • Si ha adquirido Intune a través de un Contrato Enterprise, encontrará la información de suscripción en el portal de licencias por volumen, en Suscripciones.
  • Si ha adquirido Intune a través de un Proveedor de soluciones en la nube, acuda a su distribuidor.
  • Si ha adquirido Intune con una tarjeta de crédito o con factura, las licencias se basarán en el usuario.

Buscar licencias actuales

Debe usar el Centro de administración de Microsoft 365 para administrar las licencias. Sin embargo, puede ver los detalles de la licencia en el Centro de administración de Microsoft Intune y en el Centro de administración de Microsoft Entra.

Centro de administración de Microsoft 365

Con el Centro de administración de Microsoft 365, puede administrar las licencias de suscripción que su organización tiene disponibles. Para encontrar estos detalles, inicie sesión en el Centro de administración de Microsoft 365, seleccioneLicencias de facturación> y, después, seleccione la pestaña Suscripciones. Además, puede ver los productos propiedad de su organización en el Centro de administración de Microsoft 365 mediante: seleccionando Facturación>de sus productos y, a continuación, seleccione la pestaña Productos. El Centro de administración de Microsoft 365 también proporciona detalles de licencias para los usuarios seleccionando Usuarios>,Usuarios> activos, seleccione un usuario>,Licencias y aplicaciones.

Nota:

La administración de licencias solo está disponible en el Centro de Administración de Microsoft 365.

Centro de administración de Microsoft Intune

Mediante el Centro de administración de Microsoft Intune, puede ver el total de usuarios con licencia y el total de licencias de Intune. Para ver estos detalles, inicie sesión en el Centro de administración de Microsoft Intune, seleccione Administración > de inquilinosEstado del inquilino y seleccione la pestaña Detalles del inquilino. Además, puede ver las licencias asignadas disponibles para un usuario en Intune seleccionando Usuarios>seleccionan un usuario>Licencias.

Centro de administración de Microsoft Entra

Al igual que en el Centro de administración de Microsoft Intune, puede usar el Centro de administración de Microsoft Entra para ver las licencias de producto disponibles y la licencia de usuario asignada. Para ver las licencias de producto en el Centro de administración de Microsoft Entra, seleccione Licencias en la sección Facturación y seleccione Todos los productos. Para ver las licencias asignadas disponibles para un usuario, seleccione Usuarios>Todos los usuarios>seleccionan un usuario>Licencias.

Buscar licencias actuales mediante PowerShell

Para ver el número de licencias gratuitas y usadas en una suscripción de Microsoft Intune, puede usar los pasos siguientes para ejecutar comandos de PowerShell.

  1. Desde un símbolo del sistema de PowerShell, ejecute el siguiente comando:

    $creds = Get-Credential
    
  2. Una ventana emergente le pedirá las credenciales. Escriba sus credenciales de Microsoft Intune.

  3. Ejecute el siguiente comando:

    Connect-MgGraph -Credential $creds
    
  4. Ejecute el siguiente comando:

    Get-MgSubscribedSku
    

    Aparecerá una lista con el id. de cuenta, las unidades activas y las unidades consumidas. Tenga en cuenta que esto también mostrará cualquier licencia de Microsoft Office 365 en la suscripción.

Nota:

Para confirmar el Microsoft Entra ID P1 o P2 y Microsoft Intune mediante el Centro de administración de Microsoft Intune, consulte Confirmar las licencias.

Usar PowerShell para administrar de forma selectiva las licencias de usuario de EMS

Las organizaciones que usan Microsoft Enterprise Mobility + Security (anteriormente Enterprise Mobility Suite) pueden tener usuarios que solo requieran servicios de Microsoft Entra ID P1, P2 o Intune en el paquete EMS. Puede asignar uno o un subconjunto de servicios mediante cmdlets de PowerShell de Microsoft Graph.

Para asignar de forma selectiva licencias de usuario para servicios EMS, abra PowerShell como administrador en un equipo con Microsoft Graph PowerShell instalado. Puede instalar PowerShell en un equipo local o en un servidor de ADFS.

Debe crear una nueva definición de SKU de licencia que solo se aplique a los planes de servicio deseados. Para ello, deshabilite los planes que no quiera aplicar. Por ejemplo, puede crear una definición de SKU de licencia que no asigne una licencia de Intune. Para ver una lista con los servicios disponibles, escriba:

(Get-MgSubscribedSku | Where {$_.SkuPartNumber -eq "EMS"}).ServiceStatus

Puede ejecutar el comando siguiente para excluir el plan de servicio Intune. Puede usar el mismo método para realizar una expansión a todo un grupo de seguridad o puede usar filtros más pormenorizados.

Ejemplo 1
Cree un nuevo usuario en la línea de comandos y asigne una licencia de EMS sin habilitar la parte de Intune de la licencia:

Connect-MgGraph

New-MgUser -DisplayName "Test User" -FirstName FName -LastName LName -UserPrincipalName user@<TenantName>.onmicrosoft.com –Department DName -UsageLocation US

$CustomEMS =     Set-MgUserLicense -AccountSkuId "<TenantName>:EMS" -DisabledPlans INTUNE_A
Set-MgUserLicense -UserPrincipalName user@<TenantName>.onmicrosoft.com -AddLicenses <TenantName>:EMS -LicenseOptions $CustomEMS

Comprobar con:

(Get-MgUser -UserPrincipalName "user@<TenantName>.onmicrosoft.com").Licenses.ServiceStatus

Ejemplo 2
Deshabilite la parte de Intune de la licencia de EMS de un usuario que ya tenga asignada una licencia:

Connect-MgGraph

$CustomEMS =     Set-MgUserLicense -AccountSkuId "<TenantName>:EMS" -DisabledPlans INTUNE_A
Set-MgUserLicense -UserPrincipalName user@<TenantName>.onmicrosoft.com -LicenseOptions $CustomEMS

Comprobar con:

(Get-MgUser -UserPrincipalName "user@<TenantName>.onmicrosoft.com").Licenses.ServiceStatus

Salida de PowerShell que muestra la verificación del estado del servicio, la licencia del usuario y el mismo.