Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Se aggiungi manualmente gli utenti o esegui la sincronizzazione dal Active Directory locale, devi prima assegnare ogni licenza utente prima che gli utenti possano registrare i propri dispositivi in Intune. Per un elenco delle licenze, vedere Licenze di Microsoft Intune.
Nota
Anche gli utenti a cui è stato assegnato Intune criterio di protezione delle app e che non registrano i propri dispositivi in Microsoft Intune avranno bisogno di una licenza di Intune per ricevere il criterio.
Assegnare una licenza di Intune nell'interfaccia di amministrazione di Microsoft 365
È possibile usare il interfaccia di amministrazione di Microsoft 365 per aggiungere manualmente gli utenti basati sul cloud e assegnare licenze agli account utente basati sul cloud e agli account sincronizzati dal Active Directory locale all'Microsoft Entra ID.
Nell'interfaccia di amministrazione di Microsoft 365 selezionare Utenti>,Utenti> attiviScegliere un utente> senza licenzaLicenze e app.
Scegliere la casella per IntuneSave>changes. Se si vuole usare la licenza Enterprise Mobility + Security E5 o un'altra, scegliere quella casella. Per ulteriori informazioni sulle licenze di Microsoft Intune, vedere Licenze di Microsoft Intune.
L'account utente dispone ora delle autorizzazioni necessarie per usare il servizio e registrare i dispositivi nella gestione di Intune.
Usare School sincronizzazione dati per assegnare licenze agli utenti in Intune per Education
Se si è un'organizzazione didattica, è possibile usare School sincronizzazione dati (SDS) per assegnare licenze di Intune per Education agli utenti sincronizzati. Basta scegliere la casella di controllo Intune per Education durante la configurazione del profilo SDS.
Quando si assegna una licenza di Intune per Education, assicurarsi che sia assegnata anche una licenza diretta di Intune.
Per altre informazioni su SDS, vedere questa panoramica di School sincronizzazione dati .
Come le licenze utente e dispositivo influiscono sull'accesso ai servizi
- Ogni utente a cui viene assegnata una licenza software utente può accedere ai Servizi online e al software correlato (incluso il software System Center) e utilizzarli per gestire applicazioni e fino a 15 dispositivi MDM.
- È possibile acquistare le licenze per qualsiasi dispositivo separatamente dalle licenze utente. Non è necessario assegnare licenze dispositivo ai dispositivi. Ogni dispositivo che accede ai Servizi online e usa il software correlato (incluso il software System Center) deve disporre di una licenza per dispositivo disponibile nel tenant di Microsoft 365.
- Se un dispositivo viene usato da più utenti, ogni dispositivo richiede una licenza software basata sul dispositivo o tutti gli utenti richiedono una licenza software utente.
- Se rimuovi una licenza a un utente che dispone di dispositivi gestiti, ciò potrebbe influire sulla conformità o sulla gestione di tali dispositivi.
Come ripristinare gli utenti senza licenza accidentalmente
- Se la licenza per uno o più utenti è stata accidentalmente rimossa, è possibile ripristinare la conformità e la gestione dei dispositivi riassegnando la licenza per tali utenti. Per altre informazioni, vedere Assegnare licenze di Microsoft Intune.
Informazioni sul tipo di licenze acquistate
La modalità di acquisto di Intune determina le informazioni sulla sottoscrizione:
- Se Intune è stato acquistato tramite un Enterprise Agreement, è possibile trovare le informazioni sull'abbonamento nel portale dei contratti multilicenza in Abbonamenti.
- Se Intune è stato acquistato tramite un provider di soluzioni cloud, contattare il rivenditore.
- Se Intune è stato acquistato con una CC# o una fattura, le licenze saranno basate sull'utente.
Cercare le licenze correnti
È necessario usare l'interfaccia di amministrazione di Microsoft 365 per gestire le licenze. Tuttavia, è possibile visualizzare i dettagli della licenza nell Microsoft Intune interfaccia di amministrazione e nel Interfaccia di amministrazione di Microsoft Entra.
Interfaccia di amministrazione di Microsoft 365
Usando l'interfaccia di amministrazione di Microsoft 365, è possibile gestire le licenze di abbonamento dell'organizzazione disponibili. Per trovare questi dettagli, accedi all'interfaccia di amministrazione di Microsoft 365, seleziona Licenze di fatturazione>, quindi seleziona la scheda Abbonamenti. Inoltre, puoi visualizzare i prodotti di proprietà dell'organizzazione nellanell'interfaccia di amministrazione di Microsoft 365 selezionando Fatturazionedei prodotti, quindi selezionare la scheda Prodotti>. L'interfaccia di amministrazione di Microsoft 365 fornisce anche i dettagli delle licenze per gli utenti selezionando Utenti,>Utenti> attivi, selezionare un utente,>Licenze e app.
Nota
La gestione delle licenze è disponibile solo nell'interfaccia di amministrazione di Microsoft 365.
Interfaccia di amministrazione di Microsoft Intune
Utilizzando l'interfaccia di amministrazione di Microsoft Intune, è possibile visualizzare il totale degli utenti con licenza e il totale delle licenze di Intune. Per trovare questi dettagli, accedi all'interfaccia di amministrazione di Microsoft Intune, seleziona Statotenant amministrazione tenant> e seleziona la scheda Dettagli tenant. Inoltre, è possibile visualizzare le licenze assegnate disponibili per un utente in Intune selezionando Licenze utente>selezionate>.
Interfaccia di amministrazione di Microsoft Entra
Analogamente all'interfaccia di amministrazione di Microsoft Intune, è possibile usare l'interfaccia di amministrazione di Microsoft Entra per visualizzare le licenze di prodotto disponibili e le licenze utente assegnate. Per visualizzare le licenze dei prodotti nell'interfaccia di amministrazione di Microsoft Entra, seleziona Licenze nella sezione Fatturazione e seleziona Tutti i prodotti. Per visualizzare le licenze assegnate disponibili per un utente, selezionare Utenti>Tutti gli utenti>selezionare un utente>Licenze.
Cercare le licenze correnti con PowerShell
Per visualizzare il numero di licenze gratuite e usate in un abbonamento a Microsoft Intune, è possibile usare la procedura seguente per eseguire i comandi di PowerShell.
Da un prompt di PowerShell, esegui il comando seguente:
$creds = Get-CredentialUna finestra popup richiederà le credenziali. Immettere le credenziali di Microsoft Intune.
Eseguire il comando qui riportato:
Connect-MgGraph -Credential $credsEseguire il comando qui riportato:
Get-MgSubscribedSkuVerrà visualizzato un elenco dell'ID account, delle unità attive e delle unità consumate . Verranno visualizzate anche tutte le licenze di Microsoft Office 365 nell'abbonamento.
Nota
Per verificare il tuo Microsoft Entra ID P1 o P2 e Microsoft Intune utilizzando l'interfaccia di amministrazione di Microsoft Intune, vedere Confermare le licenze.
Usare PowerShell per gestire in modo selettivo le licenze utente EMS
Le organizzazioni che usano Microsoft Enterprise Mobility + Security (in precedenza Enterprise Mobility Suite) potrebbero avere utenti che richiedono solo servizi Microsoft Entra ID P1 o P2 o Intune nel pacchetto EMS. È possibile assegnare uno o un sottoinsieme di servizi usando i cmdlet di PowerShell di Microsoft Graph.
Per assegnare in modo selettivo le licenze utente per i servizi EMS, aprire PowerShell come amministratore in un computer in cui è installato Microsoft Graph PowerShell . È possibile installare PowerShell in un computer locale o in un server ADFS.
È necessario creare una nuova definizione di SKU di licenza che si applichi solo ai piani di servizio desiderati. A tale scopo, disabilitare i piani che non si desidera applicare. Ad esempio, è possibile creare una definizione SKU di licenza che non assegna una licenza di Intune. Per visualizzare un elenco dei servizi disponibili, digita:
(Get-MgSubscribedSku | Where {$_.SkuPartNumber -eq "EMS"}).ServiceStatus
È possibile eseguire il comando seguente per escludere il piano di servizio Intune. È possibile usare lo stesso metodo per espandere a un intero gruppo di sicurezza oppure usare filtri più granulari.
Esempio 1
Creare un nuovo utente nella riga di comando e assegnare una licenza EMS senza abilitare la parte Intune della licenza:
Connect-MgGraph
New-MgUser -DisplayName "Test User" -FirstName FName -LastName LName -UserPrincipalName user@<TenantName>.onmicrosoft.com –Department DName -UsageLocation US
$CustomEMS = Set-MgUserLicense -AccountSkuId "<TenantName>:EMS" -DisabledPlans INTUNE_A
Set-MgUserLicense -UserPrincipalName user@<TenantName>.onmicrosoft.com -AddLicenses <TenantName>:EMS -LicenseOptions $CustomEMS
Verifica con:
(Get-MgUser -UserPrincipalName "user@<TenantName>.onmicrosoft.com").Licenses.ServiceStatus
Esempio 2
Disabilitare la parte Intune della licenza EMS per un utente a cui è già assegnata una licenza:
Connect-MgGraph
$CustomEMS = Set-MgUserLicense -AccountSkuId "<TenantName>:EMS" -DisabledPlans INTUNE_A
Set-MgUserLicense -UserPrincipalName user@<TenantName>.onmicrosoft.com -LicenseOptions $CustomEMS
Verifica con:
(Get-MgUser -UserPrincipalName "user@<TenantName>.onmicrosoft.com").Licenses.ServiceStatus