Freigeben über


Identifizieren und Beheben von Lizenzzuweisungsproblemen für eine Gruppe im Microsoft 365 Admin Portal

Hinweis

Ab dem 1. September 2024 unterstützt das Microsoft Entra ID Admin Center und das Microsoft Azure-Portal keine Lizenzzuweisung mehr über ihre Benutzeroberflächen. Um Lizenzzuweisungen für Benutzende und Gruppen zu verwalten, müssen Administrierende das Microsoft 365 Admin Center verwenden. Dieses Update wurde entwickelt, um den Lizenzverwaltungsprozess innerhalb des Microsoft-Ökosystems zu optimieren. Diese Änderung ist auf die Benutzeroberfläche beschränkt. Der API- und PowerShell-Zugriff bleiben unberührt. Ausführliche Anleitungen zum Zuweisen von Lizenzen mithilfe des Microsoft 365 Admin Centers finden Sie in den folgenden Ressourcen:

Gruppenbasierte Lizenzierung (GBL) im Microsoft 365 Admin Portal führt das Konzept von Benutzern in einem Lizenzierungsfehlerstatus ein. Dieser Artikel erläutert die Gründe dafür, warum Benutzer in diesen Zustand geraten können.

Wenn Sie Lizenzen direkt einzelnen Benutzern zuweisen oder gruppenbasierte Lizenzierung (oder beides) verwenden, schlägt der Zuordnungsvorgang möglicherweise aus Gründen fehl, die sich auf geschäftslogik beziehen.

Einige Beispielprobleme umfassen, sind jedoch nicht auf Folgendes beschränkt:

  • Eine unzureichende Anzahl von Lizenzen

  • Konflikt zwischen zwei Dienstplänen, die nicht gleichzeitig zugewiesen werden können

  • Dienstpläne in einer Lizenz hängen von Serviceplänen aus einer anderen Lizenz ab.

Suchen von Lizenzzuweisungsfehlern für Benutzer einer Gruppe bei Verwendung der gruppenbasierten Lizenzierung

Wenn Sie die gruppenbasierte Lizenzierung verwenden, treten diese Fehler im Hintergrund auf, während der Dienst Lizenzen zuweist. Daher können Ihnen die Fehler nicht sofort gemeldet werden. Stattdessen werden sie im Benutzerobjekt innerhalb der Gruppe gespeichert. Die ursprüngliche Absicht der Lizenzierung des Benutzers geht nie verloren, wird aber zur künftigen Untersuchung und Behebung in einem Fehlerzustand aufgezeichnet. Sie können auch Überwachungsprotokolle zum Überwachen von gruppenbasierten Lizenzierungsaktivitäten verwenden.

So suchen Sie Benutzer in einem Fehlerstatus innerhalb einer Gruppe

  1. Melden Sie sich mindestens als Lizenzadministrator beim Microsoft 365 Admin Portal an.

  2. Navigieren Sie zu Abrechnungslizenzen>, um eine Seite zu öffnen, auf der Sie alle Lizenzprodukte in der Organisation anzeigen und verwalten können.

  3. Wählen Sie die betroffene Lizenz aus, und um den Status jeder Gruppe anzuzeigen, die der ausgewählten Lizenz zugewiesen ist, navigieren Sie zur Gruppenauswahloption.

    Screenshot von Gruppen- und Fehlerbenachrichtigungsmeldungen.

  4. Eine Benachrichtigung wird angezeigt, wenn Benutzer der Gruppe sich in einem Fehlerstatus befinden. Der Status der Lizenzzuweisung für jede Gruppe wäre einer der folgenden Werte:

    • Alle zugewiesenen Lizenzen – keine Probleme
    • In Bearbeitung – ausstehende Zuweisung von Lizenzen an Benutzer
    • Fehler und Probleme – müssen untersucht werden

    Screenshot der Liste der Benutzer im Zustand Gruppenlizenzierungsfehler.

  5. Wählen Sie den Gruppennamen aus, um Fehler für die betroffenen Benutzer in der Gruppe zu überprüfen.

  6. Sie können die Fehler auch mithilfe der Option "Filter" oben rechts filtern, wenn sie eine große Anzahl betroffener Benutzer haben.

    Screenshot von Einträgen, die Verwaltungseingriff erfordern.

Die folgenden Abschnitte stellen eine Beschreibung der einzelnen potenziellen Probleme sowie die dazugehörigen Lösungsmöglichkeiten bereit.

Hinweis

Azure AD- und MSOnline PowerShell-Module sind ab dem 30. März 2024 veraltet. Weitere Informationen finden Sie im Update zur Einstellung. Nach diesem Datum sind die Unterstützung für diese Module auf die Migrationsunterstützung für das Microsoft Graph PowerShell SDK und Sicherheitsupdates beschränkt. Die veralteten Module funktionieren weiterhin bis zum 30. März 2025.

Es wird empfohlen, zu Microsoft Graph PowerShell zu migrieren, um mit Microsoft Entra ID (vormals Azure AD) zu interagieren. Informationen zu allgemeinen Migrationsfragen finden Sie in den häufig gestellten Fragen zur Migration. Anmerkung: Versionen 1.0.x von MSOnline könnten nach dem 30. Juni 2024 von Unterbrechungen betroffen sein.

Nicht genügend Lizenzen

Problem: Es sind nicht genügend Lizenzen für eines der in der Gruppe angegebenen Produkte verfügbar. Sie müssen entweder weitere Lizenzen für das Produkt erwerben oder nicht verwendete Lizenzen anderer Benutzer oder Gruppen freigeben.

Um zu sehen, wie viele Lizenzen verfügbar sind, wechseln Sie zum Entra Admin Portal>Abrechnung>Lizenzen>Alle Produkte.

Screenshot der verfügbaren Lizenzen.

Um zu sehen, welche Benutzer und Gruppen Lizenzen verbrauchen, navigieren Sie unter "Abrechnungslizenzen" zum >, und wählen Sie ein Produkt aus. Unter "Benutzer" wird eine Liste aller Benutzer angezeigt, denen Lizenzen direkt oder über eine oder mehrere Gruppen zugewiesen wurden. Unter "Gruppen" werden alle Gruppen angezeigt, denen dieses Produkt zugewiesen ist.

In Konflikt stehende Diensteeinstellungen

Problem: Eines der in der Gruppe angegebenen Produkte enthält einen Dienstplan, der in Konflikt mit einem anderen Dienstplan steht, der dem Benutzer bereits über ein anderes Produkt zugewiesen ist. Einige Dienstpläne sind so konfiguriert, dass sie demselben Benutzer nicht wie ein anderer verwandter Serviceplan zugewiesen werden können. Die Entscheidung, wie der Produktlizenzkonflikt zu lösen ist, liegt stets beim Administrator. Microsoft Entra ID löst Lizenzkonflikte nicht automatisch. PowerShell: PowerShell-Cmdlets melden diesen Fehler als "MutuallyExclusiveViolation". Überwachungsprotokolldetails:

Licensing Error Message
License assignment failed because service plans [xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx], [xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx] are mutually exclusive.  

Fehlende abhängige Dienstpläne

Problem: Eines der in der Gruppe angegebenen Produkte enthält einen Dienstplan, der für einen anderen Dienstplan in einem anderen Produkt aktiviert werden muss, um zu funktionieren. Dieser Fehler tritt auf, wenn Microsoft Entra ID versucht, den zugrunde liegenden Dienstplan zu entfernen. Dieses Problem kann beispielsweise eintreten, wenn Sie den Benutzer aus der Gruppe entfernen. Stellen Sie zur Behebung dieses Problems sicher, dass der erforderliche Plan Benutzern weiterhin über eine andere Methode zugewiesen ist oder dass die abhängigen Dienste für diese Benutzer deaktiviert sind. Anschließend können Sie die Gruppenlizenz für diese Benutzer richtig entfernen.

PowerShell: PowerShell-Cmdlets melden diesen Fehler als DependencyViolation.

Überwachungsprotokolldetails:

Licensing Error Message

License assignment failed because service plan [xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx] depends on
the service plan(s) [xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx], [xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx].

Verwendungsort nicht angegeben

Problem: Einige Microsoft-Dienste sind aufgrund der vor Ort geltenden Gesetze und Bestimmungen nicht an allen Standorten verfügbar. Bevor Sie einem Benutzer eine Lizenz zuweisen können, müssen Sie die Eigenschaft "Verwendungsort" für den Benutzer angeben. Sie können den Standort im Abschnitt >Benutzerprofil bearbeiten> im Portal angeben. Wenn die Microsoft Entra-ID versucht, einem Benutzer an einem nicht unterstützten Verwendungsort eine Gruppenlizenz zuzuweisen, schlägt dies fehl. Das System zeichnet einen Fehler beim Benutzer auf. Sie können dieses Problem beheben, indem Sie Benutzer von nicht unterstützten Standorten aus der lizenzierten Gruppe entfernen. Wenn die aktuellen Verwendungsstandortwerte nicht den tatsächlichen Benutzerstandort darstellen, können Sie sie ändern, damit Lizenzen das nächste Mal korrekt zugewiesen werden (wenn der neue Standort unterstützt wird).

PowerShell: PowerShell-Cmdlets melden diesen Fehler als "ProhibitedInUsageLocationViolation".

Hinweis

Wenn von Microsoft Entra ID Gruppenlizenzen zugewiesen werden, erben alle Benutzer*innen ohne Verwendungsstandort den Standort des Verzeichnisses. Microsoft empfiehlt, dass Administratoren die richtigen Werte für den Verbrauchsstandort von Benutzern festlegen, bevor sie die gruppenbasierte Lizenzierung verwenden, um die lokalen Gesetze und Bestimmungen einzuhalten. – Die Attribute "Vorname", "Nachname", "Andere E-Mail-Adresse" und "Benutzertyp" sind für die Lizenzzuweisung nicht obligatorisch.

Doppelte Proxyadressen

Problem: Wenn Sie Exchange Online verwenden, sind einige Benutzer in Ihrer Organisation möglicherweise falsch mit demselben Proxyadressenwert konfiguriert. Wenn bei der gruppenbasierten Lizenzierung versucht wird, einem dieser Benutzer eine Lizenz zuzuweisen, tritt ein Fehler auf, und der Hinweis „Proxyadresse wird bereits verwendet“ wird angezeigt.

Tipp

Um festzustellen, ob eine doppelte Proxyadresse vorhanden ist, führen Sie das folgende PowerShell-Cmdlet für Exchange Online aus:

Get-Recipient -Filter "EmailAddresses -eq 'user@contoso.onmicrosoft.com'" | fl DisplayName, RecipientType,Emailaddresses

Weitere Informationen zu diesem Problem finden Sie unter der Fehlermeldung Proxyadresse wird bereits verwendet in Exchange Online.

Andere

Andere Fehler sind in der Regel das Ergebnis eines Fehlers mit einer anderen Lizenz, die von derselben Gruppe zugewiesen wurde.

Screenshot anderer Fehlertypen.

Um die andere Lizenzierung zu identifizieren, die dem betroffenen Benutzer aus derselben Gruppe zugewiesen ist, können Sie die Benutzerlizenzen über das Microsoft Entra Admin Portal überprüfen.

Navigieren Sie im Entra-Verwaltungsportal zu "Benutzer – Alle Benutzer " – suchen Sie den betroffenen Benutzer, und überprüfen Sie dann ihre Lizenzen.

Sie können die Überwachungsprotokolle des Benutzers überprüfen, um weitere Informationen zum Fehler zu erhalten, solange der Fehler in den letzten 30 Tagen aufgetreten ist. Bei einigen Mandanten sind Überwachungsprotokolle jedoch möglicherweise nur sieben Tage verfügbar, je nach Anzahl der Tage, für die sie im Mandanten bereitgestellt werden.

Fehlerdatensätze zur Lizenzzuweisung von Prüfprotokollen können mithilfe der folgenden Details identifiziert werden:

Aktivitätstyp: Ändern der Benutzerlizenz

Status: Fehler

Initiiert von (Actor)

  • Typ: Anwendung
  • Anzeigename: Microsoft Entra ID Group-Based Lizenzierung

Erzwingen der Verarbeitung von Benutzerlizenzen zum Beheben von Fehlern

Problem: Je nachdem, welche Schritte Sie zum Beheben der Fehler unternommen haben, kann es erforderlich sein, die Verarbeitung eines Benutzers manuell auszulösen, um den Benutzerstatus zu aktualisieren.

Nachdem Sie z. B. einen Abhängigkeitsverletzungsfehler für einen betroffenen Benutzer behoben haben, müssen Sie die erneute Verarbeitung des Benutzers auslösen. Um einen Benutzer erneut einzurichten, navigieren Sie zurück zum M365 Admin-Portal > Abrechnung > Lizenzen. Wählen Sie die Lizenz aus, und navigieren Sie zu der Gruppe, in der mindestens ein betroffener Benutzer einen Fehler anzeigt, wählen Sie die Benutzer aus, und wählen Sie dann die Schaltfläche " Verarbeiten" auf der Symbolleiste aus.

Alternativ können Sie Graph für PowerShell Invoke-MgLicenseUser verwenden, um Benutzer erneut zu bearbeiten.

Mehrere Produktlizenzen für eine Gruppe

Sie können einer Gruppe mehr als eine Produktlizenz zuweisen. Beispielsweise können Sie Office 365 Enterprise E3 und Enterprise Mobility + Security einer Gruppe zuweisen, um alle enthaltenen Dienste den Benutzern mühelos zur Verfügung zu stellen.

Problem: Gruppenbasierte Lizenzierungsverarbeitung versucht, alle angegebenen Lizenzen in der Gruppe jedem Benutzer innerhalb der Gruppe zuzuweisen. Wenn bei der Verarbeitung der Lizenzen jedoch Probleme auftreten, z. B. unzureichende Lizenzen oder Konflikte mit anderen aktivierten Diensten, werden in der Gruppe keine anderen Lizenzen zugewiesen. Sie müssen überprüfen, welche Benutzer Lizenzzuweisungsfehler haben und welche Produkte betroffen sind. Wenn während der Lizenzzuweisung ein Problem auftritt, wird der Vorgang möglicherweise nicht abgeschlossen. Beispielsweise würden Probleme wie unzureichende Lizenzen oder Servicepläne, die nicht gleichzeitig zugewiesen werden können, verhindern, dass der Prozess abgeschlossen wird.

Wenn eine lizenzierte Gruppe gelöscht wird

Problem: Sie müssen alle Lizenzen entfernen, die einer Gruppe zugewiesen sind, bevor Sie die Gruppe löschen können. Das Entfernen der Lizenzen aller Benutzer in der Gruppe kann jedoch einige Zeit in Anspruch nehmen. Wenn ein Administrator Lizenzzuweisungen aus einer Gruppe entfernt, kann ein Fehler auftreten, wenn dem Benutzer eine abhängige Lizenz zugewiesen ist oder ein Problem mit proxyadressenkonflikten vorliegt, das das Entfernen der Lizenz verhindert. Wenn ein Benutzer eine Lizenz zugewiesen hat, die von einer Lizenz abhängig ist, die aufgrund des Löschens einer Gruppe entfernt wird, geben alle von der gelöschten Gruppe zugewiesenen Lizenzen einen Fehlerstatus für den betroffenen Benutzer ein und können erst entfernt werden, wenn die Abhängigkeit aufgelöst wurde. Nachdem die Abhängigkeit aufgelöst wurde, müssen Sie die Benutzerlizenzierung mithilfe von Graph für PowerShell erneut verarbeiten.

Verwalten von Lizenzen für Produkte mit bestimmten Voraussetzungen

Einige Microsoft Online-Produkte, die Sie besitzen, verfügen möglicherweise über Voraussetzungen. Dazu gehören Add-Ons und andere Dienstpläne, die möglicherweise einen erforderlichen Serviceplan für einen Benutzer oder eine Gruppe aktivieren müssen, bevor die abhängigen Dienstpläne dem Benutzer oder der Gruppe hinzugefügt werden können. Bei der gruppenbasierten Lizenzierung erfordert das System, dass sowohl die Erforderlichen als auch die Add-On-Dienstpläne oder andere abhängige Dienstpläne in derselben Gruppe vorhanden sind. Diese Anforderung besteht darin, sicherzustellen, dass alle Benutzer, die der Gruppe hinzugefügt werden, das voll funktionsfähige Produkt erhalten können. Betrachten wir das folgende Beispiel: Microsoft Workplace Analytics ist ein Add-On-Produkt. Es enthält einen einzelnen Dienstplan mit demselben Namen. Sie können diesen Dienstplan einem Benutzer oder einer Gruppe nur zuweisen, wenn auch eine der folgenden Voraussetzungen zugewiesen ist:

  • Exchange Online (Plan 1)
  • Exchange Online (Plan 2)

Problem: Wenn Sie versuchen, dieses Produkt eigenständig einer Gruppe zuzuweisen, gibt das Portal eine Benachrichtigung zurück. Um diese Add-On-Lizenz einer Gruppe zuzuweisen, müssen Sie sicherstellen, dass die Gruppe den erforderlichen Serviceplan enthält. Es ist auch möglich, eine eigenständige Gruppe zu erstellen, die nur die mindestens erforderlichen Produkte für die Funktionsfähigkeit des Add-Ons enthält. Sie kann verwendet werden, um nur die ausgewählten Benutzer*innen für das Add-On-Produkt zu lizenzieren. Basierend auf dem vorherigen Beispiel würden Sie derselben Gruppe die folgenden Produkte zuweisen:

  • Office 365 Enterprise E3, wobei nur der Dienstplan „Exchange Online (Plan 2)“ aktiviert ist
  • Microsoft Workplace Analytics

Ab jetzt verwenden alle Benutzer, die dieser Gruppe hinzugefügt werden, eine Lizenz des E3-Produkts und eine Lizenz des Workplace Analytics-Produkts. Diese Benutzer können gleichzeitig Mitglieder einer anderen Gruppe sein, über die sie das vollständige E3-Produkt erhalten, und sie nutzen hierbei weiterhin nur eine Lizenz für das Produkt.

Tipp

Für jeden Dienstplan mit Voraussetzungen können mehrere Gruppen erstellt werden. Wenn Sie für Ihre Benutzer sowohl „Office 365 Enterprise E1“ als auch „Office 365 Enterprise E3“ verwenden, können Sie zwei Gruppen erstellen, um Microsoft Workplace Analytics zu lizenzieren: eine mit E1 als Voraussetzung und die andere mit E3. Mit diesem Ansatz können Sie das Add-On an E1- und E3-Benutzer verteilen, ohne andere Lizenzen zu verwenden.

Lizenzentfernung von dynamischen Mitgliedergruppen mit Regeln, die auf Lizenzen mit einer anfänglichen statischen Gruppe basieren

Dieser Fehler tritt auf, da Benutzer aus einem anderen Batch dynamischer Mitgliedschaftsgruppen hinzugefügt und daraus entfernt werden. Dieses Problem wird durch die kaskadierende Einrichtung von Gruppen mit dynamischer Mitgliedschaft mit Regeln auf Grundlage von Lizenzen in einer anfänglichen statischen Gruppe verursacht. Dieser Fehler kann sich auf mehrere dynamische Mitgliedschaftsgruppen auswirken und erfordert eine umfangreiche Neuverarbeitung, um den Zugriff wiederherzustellen.

Warnung

Wenn Sie eine vorhandene statische Gruppe in eine dynamische Gruppe ändern, werden alle vorhandenen Mitglieder aus der Gruppe entfernt, und dann wird die Mitgliedschaftsregel verarbeitet, um neue Mitglieder hinzuzufügen. Wenn die Gruppe verwendet wird, um den Zugriff auf Apps oder Ressourcen zu steuern, verlieren die ursprünglichen Mitglieder möglicherweise den Zugriff, bis die Mitgliedschaftsregel vollständig verarbeitet wird.

Sie sollten die neue Mitgliedsschaftsregel vorher testen, um sicherzustellen, dass sich die neue Mitgliedschaft in der Gruppe wie erwartet verhält. Wenn während des Tests Fehler auftreten, lesen Sie "Verwenden von Überwachungsprotokollen zum Überwachen von gruppenbasierten Lizenzierungsaktivitäten".

Ändern des Microsoft Entra ID-Mail- und ProxyAddresses-Attributs

Problem: Beim Aktualisieren der Lizenzzuweisung für einen Benutzer oder eine Gruppe sehen Sie möglicherweise, dass das Attribut "Mail" und "ProxyAddresses" einiger Benutzer geändert wurden. Beim Aktualisieren der Lizenzzuweisung für einen Benutzer wird die Berechnung der Proxyadresse ausgelöst, die Attribute der Benutzer ändern kann. Um den genauen Grund der Änderung zu verstehen und das Problem zu lösen, lesen Sie diesen Artikel , wie das ProxyAddresses-Attribut in Microsoft Entra ID aufgefüllt wird.

Nächste Schritte

Weitere Informationen zu anderen Szenarien für die Lizenzverwaltung über Gruppen finden Sie unter: