Compartir a través de


Identificar y resolver problemas de asignación de licencias para un grupo en el Portal de administración de Microsoft 365

Nota:

A partir del 1 de septiembre de 2024, el Centro de administración de id. de Entra de Microsoft y Microsoft Azure Portal ya no admite la asignación de licencias a través de sus interfaces de usuario. Para administrar las asignaciones de licencias para usuarios y grupos, los administradores deben usar el Centro de administración de Microsoft 365. Esta actualización está diseñada para simplificar el proceso de administración de licencias dentro del ecosistema de Microsoft. Este cambio se limita a la interfaz de usuario. El acceso a la API y PowerShell no se ven afectados. Para obtener instrucciones detalladas sobre cómo asignar licencias mediante el Centro de administración de Microsoft 365, consulta los siguientes recursos:

Licencias basadas en grupos (GBL) en el Portal de administración de Microsoft 365, presenta el concepto de usuarios en un estado de error de licencia. En este artículo, se explican los motivos por los que los usuarios pueden terminar en este estado.

Al asignar licencias directamente a usuarios individuales o mediante licencias basadas en grupos (o ambas), es posible que se produzca un error en la operación de asignación por motivos relacionados con la lógica de negocios.

Algunos problemas de ejemplo son, entre otros, los siguientes:

  • Un número insuficiente de licencias

  • Conflicto entre dos planes de servicio que no se pueden asignar al mismo tiempo

  • Los planes de servicio de una licencia dependen de planes de servicio de otra licencia

Búsqueda de errores de asignación de licencias en los miembros de un grupo al usar licencias basadas en grupos

Al usar licencias basadas en grupos, estos errores se producen en segundo plano mientras el servicio asigna licencias. Por este motivo, los errores no se comunican inmediatamente. En su lugar, se registran en el objeto de usuario dentro del grupo. Nunca se pierde la intención original de asignar la licencia al usuario, pero se registra en estado de error a efectos de futuras investigaciones y resoluciones. También puedes usar registros de auditoría para supervisar la actividad de licencias basadas en grupos.

Para buscar usuarios en un estado de error dentro de un grupo

  1. Inicie sesión en el Portal de administración de Microsoft 365 como al menos un administrador de licencias.

  2. Vaya aLicencias de > para abrir una página donde puede ver y administrar todos los productos de licencia de la organización.

  3. Seleccione la licencia afectada y para ver el estado de cada grupo asignado a la licencia seleccionada, vaya a la opción de selección de grupo.

    Captura de pantalla de mensajes de notificaciones de grupo y de error.

  4. Aparece una notificación si hay usuarios del grupo en un estado de error. El estado de la asignación de licencias para cada grupo sería uno de los siguientes valores:

    • Todas las licencias asignadas : sin problemas
    • En curso : asignación pendiente de licencias a los usuarios
    • Errores y problemas : es necesario investigar

    Captura de pantalla de la lista de usuarios en estado de error de licencia de grupo.

  5. Seleccione el nombre del grupo para revisar los errores de los usuarios afectados del grupo.

  6. También puede filtrar los errores mediante la opción Filtrar de la parte superior derecha si tiene un gran número de usuarios afectados.

    Captura de pantalla de las entradas que requieren la intervención de administración.

En las secciones siguientes se muestra una descripción de cada problema potencial y las maneras de intentar resolverlo.

Nota:

Los módulos de PowerShell de Azure AD y MSOnline están en desuso a partir del 30 de marzo de 2024. Para obtener más información, lea la notificación de obsolescencia. Desde esta fecha, el soporte de estos módulos se limita a la asistencia de migración al SDK de PowerShell de Microsoft Graph y a las correcciones de seguridad. Los módulos obsoletos seguirán funcionando hasta el 30 de marzo de 2025.

Se recomienda migrar a Microsoft Graph PowerShell para interactuar con el identificador de Entra de Microsoft (anteriormente Azure AD). Para preguntas comunes sobre la migración, consulta las Preguntas más frecuentes sobre migración. Nota: Las versiones 1.0.x de MSOnline podrían experimentar interrupciones después del 30 de junio de 2024.

No hay suficientes licencias

Problema: no hay suficientes licencias disponibles para uno de los productos especificados en el grupo. Necesitas adquirir más licencias para el producto o liberar las licencias sin usar de otros usuarios o grupos.

Para ver cuántas licencias están disponibles, vaya a Entra Admin Portal>All products (Licencias> defacturacióndel Portal > de administración de Entra).

Captura de pantalla de las licencias disponibles.

Para ver qué usuarios y grupos consumen licencias, vaya al portal de administración de M365 enLicencias de > y seleccione un producto. En Usuarios, verá una lista de todos los usuarios que tienen licencias asignadas directamente o a través de uno o varios grupos. En Grupos, verá todos los grupos que tienen asignado ese producto.

Planes de servicio en conflicto

Problema: uno de los productos especificados en el grupo contiene un plan de servicio que entra en conflicto con otro plan de servicio que ya está asignado al usuario a través de un producto diferente. Algunos planes de servicio se configuran de forma que no se puedan asignar al mismo usuario que otro plan de servicio relacionado. El administrador es la única persona competente para decidir cómo resolver el conflicto entre las licencias de productos. Microsoft Entra ID no resuelve automáticamente los conflictos de licencias. PowerShell: los cmdlets de PowerShell notifican este error como MutuallyExclusiveViolation. Detalles del registro de auditoría:

Licensing Error Message
License assignment failed because service plans [xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx], [xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx] are mutually exclusive.  

Faltan planes de servicio dependientes

Problema: uno de los productos especificados en el grupo contiene un plan de servicio que debe habilitarse para que otro plan de servicio, de otro producto, funcione. Este error se produce cuando Microsoft Entra ID intenta quitar el plan del servicio subyacente. Por ejemplo, este problema puede ocurrir cuando se elimina el usuario del grupo. Para solucionar este problema, debes asegurarte de que el plan necesario todavía está asignado a los usuarios a través de algún otro método o que los servicios dependientes están deshabilitados para esos usuarios. Después, puedes quitar correctamente la licencia de grupo a esos usuarios.

PowerShell: Los cmdlets de PowerShell notifican este error como DependencyViolation.

Detalles del registro de auditoría:

Licensing Error Message

License assignment failed because service plan [xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx] depends on
the service plan(s) [xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx], [xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx].

Ubicación de uso no especificada

Problema: algunos servicios de Microsoft no están disponibles en todas las ubicaciones debido a las leyes y los reglamentos locales. Para poder asignar una licencia a un usuario, debe especificar la propiedad de ubicación de uso para el usuario. Puede especificar la ubicación en la sección Edición de perfil > de usuario > en el portal. Cuando Microsoft Entra ID intenta asignar una licencia de grupo a un usuario en una ubicación de uso no admitida, se produce un error. El sistema registra un error en el usuario. Para solucionar este problema, quite del grupo con licencia a los usuarios de las ubicaciones no admitidas. Si los valores de ubicación de uso actuales no representan la ubicación de usuario real, puede modificarlos para que las licencias se asignen correctamente la próxima vez (si se admite la nueva ubicación).

PowerShell: Los cmdlets de PowerShell notifican este error como ProhibitedInUsageLocationViolation.

Nota:

Cuando Microsoft Entra ID asigna licencias de grupo, los usuarios sin ubicación de uso especificada heredan la ubicación del directorio. Microsoft recomienda que los administradores establezcan valores de ubicación de uso correctos en los usuarios antes de utilizar licencias basadas en grupo para cumplir con la normativa y la legislación local. - Los atributos de Nombre, Apellidos, Otra dirección de correo electrónico y Tipo de usuario no son obligatorios para la asignación de licencias.

Direcciones proxy duplicadas

Problema: si usa Exchange Online, es posible que algunos usuarios de su organización estén configurados incorrectamente con el mismo valor de dirección de proxy. Cuando el sistema de licencias basadas en grupos intenta asignar una licencia a un usuario de este tipo, se produce un error y se muestra un mensaje que indica que la dirección proxy ya está en uso.

Sugerencia

Para ver si hay una dirección de proxy duplicada, ejecute el siguiente cmdlet de PowerShell en Exchange Online:

Get-Recipient -Filter "EmailAddresses -eq 'user@contoso.onmicrosoft.com'" | fl DisplayName, RecipientType,Emailaddresses

Para obtener más información sobre este problema, consulte el mensaje de error dirección proxy ya se está usando en Exchange Online.

Otros

Otros errores suelen ser el resultado de un error con otra licencia asignada por el mismo grupo.

Captura de pantalla de otros errores de tipo.

Para identificar las otras licencias asignadas al usuario afectado del mismo grupo, puede revisar las licencias de usuario desde el Portal de administración de Microsoft Entra.

En el Portal de administración de Entra, vaya a Usuarios – Todos los usuarios – busque el usuario afectado y, a continuación, revise sus licencias.

Puede revisar los registros de auditoría del usuario para obtener más información sobre el error siempre que el error se haya producido en los últimos 30 días en la mayoría de los casos (en función del número de días registros de auditoría disponibles en el inquilino, algunos pueden tener solo siete días).

Los registros de errores de asignación de licencias del registro de auditoría se pueden identificar mediante los siguientes detalles:

Tipo de actividad: cambiar la licencia de usuario

Estado: error

Iniciado por (actor)

  • Tipo: Aplicación
  • Nombre para mostrar: Microsoft Entra ID Group-Based licencias

Forzado del procesamiento de licencias del usuario para resolver errores

Problema: Dependiendo de los pasos que haya dado para resolver los errores, podría ser necesario desencadenar manualmente el procesamiento de un usuario para actualizar su estado.

Por ejemplo, después de resolver un error de infracción de dependencia para un usuario afectado, debe desencadenar el reprocesamiento del usuario. Para reprocesar un usuario, vuelva al Portal de administración > M365 > Facturación > Licencias. Seleccione la licencia y vaya al grupo donde uno o varios usuarios afectados se muestran en error, seleccione los usuarios y, a continuación, seleccione el botón Reprocesar de la barra de herramientas.

Como alternativa, puede usar Graph para PowerShell Invoke-MgLicenseUser para volver a procesar usuarios.

Más de una licencia de producto asignada a un grupo

Puede asignar más de una licencia de producto a un grupo. Por ejemplo, puede asignar Office 365 Enterprise E3 y Enterprise Mobility + Security a un grupo para habilitar fácilmente todos los servicios incluidos para los usuarios.

Problema: el procesamiento de licencias basado en grupos intenta asignar todas las licencias especificadas del grupo a cada usuario del grupo. Sin embargo, si el procesamiento de las licencias encuentra problemas como licencias insuficientes o conflictos con otros servicios habilitados, tampoco asigna otras licencias en el grupo. Debe comprobar qué usuarios tienen errores de asignación de licencias y qué productos se ven afectados. Si se produce un problema durante la asignación de licencias, es posible que el proceso no se complete. Por ejemplo, problemas como licencias insuficientes o planes de servicio que no se pueden asignar al mismo tiempo, impedirían que el proceso finalice.

Cuando se elimina un grupo con licencia

Problema: debe quitar todas las licencias asignadas a un grupo para poder eliminar el grupo. Sin embargo, quitar las licencias de todos los usuarios en el grupo puede llevar tiempo. Cuando un administrador quita las asignaciones de licencias de un grupo, puede haber errores si el usuario tiene asignada una licencia dependiente o si hay un problema de conflicto de direcciones de proxy que impide la eliminación de la licencia. Si un usuario tiene asignada una licencia dependiente de una licencia que se va a quitar debido a la eliminación de grupos, todas las licencias asignadas por el grupo eliminado escriben un estado de error en el usuario afectado y no se pueden quitar hasta que se resuelva la dependencia. Una vez resuelta la dependencia, debe volver a procesar las licencias de usuario mediante Graph para PowerShell.

Administración de licencias para productos con requisitos previos

Algunos productos de Microsoft Online que puede poseer tienen requisitos previos. Estos incluyen complementos y otros planes de servicio que pueden requerir que un plan de servicio de requisitos previos esté habilitado en un usuario o un grupo antes de que los planes de servicio dependientes se puedan agregar al usuario o grupo. Con las licencias basadas en grupos, el sistema requiere que tanto los planes de servicio previos como los complementarios, u otros planes de servicio dependientes, estén presentes en el mismo grupo. Este requisito existe para asegurarse de que cualquier usuario que se agregue al grupo pueda recibir el producto de trabajo completo. Veamos el ejemplo siguiente: Microsoft Workplace Analytics es un producto de complemento. Contiene un plan de servicio único con el mismo nombre. Este plan de servicio solo se puede asignar a un usuario o grupo cuando uno de los siguientes requisitos previos se asigna también:

  • Exchange Online (plan 1)
  • Exchange Online (plan 2)

Problema: si intenta asignar este producto por su cuenta a un grupo, el portal devuelve un mensaje de notificación. Para asignar esta licencia de complemento a un grupo, debe asegurarse de que el grupo contenga el plan de servicio requisito previo. También es posible crear un grupo independiente que contenga solo los productos mínimos necesarios para que el complemento funcione. Después se puede usar para proporcionar la licencia del producto complementario solo a los usuarios seleccionados. Según el ejemplo anterior, asignaría los siguientes productos al mismo grupo:

  • Office 365 Enterprise E3, solo con el plan de servicio Exchange Online (plan 2) habilitado
  • Análisis de Microsoft Workplace

De ahora en adelante, cualquier usuario que se agregue a este grupo utiliza una licencia del producto E3 y una licencia del producto Workplace Analytics. Al mismo tiempo, esos usuarios pueden formar parte de otro grupo que les proporcione acceso a todo el producto E3 y solo utilizan una licencia de ese producto.

Sugerencia

Puede crear varios grupos para cada plan de servicio de requisitos previos. Por ejemplo, si los usuarios usan las versiones Office 365 Enterprise E1 y Office 365 Enterprise E3, puede crear dos grupos para proporcionar licencias de Microsoft Workplace Analytics: una con E1 como requisito previo y la otra con E3. Este enfoque le permite distribuir el complemento a los usuarios de E1 y E3 sin consumir otras licencias.

Eliminación de licencias de grupos de pertenencia dinámica con reglas basadas en licencias con un grupo estático inicial

Este error se produce porque los usuarios se agregan y quitan de otro lote de grupos de pertenencia dinámica. La configuración en cascada de los grupos de pertenencia dinámica, con reglas basadas en licencias en un grupo estático inicial, crea este problema. Este error puede afectar a varios grupos de pertenencia dinámica y exigir un reprocesamiento extenso para restaurar el acceso.

Advertencia

Al cambiar un grupo estático existente a un grupo dinámico, se quitan todos los miembros existentes del grupo y, a continuación, se procesa la regla de pertenencia para agregar nuevos miembros. Si el grupo se usa para controlar el acceso a aplicaciones o recursos, es posible que los miembros originales pierdan acceso hasta que la regla de pertenencia se procese por completo.

Es recomendable que pruebes la nueva regla de pertenencia con antelación para asegurarte de que la nueva pertenencia al grupo es la que se preveía. Si se producen errores durante la prueba, consulte Uso de registros de auditoría para supervisar la actividad de licencias basada en grupos.

Cambio de los atributos Mail y ProxyAddresses de Microsoft Entra ID

Problema: al actualizar la asignación de licencias en un usuario o grupo, es posible que vea que se cambia el atributo Mail y ProxyAddresses de algunos usuarios. Si actualizas la asignación de licencias en un usuario, se desencadenará el cálculo de dirección proxy, lo que puede provocar un cambio en los atributos de usuario. Para comprender el motivo exacto del cambio y resolver el problema, consulte este artículo sobre cómo se rellena el atributo proxyAddresses en El identificador de Entra de Microsoft.

Pasos siguientes

Para más información sobre otros escenarios para la administración de licencias a través de grupos, consulte: