Assegnare licenze agli utenti in modo che possano registrare i dispositivi in Intune
Se si aggiungono manualmente utenti o si esegue la sincronizzazione da Active Directory locale, è innanzitutto necessario assegnare a ogni utente una licenza di Intune Piano 1 prima che gli utenti possano registrare i propri dispositivi in Intune. Per un elenco delle licenze, vedere Licenze di Microsoft Intune.
Nota
Gli utenti assegnati ai criteri di protezione delle app di Intune e non registrando i dispositivi in Microsoft Intune richiedono anche una licenza di Intune per ricevere i criteri.
Assegnare una licenza di Intune nell'interfaccia di amministrazione di Microsoft Intune
È possibile usare l'interfaccia di amministrazione di Microsoft Intune per aggiungere manualmente utenti basati sul cloud e assegnare licenze sia agli account utente basati sul cloud che agli account sincronizzati da Active Directory locale a Microsoft Entra ID.
Nell'interfaccia di amministrazione di Microsoft Intune selezionare Utenti>Tutti gli utenti> scegliere un utente >Licenze>assegnazioni.
Scegliere la casella perSalvain Intune>. Se si vuole usare Enterprise Mobility + Security E5 o un'altra licenza, scegliere invece questa casella.
L'account utente dispone ora delle autorizzazioni necessarie per usare il servizio e registrare i dispositivi nella gestione.
Assegnare una licenza di Intune usando Microsoft Entra ID
È anche possibile assegnare licenze di Intune agli utenti usando l'ID Microsoft Entra. Per altre informazioni, vedere l'articolo Concedere licenze agli utenti in Microsoft Entra.
Usare School Data Sync per assegnare licenze agli utenti in Intune per Education
Se si è un'organizzazione educativa, è possibile usare School Data Sync (SDS) per assegnare licenze di Intune for Education agli utenti sincronizzati. È sufficiente scegliere la casella di controllo Intune for Education quando si configura il profilo SDS.
Quando si assegna una licenza di Intune per Education, assicurarsi che sia assegnata anche la licenza A Direct di Intune.
Per altre informazioni su SDS, vedere questa panoramica di School Data Sync .
In che modo le licenze di utenti e dispositivi influiscono sull'accesso ai servizi
- Ogni utente a cui si assegna una licenza software utente può accedere e usare i servizi online e il software correlato (incluso il software System Center) per gestire le applicazioni e fino a 15 dispositivi MDM.
- È possibile acquistare licenze per tutti i dispositivi separatamente dalle licenze utente. Le licenze dei dispositivi non devono essere assegnate ai dispositivi. Ogni dispositivo che accede e usa i servizi online e il software correlato (incluso il software System Center) deve avere una licenza del dispositivo disponibile nel tenant di Microsoft 365.
- Se un dispositivo viene usato da più utenti, ogni dispositivo richiede una licenza software basata su dispositivo o tutti gli utenti richiedono una licenza software utente.
- Se si rimuove una licenza da un utente con dispositivi gestiti, può influire sulla conformità o sulla gestione di tali dispositivi.
Come ripristinare gli utenti senza licenza accidentalmente
- Se la licenza è stata rimossa accidentalmente per uno o più utenti, è possibile ripristinare la conformità e la gestione dei dispositivi riassegnendo la licenza per tali utenti. Per altre informazioni, vedere Assegnare licenze di Microsoft Intune.
Informazioni sul tipo di licenze acquistate
La modalità di acquisto di Intune determina le informazioni sulla sottoscrizione:
- Se Intune è stato acquistato tramite un Contratto Enterprise, è possibile trovare le informazioni sulla sottoscrizione nel portale per contratti multilicenza in Sottoscrizioni.
- Se Intune è stato acquistato tramite un provider di soluzioni cloud, rivolgersi al rivenditore.
- Se Intune è stato acquistato con un CC# o una fattura, le licenze saranno basate sull'utente.
Cercare le licenze correnti con PowerShell
Per visualizzare il numero di licenze gratuite e usate in una sottoscrizione di Microsoft Intune, è possibile usare la procedura seguente per eseguire i comandi di PowerShell.
Da un prompt di PowerShell eseguire il comando seguente:
$creds = Get-Credential
Una finestra popup richiederà le credenziali. Immettere le credenziali di Microsoft Intune.
Eseguire il comando qui riportato:
Connect-MgGraph -Credential $creds
Eseguire il comando qui riportato:
Get-MgSubscribedSku
Verrà visualizzato un elenco dell'ID account, delle unità attive e delle unità utilizzate . Si noti che verranno visualizzate anche le licenze di Microsoft Office 365 nell'abbonamento.
Nota
Per confermare l'ID Microsoft Entra P1 o P2 e Microsoft Intune usando l'interfaccia di amministrazione di Microsoft Intune, vedere Confermare le licenze.
Usare PowerShell per gestire in modo selettivo le licenze utente di EMS
Le organizzazioni che usano Microsoft Enterprise Mobility + Security (in precedenza Enterprise Mobility Suite) potrebbero avere utenti che richiedono solo servizi Microsoft Entra ID P1 o P2 o Intune nel pacchetto EMS. È possibile assegnare uno o un subset di servizi usando i cmdlet di PowerShell di Microsoft Graph.
Per assegnare in modo selettivo le licenze utente per i servizi EMS, aprire PowerShell come amministratore in un computer in cui è installato Microsoft Graph PowerShel . È possibile installare PowerShell in un computer locale o in un server ADFS.
È necessario creare una nuova definizione di SKU di licenza che si applica solo ai piani di servizio desiderati. A tale scopo, disabilitare i piani che non si desidera applicare. Ad esempio, è possibile creare una definizione di SKU di licenza che non assegna una licenza di Intune. Per visualizzare un elenco dei servizi disponibili, digitare:
(Get-MgSubscribedSku | Where {$_.SkuPartNumber -eq "EMS"}).ServiceStatus
È possibile eseguire il comando seguente per escludere il piano di servizio di Intune. È possibile usare lo stesso metodo per espandere un intero gruppo di sicurezza o usare filtri più granulari.
Esempio 1
Creare un nuovo utente nella riga di comando e assegnare una licenza EMS senza abilitare la parte di Intune della licenza:
Connect-MgGraph
New-MgUser -DisplayName "Test User" -FirstName FName -LastName LName -UserPrincipalName user@<TenantName>.onmicrosoft.com –Department DName -UsageLocation US
$CustomEMS = Set-MgUserLicense -AccountSkuId "<TenantName>:EMS" -DisabledPlans INTUNE_A
Set-MgUserLicense -UserPrincipalName user@<TenantName>.onmicrosoft.com -AddLicenses <TenantName>:EMS -LicenseOptions $CustomEMS
Verificare con:
(Get-MgUser -UserPrincipalName "user@<TenantName>.onmicrosoft.com").Licenses.ServiceStatus
Esempio 2
Disabilitare la parte di Intune della licenza EMS per un utente che è già stato assegnato con una licenza:
Connect-MgGraph
$CustomEMS = Set-MgUserLicense -AccountSkuId "<TenantName>:EMS" -DisabledPlans INTUNE_A
Set-MgUserLicense -UserPrincipalName user@<TenantName>.onmicrosoft.com -LicenseOptions $CustomEMS
Verificare con:
(Get-MgUser -UserPrincipalName "user@<TenantName>.onmicrosoft.com").Licenses.ServiceStatus