個別にライセンスを付与されたユーザーをライセンスのためにグループに移行する方法

Microsoft Entra の一部である Microsoft Entra ID では、PowerShell スクリプトまたはその他のツールを使って個別のユーザー ライセンスを割り当てる直接割り当てによって、テナント組織内のユーザーにライセンスをデプロイできます。 組織のライセンスを管理するためにグループベースのライセンスを使い始める前に、この移行プランを使用して、既存のソリューションをグループベースのライセンスにシームレスに置き換えることができます。

グループベースのライセンスへの移行の結果、現在ユーザーに割り当てられているライセンスが一時的に失われるような状況は避ける必要があります。これは、注意が必要な最も重要な点です。 ユーザーがサービスとそのデータにアクセスできなくなるリスクを排除するため、ライセンスの削除につながる可能性のあるプロセスは避けてください。

  1. ユーザーに対するライセンスの割り当てと削除の管理に、(PowerShell などの) 既存の自動化を使用しています。 これはそのまま実行しておいてください。

  2. 新しいライセンス グループを作成 (または使用する既存のグループを決定) して、必ず必要なユーザー全員をメンバーとして追加します。

  3. 必要なライセンスをこれらのグループに割り当てます。既存の自動化 (PowerShell など) によってこれらのユーザーに適用されているのと同じライセンス状態を反映させることが目的です。

  4. これらのグループの全ユーザーにライセンスが適用されたことを確認します。 このアプリケーションは、各グループの処理状態と監査ログを確認することで実行できます。

    • ライセンスの詳細を確認して、個別のユーザーをスポット チェックできます。 同一のライセンスが "直接" 割り当てられていると同時にグループから "継承" されていることがわかります。

    • PowerShell スクリプトを実行して、ユーザーにライセンスを割り当てている方法を確認できます。

    • 同一の製品ライセンスが "直接" とグループの両方でユーザーに割り当てられた場合、ユーザーによって使用されるライセンスは 1 つのみになります。 そのため、移行の実行に他のライセンスは必要ありません。

  5. 各グループにエラー状態のユーザーがいるかどうかをチェックして、ライセンス割り当ての失敗がないことを確認します。 詳細については、グループのライセンスに関する問題の特定と解決に関するページを参照してください。

元の直接割り当てを削除することを検討してください。 これを段階的に実行し、最初にユーザーのサブセットの結果を監視することをお勧めします。 元の直接割り当てをユーザーに残すこともできますが、ライセンスが付与されたグループからそのユーザーが抜けた場合、そのユーザーは直接割り当てられたライセンスを保持することになり、この状態は好ましくない場合があります。

使用例

組織に 1,000 人のユーザーがいます。 すべてのユーザーに Office 365 Enterprise E3 ライセンスが必要です。 現在、組織は、ユーザーが異動する際のライセンスの追加と削除に、オンプレミスで実行する PowerShell を使用しています。 しかし、組織は、スクリプトをグループベースのライセンスに置き換えて、ライセンスを Microsoft Entra ID で自動的に管理できるようにしたいと考えています。

この場合、移行プロセスは次のようになります。

  1. Azure portal を使って、Microsoft Entra ID で Office 365 E3 ライセンスをすべてのユーザー グループに割り当てます。

  2. すべてのユーザーのライセンス割り当てが完了したことを確認します。 各グループの概要ページに移動して [ライセンス] を選択し、[ライセンス] ブレードの上部にある処理状態を確認します。

    • "Latest license changes have been applied to all users (最新のライセンス変更がすべてのユーザーに適用されました)" というメッセージを探して、処理が完了したことを確認します。

    • ライセンスが正常に割り当てられなかったユーザーを呼び出す通知を探します。 一部のユーザーのライセンスが不足していなかったでしょうか。 または、一部のユーザーに競合するライセンス プランがあり、グループ ライセンスの継承を妨げていないでしょうか。

  3. 一部のユーザーをスポット チェックして、"直接" とグループでライセンスが適用されていることを確認します。 ユーザーのプロファイル ページに移動して [ライセンス] を選択し、ライセンスの状態を確認します。

    • この図は、移行中に予想されるユーザーの状態を示しています。

      移行中に予想されるユーザーの状態のスクリーンショット。

      これで、直接付与されたライセンスと継承されたライセンスの両方がユーザーに備わっていることを確認できました。 Office 365 E3 が割り当てられていることが確認できます。

    • 各ライセンスを選択すると、有効になっているサービスが表示されます。 直接付与されたライセンスとグループ ライセンスによって、まったく同じサービスがユーザーに対して有効になっているかどうかを確認するには、[割り当て] を選択します。

  4. 直接付与されたライセンスとグループ ライセンスが同等であることを確認したら、直接付与されたライセンスをユーザーから削除できます。 ポータルで個々のユーザーのライセンスを削除し、問題ないことをテストしてから、自動化スクリプトを実行して一括で削除することができます。 次の例では、同じユーザーの直接付与されたライセンスがポータルを使用して削除されています。 ライセンス状態に変更はありませんが、直接割り当ての表示がなくなったことに注目してください。

    直接付与されたライセンスが削除されたことを確認する方法を示すスクリーンショット

次のステップ

グループによるライセンス管理の他のシナリオについては、以下をご覧ください。