Atribuir licenças aos usuários para que possam registrar dispositivos no Intune
Quer adicione utilizadores manualmente ou sincronize a partir do seu Active Directory no local, primeiro tem de atribuir a cada utilizador uma licença do Plano 1 do Intune antes de os utilizadores poderem inscrever os respetivos dispositivos no Intune. Para obter uma lista de licenças, veja Licenciamento do Microsoft Intune.
Observação
Os usuários com atribuição da política de proteção de aplicativo do Intune e que não registrarem os dispositivos no Microsoft Intune precisarão também de uma licença do Intune para receber a política.
Atribuir uma licença do Intune no centro de administração do Microsoft Intune
Pode utilizar o centro de administração do Microsoft Intune para adicionar manualmente utilizadores baseados na cloud e atribuir licenças a contas de utilizador baseadas na cloud e contas sincronizadas do Active Directory no local com o ID do Microsoft Entra.
No centro de administração do Microsoft Intune, selecioneUtilizadores>Todos os Utilizadores> selecione um utilizador> Atribuições de Licenças.>
Marque a caixa Intune>Salvar. Se você quiser usar o Enterprise Mobility + Security E5 ou outra licença, marque essa caixa.
Agora, a conta de usuário tem as permissões necessárias para usar o serviço e registrar os dispositivos no gerenciamento.
Atribuir uma licença do Intune com o Microsoft Entra ID
Também pode atribuir licenças do Intune a utilizadores com o Microsoft Entra ID. Para obter mais informações, consulte o artigo Licenciar utilizadores no Microsoft Entra.
Use o School Data Sync para atribuir licenças a usuários no Intune para Educação
Se você for uma organização educativa, poderá usar o SDS (School Data Sync) para atribuir licenças do Intune para Educação para os usuários sincronizados. Basta escolher a caixa de seleção do Intune para Educação quando você estiver configurando seu perfil de SDS.
Quando você atribui uma licença do Intune para Educação, certifique-se de que a licença do Intune A Direct também seja atribuída.
Veja esta visão geral do School Data Sync para saber mais sobre o SDS.
Como as licenças de usuário e dispositivo afetam o acesso a serviços
- Cada usuário ao qual você atribui uma licença de software de usuário pode acessar e usar os serviços online e o software relacionado (incluindo o software do System Center) para gerenciar aplicativos e até 15 dispositivos MDM.
- Você pode comprar licenças para qualquer dispositivo separadamente das licenças de usuário. As licenças de dispositivos não precisam ser atribuídas aos dispositivos. Cada dispositivo que aceda e utilize os serviços online e o software relacionado (incluindo software do System Center) tem de ter uma licença de dispositivo disponível no inquilino do Microsoft 365.
- Se um dispositivo for usado por mais de um usuário, cada dispositivo exigirá uma licença de software baseada em dispositivo ou todos os usuários exigirão uma licença de software de usuário.
- Se você remover uma licença de um usuário que tenha dispositivos gerenciados, isso poderá afetar a conformidade ou o gerenciamento desses dispositivos.
Como restaurar usuários sem licença acidentalmente
- Se você tiver removido acidentalmente a licença de um ou mais usuários, poderá restaurar a conformidade e o gerenciamento de dispositivos atribuindo a licença para esses usuários. Para obter mais informações, consulte Atribuir Licenças do Microsoft Intune.
Noções básicas sobre o tipo de licenças adquiridas
A maneira como você adquiriu o Intune determina as informações de assinatura:
- Se você adquirir o Intune por meio de um Contrato Enterprise, as informações de assinatura estarão disponíveis no portal de licença de Volume em Assinaturas.
- Se você adquiriu o Intune por meio de um Provedor de soluções de nuvem, verifique com seu revendedor.
- Se você adquiriu o Intune com um CC# ou fatura, então suas licenças serão baseadas no usuário.
Procurar licenças atuais usando o PowerShell
Para exibir o número de licenças gratuitas e usadas em uma assinatura Microsoft Intune, você pode usar as etapas a seguir para executar comandos do PowerShell.
Em um prompt do PowerShell, execute o seguinte comando:
$creds = Get-Credential
Uma janela pop-up solicitará credenciais. Insira suas credenciais do Microsoft.
Execute o seguinte comando:
Connect-MgGraph -Credential $creds
Execute o seguinte comando:
Get-MgSubscribedSku
Uma lista da ID da Conta, das Unidades Ativase das Unidades Consumidas será exibida. Observe que isso também exibirá qualquer licenças do Microsoft Office 365 na assinatura.
Observação
Para confirmar o seu Microsoft Entra ID P1 ou P2 e o Microsoft Intune através do centro de administração do Microsoft Intune, consulte Confirmar as suas licenças.
Usar o PowerShell para gerenciar seletivamente licenças de usuário do EMS
As organizações que utilizam o Microsoft Enterprise Mobility + Security (anteriormente denominado Enterprise Mobility Suite) podem ter utilizadores que apenas necessitam dos serviços Microsoft Entra ID P1 ou P2 ou Intune no pacote EMS. Pode atribuir um ou um subconjunto de serviços com cmdlets do PowerShell do Microsoft Graph.
Para atribuir seletivamente licenças de utilizador para serviços EMS, abra o PowerShell como administrador num computador com o Microsoft Graph PowerShel instalado. Você pode instalar o PowerShell em um computador local ou em um servidor do ADFS.
Você precisa criar uma nova definição de licença SKU que se aplique apenas aos planos de serviço desejados. Para fazer isso, desabilite os planos que não deseja aplicar. Por exemplo, você pode criar uma definição de licença SKU que não atribui uma licença do Intune. Para ver uma lista dos serviços disponíveis, digite:
(Get-MgSubscribedSku | Where {$_.SkuPartNumber -eq "EMS"}).ServiceStatus
Você pode executar o comando a seguir para excluir o plano de serviço do Intune. Você pode usar o mesmo método para expandir para um grupo de segurança inteiro ou pode usar filtros mais granulares.
Exemplo 1
Criar um novo usuário na linha de comando e atribuir uma licença do EMS sem habilitar a parte do Intune da licença:
Connect-MgGraph
New-MgUser -DisplayName "Test User" -FirstName FName -LastName LName -UserPrincipalName user@<TenantName>.onmicrosoft.com –Department DName -UsageLocation US
$CustomEMS = Set-MgUserLicense -AccountSkuId "<TenantName>:EMS" -DisabledPlans INTUNE_A
Set-MgUserLicense -UserPrincipalName user@<TenantName>.onmicrosoft.com -AddLicenses <TenantName>:EMS -LicenseOptions $CustomEMS
Verifique com:
(Get-MgUser -UserPrincipalName "user@<TenantName>.onmicrosoft.com").Licenses.ServiceStatus
Exemplo 2
Desabilitar a parte do Intune da licença do EMS para um usuário a que já foi atribuída uma licença:
Connect-MgGraph
$CustomEMS = Set-MgUserLicense -AccountSkuId "<TenantName>:EMS" -DisabledPlans INTUNE_A
Set-MgUserLicense -UserPrincipalName user@<TenantName>.onmicrosoft.com -LicenseOptions $CustomEMS
Verifique com:
(Get-MgUser -UserPrincipalName "user@<TenantName>.onmicrosoft.com").Licenses.ServiceStatus