Atribuir licenças aos usuários para que possam registrar dispositivos no Intune

Se você adicionar manualmente usuários ou sincronizar de seu Active Directory local, primeiro você deve atribuir a cada usuário uma licença do Plano 1 do Intune para que os usuários possam registrar seus dispositivos no Intune. Para obter uma lista de licenças, consulte Microsoft Intune licenciamento.

Observação

Os usuários com atribuição da política de proteção de aplicativo do Intune e que não registrarem os dispositivos no Microsoft Intune precisarão também de uma licença do Intune para receber a política.

Atribuir uma licença do Intune no centro de administração Microsoft Intune

Você pode usar o centro de administração Microsoft Intune para adicionar manualmente usuários baseados em nuvem e atribuir licenças a contas de usuário baseadas em nuvem e contas sincronizadas de seu Active Directory local para Microsoft Entra ID.

  1. No centro de administração Microsoft Intune, selecione Usuários>Todos os Usuários> escolhematribuições de licenças> de usuário>.

  2. Marque a caixa Intune>Salvar. Se você quiser usar o Enterprise Mobility + Security E5 ou outra licença, marque essa caixa.

    Captura de tela da seção Licenças do produto do centro de administração do Microsoft 365.

  3. Agora, a conta de usuário tem as permissões necessárias para usar o serviço e registrar os dispositivos no gerenciamento.

Atribuir uma licença do Intune usando Microsoft Entra ID

Você também pode atribuir licenças do Intune aos usuários usando Microsoft Entra ID. Para obter mais informações, consulte os usuários de licença em Microsoft Entra artigo.

Use o School Data Sync para atribuir licenças a usuários no Intune para Educação

Se você for uma organização educativa, poderá usar o SDS (School Data Sync) para atribuir licenças do Intune para Educação para os usuários sincronizados. Basta escolher a caixa de seleção do Intune para Educação quando você estiver configurando seu perfil de SDS.

Captura de tela da configuração de perfil do SDS

Quando você atribui uma licença do Intune para Educação, certifique-se de que a licença do Intune A Direct também seja atribuída.

Captura de tela da configuração da licença do produto

Veja esta visão geral do School Data Sync para saber mais sobre o SDS.

Como as licenças de usuário e dispositivo afetam o acesso a serviços

  • Cada usuário ao qual você atribui uma licença de software de usuário pode acessar e usar os serviços online e o software relacionado (incluindo o software do System Center) para gerenciar aplicativos e até 15 dispositivos MDM.
  • Você pode comprar licenças para qualquer dispositivo separadamente das licenças de usuário. As licenças de dispositivos não precisam ser atribuídas aos dispositivos. Cada dispositivo que acessa e usa o software serviços online e relacionado (incluindo software do System Center) deve ter uma licença de dispositivo disponível no locatário do Microsoft 365.
  • Se um dispositivo for usado por mais de um usuário, cada dispositivo exigirá uma licença de software baseada em dispositivo ou todos os usuários exigirão uma licença de software de usuário.
  • Se você remover uma licença de um usuário que tenha dispositivos gerenciados, isso poderá afetar a conformidade ou o gerenciamento desses dispositivos.

Como restaurar usuários sem licença acidentalmente

  • Se você tiver removido acidentalmente a licença de um ou mais usuários, poderá restaurar a conformidade e o gerenciamento de dispositivos atribuindo a licença para esses usuários. Para obter mais informações, consulte Atribuir Licenças do Microsoft Intune.

Noções básicas sobre o tipo de licenças adquiridas

A maneira como você adquiriu o Intune determina as informações de assinatura:

  • Se você adquirir o Intune por meio de um Contrato Enterprise, as informações de assinatura estarão disponíveis no portal de licença de Volume em Assinaturas.
  • Se você adquiriu o Intune por meio de um Provedor de soluções de nuvem, verifique com seu revendedor.
  • Se você adquiriu o Intune com um CC# ou fatura, então suas licenças serão baseadas no usuário.

Procurar licenças atuais usando o PowerShell

Para exibir o número de licenças gratuitas e usadas em uma assinatura Microsoft Intune, você pode usar as etapas a seguir para executar comandos do PowerShell.

  1. Em um prompt do PowerShell, execute o seguinte comando:

    $creds = Get-Credential
    
  2. Uma janela pop-up solicitará credenciais. Insira suas credenciais do Microsoft.

  3. Execute o seguinte comando:

    Connect-MgGraph -Credential $creds
    
  4. Execute o seguinte comando:

    Get-MgSubscribedSku
    

Uma lista da ID da Conta, das Unidades Ativase das Unidades Consumidas será exibida. Observe que isso também exibirá qualquer licenças do Microsoft Office 365 na assinatura.

Observação

Para confirmar seu Microsoft Entra ID P1 ou P2 e Microsoft Intune usando Microsoft Intune centro de administração, consulte Confirmar suas licenças.

Usar o PowerShell para gerenciar seletivamente licenças de usuário do EMS

As organizações que usam o Microsoft Enterprise Mobility + Security (anteriormente Enterprise Mobility Suite) podem ter usuários que exigem apenas Microsoft Entra serviços ID P1 ou P2 ou Intune no pacote EMS. Você pode atribuir um ou um subconjunto de serviços usando cmdlets do Microsoft Graph PowerShell.

Para atribuir seletivamente licenças de usuário para serviços EMS, abra o PowerShell como administrador em um computador com o Microsoft Graph PowerShel instalado. Você pode instalar o PowerShell em um computador local ou em um servidor do ADFS.

Você precisa criar uma nova definição de licença SKU que se aplique apenas aos planos de serviço desejados. Para fazer isso, desabilite os planos que não deseja aplicar. Por exemplo, você pode criar uma definição de licença SKU que não atribui uma licença do Intune. Para ver uma lista dos serviços disponíveis, digite:

(Get-MgSubscribedSku | Where {$_.SkuPartNumber -eq "EMS"}).ServiceStatus

Você pode executar o comando a seguir para excluir o plano de serviço do Intune. Você pode usar o mesmo método para expandir para um grupo de segurança inteiro ou pode usar filtros mais granulares.

Exemplo 1
Criar um novo usuário na linha de comando e atribuir uma licença do EMS sem habilitar a parte do Intune da licença:

Connect-MgGraph

New-MgUser -DisplayName "Test User" -FirstName FName -LastName LName -UserPrincipalName user@<TenantName>.onmicrosoft.com –Department DName -UsageLocation US

$CustomEMS = 	Set-MgUserLicense -AccountSkuId "<TenantName>:EMS" -DisabledPlans INTUNE_A
Set-MgUserLicense -UserPrincipalName user@<TenantName>.onmicrosoft.com -AddLicenses <TenantName>:EMS -LicenseOptions $CustomEMS

Verifique com:

(Get-MgUser -UserPrincipalName "user@<TenantName>.onmicrosoft.com").Licenses.ServiceStatus

Exemplo 2
Desabilitar a parte do Intune da licença do EMS para um usuário a que já foi atribuída uma licença:

Connect-MgGraph

$CustomEMS = 	Set-MgUserLicense -AccountSkuId "<TenantName>:EMS" -DisabledPlans INTUNE_A
Set-MgUserLicense -UserPrincipalName user@<TenantName>.onmicrosoft.com -LicenseOptions $CustomEMS

Verifique com:

(Get-MgUser -UserPrincipalName "user@<TenantName>.onmicrosoft.com").Licenses.ServiceStatus

Exemplo de linha de comando de verificação do PowerShell alt-text=