客户可以在Microsoft 365 管理中心的专用部分中查看和管理其Microsoft批量许可 (VL) 协议,该部分仅适用于授权的 VL 用户。 本指南介绍如何登录到管理中心并访问批量许可资源。
开始之前
必须具有 VL 角色才能访问Microsoft 365 管理中心中的 VL 页。
使用以下选项之一分配 VL 角色:
- 在合同创建过程中为你分配角色的合作伙伴或卖家。
- VL 协议的管理员将你添加为用户并邀请你登录进行注册。 如果你有企业协议 (EA) 或企业版订阅 (EAS) ,则不会收到登录注册邀请。 相反,VL 协议的管理员授予你访问权限。
注意
管理中心的全局管理员无权访问 VL 功能。 VL 协议管理员添加任何用户,包括全局管理员,他们可能想要访问特定许可证 ID。 有关详细信息,请参阅常用Microsoft 365 管理中心角色和批量许可角色。
重要
Microsoft 建议使用权限最少的角色。 这有助于提高组织的安全性。 全局管理员是一个权限很高的角色,应仅限于在无法使用现有角色的紧急情况下使用。
在何处登录以查看和管理批量许可证
若要查看批量许可证并访问软件下载和 VL 密钥,必须登录到以下位置之一:
- 商业用户和政府社区云 (GCC) 用户可以登录到Microsoft 365 管理中心的公有云实例。
- 政府社区云高 VL 用户可以转到 GCC High Microsoft 365 管理中心。
- 美国国防部云 VL 用户可以转到 DoD Microsoft 365 管理中心。
注意
同时访问公有云和 GCC High 云的用户必须具有 GCC High Microsoft 365 管理中心的单独 ID。 如果你是 EA 或 EAS 客户,则与合同不同的云中具有 Entra ID 的任何用户将失去对合同的访问权限。 在合同所在的同一云上具有 Entra ID 的用户继续具有不间断的访问。
只能访问与 Entra ID 位于同一云中的 VL 协定。 如果访问政府社区云高 (GCC High) 或美国国防部云 (DoD) 许可证的 VL 合同,则必须使用这些云中的 Entra ID 访问Microsoft 365 管理中心中的 VL 页面。
公共和 GCC 用户无法使用 GCC High 或 DoD 云许可证访问 VL 合同。 同样,GCC High 或 DoD 用户无法访问具有公共或 GCC 云许可证的 VL 合同。
例如,Contoso 的 Sarah 希望跨多个 VL 合同管理来自公有云和 GCC High 云的 VL 许可证。 Sarah 必须为公有云和 GCC High 云提供单独的 Entra ID,才能管理每个云中的 VL 许可证。 如果她没有任一云的 Entra ID,则必须联系相应的 Entra 租户管理员或注册新Microsoft Entra ID。
来自公有云的 VL 合同的联机管理员只能将角色分配给 Sarah 的公有云 Entra ID,而 GCC High cloud VL 管理员可以将角色专门分配给 GCC High cloud Entra ID。
若要管理公有云 VL 合同,Sarah 必须转到Microsoft 365 管理中心的公有云实例。 若要管理 GCC 高云 VL 合同,她必须转到Microsoft 365 管理中心的 GCC 高云实例。
如果是首次注册批量许可协议, (非 EA 和非 EAS 客户,则仅)
首次注册 VL 协议时,请使用以下步骤:
找到来自“”microsoft-noreply@microsoft.com的欢迎电子邮件,主题行为“所需作:登录以管理批量许可资产”。
在欢迎电子邮件中,选择使用工作或学校帐户链接,使用以前称为工作或学校帐户) Microsoft Entra ID (登录。 如果已使用Microsoft联机服务,则已有Microsoft Entra ID。 尝试使用用于访问该服务的同一帐户登录。
提示
具有现有 VL 权限或管理联机服务的用户应使用相同的 ID 来登录,以便使用一个 ID 访问其所有许可合同和联机服务。
转到欢迎电子邮件中提到的业务电子邮件,找到主题为“注册成功:欢迎Microsoft管理中心”的电子邮件。
选择“开始”转到Microsoft 365 管理中心。
转到“ 计费>你的产品 ”页,然后选择“ 批量许可 ”选项卡。
注意
强烈建议选择“ 角色分配 ”,并立即为每个合同 ID 添加另一个 VL 管理员。
如果是首次注册 VL 协议, (EA 和 EAS 客户仅)
查找主题 microsoft-noreply@microsoft.com 行“Microsoft批量许可合同的权限更改”的通知电子邮件。
在电子邮件中,选择Microsoft 365 管理中心链接以使用Microsoft Entra ID或登录电子邮件地址 (以前称为工作或学校帐户) 登录。 如果已使用Microsoft联机服务,则已有Microsoft Entra ID。 尝试使用用于访问该服务的同一帐户登录。
提示
具有现有 VL 权限或管理联机服务的用户应使用相同的 ID 来登录,以便使用一个 ID 访问其所有许可合同和联机服务。
转到“ 计费>你的产品 ”页,然后选择“ 批量许可 ”选项卡。
如果以前注册了批量许可协议
在管理中心注册 VL 协议后,系统不会为后续协议或许可证 ID 发送新的欢迎电子邮件,这些协议或许可证 ID 将你列为具有相同业务电子邮件地址的 VL 联系人。 可以在管理中心的“计费>产品>批量许可合同”页上看到更多自动可用的许可证>。
谁会收到批量许可欢迎电子邮件?
提交 VL 协议后,Microsoft向主要联系人 (Pri) 和通知以及联机管理员联系人 (NTC) 发送欢迎电子邮件。
系统从电子邮件地址“”microsoft-noreply@microsoft.com发送欢迎电子邮件,主题行为“所需作:登录以管理批量许可资产”。如果你是 EA 或 EAS 客户,则会收到一封主题行“Microsoft批量许可合同的权限更改”的通知电子邮件。
注意
如果在收件箱中找不到电子邮件,检查垃圾邮件文件夹。
非 EA 和非 EAS 客户: 如果你无权访问系统向其发送欢迎电子邮件的业务电子邮件地址,请让该电子邮件的所有者转发任何邀请和注册确认电子邮件。
注册新Microsoft Entra ID
Microsoft没有联机状态的组织必须注册一个新的Microsoft Entra ID帐户 (也称为租户) ,以允许 VL 用户访问Microsoft 365 管理中心。 此步骤不要求用户或组织购买或使用任何Microsoft产品或服务,如 Microsoft 365。
若要使用组织的电子邮件域 ((如) )aminata@fourthcoffee.com创建Microsoft Entra ID,必须提供组织拥有该域的证明。 组织的 IT 管理员可能希望完成此证明,而不是 VL 用户。
或者,如果需要未链接到组织的电子邮件域 ((如) )aminata@fourthcoffee.onmicrosoft.com的Microsoft Entra ID格式,则可以独立于 IT 管理员创建一个。 在部署任何联机服务(如 Microsoft 365)之前,强烈建议组织接管此类Microsoft Entra租户并将其链接到组织自己的域。
提示
请确保记下你的用户 ID,因为稍后需要它。
对跨云用户的批量许可访问权限的更改
从 2026 年 1 月 19 日开始,VL 用户必须使用单独的Microsoft Entra ID 进行公有云和政府云访问。 不能再使用单个 Entra ID 登录到Microsoft 365 管理中心来访问位于不同云中的 VL 协定 (有时称为“跨云访问”) 。 Entra ID 必须与与 VL 合同关联的云匹配,否则将失去访问权限。
例如,现在,用户 Parker McLean 可以使用公有云 Entra ID 登录到Microsoft 365 管理中心,并且他可以访问其公共和政府注册,如下图所示:
从 2026 年 1 月 19 日开始,Parker 必须维护两个单独的 Entra ID 才能登录到每个环境的适当Microsoft 365 管理中心,如下图所示:
了解此更改是否影响用户 ()
作为 VL 用户,如果收到以下信号之一,可以判断此更改是否会影响你:
- 你会收到一封电子邮件,主题为“需要执行的作:在 2026 年 1 月 19 日前确保帐户访问正确”。
- 登录到Microsoft 365 管理中心时,会看到一个横幅,上面写着“由于Microsoft Entra ID的云与合同云不匹配,某些用户可能会失去对某些 VL 合同的访问权限”,如以下屏幕截图所示:
如果收到其中任一信号,则你的访问将受到影响。 必须修复此问题,以避免失去对 VL 协定的访问权限。
修复用户的跨云访问问题 ()
如果你是受跨云访问更改影响的 VL 用户,请使用以下步骤修复访问权限。
步骤 1. 识别标记为 ACCESS 存在风险的 VL 协定
- 在Microsoft 365 管理中心中,转到“计费>产品”,然后选择“批量许可”选项卡。
- 在 “合同 ”部分中,选择“ 查看合同”。
- 在“合同”页的顶部,可以看到一个横幅,上面写着“由于Microsoft Entra ID的云与合同的云不匹配,某些用户可能会失去对某些 VL 合同的访问权限。选择“查看有风险的访问权限”。
- 在 “合同 ”页上,列表显示具有 ACCESS AT RISK 标记的许可证 ID。
步骤 2. 创建新的Microsoft Entra ID并将详细信息发送给管理员
- 按照注册新Microsoft Entra ID中的步骤创建新的 Entra ID,或使用其他现有的 Entra ID 作为正确的云 (公共或政府) ,具体取决于受影响的 VL 合同。
- 请与管理员联系,并提供 VL 合同 ID 和 Entra ID 详细信息。 管理员将 Entra ID 添加到受影响的合同。
- 管理员确认更改已完成后,继续执行 步骤 3。验证访问问题是否已修复。
步骤 3. 验证访问问题是否已修复
- 管理员将 Entra ID 添加到指定的 VL 协定后,你将收到一封电子邮件,确认你更新的权限。
- 使用新的 Entra ID 登录到Microsoft 365 管理中心。 不应显示横幅,并且 VL 协定不应具有 ACCESS AT RISK 标记。 有关登录位置的信息,请参阅 登录位置以查看和管理批量许可证。
查看管理员 (受影响的用户列表)
作为 VL 管理员,可以查看由于Microsoft Entra ID不匹配而面临失去某些 VL 合同访问权限的所有用户的列表。
- 在管理中心的“计费>产品>批量许可”页上,顶部会显示一个横幅,上面显示“由于Microsoft Entra ID云与合同云不匹配,某些用户可能会失去对某些 VL 合同的访问权限。选择“查看有风险的用户”。
- 此时会打开 “管理分配” 页,并显示具有 ACCESS AT RISK 标记的所有受影响用户的列表。 若要查看存在风险的所有 VL 协定的列表,请选择“ 查看访问权限”。
- 联系受影响的用户,并要求他们按照 修复跨云访问问题 (中的步骤) 。
为管理员) 将正确的Microsoft Entra ID分配给 VL 合同 (
若要解决用户的Microsoft Entra ID不匹配问题,请将用户的新 Entra ID 添加到受影响的 VL 协定中。 使用以下步骤解决 Entra ID 不匹配问题。
- 在管理中心,转到 “计费>产品 ”页,然后选择“ 批量许可 ”选项卡。
- 在 “角色分配 ”部分中,选择“ 管理 VL 角色分配”。 此时会打开 “管理分配” 页,其中包含 VL 用户列表。
- 在 “管理分配” 页上,选择“ 将用户分配到合同”。
- 在 “将用户分配到合同 ”页上,选择“ 添加或编辑用户”。
- 在 “添加或编辑用户” 侧面板中,键入要分配的用户的电子邮件地址。
- 选择用户的“检查”框,然后选择“查看 + 应用”。
- 在 “将用户分配到合同 ”页上,选择“ 添加合同”。
- 在 “将协定添加到用户 端”面板中,选择要分配给所选用户的协定,然后选择“ 添加”。
- 在 “将用户分配到合同 ”页上,选择“ 分配角色”。
- 在 “将角色分配给所选合同 ”侧面板中的下拉列表中,选择要分配给用户的角色,然后选择“ 应用”。
- 选择“ 验证并保存用户分配”。
- 在 “将用户分配到合同 ”页上,会看到一条确认消息,指出分配角色最多可能需要两个小时。
完成用户分配后,你将收到一封确认电子邮件。 将向用户发送单独的权限更改电子邮件。
疑难解答
本部分介绍如何解决尝试登录到 Microsoft 365 管理中心 以执行 VL 任务时可能遇到的问题。
登录时,系统会重定向到Azure 门户
尝试登录到管理中心时,可能会改为重定向到Azure 门户 (azure.microsoft.com) ,并且无法访问 VL 信息。 此重定向的发生是由于组织的 Outlook 设置,不是Microsoft的 VL 支持团队可以解决的。 要求 IT 管理员在其Microsoft Defender策略设置中检查安全链接列表。 有关详细信息,请参阅在 Office 365 Microsoft Defender 中设置安全链接策略。 如果需要有关配置 Outlook 安全设置的帮助,可以打开 技术支持请求。
设置配置文件时出错
如果无法登录到管理中心,并且反复看到消息“设置配置文件时出错。 请刷新页面以重试,“你可能尝试使用无效的帐户类型登录。 无效的帐户类型包括以下帐户:
- MICROSOFT帐户 (MSA) 。 此帐户类型是个人帐户类型,不由工作组织管理。 例如,可以使用登录 ID(如 user@gmail.com 或 user>@outlook.com)登录到电子邮件或 <Xbox 等<Microsoft>服务。 必须改为使用 Microsoft Entra ID 登录。
- 注册云服务时创建的自助服务Microsoft Entra ID。 此帐户看起来可能属于你的工作组织,但你的组织没有接管或成为电子邮件域的管理员,以将其转换为Microsoft Entra ID。
- 与之前用于登录批量许可的Microsoft Entra ID不同。 例如,你可能尝试使用工作电子邮件 marcel@contoso.com 登录,而之前使用 登录批量许可 licenseAdmin@contoso.com。
准备好成为域名的 <管理员>
如果看到消息“已准备好成为域名>管理员<”,则表示你使用的是自助服务 (非托管) Microsoft Entra ID 门户指示你接管非托管目录并将其转换为托管目录。
提示
如果在登录 portal.office.com 或其他联机服务时在应用选取器中看到管理员磁贴,则表示该帐户不受管理。 若要了解你是托管租户的用户还是非托管租户的用户,请参阅 确定租户类型。
接管过程涉及你或组织的 IT 管理员,通过确认域的 DNS TXT 记录来验证电子邮件域的所有权。 可以从域名注册机构(如 GoDaddy)获取 DNS TXT 记录。
有关分步说明,请参阅 如何接管非托管目录。
组织将帐户转换为托管Microsoft Entra ID或确定合适的替代Microsoft Entra ID后,请联系 Microsoft批量许可支持部门,请求新的批量许可配置文件。 联系支持人员时,请提供以下项:
- 旧登录 ID
- 刚刚注册的新Microsoft Entra ID
- VL 协议编号
- 许可协议中列出的电子邮件地址 (发送邀请的电子邮件地址)
我在 Microsoft 365 管理中心中看不到批量许可页面
如果在登录到管理中心后未看到 “批量许可 ”页,请尝试执行以下作来解决问题:
使用正确的 URL:验证是否要转到Microsoft 365 管理中心。 然后转到“为产品计费>”,然后选择“批量许可”选项卡。
- 如果未看到 “计费”,请转到导航菜单底部,选择“ 全部查看”,然后将 “计费 ”选项固定到导航菜单。
使用正确的角色:
- 如果你是仅) (非 EA 和非 EAS 客户的 VL 用户,请通过选择收到的欢迎电子邮件中的链接来验证是否已完成许可证注册。
- 你可能因为角色不同而有权访问管理中心,或者可能没有为你分配 VL 角色。 请与组织的 VL 管理员联系,要求他们向你授予 VL 权限。
使用正确的用户 ID:
- 仅限非 EA 和非 EAS 客户: 验证用于在管理中心注册 VL 许可证的用户 ID 是否与用于登录的用户 ID 相同。
- 仅限 EA 和 EAS 客户: 验证用于登录的用户 ID 是否是 VL 管理员授予访问权限的用户 ID。
我的批量许可欢迎电子邮件无效
旧的批量许可服务中心 (VLSC) 于 2024 年 4 月停用,Microsoft将所有现有客户迁移到Microsoft 365 管理中心。 如果你在 2024 年 4 月之前收到 VLSC 邀请,但未在网站上注册帐户,则邀请现在无效。 如果仍需要查看和管理 VL 协议的权限,请要求组织中的 VL 管理员将你添加为 VL 用户。 有关详细信息,请参阅 管理批量许可用户角色。
如果该协议没有管理员,请要求 VL 支持团队为你创建新的 VL 配置文件。 必须能够确认以下信息:
- VL 协议 (许可证 ID) 编号
- VL 协议中列出的业务电子邮件地址
- 用于登录Microsoft 365 管理中心的登录 ID
联系批量许可支持人员
在管理中心 >帮助 & 支持中提交案例。 如果无法访问管理中心,请参阅 联系批量许可支持人员。