Zuweisen von Lizenzen zu Benutzern, damit sie ihre Geräte bei Intune registrieren können
Unabhängig davon, ob Sie Benutzer manuell hinzufügen oder aus Ihrem lokales Active Directory synchronisieren, müssen Sie zuerst jede Benutzerlizenz zuweisen, bevor Benutzer ihre Geräte in Intune registrieren können. Eine Liste der Lizenzen finden Sie unter Microsoft Intune Lizenzierung.
Hinweis
Benutzer, die Intune App-Schutzrichtlinie zugewiesen sind und ihre Geräte nicht bei Microsoft Intune registrieren, benötigen ebenfalls eine Intune-Lizenz, um die Richtlinie zu erhalten.
Zuweisen einer Intune-Lizenz im Microsoft 365 Admin Center
Sie können die Microsoft 365 Admin Center verwenden, um cloudbasierte Benutzer manuell hinzuzufügen und sowohl cloudbasierten Benutzerkonten als auch Konten Lizenzen zuzuweisen, die von Ihrem lokales Active Directory mit Microsoft Entra ID synchronisiert werden.
Wählen Sie im Microsoft 365 Admin CenterBenutzer>Aktive Benutzer>wählen einen nicht lizenzierten Benutzer>Lizenzen und Apps aus.
Wählen Sie das Kontrollkästchen für Intune>Änderungen speichern aus. Wenn Sie Enterprise Mobility + Security E5 oder eine andere Lizenz verwenden möchten, aktivieren Sie stattdessen diese Option. Weitere Informationen zu Microsoft Intune Lizenzen finden Sie unter Microsoft Intune Lizenzierung.
Das Benutzerkonto verfügt jetzt über die erforderlichen Berechtigungen, um den Dienst zu verwenden und Geräte bei Intune-Verwaltung zu registrieren.
Verwenden der Synchronisierung von Schul-/Unidaten zum Zuweisen von Lizenzen zu Benutzern in Intune for Education
Wenn Sie ein bildungseinrichtungen organization sind, können Sie School Data Sync (SDS) verwenden, um synchronisierten Benutzern Intune lizenzen für Bildungseinrichtungen zuzuweisen. Aktivieren Sie dazu lediglich beim Einrichten Ihres SDS-Profils das Kontrollkästchen „Intune for Education“.
Wenn Sie eine Intune Education-Lizenz zuweisen, stellen Sie sicher, dass auch eine Intune A Direct-Lizenz zugewiesen wird.
In dieser Übersicht über die Synchronisierung von Schul-/Unidaten erfahren Sie mehr zu diesem Feature.
Auswirkungen von Benutzer- und Gerätelizenzen auf den Zugriff auf Dienste
- Jeder Benutzer, dem Sie eine Benutzersoftwarelizenz zuweisen, kann die Onlinedienste und zugehörige Software (einschließlich System Center) zum Verwalten von Anwendungen und bis zu 15 MDM-Geräten nutzen.
- Sie können Lizenzen für alle Geräte separat von Benutzerlizenzen erwerben. Gerätelizenzen müssen den Geräten nicht zugewiesen werden. Jedes Gerät, das auf die Onlinedienste und zugehörige Software (einschließlich System Center-Software) zugreift und diese verwendet, muss über eine Gerätelizenz im Microsoft 365-Mandanten verfügen.
- Wenn ein Gerät von mehreren Benutzern verwendet wird, erfordert jedes Gerät eine gerätebasierte Softwarelizenz, oder alle Benutzer benötigen eine Benutzersoftwarelizenz.
- Wenn Sie einem Benutzer, der Geräte verwaltet, die Lizenz entziehen, kann sich dies auf die Compliance oder die Verwaltung dieser Geräte auswirken.
So stellen Sie versehentlich nicht lizenzierte Benutzer wieder her
- Wenn Sie versehentlich die Lizenz für einen oder mehrere Benutzer entfernt haben, können Sie deren Gerätekonformität und -verwaltung wiederherstellen, indem Sie die Lizenz für diese Benutzer neu zuweisen. Weitere Informationen finden Sie unter Microsoft Intune-Lizenzierung.
Informationen zu denen von Ihnen erworbenen Lizenztypen
Die Art und Weise, wie Sie Intune erworben haben, bestimmt Ihre Abonnementinformationen:
- Wenn Sie Intune über ein Enterprise Agreement erworben haben, finden Sie Ihre Abonnementinformationen im Volume Licensing-Portal unter Abonnements.
- Wenn Sie Intune über einen Cloudlösungsanbieter erworben haben, wenden Sie sich an Ihren Handelspartner.
- Wenn Sie Intune per Kreditkarte oder per Rechnung erworben haben, sind Ihre Lizenzen benutzerbezogen.
Aktuelle Lizenzen suchen
Sie müssen Microsoft 365 Admin Center verwenden, um Ihre Lizenzen zu verwalten. Sie können jedoch Lizenzdetails im Microsoft Intune Admin Center und Microsoft Entra Admin Center anzeigen.
Im Microsoft 365 Admin Center
Mithilfe der Microsoft 365 Admin Center können Sie die Abonnementlizenzen verwalten, die Ihrem organization zur Verfügung stehen. Um diese Details zu finden, melden Sie sich beim Microsoft 365 Admin Center an, wählen Sie Abrechnungslizenzen> und dann die Registerkarte Abonnements aus. Darüber hinaus können Sie die Produkte, die Ihrem organization gehören, im Microsoft 365 Admin Center anzeigen, indem SieAbrechnung auswählen.>Ihre Produkte, und wählen Sie dann die Registerkarte Produkte aus. Die Microsoft 365 Admin Center stellt auch Lizenzdetails für Benutzer bereit, indem Sie Benutzer>Aktive Benutzer>wählen einen Benutzer>auswählen Lizenzen und Apps aus.
Hinweis
Die Verwaltung von Lizenzen ist nur mit im Microsoft 365 Admin Center verfügbar.
Microsoft Intune Admin Center
Im Microsoft Intune Admin Center können Sie die Anzahl lizenzierter Benutzer und die Gesamtanzahl Intune Lizenzen anzeigen. Um diese Details zu finden, melden Sie sich beim Microsoft Intune Admin Center an, wählen SieMandantenverwaltungsmandanten> status und dann die Registerkarte Mandantendetails aus. Darüber hinaus können Sie die zugewiesenen Lizenzen anzeigen, die für einen Benutzer in Intune verfügbar sind, indem Sie Benutzer>einen Benutzer> auswählenLizenzen auswählen auswählen.
Microsoft Entra Admin Center
Ähnlich wie Microsoft Intune Admin Center können Sie das Microsoft Entra Admin Center verwenden, um verfügbare Produktlizenzen und zugewiesene Benutzerlizenzen anzuzeigen. Um Produktlizenzen im Microsoft Entra Admin Center anzuzeigen, wählen Sie im Abschnitt Abrechnung die Option Lizenzen und dann Alle Produkte aus. Um die zugewiesenen Lizenzen anzuzeigen, die für einen Benutzer verfügbar sind, wählen Sie Benutzer>Alle Benutzer>wählen einen Benutzer>Lizenzen aus.
Nachschlagen aktueller Lizenzen mithilfe von PowerShell
Um die Anzahl der kostenlosen und verwendeten Lizenzen für ein Microsoft Intune Abonnement anzuzeigen, können Sie die folgenden Schritte ausführen, um PowerShell-Befehle auszuführen.
Führen Sie an einer PowerShell-Eingabeaufforderung den folgenden Befehl aus:
$creds = Get-Credential
Ein Popupfenster fordert zur Eingabe von Anmeldeinformationen auf. Geben Sie Ihre Microsoft Intune-Anmeldedaten ein.
Führen Sie den folgenden Befehl aus:
Connect-MgGraph -Credential $creds
Führen Sie den folgenden Befehl aus:
Get-MgSubscribedSku
Eine Liste der Konto-ID,der aktiven Einheitenund der verbrauchten Einheiten wird angezeigt. Beachten Sie, dass dadurch auch alle Microsoft Office 365-Lizenzen für das Abonnement angezeigt werden.
Hinweis
Informationen zum Bestätigen Ihrer Microsoft Entra ID P1 oder P2 und Microsoft Intune mithilfe Microsoft Intune Admin Centers finden Sie unter Bestätigen Ihrer Lizenzen.
Selektive Verwaltung von EMS-Benutzerlizenzen über PowerShell
Organisationen, die Microsoft Enterprise Mobility + Security (früher Enterprise Mobility Suite) verwenden, verfügen möglicherweise über Benutzer, die nur Microsoft Entra ID P1 oder P2 oder Intune Dienste im EMS-Paket benötigen. Sie können einen oder eine Teilmenge von Diensten mithilfe von Microsoft Graph PowerShell-Cmdlets zuweisen.
Um Benutzerlizenzen für EMS-Dienste selektiv zuzuweisen, öffnen Sie PowerShell als Administrator auf einem Computer, auf dem Microsoft Graph PowerShell installiert ist. Sie können PowerShell auf einem lokalen Computer oder einem AD FS-Server installieren.
Sie müssen eine neue Lizenz-SKU-Definition erstellen, die nur für die gewünschten Servicepläne gilt. Deaktivieren Sie zu diesem Zweck die Pläne, die Sie nicht anwenden möchten. Sie können beispielsweise eine Lizenz-SKU-Definition erstellen, die keine Intune Lizenz zuweist. Um eine Liste der verfügbaren Dienste anzuzeigen, geben Sie Folgendes ein:.
(Get-MgSubscribedSku | Where {$_.SkuPartNumber -eq "EMS"}).ServiceStatus
Sie können den folgenden Befehl ausführen, um den Intune-Serviceplan auszuschließen. Mit der gleichen Methode können Sie die Definition auf eine vollständige Sicherheitsgruppe ausweiten oder detailliertere Filter verwenden.
Beispiel 1
Erstellen Sie über die Befehlszeile einen neuen Benutzer, und weisen Sie eine EMS-Lizenz zu, ohne den auf Intune bezogenen Teil der Lizenz zu aktivieren:
Connect-MgGraph
New-MgUser -DisplayName "Test User" -FirstName FName -LastName LName -UserPrincipalName user@<TenantName>.onmicrosoft.com –Department DName -UsageLocation US
$CustomEMS = Set-MgUserLicense -AccountSkuId "<TenantName>:EMS" -DisabledPlans INTUNE_A
Set-MgUserLicense -UserPrincipalName user@<TenantName>.onmicrosoft.com -AddLicenses <TenantName>:EMS -LicenseOptions $CustomEMS
Überprüfen Sie das Ergebnis:
(Get-MgUser -UserPrincipalName "user@<TenantName>.onmicrosoft.com").Licenses.ServiceStatus
Beispiel 2
Deaktivieren Sie den auf Intune bezogenen Teil der EMS-Lizenz für einen Benutzer, dem bereits eine Lizenz zugewiesen wurde:
Connect-MgGraph
$CustomEMS = Set-MgUserLicense -AccountSkuId "<TenantName>:EMS" -DisabledPlans INTUNE_A
Set-MgUserLicense -UserPrincipalName user@<TenantName>.onmicrosoft.com -LicenseOptions $CustomEMS
Überprüfen Sie das Ergebnis:
(Get-MgUser -UserPrincipalName "user@<TenantName>.onmicrosoft.com").Licenses.ServiceStatus