La revisión de acceso de Copilot muestra usuarios sin licencia: solución
🔍 WiseChecker

La revisión de acceso de Copilot muestra usuarios sin licencia: solución

Cuando ejecuta una revisión de acceso de Copilot en el centro de administración de Microsoft 365, el informe puede incluir usuarios que no tienen una licencia de Copilot asignada. Esto genera confusión porque la herramienta de revisión de acceso está diseñada para mostrar solo usuarios con licencia. La causa principal es un retraso de sincronización entre la pertenencia al grupo de Entra ID y el estado de asignación de licencia. Este artículo explica por qué aparecen usuarios sin licencia y proporciona los pasos exactos para quitarlos del ámbito de la revisión.

Puntos clave: Eliminar usuarios sin licencia de las revisiones de acceso de Copilot

  • Centro de administración de Microsoft 365 > Copilot > Revisiones de acceso: Revise la lista de usuarios y filtre por estado de licencia antes de aprobar o denegar el acceso.
  • Centro de administración de Entra ID > Grupos > Grupo de Copilot > Miembros: Quite los usuarios sin licencia del grupo para evitar que aparezcan en futuras revisiones.
  • Centro de administración de Microsoft 365 > Facturación > Licencias > Asignaciones de licencias de Copilot: Asigne o quite licencias para corregir la discrepancia entre la pertenencia al grupo y el estado de la licencia.

ADVERTISEMENT

Por qué aparecen usuarios sin licencia en las revisiones de acceso de Copilot

Las revisiones de acceso de Copilot se basan en grupos de Entra ID para determinar quién debe revisarse. Cuando se agrega un usuario a un grupo que está en el ámbito de una revisión de acceso de Copilot, el sistema incluye a ese usuario en la revisión aunque no tenga asignada una licencia de Copilot. Esto ocurre porque la pertenencia al grupo y la asignación de licencias son operaciones independientes en el inquilino de Microsoft 365.

El motor de revisión de acceso no verifica la asignación de licencias en tiempo real. Lee la instantánea de pertenencia al grupo tomada al inicio del ciclo de revisión. Si un usuario se agregó al grupo antes de que comenzara la revisión pero no se le asignó la licencia, o si la licencia se quitó después de que comenzó la revisión, el usuario permanece en la revisión hasta el siguiente ciclo.

Otro escenario común es una importación masiva de usuarios en la que la pertenencia al grupo se actualiza antes de que finalice el trabajo de aprovisionamiento de licencias. La revisión de acceso comienza antes de que finalice el aprovisionamiento de licencias, lo que provoca que aparezcan usuarios sin licencia. Comprender esta separación de responsabilidades ayuda a los administradores a decidir si deben corregir la pertenencia al grupo, la asignación de licencias o ambas.

Pasos para quitar usuarios sin licencia de la revisión de acceso

Siga estos pasos para corregir el ámbito de la revisión de acceso y evitar que los usuarios sin licencia aparezcan en futuras revisiones. Puede elegir el método que se ajuste a su preferencia administrativa.

Método 1: Filtrar el informe de revisión de acceso y quitar usuarios

  1. Abrir la revisión de acceso de Copilot
    Vaya al centro de administración de Microsoft 365 en admin.microsoft.com. En la navegación izquierda, expanda Copilot y seleccione Revisiones de acceso. Haga clic en el nombre de la revisión que muestra usuarios sin licencia.
  2. Aplicar un filtro de licencia
    En el panel de revisión, haga clic en Agregar filtro. Seleccione Estado de la licencia en la lista desplegable. Establezca el filtro en No asignada. Esto muestra solo los usuarios que carecen de una licencia de Copilot.
  3. Quitar usuarios sin licencia de la revisión
    Seleccione todos los usuarios de la lista filtrada. Haga clic en Quitar de la revisión. Confirme la acción. El sistema quita estos usuarios solo del ciclo de revisión actual. Volverán a aparecer en el siguiente ciclo si la pertenencia al grupo no cambia.

Método 2: Quitar usuarios del grupo de Entra ID

  1. Abrir el grupo de Entra ID usado para el acceso de Copilot
    Vaya al centro de administración de Entra ID en entra.microsoft.com. En la navegación izquierda, seleccione Grupos > Todos los grupos. Busque el grupo que está en el ámbito de la revisión de acceso de Copilot. El nombre de este grupo suele contener “Copilot” o aparece en la configuración de la revisión de acceso.
  2. Identificar miembros sin licencia
    Haga clic en el nombre del grupo y luego seleccione Miembros. Revise la lista. Para cada usuario que no tenga una licencia de Copilot, anote su nombre principal de usuario. Puede verificar el estado de la licencia en el centro de administración de Microsoft 365 en Facturación > Licencias > Copilot.
  3. Quitar miembros sin licencia
    Seleccione el usuario sin licencia. Haga clic en Quitar. Confirme la acción. Repita el proceso para todos los usuarios sin licencia. El siguiente ciclo de revisión de acceso no incluirá a estos usuarios porque ya no son miembros del grupo.

Método 3: Asignar licencias a los miembros del grupo

  1. Ir a la configuración de asignación de licencias
    En el centro de administración de Microsoft 365, vaya a Facturación > Licencias. Seleccione el producto Copilot.
  2. Asignar licencias a usuarios sin licencia
    Haga clic en Asignar licencias. Busque los usuarios sin licencia por nombre o correo electrónico. Seleccione la casilla junto a cada usuario. Haga clic en Asignar. El proceso de aprovisionamiento de licencias comienza de inmediato.
  3. Esperar la sincronización de licencias
    El aprovisionamiento de licencias puede tardar hasta 30 minutos. Después de asignar las licencias, los usuarios permanecen en el grupo y en la revisión de acceso. El siguiente ciclo de revisión los mostrará como usuarios con licencia.

ADVERTISEMENT

Si las revisiones de acceso de Copilot siguen mostrando usuarios sin licencia

Si después de seguir los pasos anteriores la revisión de acceso sigue mostrando usuarios sin licencia, compruebe estos problemas específicos.

Las actualizaciones de pertenencia a grupos dinámicos se retrasan

Si el grupo de acceso de Copilot usa reglas de pertenencia dinámica basadas en atributos de usuario como departamento o puesto de trabajo, la actualización de la pertenencia al grupo puede tardar hasta 24 horas. Durante este período, los usuarios que ya no cumplen la regla permanecen en el grupo y aparecen en la revisión. Para solucionarlo, quite manualmente el usuario del grupo con los pasos del centro de administración de Entra ID anteriores. La regla dinámica no volverá a agregarlos hasta el siguiente ciclo de evaluación.

La eliminación de la licencia no activó la eliminación del grupo

Si quitó una licencia de Copilot a un usuario pero el usuario permanece en el grupo de revisión de acceso, la pertenencia al grupo debe actualizarse por separado. La eliminación de la licencia no quita automáticamente al usuario del grupo. Use el Método 2 para quitar al usuario del grupo. Si el grupo usa una regla dinámica basada en la asignación de licencias, actualice la regla para incluir una condición como (user.assignedLicenses -any (assignedPlan.servicePlanId -eq "copilot-plan-id")). Esto garantiza que solo los usuarios con licencia se agreguen al grupo automáticamente.

La revisión de acceso se creó antes de la sincronización de licencias

Si la revisión de acceso se creó antes de que finalizara el trabajo de aprovisionamiento de licencias, la instantánea de la revisión incluye a los usuarios que estaban en el grupo en el momento de la creación. La revisión no actualiza su lista de usuarios a mitad del ciclo. Para solucionarlo, cancele la revisión actual y cree una nueva después de verificar que todos los miembros del grupo tengan licencias asignadas. En el centro de administración de Microsoft 365, vaya a Copilot > Revisiones de acceso, seleccione la revisión y haga clic en Finalizar revisión. Luego haga clic en Nueva revisión y siga el asistente de configuración.

Elemento Filtrar el informe de revisión Quitar del grupo de Entra ID Asignar licencias
Descripción Oculta temporalmente los usuarios sin licencia de la revisión actual Quita permanentemente los usuarios del ámbito del grupo Corrige el estado de la licencia de los miembros del grupo
Efecto en futuras revisiones Los usuarios vuelven a aparecer en el siguiente ciclo si la pertenencia al grupo no cambia Los usuarios no vuelven a aparecer a menos que se agreguen de nuevo Los usuarios permanecen en la revisión pero ahora aparecen como con licencia
Esfuerzo administrativo Bajo — solo requiere la acción de filtrar y quitar Medio — requiere navegar al grupo y quitar miembros Medio — requiere navegar a facturación y asignar licencias
Ideal para Solución rápida para un solo ciclo de revisión Limpieza permanente de la pertenencia al grupo Garantizar que todos los miembros del grupo tengan la licencia correcta

Ahora puede identificar por qué aparecen usuarios sin licencia en las revisiones de acceso de Copilot y aplicar la solución adecuada. Para mantener la precisión de forma continua, programe una auditoría de licencias semanal con los informes del centro de administración de Microsoft 365. Combine esto con una regla de grupo dinámico que vincule la pertenencia con la asignación de licencias para evitar que el problema se repita.

ADVERTISEMENT