Microsoft 365 Copilot Não Pode Ser Atribuído a Usuário Convidado: Correção
🔍 WiseChecker

Microsoft 365 Copilot Não Pode Ser Atribuído a Usuário Convidado: Correção

Ao tentar atribuir uma licença do Microsoft 365 Copilot a um usuário convidado em seu locatário, a atribuição geralmente falha silenciosamente ou retorna um erro. Isso acontece porque as contas de usuário convidado têm restrições de identidade e licenciamento que impedem a atribuição do Copilot por métodos padrão. A causa raiz envolve como a colaboração B2B do Azure AD lida com planos de serviço e dependências de licença. Este artigo explica por que essa restrição existe e fornece as etapas exatas para resolver o problema.

Principais Conclusões: Corrigindo a Atribuição de Licença do Copilot para Usuários Convidados

  • Centro de administração do Microsoft 365 > Usuários > Usuários ativos > Usuário convidado > Licenças e aplicativos: A interface principal onde a atribuição falha para contas de convidado devido à falta de dependências de planos de serviço.
  • Tipo de usuário de colaboração B2B do Azure AD: Usuários convidados têm um UserType de Guest, que bloqueia a atribuição direta da licença do Copilot na maioria dos locatários.
  • Cmdlet do PowerShell Set-MgUserLicense: O único método confiável para atribuir uma licença do Copilot a um usuário convidado, ignorando as restrições da interface.

ADVERTISEMENT

Por que a Atribuição da Licença do Copilot Falha para Usuários Convidados

O Microsoft 365 Copilot requer um conjunto específico de planos de serviço dependentes que não são habilitados automaticamente para contas de usuário convidado. Ao tentar atribuir uma licença do Copilot pelo centro de administração do Microsoft 365, o sistema verifica a propriedade UserType do usuário. Usuários convidados têm um UserType de Guest, o que aciona uma regra de validação que bloqueia a atribuição de licenças com certas dependências de plano de serviço. Isso é um design deliberado para impedir que usuários convidados consumam serviços destinados a membros completos da organização.

A causa raiz técnica é que o Copilot depende dos planos de serviço do Exchange Online e do Microsoft Graph. Usuários convidados na colaboração B2B do Azure AD são provisionados com um conjunto limitado de planos de serviço por padrão. Ao tentar adicionar o Copilot, o mecanismo de licenciamento detecta que os planos dependentes necessários estão ausentes ou desabilitados para o tipo de usuário convidado. A interface do centro de administração não oferece uma maneira de substituir essa verificação. A única solução alternativa é usar o Microsoft Graph PowerShell para atribuir a licença programaticamente.

Cadeia de Dependência da Licença

O Copilot para Microsoft 365 depende dos seguintes planos de serviço ativos na conta do usuário:

  • Exchange Online (Plano 2) ou Exchange Online (Plano 1) com complementos específicos
  • Microsoft Teams
  • Acesso à API do Microsoft Graph
  • SharePoint Online (Plano 2) para ancoragem de arquivos

Usuários convidados geralmente têm apenas um subconjunto desses planos. A atribuição da licença falha porque o sistema não consegue ativar as dependências necessárias para uma conta de convidado.

Etapas para Atribuir uma Licença do Copilot a um Usuário Convidado Usando PowerShell

A única correção confiável é usar o módulo Microsoft Graph PowerShell. Você atribuirá a licença do Copilot diretamente ao objeto do usuário convidado, ignorando as restrições da interface do centro de administração.

  1. Instalar o módulo Microsoft Graph PowerShell
    Abra o Windows PowerShell como administrador. Execute o comando Install-Module Microsoft.Graph -Scope CurrentUser. Se você já tiver o módulo instalado, execute Update-Module Microsoft.Graph para garantir a versão mais recente.
  2. Conectar ao Microsoft Graph com o escopo correto
    Execute Connect-MgGraph -Scopes "User.ReadWrite.All", "Organization.Read.All". Faça login com uma conta de administrador global que tenha permissões para atribuir licenças.
  3. Obter o ID do objeto do usuário convidado
    Execute Get-MgUser -Filter "userType eq 'Guest'" | Select-Object Id, DisplayName, UserPrincipalName. Anote o Id do usuário convidado ao qual deseja atribuir a licença do Copilot.
  4. Obter o ID do SKU do Copilot
    Execute Get-MgSubscribedSku | Where-Object {$_.SkuPartNumber -eq "COPILOT_Microsoft_365"} | Select-Object SkuId, SkuPartNumber. Copie o valor de SkuId. Este é o identificador único da licença do Copilot em seu locatário.
  5. Criar um objeto de atribuição de licença
    Execute os seguintes comandos do PowerShell para criar uma hashtable com os detalhes da licença:
    $License = @{SkuId = "SEU_SKU_ID_AQUI"}
    Substitua SEU_SKU_ID_AQUI pelo SkuId copiado na etapa anterior.
  6. Atribuir a licença ao usuário convidado
    Execute Set-MgUserLicense -UserId "ID_DO_USUARIO_CONVIDADO" -AddLicenses @($License) -RemoveLicenses @(). Substitua ID_DO_USUARIO_CONVIDADO pelo Id do usuário convidado da etapa 3. O comando deve ser concluído sem erros.
  7. Verificar a atribuição da licença
    Execute Get-MgUserLicenseDetail -UserId "ID_DO_USUARIO_CONVIDADO" | Select-Object SkuPartNumber. Confirme que COPILOT_Microsoft_365 aparece na lista.

Após a atribuição da licença, o usuário convidado pode precisar sair de todos os aplicativos do Microsoft 365 e entrar novamente. Os recursos do Copilot devem ficar disponíveis em até 30 minutos.

ADVERTISEMENT

Se o Copilot Ainda Apresentar Problemas Após a Correção Principal

Usuário Convidado Não Consegue Ativar o Copilot no Word ou Excel

Mesmo após a atribuição da licença, o usuário convidado pode ver o Copilot desabilitado nos aplicativos de desktop. Isso acontece porque o locatário inicial do usuário convidado não tem o serviço Copilot habilitado. O usuário deve fazer login explicitamente no locatário de recurso. Instrua o usuário convidado a abrir o Word, ir em Arquivo > Conta e alternar a conta conectada para a conta do locatário de recurso. O Copilot deve aparecer após alguns minutos.

Copilot Retorna “Você não tem acesso a este recurso”

Esse erro ocorre quando a conta do usuário convidado está sem as permissões necessárias do Microsoft Graph. Execute Get-MgUser -UserId "ID_DO_USUARIO_CONVIDADO" -Property "UserType", "UserPrincipalName" | fl para confirmar que o tipo de usuário é Guest. Se o tipo de usuário for Member, a atribuição da licença deve funcionar pelo centro de administração. Se for Guest, o método PowerShell é a única opção. Além disso, verifique se o usuário convidado consentiu com as permissões necessárias para o locatário de recurso. Você pode acionar um prompt de consentimento fazendo o usuário visitar https://login.microsoftonline.com/SEU_TENANT_ID/oauth2/v2.0/authorize?client_id=SEU_CLIENT_ID&response_type=code&scope=openid%20profile%20email%20offline_access com seu ID de locatário e o ID do cliente de um aplicativo registrado.

Licença Aparece no Centro de Administração, Mas Não na Conta do Usuário

Às vezes, a licença aparece como atribuída no centro de administração, mas o usuário não consegue usar o Copilot. Isso é um atraso de replicação. Aguarde 24 horas. Se o problema persistir, remova a licença usando PowerShell com Set-MgUserLicense -UserId "ID_DO_USUARIO_CONVIDADO" -AddLicenses @() -RemoveLicenses @(@{SkuId = "SEU_SKU_ID"}) e reaplique-a usando as etapas acima.

Métodos de Atribuição da Licença do Copilot: Centro de Administração vs PowerShell

Item Centro de Administração do Microsoft 365 Microsoft Graph PowerShell
Tipos de usuário suportados Apenas usuários Member Usuários Member e Guest
Verificação de dependência Validação automática bloqueia atribuição para Guest Sem bloqueio de validação; atribui diretamente
Tempo para concluir 2-5 minutos via interface 10-15 minutos incluindo configuração do módulo
Mensagens de erro “Falha na atribuição da licença” sem detalhes Saída de erro detalhada no console do PowerShell
Atribuição em massa Não suportado para usuários convidados Suportado via importação de CSV e loop foreach

O centro de administração é mais rápido para usuários Member, mas falha completamente para usuários convidados. O PowerShell é o único método viável para contas de convidado. Para atribuições em massa, use o PowerShell com um arquivo CSV contendo os IDs dos usuários convidados e o SKU do Copilot.

Agora você pode atribuir uma licença do Microsoft 365 Copilot a qualquer usuário convidado em seu locatário usando o método PowerShell descrito acima. Após a atribuição da licença, verifique se o usuário pode acessar o Copilot no Word, Excel e Teams. Para gerenciamento contínuo, considere criar um script PowerShell agendado que verifique novos usuários convidados e atribua automaticamente a licença do Copilot se eles atenderem aos critérios da sua organização. Essa abordagem elimina a solução alternativa manual e garante cobertura consistente de licenças para colaboradores externos.

ADVERTISEMENT