同一Active Directory下如何转移Azure DevOps许可证至新组织?
解决同一AD下跨组织转移Basic许可证的问题
针对你遇到的问题,以下是具体的排查和解决步骤:
- 等待许可证完全释放:从旧组织移除用户的Basic权限后,许可证不会立即释放,通常需要15-30分钟的同步和系统处理时间。如果立即在新组织中尝试分配,会因许可证仍处于待释放状态导致失败,建议等待足够时间后再重试。
- 验证AD同步状态:由于两个组织共用同一Active Directory,需确保用户的属性(如UPN、邮箱)在新组织中同步正常。在新组织的Azure AD管理中心查看该用户的「同步状态」,确认无同步错误;若存在本地AD,可在同步服务器上执行
Start-ADSyncSyncCycle -PolicyType Delta命令触发增量同步,确保移除操作同步到新组织。 - 确认新组织许可证配额:进入新组织的Microsoft 365管理中心→「账单」→「许可证」,查看可用的Basic许可证数量,确认旧组织释放的许可证已计入可用配额。
- 查看分配失败的详细错误:在新组织的Microsoft 365管理中心→「用户」→「活动用户」,选中目标用户后进入「许可证和应用」,查看分配失败的具体错误信息(如属性冲突、配额不足、同步延迟等),根据错误针对性解决。
- 通过PowerShell强制分配许可证:若管理中心操作失败,可尝试使用Microsoft Graph PowerShell执行分配:
- 安装模块:
Install-Module Microsoft.Graph - 连接到新组织的Graph服务:
Connect-MgGraph -Scopes User.ReadWrite.All, License.ReadWrite.All - 获取用户和许可证SKU信息:
$user = Get-MgUser -Filter "UserPrincipalName eq 'user@yourdomain.com'" $basicSku = Get-MgSubscribedSku | Where-Object {$_.SkuPartNumber -match 'Basic'} - 分配许可证:
Set-MgUserLicense -UserId $user.Id -AddLicenses @{SkuId = $basicSku.SkuId} -RemoveLicenses @()
- 安装模块:
- 检查旧组织的组关联:确认用户已从旧组织中所有自动分配Basic许可证的安全组中移除,避免组策略重新为用户分配旧组织的许可证,导致新组织分配冲突。
内容的提问来源于stack exchange,提问作者AnaxHD
相关产品推荐
相关产品推荐

