Bloker uautoriserede tilmeldinger og køb via selvbetjening

Bemærk

For at forhindre brugere i at tilmelde sig gratis prøver eller tjenester uden administrativ godkendelse giver Microsoft Entra ID administratorer mulighed for at blokere e-mailbaserede selvbetjeningstilmeldinger. Denne tilgang forhindrer, at der oprettes ikke-administrerede lejere og sikrer centraliseret styring af serviceadgang.

Blokér e-mailbaserede tilmeldinger

Som administrator kan du forhindre brugere i din organisation i at tilmelde sig gratis prøver, når de ikke har administratorrettigheder. For at blokere uautoriserede (virale) selvbetjeningstilmeldinger på virksomhedsniveau, følg disse trin:

  1. Brug følgende script i Graph PowerShell. Du kan finde flere oplysninger i Graph PowerShell.

      Import-Module Microsoft.Graph.Identity.SignIns
    Connect-MgGraph -Scopes "Policy.ReadWrite.Authorization"
    $param = @{
        allowedToSignUpEmailBasedSubscriptions = $true
        allowEmailVerifiedUsersToJoinOrganization = $false
    }
    Update-MgPolicyAuthorizationPolicy -BodyParameter $param
    
  2. Fjern eksisterende brugere fra viral licenstildeling ved hjælp af enten Microsoft 365 Administration eller PowerShell.

    • Microsoft 365 Administration: Log på Microsoft 365-portalen, og fjern massetildelingen.

      1. Log ind på admin.cloud.microsoft, og gå til Fakturering>Licenser-siden.

      2. Vælg et produkt.

      3. Vælg de brugere, du vil fjerne licenstildelingen for.

      4. Vælg Fjern tildeling af licenser.

      5. I feltet 'Fjern tildelingen af licenser', vælg Fjern tildeling.

        Bekræft, at selvbetjeningsregistreringerne er deaktiveret.

Vis produkter, der understøtter selvbetjeningskøb

Brug følgende kommando for at se alle Microsoft 365-produkter, der understøtter selvbetjeningskøb:

Get-MSCommerceProductPolicies -PolicyId AllowSelfServicePurchase

Når du kører denne kommando, viser den, om hvert produkt har selvbetjeningskøb aktiveret eller deaktiveret. Kommandoen returnerer detaljer som:

  • ProductName
  • ProductId
  • PolicyId
  • PolicyValue (Aktiveret eller deaktiveret)
ProductName                  ProductId        PolicyId                   PolicyValue
-----------                  ---------        --------                   -----------
Microsoft 365 Copilot        CFQ7TTC0MM8R     AllowSelfServicePurchase   Disabled
Power BI Pro                 CFQ7TTC0H9MP     AllowSelfServicePurchase   Disabled
Teams Premium                CFQ7TTC0RM8K     AllowSelfServicePurchase   Disabled
...

Deaktiver selvbetjeningskøb for et produkt

For at deaktivere selvbetjeningskøb for et specifikt produkt, brug følgende kommando, og erstat <ProductId> med det faktiske produkt-id.

Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId <ProductId> -Enabled $False

Når du deaktiverer selvbetjeningskøb for et produkt, kan brugerne ikke tilmelde sig prøver eller købe licenser til produktet på egen hånd.