Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Das MSCommercePowerShell-Modul ist im PowerShell-Katalog verfügbar. Das Modul enthält einen PolicyID-Parameterwert für AllowSelfServicePurchase, mit dem Sie steuern können, ob Benutzer in Ihrer Organization Self-Service-Käufe von Microsoft oder ausgewählte Angebote von Drittanbietern tätigen können.
Sie können die Einstellungen für "AllowSelfServicePurchase" auch im Microsoft 365 Admin Center verwalten. Weitere Informationen finden Sie unter Verwalten von Self-Service-Käufen und -Versuchen (für Administratoren).
Sie können das MSCommerce PowerShell-Modul für Folgendes verwenden:
- Anzeigen des Standardstatus des Parameterwerts "AllowSelfServicePurchase"
- Zeigen Sie eine Liste der anwendbaren Produkte und deren AllowSelfServicePurchase-Parameterwert an.
- Aktuelle Einstellung für ein bestimmtes Produkt anzeigen oder ändern, um es zu aktivieren oder zu deaktivieren
- Nur für Microsoft-Produkte: Anzeigen oder Ändern der Einstellung für Testversionen ohne Zahlungsmethoden
Wichtig
Self-Service-Käufe und -Testversionen können auf Mandantenebene nicht mit einem einzigen Befehl vollständig deaktiviert werden. Die AllowSelfServicePurchase-Richtlinie wird pro Produkt verwaltet. Sie können Self-Service-Käufe und -Versuche nur für den gesamten Mandanten deaktivieren, indem Sie jedes Produkt einzeln deaktivieren. Standardmäßig sind alle neuen Produkte so eingestellt, dass Benutzer einen Self-Service-Kauf tätigen können.
Anforderungen
Zur Verwendung des MSCommerce PowerShell-Moduls benötigen Sie Folgendes:
- Ein Windows 10 oder höher Betriebssystem
- Die Rolle "Globaler Administrator" oder "Abrechnungsadministrator" für Ihren Mandanten, um die MSCommerce-Produktrichtlinien zu ändern.
Achtung
Globale Administratoren haben nahezu unbegrenzten Zugriff auf die Einstellungen Ihrer organization und die meisten ihrer Daten. Um die Sicherheit Ihrer organization zu gewährleisten, empfiehlt es sich, die Anzahl der globalen Administratoren so weit wie möglich zu beschränken.
- Die globale Leserrolle für Ihren Mandanten, um eine schreibgeschützte Liste der MSCommerce-Produktrichtlinien anzuzeigen.
- Partner, die Administratoren im Auftrag von (AOBO) sind, Ein Kunde muss über die Rolle "Globaler Administrator" verfügen, um Self-Service-Käufe im Microsoft 365 Admin Center und über PowerShell verwalten und deaktivieren zu können.
Erste Schritte mit dem MSCommerce PowerShell-Modul
Um mit der Verwendung des MSCommerce-PowerShell-Moduls zu beginnen, müssen Sie es installieren, in eine PowerShell-Sitzung importieren und dann mit Ihren Anmeldeinformationen eine Verbindung mit ihm herstellen.
Installieren des MSCommerce PowerShell-Moduls
Sie installieren das MSCommerce PowerShell-Modul einmal auf Ihrem Windows 10-Gerät und importieren es dann in jede PowerShell-Sitzung, die Sie starten. Laden Sie das MSCommercePowerShell-Modul aus dem PowerShell-Katalog herunter.
Führen Sie den folgenden Befehl aus, um das MSCommerce PowerShell-Modul mit PowerShellGet zu installieren:
Install-Module -Name MSCommerce
Importieren von MSCommerce in die PowerShell-Sitzung
Nachdem Sie das Modul auf Ihrem Windows 10-Gerät installiert haben, importieren Sie es in jede PowerShell-Sitzung, die Sie starten. Führen Sie den folgenden Befehl aus, um sie in eine PowerShell-Sitzung zu importieren:
Import-Module -Name MSCommerce
Verbinden Sie sich mit Ihren Anmeldeinformationen mit MSCommerce
Führen Sie den folgenden Befehl aus, um mit Ihren Anmeldeinformationen eine Verbindung mit dem PowerShell-Modul herzustellen.
Connect-MSCommerce
Dieser Befehl verbindet die aktuelle PowerShell-Sitzung mit einem Microsoft Entra-Mandanten. Der Befehl fordert Sie zur Eingabe eines Benutzernamens und Kennworts für den Mandanten auf, mit dem Sie eine Verbindung herstellen möchten. Wenn die mehrstufige Authentifizierung für Ihre Anmeldeinformationen aktiviert ist, verwenden Sie die interaktive Anmeldeoption.
Details anzeigen für AllowSelfServicePurchase
Führen Sie den folgenden Befehl aus, um eine Beschreibung des AllowSelfServicePurchase-Parameterwerts und des Standardstatus basierend auf Ihrer organization anzuzeigen:
Get-MSCommercePolicy -PolicyId AllowSelfServicePurchase
Verwenden von AllowSelfServicePurchase mit Microsoft-Produkten
Dieser Abschnitt enthält Informationen zum Anzeigen einer Liste von Microsoft-Produkten für den Self-Service-Kauf, deren aktuellen Status und zum Festlegen des Status. Informationen zu Angebotstypen von Drittanbietern finden Sie unter Verwenden von AllowSelfServicePurchase mit Angebotstypen von Drittanbietern.
Anzeigen einer Liste der Self-Service-Käufe von Microsoft-Produkten und deren Status
Führen Sie den folgenden Befehl aus, um eine Liste der verfügbaren Self-Service-erworbenen Microsoft-Produkte und den Status der einzelnen Produkte anzuzeigen:
Get-MSCommerceProductPolicies -PolicyId AllowSelfServicePurchase
In der folgenden Tabelle sind die verfügbaren Produkte und ihre ProductId aufgeführt. Außerdem wird angegeben, für welche Produkte eine Testversion verfügbar ist und für welche keine Zahlungsmethode erforderlich ist. Falls zutreffend, ist für alle anderen Testversionen eine Zahlungsmethode erforderlich. Für die Produkte, für die die Testversion ohne Zahlungsmethode aktiviert ist, können Sie die Testversion aktivieren und gleichzeitig die Möglichkeit zum Kauf des Produkts deaktiviert lassen. Beispielbefehle finden Sie unter Anzeigen oder Festlegen des Status für AllowSelfServicePurchase für Microsoft-Produkte.
| Produkt | Produkt-ID | Ist die Testversion ohne Zahlungsmethode aktiviert? |
|---|---|---|
| Clipchamp Premium | CFQ7TTC0N8SS | Nein |
| Dynamics 365 BC | DYNAMICSBC | Nein |
| Dynamics 365 CE | DYNAMICSCE | Nein |
| Zusätzliche Anwendung für Dynamics 365 Marketing | CFQ7TTC0LHVK | Nein |
| Dynamics 365 Marketing | CFQ7TTC0LH3N | Nein |
| Dynamics 365 Marketing anfügen | CFQ7TTC0LHWP | Nein |
| Clipchamp Premium | CFQ7TTC0N8SS | Nein |
| Microsoft Copilot | CFQ7TTC0MM8R | Nein |
| Microsoft 365 F3 | CFQ7TTC0LH05 | Nein |
| Microsoft Purview Discovery | CFQ7TTC0N8SL | Ja |
| Power Apps pro Benutzer* | CFQ7TTC0LH2H | Nein |
| Power Automate pro Benutzer* | CFQ7TTC0LH3L | Nein |
| Power Automate RPA* | CFQ7TTC0LSGZ | Nein |
| Power BI Premium (Standalone)* | CFQ7TTC0H6RP | Nein |
| Power BI Pro* | CFQ7TTC0H9MP | Nein |
| Planner Plan 1* | CFQ7TTC0HDB1 | Ja |
| Project Plan 3* | CFQ7TTC0HDB0 | Nein |
| Python in Excel | CFQ7TTC0S3X1 | Nein |
| Teams Essential | CFQ7TTC0JN4R | Nein |
| Teams Exploratory | CFQ7TTC0J1FV | Ja |
| Teams Premium Einführungspreise | CFQ7TTC0RM8K | Ja |
| Windows 365 Business mit Windows-Hybridvorteil | CFQ7TTC0HX99 | Nein |
| Windows 365 Business | CFQ7TTC0J203 | Nein |
| Windows 365 Enterprise | CFQ7TTC0HHS9 | Nein |
| Visio Plan 1* | CFQ7TTC0HD33 | Ja |
| Visio Plan 2* | CFQ7TTC0HD32 | Nein |
| Viva Goals (nur Self-Service-Testversionen) | CFQ7TTC0PW0V | Ja |
*Bei diesen Elementen handelt es sich um aktualisierte IDs. Wenn Sie zuvor Produkte mit den alten IDs blockiert haben, werden sie automatisch mit den neuen IDs blockiert. Es sind keine weiteren Arbeiten erforderlich.
Anzeigen oder Festlegen des Status für AllowSelfServicePurchase für Microsoft-Produkte
Sie können den Value-Parameter für AllowSelfServicePurchase festlegen, um Benutzern den Self-Service-Kauf eines Microsoft-Produkts zu erlauben oder zu verhindern. Sie können auch den Wert OnlyTrialsWithoutPaymentMethod verwenden, um Benutzern das Testen von Produkten zu ermöglichen, für die keine Testversionen für die Zahlung erforderlich sind. Um zu sehen, für welche Produkte diese Testversionen aktiviert sind, sehen Sie sich die Produktliste unter Anzeigen einer Liste der Self-Service-Käufe von Microsoft-Produkten und deren Status an. Benutzer können das Produkt erst nach Ablauf der Testversion kaufen, wenn AllowSelfServicePurchase aktiviert ist.
Hinweis
Das Ändern des Werts für AllowSelfServicePurchase oder OnlyTrialsWithoutPaymentMethod wirkt sich nur auf Testversionen oder Käufe aus, die ab diesem Zeitpunkt für das angegebene Produkt getätigt wurden. Vorhandene Testversionen oder Käufe für das angegebene Produkt sind nicht betroffen.
In der folgenden Tabelle werden die Einstellungen für den Parameter "Value " beschrieben.
| Einstellung | Ergebnis |
|---|---|
| Aktiviert | Benutzer können Self-Service-Käufe tätigen und Testversionen für das Produkt erwerben. |
| OnlyTrialsWithoutPaymentMethod | Benutzer können keine Self-Service-Käufe tätigen, aber kostenlose Testversionen für Produkte erwerben, für die sie keine Zahlungsmethode hinzufügen müssen. Nach Ablauf der Testversion kann ein Benutzer die kostenpflichtige Version des Produkts nicht kaufen. |
| Deaktiviert | Benutzer können keine Self-Service-Käufe tätigen oder Testversionen für das Produkt erwerben. |
Verwenden Sie die folgenden Befehle, um Richtlinieneinstellungen abzurufen oder festzulegen, wobei <ProductID> die Zeichenfolge mit dem Produktnamen verknüpft ist.
Führen Sie den folgenden Befehl aus, um die Richtlinieneinstellung für ein bestimmtes Produkt abzurufen:
Get-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId ```<ProductID>```
Führen Sie den folgenden Befehl aus, um die Richtlinieneinstellung für ein bestimmtes Produkt zu aktivieren:
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId <ProductID> -Value "Enabled"
Führen Sie den folgenden Befehl aus, um die Richtlinieneinstellung für ein bestimmtes Produkt zu deaktivieren:
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId <ProductID> -Value "Disabled"
Führen Sie den folgenden Befehl aus, um Benutzern das Testen eines bestimmten Produkts ohne Zahlungsmethode zu ermöglichen:
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId <ProductID> -Value "OnlyTrialsWithoutPaymentMethod"
Verwenden von AllowSelfServicePurchase mit Angebotstypen von Drittanbietern
In diesem Abschnitt finden Sie Informationen zum Anzeigen einer Liste von Self-Service-Käufen für Angebotstypen von Drittanbietern und deren Status sowie zum Festlegen des Status.
Hinweis
SaaS-Produkte und -Dienste (Software as a Subscription), die im Azure-Portal abonniert werden, werden nicht durch die AllowSelfServicePurchase-Richtlinie blockiert.
Anzeigen einer Liste der Self-Service-Käufe von Drittanbieter-Angebotstypen und deren Status
Führen Sie den folgenden Befehl aus, um eine Liste aller verfügbaren Self-Service-Kauf-Angebotstypen von Drittanbietern und deren Status anzuzeigen:
Get-MSCommerceProductPolicies -PolicyId AllowSelfServicePurchase -Scope OfferType
In der folgenden Tabelle sind die verfügbaren Angebotstypen von Drittanbietern aufgeführt. Diese Angebotstypen können für den Self-Service-Kauf aktiviert oder deaktiviert werden.
| Angebotstyp | ID |
|---|---|
| Software-as-a-Service | SaaS |
| Power BI-Visuals | POWERBIVISUALS |
| Dynamics 365 Dataverse-Apps | DYNAMICSCE |
| Dynamics 365 Business Central | DYNAMICSBC |
Anzeigen oder Festlegen des Status für AllowSelfServicePurchase für Angebotstypen von Drittanbietern
Sie können den Value-Parameter für AllowSelfServicePurchase festlegen, um Benutzern den Self-Service-Kauf eines Drittanbieterangebotstyps zu ermöglichen oder zu verhindern.
In der folgenden Tabelle werden die Einstellungen für den Parameter "Value " beschrieben.
| Einstellung | Ergebnis |
|---|---|
| Aktiviert | Benutzer können Self-Service-Käufe tätigen und Testversionen für das Produkt erwerben. |
| Deaktiviert | Benutzer können keine Self-Service-Käufe tätigen oder Testversionen für das Produkt erwerben. |
Verwenden Sie die folgenden Befehle, um Richtlinieneinstellungen abzurufen oder festzulegen, wobei <ID> die Zeichenfolge dem Angebotstyp zugeordnet ist.
Führen Sie den folgenden Befehl aus, um die Richtlinieneinstellung für einen bestimmten Drittanbieterangebotstyp abzurufen:
Get-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -OfferType <ID>
Führen Sie den folgenden Befehl aus, um die Richtlinieneinstellung für einen bestimmten Drittanbieterangebotstyp zu aktivieren:
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -OfferType <ID> -Value "Enabled"
Führen Sie den folgenden Befehl aus, um die Richtlinieneinstellung für einen bestimmten Drittanbieterangebotstyp zu deaktivieren:
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -OfferType <ID> -Value "Disabled"
Beispielskript zum Deaktivieren von AllowSelfServicePurchase
Im folgenden Beispiel erfahren Sie, wie Sie das MSCommerce-Modul importieren, sich mit Ihrem Konto anmelden, die ProductId für Power Automate pro Benutzer abrufen und dann AllowSelfServicePurchase für dieses Produkt deaktivieren.
Import-Module -Name MSCommerce
Connect-MSCommerce #sign-in with your global or billing administrator account when prompted
$product = Get-MSCommerceProductPolicies -PolicyId AllowSelfServicePurchase | where {$_.ProductName -match 'Power Automate per user'}
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId $product.ProductID -Value "Disabled"
Wenn mehrere Werte für das Produkt vorhanden sind, können Sie den Befehl einzeln für jeden Wert ausführen, wie im folgenden Beispiel gezeigt:
foreach ($id in $product.ProductID) {UpdateUpdate-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId $product[0].ProductID -Value "Disabled"
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId $product[1].ProductID -Value "Disabled"
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -OfferType SaaS -Value "Disabled"}
Problembehandlung bei HandleError: Fehler beim Abrufen der Richtlinie mit der PolicyId "AllowSelfServicePurchase"
In einigen Fällen kann die folgende Fehlermeldung angezeigt werden:
HandleError : Fehler beim Abrufen der Richtlinie mit der PolicyId "AllowSelfServicePurchase", ErrorMessage - Die zugrunde liegende Verbindung wurde geschlossen: Unerwarteter Fehler beim Senden.
Dieser Fehler ist möglicherweise auf eine ältere Version von Transport Layer Security (TLS) zurückzuführen. Wenn Sie eine Verbindung mit diesem Dienst herstellen, müssen Sie TLS 1.2 oder höher verwenden.
Um diesen Fehler zu beheben, führen Sie ein Upgrade auf TLS 1.2 durch. Die folgende Syntax aktualisiert das ServicePointManager-Sicherheitsprotokoll, um TLS1.2 zuzulassen:
[Net.ServicePointManager]::SecurityProtocol = [Net.ServicePointManager]::SecurityProtocol -bor [Net.SecurityProtocolType]::Tls12
Weitere Informationen finden Sie unter Aktivieren von TLS 1.2.
Verwandte Inhalte
Self-Service-Käufe verwalten (Admin) (Artikel)
Häufig gestellte Fragen zum Self-Service-Kauf (Artikel)