Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Anmerkung
- Graph PowerShell ist erforderlich.
- Azure PowerShell und MSOnline werden nicht mehr unterstützt.
- Finden Sie Azure AD- und MSOnline-Cmdlets in Microsoft Graph PowerShell.
Um zu verhindern, dass Nutzer sich ohne Administratorgenehmigung für kostenlose Testphasen oder Dienste anmelden, erlaubt Microsoft Entra ID Administratoren, E-Mail-basierte Selbstbedienungsanmeldungen zu blockieren. Dieser Ansatz verhindert die Erstellung von nicht verwalteten Mandanten und gewährleistet eine zentrale Kontrolle über den Dienstzugang.
Blockieren Sie E-Mail-basierte Anmeldungen
Als Administrator können Sie verhindern, dass Benutzer in Ihrer Organisation sich für kostenlose Testversionen registrieren, wenn sie keine administrative Genehmigung haben. Um unautorisierte (virale) Selbstregistrierungen auf unternehmensweiter Ebene zu verhindern, folgen Sie diesen Schritten:
Führen Sie in Graph PowerShell das folgende Skript aus. Weitere Informationen finden Sie unter PowerShell für Graph.
Import-Module Microsoft.Graph.Identity.SignIns Connect-MgGraph -Scopes "Policy.ReadWrite.Authorization" $param = @{ allowedToSignUpEmailBasedSubscriptions = $true allowEmailVerifiedUsersToJoinOrganization = $false } Update-MgPolicyAuthorizationPolicy -BodyParameter $paramEntfernen Sie bestehende Benutzer aus der viralen Lizenzzuweisung, indem Sie entweder das Microsoft 365 Admin Center oder PowerShell verwenden.
Microsoft 365 Admin Center: Melden Sie sich beim Microsoft 365-Portal an, und heben Sie Zuweisung massenweise auf.
Melden Sie sich unter admin.Cloud.microsoft an, und rufen Sie die Seite Abrechnung>Lizenzen auf.
Wählen Sie ein Produkt aus.
Wählen Sie die Benutzer aus, für die Sie die Lizenzzuweisung aufheben möchten.
Wählen Sie Lizenzzuweisungen aufheben aus.
Wählen Sie im Feld Lizenzzuweisungen aufheben die Option Zuweisung aufheben aus.
Bestätigen Sie, dass die Self-Service-Registrierungen deaktiviert sind.
Listen Sie Produkte auf, die Self-Service-Kauf unterstützen
Um alle Microsoft 365-Produkte aufzulisten, die Self-Service-Käufe unterstützen, verwenden Sie den folgenden Befehl:
Get-MSCommerceProductPolicies -PolicyId AllowSelfServicePurchase
Wenn Sie diesen Befehl ausführen, wird angezeigt, ob für jedes Produkt der Self-Service-Kauf aktiviert oder deaktiviert ist. Der Befehl gibt Details wie folgende aus:
- ProductName
- Produktkennung
- PolicyId
- PolicyValue (Aktiviert oder deaktiviert)
ProductName ProductId PolicyId PolicyValue
----------- --------- -------- -----------
Microsoft 365 Copilot CFQ7TTC0MM8R AllowSelfServicePurchase Disabled
Power BI Pro CFQ7TTC0H9MP AllowSelfServicePurchase Disabled
Teams Premium CFQ7TTC0RM8K AllowSelfServicePurchase Disabled
...
Self-Service-Kauf für ein Produkt deaktivieren
Um den Self-Service-Kauf für ein bestimmtes Produkt zu deaktivieren, führen Sie den folgenden Befehl aus und ersetzen Sie <ProductId> durch die tatsächliche Produkt-ID.
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId <ProductId> -Enabled $False
Wenn der Self-Service-Kauf für ein Produkt deaktiviert ist, können Benutzer keine Testversionen abonnieren oder Lizenzen selbstständig für dieses Produkt erwerben.