Nicht autorisierte Self-Service-Registrierungen und Käufe blockieren

Anmerkung

Um zu verhindern, dass Nutzer sich ohne Administratorgenehmigung für kostenlose Testphasen oder Dienste anmelden, erlaubt Microsoft Entra ID Administratoren, E-Mail-basierte Selbstbedienungsanmeldungen zu blockieren. Dieser Ansatz verhindert die Erstellung von nicht verwalteten Mandanten und gewährleistet eine zentrale Kontrolle über den Dienstzugang.

Blockieren Sie E-Mail-basierte Anmeldungen

Als Administrator können Sie verhindern, dass Benutzer in Ihrer Organisation sich für kostenlose Testversionen registrieren, wenn sie keine administrative Genehmigung haben. Um unautorisierte (virale) Selbstregistrierungen auf unternehmensweiter Ebene zu verhindern, folgen Sie diesen Schritten:

  1. Führen Sie in Graph PowerShell das folgende Skript aus. Weitere Informationen finden Sie unter PowerShell für Graph.

      Import-Module Microsoft.Graph.Identity.SignIns
    Connect-MgGraph -Scopes "Policy.ReadWrite.Authorization"
    $param = @{
        allowedToSignUpEmailBasedSubscriptions = $true
        allowEmailVerifiedUsersToJoinOrganization = $false
    }
    Update-MgPolicyAuthorizationPolicy -BodyParameter $param
    
  2. Entfernen Sie bestehende Benutzer aus der viralen Lizenzzuweisung, indem Sie entweder das Microsoft 365 Admin Center oder PowerShell verwenden.

    • Microsoft 365 Admin Center: Melden Sie sich beim Microsoft 365-Portal an, und heben Sie Zuweisung massenweise auf.

      1. Melden Sie sich unter admin.Cloud.microsoft an, und rufen Sie die Seite Abrechnung>Lizenzen auf.

      2. Wählen Sie ein Produkt aus.

      3. Wählen Sie die Benutzer aus, für die Sie die Lizenzzuweisung aufheben möchten.

      4. Wählen Sie Lizenzzuweisungen aufheben aus.

      5. Wählen Sie im Feld Lizenzzuweisungen aufheben die Option Zuweisung aufheben aus.

        Bestätigen Sie, dass die Self-Service-Registrierungen deaktiviert sind.

Listen Sie Produkte auf, die Self-Service-Kauf unterstützen

Um alle Microsoft 365-Produkte aufzulisten, die Self-Service-Käufe unterstützen, verwenden Sie den folgenden Befehl:

Get-MSCommerceProductPolicies -PolicyId AllowSelfServicePurchase

Wenn Sie diesen Befehl ausführen, wird angezeigt, ob für jedes Produkt der Self-Service-Kauf aktiviert oder deaktiviert ist. Der Befehl gibt Details wie folgende aus:

  • ProductName
  • Produktkennung
  • PolicyId
  • PolicyValue (Aktiviert oder deaktiviert)
ProductName                  ProductId        PolicyId                   PolicyValue
-----------                  ---------        --------                   -----------
Microsoft 365 Copilot        CFQ7TTC0MM8R     AllowSelfServicePurchase   Disabled
Power BI Pro                 CFQ7TTC0H9MP     AllowSelfServicePurchase   Disabled
Teams Premium                CFQ7TTC0RM8K     AllowSelfServicePurchase   Disabled
...

Self-Service-Kauf für ein Produkt deaktivieren

Um den Self-Service-Kauf für ein bestimmtes Produkt zu deaktivieren, führen Sie den folgenden Befehl aus und ersetzen Sie <ProductId> durch die tatsächliche Produkt-ID.

Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId <ProductId> -Enabled $False

Wenn der Self-Service-Kauf für ein Produkt deaktiviert ist, können Benutzer keine Testversionen abonnieren oder Lizenzen selbstständig für dieses Produkt erwerben.