Bloquear inicios de sesión y compras de autoservicio no autorizados

Nota

Para evitar que los usuarios se registren en pruebas o servicios gratuitos sin aprobación administrativa, Microsoft Entra ID permite a los administradores bloquear los registros de autoservicio por correo electrónico. Este enfoque evita la creación de inquilinos no gestionados y garantiza un control centralizado sobre el acceso a los servicios.

Bloquear registros basados en correo electrónico

Como administrador, puede impedir que los usuarios de su organización se registren para pruebas gratuitas cuando no tengan permiso administrativo. Para bloquear los registros de autoservicio no autorizados (virales) en el nivel empresarial, siga estos pasos:

  1. En Graph PowerShell, ejecute el siguiente script. Para obtener más información, consulte Graph PowerShell.

      Import-Module Microsoft.Graph.Identity.SignIns
    Connect-MgGraph -Scopes "Policy.ReadWrite.Authorization"
    $param = @{
        allowedToSignUpEmailBasedSubscriptions = $true
        allowEmailVerifiedUsersToJoinOrganization = $false
    }
    Update-MgPolicyAuthorizationPolicy -BodyParameter $param
    
  2. Elimine a los usuarios existentes de la asignación de licencias virales utilizando el Centro de administración de Microsoft 365 o PowerShell.

    • Centro de administración de Microsoft 365: inicie sesión en el portal de Microsoft 365 y desasigne en masa.

      1. Inicie sesión en admin.cloud.microsoft y vaya a la página Facturación>Licencias.

      2. Seleccione un producto.

      3. Seleccione los usuarios para los que desea anular la asignación de licencias.

      4. Seleccione Desasignar licencias.

      5. En el cuadro de Anular asignación de licencias, seleccione Anular asignación.

        Confirme que las inscripciones de autoservicio estén deshabilitadas.

Listar productos que admiten la compra de autoservicio

Para mostrar todos los productos de Microsoft 365 que admite la compra de autoservicio, utilice el siguiente comando:

Get-MSCommerceProductPolicies -PolicyId AllowSelfServicePurchase

Cuando se ejecuta este comando, muestra si la compra de autoservicio está habilitada o deshabilitada para cada producto. El comando devuelve detalles como:

  • ProductName
  • ProductId
  • PolicyId
  • PolicyValue (Habilitado o Deshabilitado)
ProductName                  ProductId        PolicyId                   PolicyValue
-----------                  ---------        --------                   -----------
Microsoft 365 Copilot        CFQ7TTC0MM8R     AllowSelfServicePurchase   Disabled
Power BI Pro                 CFQ7TTC0H9MP     AllowSelfServicePurchase   Disabled
Teams Premium                CFQ7TTC0RM8K     AllowSelfServicePurchase   Disabled
...

Deshabilitar la compra de autoservicio para un producto

Para deshabilitar la compra de autoservicio para un producto específico, use el siguiente comando, reemplazando <ProductId> por el id. real del producto.

Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId <ProductId> -Enabled $False

Cuando deshabilita la compra por autoservicio para un producto, los usuarios no pueden registrarse para pruebas ni adquirir licencias de forma independiente para ese producto.