Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Nota
- Se requiere Graph PowerShell.
- Azure PowerShell y MSOnline están en desuso.
- Buscar cmdlets de Azure AD y MSOnline en Microsoft Graph PowerShell.
Para evitar que los usuarios se registren en pruebas o servicios gratuitos sin aprobación administrativa, Microsoft Entra ID permite a los administradores bloquear los registros de autoservicio por correo electrónico. Este enfoque evita la creación de inquilinos no gestionados y garantiza un control centralizado sobre el acceso a los servicios.
Bloquear registros basados en correo electrónico
Como administrador, puede impedir que los usuarios de su organización se registren para pruebas gratuitas cuando no tengan permiso administrativo. Para bloquear los registros de autoservicio no autorizados (virales) en el nivel empresarial, siga estos pasos:
En Graph PowerShell, ejecute el siguiente script. Para obtener más información, consulte Graph PowerShell.
Import-Module Microsoft.Graph.Identity.SignIns Connect-MgGraph -Scopes "Policy.ReadWrite.Authorization" $param = @{ allowedToSignUpEmailBasedSubscriptions = $true allowEmailVerifiedUsersToJoinOrganization = $false } Update-MgPolicyAuthorizationPolicy -BodyParameter $paramElimine a los usuarios existentes de la asignación de licencias virales utilizando el Centro de administración de Microsoft 365 o PowerShell.
Centro de administración de Microsoft 365: inicie sesión en el portal de Microsoft 365 y desasigne en masa.
Inicie sesión en admin.cloud.microsoft y vaya a la página Facturación>Licencias.
Seleccione un producto.
Seleccione los usuarios para los que desea anular la asignación de licencias.
Seleccione Desasignar licencias.
En el cuadro de Anular asignación de licencias, seleccione Anular asignación.
Confirme que las inscripciones de autoservicio estén deshabilitadas.
Listar productos que admiten la compra de autoservicio
Para mostrar todos los productos de Microsoft 365 que admite la compra de autoservicio, utilice el siguiente comando:
Get-MSCommerceProductPolicies -PolicyId AllowSelfServicePurchase
Cuando se ejecuta este comando, muestra si la compra de autoservicio está habilitada o deshabilitada para cada producto. El comando devuelve detalles como:
- ProductName
- ProductId
- PolicyId
- PolicyValue (Habilitado o Deshabilitado)
ProductName ProductId PolicyId PolicyValue
----------- --------- -------- -----------
Microsoft 365 Copilot CFQ7TTC0MM8R AllowSelfServicePurchase Disabled
Power BI Pro CFQ7TTC0H9MP AllowSelfServicePurchase Disabled
Teams Premium CFQ7TTC0RM8K AllowSelfServicePurchase Disabled
...
Deshabilitar la compra de autoservicio para un producto
Para deshabilitar la compra de autoservicio para un producto específico, use el siguiente comando, reemplazando <ProductId> por el id. real del producto.
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId <ProductId> -Enabled $False
Cuando deshabilita la compra por autoservicio para un producto, los usuarios no pueden registrarse para pruebas ni adquirir licencias de forma independiente para ese producto.