Muistiinpano
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää kirjautua sisään tai vaihtaa hakemistoa.
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää vaihtaa hakemistoa.
Muistiinpano
- Graph PowerShell on pakollinen.
- Azure PowerShell ja MSOnline ovat vanhentuneita.
- Azure AD- ja MSOnline-cmdlet-komentojen etsiminen Microsoft Graph PowerShellistä.
Microsoft Entra ID sallii järjestelmänvalvojien estää sähköpostipohjaiset omatoimiset rekisteröitymiset, koska näin voidaan estää käyttäjien rekisteröityminen maksuttomiin kokeiluversioihin tai palveluihin ilman hallinnon lupaa. Tämä menetelmä estää ei-hallittujen vuokraajien luonnin ja varmistaa palvelujen käytön keskitetyn hallinnan.
Sähköpostiin perustuvien rekisteröitymisten estäminen
Järjestelmänvalvojana voit estää organisaatiosi käyttäjiä rekisteröitymästä maksuttomiin kokeiluversioihin, jos heillä ei ole järjestelmänvalvojan oikeuksia. Luvattomat (viraalit) omatoimiset rekisteröitymiset voidaan estää yritystasolla seuraavasti:
Käytä Graph PowerShellissa seuraavaa komentosarjaa. Lisätietoja on kohdassa Graph PowerShell.
Import-Module Microsoft.Graph.Identity.SignIns Connect-MgGraph -Scopes "Policy.ReadWrite.Authorization" $param = @{ allowedToSignUpEmailBasedSubscriptions = $true allowEmailVerifiedUsersToJoinOrganization = $false } Update-MgPolicyAuthorizationPolicy -BodyParameter $paramPoista nykyiset käyttäjät viraaleista käyttöoikeusmäärityksistä käyttämällä joko Microsoft 365 -hallintakeskusta tai PowerShelliä.
Microsoft 365 -hallintakeskus: Kirjaudu Microsoft 365 -portaaliin ja tee määritysten joukkopoisto.
Kirjaudu osoitteeseen admin.cloud.microsoft ja siirry Laskutus>Käyttöoikeudet -sivulle.
Valitse tuote.
Valitse käyttäjät, joilta haluat poistaa käyttöoikeuksia.
Valitse Poista käyttöoikeudet.
Valitse Poista käyttöoikeudet -ruudussa Poista.
Varmista, että itsepalvelurekisteröitymiset on poistettu käytöstä.
Itsepalveluosto tukevien tuotteiden lisääminen luetteloon
Tee luettelo kaikista itsepalveluostoa tukevista Microsoft 365 -tuotteista seuraavalla komennolla:
Get-MSCommerceProductPolicies -PolicyId AllowSelfServicePurchase
Kun suoritat tämän komennon, se ilmaisee, onko itsepalveluosto otettu kussakin tuotteessa käyttöön vai poistettu käytöstä. Komento palauttaa esimerkiksi seuraavat tiedot:
- ProductName
- Tuotetunnus
- PolicyId
- PolicyValue (käytössä tai pois käytöstä)
ProductName ProductId PolicyId PolicyValue
----------- --------- -------- -----------
Microsoft 365 Copilot CFQ7TTC0MM8R AllowSelfServicePurchase Disabled
Power BI Pro CFQ7TTC0H9MP AllowSelfServicePurchase Disabled
Teams Premium CFQ7TTC0RM8K AllowSelfServicePurchase Disabled
...
Tuotteen itsepalveluoston poistaminen käytöstä
Tietyn tuotteen itsepalveluosto poistetaan käytöstä seuraavalla komennolla siten, että <ProductId> kohtaan tulee varsinainen tuotetunnus.
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId <ProductId> -Enabled $False
Kun tuotteen itsepalveluosto poistetaan käytöstä, käyttäjät eivät voi rekisteröityä kyseiseen kokeiluversioihin tai ostaa kyseisen tuotteen käyttöoikeuksia itsenäisesti.