Luvattomien omatoimisten rekisteröintien ja ostojen estäminen

Muistiinpano

Microsoft Entra ID sallii järjestelmänvalvojien estää sähköpostipohjaiset omatoimiset rekisteröitymiset, koska näin voidaan estää käyttäjien rekisteröityminen maksuttomiin kokeiluversioihin tai palveluihin ilman hallinnon lupaa. Tämä menetelmä estää ei-hallittujen vuokraajien luonnin ja varmistaa palvelujen käytön keskitetyn hallinnan.

Sähköpostiin perustuvien rekisteröitymisten estäminen

Järjestelmänvalvojana voit estää organisaatiosi käyttäjiä rekisteröitymästä maksuttomiin kokeiluversioihin, jos heillä ei ole järjestelmänvalvojan oikeuksia. Luvattomat (viraalit) omatoimiset rekisteröitymiset voidaan estää yritystasolla seuraavasti:

  1. Käytä Graph PowerShellissa seuraavaa komentosarjaa. Lisätietoja on kohdassa Graph PowerShell.

      Import-Module Microsoft.Graph.Identity.SignIns
    Connect-MgGraph -Scopes "Policy.ReadWrite.Authorization"
    $param = @{
        allowedToSignUpEmailBasedSubscriptions = $true
        allowEmailVerifiedUsersToJoinOrganization = $false
    }
    Update-MgPolicyAuthorizationPolicy -BodyParameter $param
    
  2. Poista nykyiset käyttäjät viraaleista käyttöoikeusmäärityksistä käyttämällä joko Microsoft 365 -hallintakeskusta tai PowerShelliä.

    • Microsoft 365 -hallintakeskus: Kirjaudu Microsoft 365 -portaaliin ja tee määritysten joukkopoisto.

      1. Kirjaudu osoitteeseen admin.cloud.microsoft ja siirry Laskutus>Käyttöoikeudet -sivulle.

      2. Valitse tuote.

      3. Valitse käyttäjät, joilta haluat poistaa käyttöoikeuksia.

      4. Valitse Poista käyttöoikeudet.

      5. Valitse Poista käyttöoikeudet -ruudussa Poista.

        Varmista, että itsepalvelurekisteröitymiset on poistettu käytöstä.

Itsepalveluosto tukevien tuotteiden lisääminen luetteloon

Tee luettelo kaikista itsepalveluostoa tukevista Microsoft 365 -tuotteista seuraavalla komennolla:

Get-MSCommerceProductPolicies -PolicyId AllowSelfServicePurchase

Kun suoritat tämän komennon, se ilmaisee, onko itsepalveluosto otettu kussakin tuotteessa käyttöön vai poistettu käytöstä. Komento palauttaa esimerkiksi seuraavat tiedot:

  • ProductName
  • Tuotetunnus
  • PolicyId
  • PolicyValue (käytössä tai pois käytöstä)
ProductName                  ProductId        PolicyId                   PolicyValue
-----------                  ---------        --------                   -----------
Microsoft 365 Copilot        CFQ7TTC0MM8R     AllowSelfServicePurchase   Disabled
Power BI Pro                 CFQ7TTC0H9MP     AllowSelfServicePurchase   Disabled
Teams Premium                CFQ7TTC0RM8K     AllowSelfServicePurchase   Disabled
...

Tuotteen itsepalveluoston poistaminen käytöstä

Tietyn tuotteen itsepalveluosto poistetaan käytöstä seuraavalla komennolla siten, että <ProductId> kohtaan tulee varsinainen tuotetunnus.

Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId <ProductId> -Enabled $False

Kun tuotteen itsepalveluosto poistetaan käytöstä, käyttäjät eivät voi rekisteröityä kyseiseen kokeiluversioihin tai ostaa kyseisen tuotteen käyttöoikeuksia itsenäisesti.