Utiliser AllowSelfServicePurchase pour le module MSCommerce PowerShell

Le module MSCommerce PowerShell est disponible dans la PowerShell Gallery. Le module inclut une valeur de paramètre PolicyID pour AllowSelfServicePurchase qui vous permet de contrôler si les utilisateurs de votre organisation peuvent effectuer des achats en libre-service auprès de Microsoft ou sélectionner des offres tierces.

Vous pouvez également gérer les paramètres AllowSelfServicePurchase dans le Centre d’administration Microsoft 365. Pour plus d’informations, consultez Gérer les achats en libre-service et les versions d’évaluation (pour les administrateurs).

Vous pouvez utiliser le module MSCommerce PowerShell pour :

  • Afficher l’état par défaut de la valeur du paramètre AllowSelfServicePurchase
  • Afficher la liste des produits applicables et leur valeur de paramètre AllowSelfServicePurchase
  • Afficher ou modifier le paramètre actuel d’un produit spécifique pour l’activer ou le désactiver
  • Pour les produits Microsoft uniquement : afficher ou modifier le paramètre des essais sans mode de paiement

Importante

Les achats en libre-service et les versions d’évaluation ne peuvent pas être complètement désactivés au niveau du locataire à l’aide d’une seule commande. La stratégie AllowSelfServicePurchase est gérée par produit. Vous pouvez uniquement désactiver les achats en libre-service et les essais pour l’ensemble du locataire en désactivant chaque produit individuellement. Par défaut, tous les nouveaux produits sont configurés de manière à permettre aux utilisateurs d’effectuer un achat en libre-service.

Configuration requise

Pour utiliser le module MSCommerce PowerShell, vous avez besoin des éléments suivants :

  • Un système d’exploitation Windows 10 ou version ultérieure.
  • Rôle d’administrateur général ou de facturation de votre locataire pour modifier les stratégies de produit MSCommerce .

    Attention

    Les administrateurs généraux ont un accès presque illimité aux paramètres de votre organisation et à la plupart de ses données. Pour sécuriser votre organisation, nous vous recommandons de limiter autant que possible le nombre d’administrateurs généraux.

  • Rôle de lecteur global pour votre client afin d’afficher une liste en lecture seule des stratégies de produit MSCommerce .
  • Partenaires qui sont des administrateurs de (AOBO), un client doit disposer d’un rôle défini sur Administrateur général afin de gérer et de désactiver les achats en libre-service dans le Centre d’administration Microsoft 365 et via PowerShell.

Prise en main du module MSCommerce PowerShell

Pour commencer à utiliser le module MSCommerce PowerShell, vous devez l’installer, l’importer dans une session PowerShell, puis vous y connecter avec vos informations d’identification.

Installation du module MSCommerce PowerShell

Vous installez le module MSCommerce PowerShell sur votre appareil Windows 10 une fois, puis vous l’importez dans chaque session PowerShell que vous démarrez. Téléchargez le module MSCommerce PowerShell à partir de la PowerShell Gallery.

Pour installer le module MSCommerce PowerShell avec PowerShellGet, exécutez la commande suivante :

Install-Module -Name MSCommerce

Importer MSCommerce dans la session PowerShell

Après avoir installé le module sur votre appareil Windows 10, vous devez l’importer dans chaque session PowerShell que vous démarrez. Pour l’importer dans une session PowerShell, exécutez la commande suivante :

Import-Module -Name MSCommerce

Connectez-vous à MSCommerce avec vos informations d’identification

Pour vous connecter au module PowerShell avec vos informations d’identification, exécutez la commande suivante.

Connect-MSCommerce

Cette commande connecte la session PowerShell actuelle à un client Microsoft Entra. La commande vous invite à entrer un nom d’utilisateur et un mot de passe pour le client auquel vous souhaitez vous connecter. Si l’authentification multifacteur est activée pour vos informations d’identification, vous utilisez l’option interactive pour vous connecter.

Afficher les détails de AllowSelfServicePurchase

Pour afficher une description de la valeur du paramètre AllowSelfServicePurchase et le statut par défaut, en fonction de votre organisation, exécutez la commande suivante :

Get-MSCommercePolicy -PolicyId AllowSelfServicePurchase

Utiliser AllowSelfServicePurchase avec des produits Microsoft

Cette section contient des informations sur la façon d’afficher une liste de produits Microsoft pour l’achat en libre-service, leur status actuel et comment définir le status. Pour plus d’informations sur les types d’offres tierces, consultez Utiliser AllowSelfServicePurchase avec des types d’offres tiers.

Afficher une liste des produits Microsoft d’achat en libre-service et leur status

Pour afficher une liste des produits Microsoft disponibles en libre-service et le status de chacun d’entre eux, exécutez la commande suivante :

Get-MSCommerceProductPolicies -PolicyId AllowSelfServicePurchase

Le tableau suivant répertorie les produits disponibles et leur ProductId. Il indique également les produits pour lesquels une version d’évaluation est disponible et ne nécessitent pas de mode de paiement. Le cas échéant, toutes les autres versions d’évaluation nécessitent un mode de paiement. Pour les produits pour lesquels la version d’évaluation sans mode de paiement est activée, vous pouvez activer la version d’évaluation, tout en désactivant la possibilité d’acheter le produit. Pour obtenir des exemples de commandes, consultez Afficher ou définir le status de AllowSelfServicePurchase pour les produits Microsoft.

Product ID produit La version d’évaluation sans mode de paiement est-elle activée ?
Clipchamp Premium CFQ7TTC0N8SS Non
Dynamics 365 BC DYNAMICSBC Non
Dynamics 365 CE DYNAMICSCE Non
Application supplémentaire Dynamics 365 Marketing CFQ7TTC0LHVK Non
Dynamics 365 Marketing CFQ7TTC0LH3N Non
Jonction marketing Dynamics 365 CFQ7TTC0LHWP Non
Clipchamp Premium CFQ7TTC0N8SS Non
Microsoft Copilot CFQ7TTC0MM8R Non
Microsoft 365 F3 CFQ7TTC0LH05 Non
Découverte Microsoft Purview CFQ7TTC0N8SL Oui
Power Apps par utilisateur* CFQ7TTC0LH2H Non
Power Automate par utilisateur* CFQ7TTC0LH3L Non
RPA Power Automate* CFQ7TTC0LSGZ Non
Power BI Premium (autonome)* CFQ7TTC0H6RP Non
Power BI Pro* CFQ7TTC0H9MP Non
Planner Plan 1* CFQ7TTC0HDB1 Oui
Project (plan 3)* CFQ7TTC0HDB0 Non
Python dans Excel CFQ7TTC0S3X1 Non
Teams Essential CFQ7TTC0JN4R Non
Exploratoire Teams CFQ7TTC0J1FV Oui
Prix de lancement de Teams Premium CFQ7TTC0RM8K Oui
Windows 365 Affaires avec Windows Hybrid Benefit CFQ7TTC0HX99 Non
Windows 365 Affaires CFQ7TTC0J203 Non
Windows 365 Entreprise CFQ7TTC0HHS9 Non
Visio (plan 1)* CFQ7TTC0HD33 Oui
Visio (plan  2)* CFQ7TTC0HD32 Non
Viva Goals (essais libre-service uniquement) CFQ7TTC0PW0V Oui

*Ces éléments sont des ID mis à jour. Si vous avez précédemment bloqué des produits utilisant les anciens ID, ils sont automatiquement bloqués avec les nouveaux ID. Aucun autre travail n’est requis.

Afficher ou définir le status de AllowSelfServicePurchase pour les produits Microsoft

Vous pouvez définir le paramètre Value pour AllowSelfServicePurchase pour autoriser ou empêcher les utilisateurs d’effectuer un achat en libre-service d’un produit Microsoft. Vous pouvez également utiliser la valeur OnlyTrialsWithoutPaymentMethod pour permettre aux utilisateurs d’essayer des produits qui n’ont pas de version d’évaluation payante. Pour savoir quels produits ont ces versions d’évaluation activées, consultez la liste des produits dans Afficher une liste des produits Microsoft d’achat en libre-service et leur status. Les utilisateurs peuvent acheter le produit uniquement une fois la version d’évaluation terminée si AllowSelfServicePurchase est activé.

Remarque

La modification de la valeur de AllowSelfServicePurchase ou OnlyTrialsWithoutPaymentMethod a uniquement un impact sur les versions d’évaluation ou les achats effectués pour le produit spécifié à partir de ce point. Les versions d’évaluation ou les achats existants pour le produit spécifié ne sont pas affectés.

Le tableau suivant décrit les paramètres du paramètre Value .

Setting Résultat
Activé Les utilisateurs peuvent effectuer des achats en libre-service et acquérir des versions d’évaluation pour le produit.
OnlyTrialsWithoutPaymentMethod Les utilisateurs ne peuvent pas effectuer d’achats en libre-service, mais peuvent acquérir des essais gratuits pour des produits qui ne nécessitent pas qu’ils ajoutent un mode de paiement. Une fois la version d’essai expirée, un utilisateur ne peut pas acheter la version payante du produit.
Désactivé Les utilisateurs ne peuvent pas effectuer d’achats en libre-service ni acquérir des versions d’évaluation du produit.

Utilisez les commandes suivantes pour obtenir ou définir des paramètres de stratégie, où <ProductID> est la chaîne associée au nom du produit.

Pour obtenir le paramètre de stratégie pour un produit spécifique, exécutez la commande suivante :

Get-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId ```<ProductID>```

Pour activer le paramètre de stratégie pour un produit spécifique, exécutez la commande suivante :

Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId <ProductID> -Value "Enabled"

Pour désactiver le paramètre de stratégie pour un produit spécifique, exécutez la commande suivante :

Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId <ProductID> -Value "Disabled"

Pour permettre aux utilisateurs d’essayer un produit spécifique sans mode de paiement, exécutez la commande suivante :

Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId <ProductID> -Value "OnlyTrialsWithoutPaymentMethod" 

Utiliser AllowSelfServicePurchase avec des types d’offres tiers

Cette section contient des informations sur l’affichage d’une liste d’achats en libre-service pour les types d’offres tiers et leur status, et sur la façon de définir le status.

Remarque

Les produits et services Software as a Subscription (SaaS) souscrits dans le portail Azure ne sont pas bloqués par la stratégie AllowSelfServicePurchase.

Afficher la liste des types d’offres tierces d’achat en libre-service et leur état

Pour afficher la liste de tous les types d’offres tierces d’achat libre-service disponibles et le statut de chacune d’entre elles, exécutez la commande suivante :

Get-MSCommerceProductPolicies -PolicyId AllowSelfServicePurchase -Scope OfferType

Le tableau suivant répertorie les types d’offres tierces disponibles. Ces types d’offres peuvent être activés ou désactivés pour l’achat en libre-service.

Type d’offre ID
Software as a Service SaaS
Visuels Power BI POWERBIVISUALS
Applications Dynamics 365 Dataverse DYNAMICSCE
Dynamics 365 Business Central DYNAMICSBC

Afficher ou définir le status de AllowSelfServicePurchase pour les types d’offres tierces

Vous pouvez définir le paramètre Value pour AllowSelfServicePurchase pour autoriser ou empêcher les utilisateurs d’effectuer un achat en libre-service d’un type d’offre tiers.

Le tableau suivant décrit les paramètres du paramètre Value .

Setting Résultat
Activé Les utilisateurs peuvent effectuer des achats en libre-service et acquérir des versions d’évaluation pour le produit.
Désactivé Les utilisateurs ne peuvent pas effectuer d’achats en libre-service ni acquérir des versions d’évaluation du produit.

Utilisez les commandes suivantes pour obtenir ou définir des paramètres de stratégie, où <ID> est la chaîne associée au type d’offre.

Pour obtenir le paramètre de stratégie d’un type d’offre tierce spécifique, exécutez la commande suivante :

Get-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -OfferType <ID>

Pour activer le paramètre de stratégie pour un type d’offre tierce spécifique, exécutez la commande suivante :

Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -OfferType <ID> -Value "Enabled"

Pour désactiver le paramètre de stratégie pour un type d’offre tierce spécifique, exécutez la commande suivante :

Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -OfferType <ID> -Value "Disabled"

Exemple de script pour désactiver AllowSelfServicePurchase

L’exemple suivant vous guide tout au long de la procédure pour importer le module MSCommerce , vous connecter avec votre compte, obtenir l’ID produit pour Power Automate par utilisateur, puis désactiver AllowSelfServicePurchase pour ce produit.

Import-Module -Name MSCommerce
Connect-MSCommerce #sign-in with your global or billing administrator account when prompted
$product = Get-MSCommerceProductPolicies -PolicyId AllowSelfServicePurchase | where {$_.ProductName -match 'Power Automate per user'}
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId $product.ProductID -Value "Disabled"

S’il existe plusieurs valeurs pour le produit, vous pouvez exécuter la commande individuellement pour chaque valeur, comme illustré dans l’exemple suivant :

foreach ($id in $product.ProductID) {UpdateUpdate-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId $product[0].ProductID -Value "Disabled"
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId $product[1].ProductID -Value "Disabled"
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -OfferType SaaS -Value "Disabled"}

Résoudre les problèmes HandleError : Échec de récupération de la stratégie avec PolicyId « AllowSelfServicePurchase »

Le message d’erreur suivant peut s’afficher dans certains cas :

HandleError : Failed to retrieve policy with PolicyId 'AllowSelfServicePurchase', ErrorMessage - La connexion sous-jacente a été fermée : Une erreur inattendue s’est produite lors d’un envoi.

Cette erreur peut être due à une version antérieure de TLS (Transport Layer Security). Lorsque vous vous connectez à ce service, vous devez utiliser TLS 1.2 ou une version ultérieure.

Pour résoudre cette erreur, effectuez une mise à niveau vers TLS 1.2. La syntaxe suivante met à jour le protocole de sécurité ServicePointManager pour autoriser TLS1.2 :

[Net.ServicePointManager]::SecurityProtocol = [Net.ServicePointManager]::SecurityProtocol -bor [Net.SecurityProtocolType]::Tls12

Pour plus d’informations, consultez Comment activer TLS 1.2.

Gérer les achats libre-service (Administration) (article)
FAQ sur les achats en libre-service (article)