Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Le module MSCommerce PowerShell est disponible dans la PowerShell Gallery. Le module inclut une valeur de paramètre PolicyID pour AllowSelfServicePurchase qui vous permet de contrôler si les utilisateurs de votre organisation peuvent effectuer des achats en libre-service auprès de Microsoft ou sélectionner des offres tierces.
Vous pouvez également gérer les paramètres AllowSelfServicePurchase dans le Centre d’administration Microsoft 365. Pour plus d’informations, consultez Gérer les achats en libre-service et les versions d’évaluation (pour les administrateurs).
Vous pouvez utiliser le module MSCommerce PowerShell pour :
- Afficher l’état par défaut de la valeur du paramètre AllowSelfServicePurchase
- Afficher la liste des produits applicables et leur valeur de paramètre AllowSelfServicePurchase
- Afficher ou modifier le paramètre actuel d’un produit spécifique pour l’activer ou le désactiver
- Pour les produits Microsoft uniquement : afficher ou modifier le paramètre des essais sans mode de paiement
Importante
Les achats en libre-service et les versions d’évaluation ne peuvent pas être complètement désactivés au niveau du locataire à l’aide d’une seule commande. La stratégie AllowSelfServicePurchase est gérée par produit. Vous pouvez uniquement désactiver les achats en libre-service et les essais pour l’ensemble du locataire en désactivant chaque produit individuellement. Par défaut, tous les nouveaux produits sont configurés de manière à permettre aux utilisateurs d’effectuer un achat en libre-service.
Configuration requise
Pour utiliser le module MSCommerce PowerShell, vous avez besoin des éléments suivants :
- Un système d’exploitation Windows 10 ou version ultérieure.
- Rôle d’administrateur général ou de facturation de votre locataire pour modifier les stratégies de produit MSCommerce .
Attention
Les administrateurs généraux ont un accès presque illimité aux paramètres de votre organisation et à la plupart de ses données. Pour sécuriser votre organisation, nous vous recommandons de limiter autant que possible le nombre d’administrateurs généraux.
- Rôle de lecteur global pour votre client afin d’afficher une liste en lecture seule des stratégies de produit MSCommerce .
- Partenaires qui sont des administrateurs de (AOBO), un client doit disposer d’un rôle défini sur Administrateur général afin de gérer et de désactiver les achats en libre-service dans le Centre d’administration Microsoft 365 et via PowerShell.
Prise en main du module MSCommerce PowerShell
Pour commencer à utiliser le module MSCommerce PowerShell, vous devez l’installer, l’importer dans une session PowerShell, puis vous y connecter avec vos informations d’identification.
Installation du module MSCommerce PowerShell
Vous installez le module MSCommerce PowerShell sur votre appareil Windows 10 une fois, puis vous l’importez dans chaque session PowerShell que vous démarrez. Téléchargez le module MSCommerce PowerShell à partir de la PowerShell Gallery.
Pour installer le module MSCommerce PowerShell avec PowerShellGet, exécutez la commande suivante :
Install-Module -Name MSCommerce
Importer MSCommerce dans la session PowerShell
Après avoir installé le module sur votre appareil Windows 10, vous devez l’importer dans chaque session PowerShell que vous démarrez. Pour l’importer dans une session PowerShell, exécutez la commande suivante :
Import-Module -Name MSCommerce
Connectez-vous à MSCommerce avec vos informations d’identification
Pour vous connecter au module PowerShell avec vos informations d’identification, exécutez la commande suivante.
Connect-MSCommerce
Cette commande connecte la session PowerShell actuelle à un client Microsoft Entra. La commande vous invite à entrer un nom d’utilisateur et un mot de passe pour le client auquel vous souhaitez vous connecter. Si l’authentification multifacteur est activée pour vos informations d’identification, vous utilisez l’option interactive pour vous connecter.
Afficher les détails de AllowSelfServicePurchase
Pour afficher une description de la valeur du paramètre AllowSelfServicePurchase et le statut par défaut, en fonction de votre organisation, exécutez la commande suivante :
Get-MSCommercePolicy -PolicyId AllowSelfServicePurchase
Utiliser AllowSelfServicePurchase avec des produits Microsoft
Cette section contient des informations sur la façon d’afficher une liste de produits Microsoft pour l’achat en libre-service, leur status actuel et comment définir le status. Pour plus d’informations sur les types d’offres tierces, consultez Utiliser AllowSelfServicePurchase avec des types d’offres tiers.
Afficher une liste des produits Microsoft d’achat en libre-service et leur status
Pour afficher une liste des produits Microsoft disponibles en libre-service et le status de chacun d’entre eux, exécutez la commande suivante :
Get-MSCommerceProductPolicies -PolicyId AllowSelfServicePurchase
Le tableau suivant répertorie les produits disponibles et leur ProductId. Il indique également les produits pour lesquels une version d’évaluation est disponible et ne nécessitent pas de mode de paiement. Le cas échéant, toutes les autres versions d’évaluation nécessitent un mode de paiement. Pour les produits pour lesquels la version d’évaluation sans mode de paiement est activée, vous pouvez activer la version d’évaluation, tout en désactivant la possibilité d’acheter le produit. Pour obtenir des exemples de commandes, consultez Afficher ou définir le status de AllowSelfServicePurchase pour les produits Microsoft.
| Product | ID produit | La version d’évaluation sans mode de paiement est-elle activée ? |
|---|---|---|
| Clipchamp Premium | CFQ7TTC0N8SS | Non |
| Dynamics 365 BC | DYNAMICSBC | Non |
| Dynamics 365 CE | DYNAMICSCE | Non |
| Application supplémentaire Dynamics 365 Marketing | CFQ7TTC0LHVK | Non |
| Dynamics 365 Marketing | CFQ7TTC0LH3N | Non |
| Jonction marketing Dynamics 365 | CFQ7TTC0LHWP | Non |
| Clipchamp Premium | CFQ7TTC0N8SS | Non |
| Microsoft Copilot | CFQ7TTC0MM8R | Non |
| Microsoft 365 F3 | CFQ7TTC0LH05 | Non |
| Découverte Microsoft Purview | CFQ7TTC0N8SL | Oui |
| Power Apps par utilisateur* | CFQ7TTC0LH2H | Non |
| Power Automate par utilisateur* | CFQ7TTC0LH3L | Non |
| RPA Power Automate* | CFQ7TTC0LSGZ | Non |
| Power BI Premium (autonome)* | CFQ7TTC0H6RP | Non |
| Power BI Pro* | CFQ7TTC0H9MP | Non |
| Planner Plan 1* | CFQ7TTC0HDB1 | Oui |
| Project (plan 3)* | CFQ7TTC0HDB0 | Non |
| Python dans Excel | CFQ7TTC0S3X1 | Non |
| Teams Essential | CFQ7TTC0JN4R | Non |
| Exploratoire Teams | CFQ7TTC0J1FV | Oui |
| Prix de lancement de Teams Premium | CFQ7TTC0RM8K | Oui |
| Windows 365 Affaires avec Windows Hybrid Benefit | CFQ7TTC0HX99 | Non |
| Windows 365 Affaires | CFQ7TTC0J203 | Non |
| Windows 365 Entreprise | CFQ7TTC0HHS9 | Non |
| Visio (plan 1)* | CFQ7TTC0HD33 | Oui |
| Visio (plan 2)* | CFQ7TTC0HD32 | Non |
| Viva Goals (essais libre-service uniquement) | CFQ7TTC0PW0V | Oui |
*Ces éléments sont des ID mis à jour. Si vous avez précédemment bloqué des produits utilisant les anciens ID, ils sont automatiquement bloqués avec les nouveaux ID. Aucun autre travail n’est requis.
Afficher ou définir le status de AllowSelfServicePurchase pour les produits Microsoft
Vous pouvez définir le paramètre Value pour AllowSelfServicePurchase pour autoriser ou empêcher les utilisateurs d’effectuer un achat en libre-service d’un produit Microsoft. Vous pouvez également utiliser la valeur OnlyTrialsWithoutPaymentMethod pour permettre aux utilisateurs d’essayer des produits qui n’ont pas de version d’évaluation payante. Pour savoir quels produits ont ces versions d’évaluation activées, consultez la liste des produits dans Afficher une liste des produits Microsoft d’achat en libre-service et leur status. Les utilisateurs peuvent acheter le produit uniquement une fois la version d’évaluation terminée si AllowSelfServicePurchase est activé.
Remarque
La modification de la valeur de AllowSelfServicePurchase ou OnlyTrialsWithoutPaymentMethod a uniquement un impact sur les versions d’évaluation ou les achats effectués pour le produit spécifié à partir de ce point. Les versions d’évaluation ou les achats existants pour le produit spécifié ne sont pas affectés.
Le tableau suivant décrit les paramètres du paramètre Value .
| Setting | Résultat |
|---|---|
| Activé | Les utilisateurs peuvent effectuer des achats en libre-service et acquérir des versions d’évaluation pour le produit. |
| OnlyTrialsWithoutPaymentMethod | Les utilisateurs ne peuvent pas effectuer d’achats en libre-service, mais peuvent acquérir des essais gratuits pour des produits qui ne nécessitent pas qu’ils ajoutent un mode de paiement. Une fois la version d’essai expirée, un utilisateur ne peut pas acheter la version payante du produit. |
| Désactivé | Les utilisateurs ne peuvent pas effectuer d’achats en libre-service ni acquérir des versions d’évaluation du produit. |
Utilisez les commandes suivantes pour obtenir ou définir des paramètres de stratégie, où <ProductID> est la chaîne associée au nom du produit.
Pour obtenir le paramètre de stratégie pour un produit spécifique, exécutez la commande suivante :
Get-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId ```<ProductID>```
Pour activer le paramètre de stratégie pour un produit spécifique, exécutez la commande suivante :
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId <ProductID> -Value "Enabled"
Pour désactiver le paramètre de stratégie pour un produit spécifique, exécutez la commande suivante :
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId <ProductID> -Value "Disabled"
Pour permettre aux utilisateurs d’essayer un produit spécifique sans mode de paiement, exécutez la commande suivante :
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId <ProductID> -Value "OnlyTrialsWithoutPaymentMethod"
Utiliser AllowSelfServicePurchase avec des types d’offres tiers
Cette section contient des informations sur l’affichage d’une liste d’achats en libre-service pour les types d’offres tiers et leur status, et sur la façon de définir le status.
Remarque
Les produits et services Software as a Subscription (SaaS) souscrits dans le portail Azure ne sont pas bloqués par la stratégie AllowSelfServicePurchase.
Afficher la liste des types d’offres tierces d’achat en libre-service et leur état
Pour afficher la liste de tous les types d’offres tierces d’achat libre-service disponibles et le statut de chacune d’entre elles, exécutez la commande suivante :
Get-MSCommerceProductPolicies -PolicyId AllowSelfServicePurchase -Scope OfferType
Le tableau suivant répertorie les types d’offres tierces disponibles. Ces types d’offres peuvent être activés ou désactivés pour l’achat en libre-service.
| Type d’offre | ID |
|---|---|
| Software as a Service | SaaS |
| Visuels Power BI | POWERBIVISUALS |
| Applications Dynamics 365 Dataverse | DYNAMICSCE |
| Dynamics 365 Business Central | DYNAMICSBC |
Afficher ou définir le status de AllowSelfServicePurchase pour les types d’offres tierces
Vous pouvez définir le paramètre Value pour AllowSelfServicePurchase pour autoriser ou empêcher les utilisateurs d’effectuer un achat en libre-service d’un type d’offre tiers.
Le tableau suivant décrit les paramètres du paramètre Value .
| Setting | Résultat |
|---|---|
| Activé | Les utilisateurs peuvent effectuer des achats en libre-service et acquérir des versions d’évaluation pour le produit. |
| Désactivé | Les utilisateurs ne peuvent pas effectuer d’achats en libre-service ni acquérir des versions d’évaluation du produit. |
Utilisez les commandes suivantes pour obtenir ou définir des paramètres de stratégie, où <ID> est la chaîne associée au type d’offre.
Pour obtenir le paramètre de stratégie d’un type d’offre tierce spécifique, exécutez la commande suivante :
Get-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -OfferType <ID>
Pour activer le paramètre de stratégie pour un type d’offre tierce spécifique, exécutez la commande suivante :
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -OfferType <ID> -Value "Enabled"
Pour désactiver le paramètre de stratégie pour un type d’offre tierce spécifique, exécutez la commande suivante :
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -OfferType <ID> -Value "Disabled"
Exemple de script pour désactiver AllowSelfServicePurchase
L’exemple suivant vous guide tout au long de la procédure pour importer le module MSCommerce , vous connecter avec votre compte, obtenir l’ID produit pour Power Automate par utilisateur, puis désactiver AllowSelfServicePurchase pour ce produit.
Import-Module -Name MSCommerce
Connect-MSCommerce #sign-in with your global or billing administrator account when prompted
$product = Get-MSCommerceProductPolicies -PolicyId AllowSelfServicePurchase | where {$_.ProductName -match 'Power Automate per user'}
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId $product.ProductID -Value "Disabled"
S’il existe plusieurs valeurs pour le produit, vous pouvez exécuter la commande individuellement pour chaque valeur, comme illustré dans l’exemple suivant :
foreach ($id in $product.ProductID) {UpdateUpdate-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId $product[0].ProductID -Value "Disabled"
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId $product[1].ProductID -Value "Disabled"
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -OfferType SaaS -Value "Disabled"}
Résoudre les problèmes HandleError : Échec de récupération de la stratégie avec PolicyId « AllowSelfServicePurchase »
Le message d’erreur suivant peut s’afficher dans certains cas :
HandleError : Failed to retrieve policy with PolicyId 'AllowSelfServicePurchase', ErrorMessage - La connexion sous-jacente a été fermée : Une erreur inattendue s’est produite lors d’un envoi.
Cette erreur peut être due à une version antérieure de TLS (Transport Layer Security). Lorsque vous vous connectez à ce service, vous devez utiliser TLS 1.2 ou une version ultérieure.
Pour résoudre cette erreur, effectuez une mise à niveau vers TLS 1.2. La syntaxe suivante met à jour le protocole de sécurité ServicePointManager pour autoriser TLS1.2 :
[Net.ServicePointManager]::SecurityProtocol = [Net.ServicePointManager]::SecurityProtocol -bor [Net.SecurityProtocolType]::Tls12
Pour plus d’informations, consultez Comment activer TLS 1.2.
Contenu connexe
Gérer les achats libre-service (Administration) (article)
FAQ sur les achats en libre-service (article)