Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Note
- Graph PowerShell est requis.
- Azure PowerShell et MSOnline sont dépréciés.
- Rechercher les applets de commande Azure AD et MSOnline dans Microsoft Graph PowerShell.
Pour empêcher les utilisateurs de s’inscrire à des essais gratuits ou à des services sans l’approbation d’un administrateur, Microsoft Entra ID permet aux administrateurs de bloquer les inscriptions en libre-service par e-mail. Cette approche évite la création de locataires non gérés et assure un contrôle centralisé sur l’accès aux services.
Bloquer les inscriptions par e-mail
En tant qu’administrateur, vous pouvez empêcher les utilisateurs de votre organisation de s’inscrire à des essais gratuits lorsqu’ils n’ont pas d’autorisation administrative. Pour bloquer les inscriptions en libre-service non autorisées (virales) à l’échelle de la société, procédez comme suit :
Dans Graph PowerShell, utilisez le script suivant. Pour plus d’informations, consultez Graph PowerShell.
Import-Module Microsoft.Graph.Identity.SignIns Connect-MgGraph -Scopes "Policy.ReadWrite.Authorization" $param = @{ allowedToSignUpEmailBasedSubscriptions = $true allowEmailVerifiedUsersToJoinOrganization = $false } Update-MgPolicyAuthorizationPolicy -BodyParameter $paramSupprimez les utilisateurs existants de l’attribution de licence virale à l’aide du centre d’administration Microsoft 365 ou de PowerShell.
Centre d’administration Microsoft 365 : connectez-vous à au portail Microsoft 365 et désaffectez en bloc.
Connectez-vous à admin.cloud.microsoft et accédez à la page Facturation>Licences.
Sélectionnez un produit.
Sélectionnez les utilisateurs pour lesquels vous souhaitez annuler les licences.
Sélectionnez Annuler l’affectation de licences.
Dans la zone Annuler l’affectation de licences, sélectionnez Annuler l’affectation.
Assurez-vous que les inscriptions en libre-service sont désactivées.
Affichez la liste des produits qui prennent en charge l’achat en libre-service
Pour afficher la liste de tous les produits Microsoft 365 qui prennent en charge l’achat en libre-service, utilisez la commande suivante :
Get-MSCommerceProductPolicies -PolicyId AllowSelfServicePurchase
Lorsque vous exécutez cette commande, elle indique si l’achat en libre-service est activé ou désactivé pour chaque produit. La commande renvoie des détails tels que :
- ProductName
- ProductId
- PolicyId
- PolicyValue (activé ou désactivé)
ProductName ProductId PolicyId PolicyValue
----------- --------- -------- -----------
Microsoft 365 Copilot CFQ7TTC0MM8R AllowSelfServicePurchase Disabled
Power BI Pro CFQ7TTC0H9MP AllowSelfServicePurchase Disabled
Teams Premium CFQ7TTC0RM8K AllowSelfServicePurchase Disabled
...
Désactiver l’achat en libre-service pour un produit
Pour désactiver l’achat en libre-service pour un produit spécifique, utilisez la commande suivante en remplaçant <ProductId> par l’identifiant du produit.
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId <ProductId> -Enabled $False
Lorsque vous désactivez l’achat en libre-service pour un produit, les utilisateurs ne peuvent pas s’inscrire à des essais ou acheter des licences de manière indépendante pour ce produit.