Bloquer les inscriptions au libre-service non autorisées et les achats

Note

Pour empêcher les utilisateurs de s’inscrire à des essais gratuits ou à des services sans l’approbation d’un administrateur, Microsoft Entra ID permet aux administrateurs de bloquer les inscriptions en libre-service par e-mail. Cette approche évite la création de locataires non gérés et assure un contrôle centralisé sur l’accès aux services.

Bloquer les inscriptions par e-mail

En tant qu’administrateur, vous pouvez empêcher les utilisateurs de votre organisation de s’inscrire à des essais gratuits lorsqu’ils n’ont pas d’autorisation administrative. Pour bloquer les inscriptions en libre-service non autorisées (virales) à l’échelle de la société, procédez comme suit :

  1. Dans Graph PowerShell, utilisez le script suivant. Pour plus d’informations, consultez Graph PowerShell.

      Import-Module Microsoft.Graph.Identity.SignIns
    Connect-MgGraph -Scopes "Policy.ReadWrite.Authorization"
    $param = @{
        allowedToSignUpEmailBasedSubscriptions = $true
        allowEmailVerifiedUsersToJoinOrganization = $false
    }
    Update-MgPolicyAuthorizationPolicy -BodyParameter $param
    
  2. Supprimez les utilisateurs existants de l’attribution de licence virale à l’aide du centre d’administration Microsoft 365 ou de PowerShell.

    • Centre d’administration Microsoft 365 : connectez-vous à au portail Microsoft 365 et désaffectez en bloc.

      1. Connectez-vous à admin.cloud.microsoft et accédez à la page Facturation>Licences.

      2. Sélectionnez un produit.

      3. Sélectionnez les utilisateurs pour lesquels vous souhaitez annuler les licences.

      4. Sélectionnez Annuler l’affectation de licences.

      5. Dans la zone Annuler l’affectation de licences, sélectionnez Annuler l’affectation.

        Assurez-vous que les inscriptions en libre-service sont désactivées.

Affichez la liste des produits qui prennent en charge l’achat en libre-service

Pour afficher la liste de tous les produits Microsoft 365 qui prennent en charge l’achat en libre-service, utilisez la commande suivante :

Get-MSCommerceProductPolicies -PolicyId AllowSelfServicePurchase

Lorsque vous exécutez cette commande, elle indique si l’achat en libre-service est activé ou désactivé pour chaque produit. La commande renvoie des détails tels que :

  • ProductName
  • ProductId
  • PolicyId
  • PolicyValue (activé ou désactivé)
ProductName                  ProductId        PolicyId                   PolicyValue
-----------                  ---------        --------                   -----------
Microsoft 365 Copilot        CFQ7TTC0MM8R     AllowSelfServicePurchase   Disabled
Power BI Pro                 CFQ7TTC0H9MP     AllowSelfServicePurchase   Disabled
Teams Premium                CFQ7TTC0RM8K     AllowSelfServicePurchase   Disabled
...

Désactiver l’achat en libre-service pour un produit

Pour désactiver l’achat en libre-service pour un produit spécifique, utilisez la commande suivante en remplaçant <ProductId> par l’identifiant du produit.

Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId <ProductId> -Enabled $False

Lorsque vous désactivez l’achat en libre-service pour un produit, les utilisateurs ne peuvent pas s’inscrire à des essais ou acheter des licences de manière indépendante pour ce produit.